Ethical Hacking Academy · Aula

John the Ripper

Quebra versátil

Aula 3 de 413 etapas

John the Ripper é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que é o John the Ripper?

O John the Ripper (JtR) é uma ferramenta clássica e extremamente versátil para quebra de senhas. A compilação jumbo oferece suporte a centenas de formatos e inclui dezenas de ferramentas auxiliares (a família *2john) para extrair hashes de arquivos.

Modos de Cracking do John

O JtR tem três modos principais:

  • Cracking simples — usa informações de login/GECOS como pistas
  • Lista de palavras — tenta entradas de um dicionário, opcionalmente com regras
  • Incremental — força bruta inteligente usando a frequência dos caracteres

Modo de Cracking Simples

O modo Single é executado primeiro e é muito eficaz: ele transforma o nome de usuário e as informações da conta (nome completo, diretório pessoal) em tentativas de senha, identificando pessoas que baseiam as senhas no próprio nome.

john --single --format=sha512crypt hashes.txt

Modo de Lista de Palavras

Forneça um dicionário com --wordlist e, opcionalmente, aplique regras de transformação com --rules. Os conjuntos de regras são definidos em john.conf (por exemplo, --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

Modo Incremental

Incremental é a força bruta do JtR, mas orientada por estatísticas: ele tenta primeiro as combinações de caracteres mais prováveis, com base em dados de frequência treinados, sendo mais inteligente do que a força bruta ingênua.

john --incremental hashes.txt

As Ferramentas 2john

O JtR jumbo consegue extrair hashes passíveis de cracking de muitos tipos de arquivo usando scripts auxiliares; depois, o resultado pode ser submetido a cracking.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Cracking do Shadow do Linux

Para fazer cracking de /etc/shadow, primeiro combine-o com /etc/passwd usando unshadow e depois execute o John no arquivo mesclado.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

Exibindo Resultados

Use --show para exibir as senhas descobertas. O JtR armazena o progresso em john.pot e john.rec, para que possa interromper a execução e retomá-la mais tarde.

john --show hashes.txt
john --restore

Especificando o Formato

Se o JtR identificar o formato errado, force-o com --format. Liste os formatos compatíveis com --list=formats. Um formato incorreto não produz nenhum cracking, mesmo com a senha correta.

john --list=formats
john --format=raw-md5 hashes.txt

John versus Hashcat

O JtR é forte em CPU, compatível com muitos formatos e excelente para arquivos desorganizados do mundo real por meio de suas ferramentas 2john. O Hashcat é o rei da GPU quando se trata de velocidade bruta. Profissionais de testes de intrusão usam ambos: JtR para extrair e fazer cracking rápido, e Hashcat para tarefas pesadas na GPU.

Uso Autorizado

Como ocorre com todas as ferramentas de cracking, use o John apenas em hashes que tenha autorização para testar. Extrair hashes de arquivos criptografados ou armazenamentos de senhas de outra pessoa sem permissão é ilegal.

Verificação Rápida

Teste seus conhecimentos sobre o John.

Recapitulação

Você aprendeu sobre o John the Ripper:

  • Modos: single, wordlist (com --rules) e incremental
  • As ferramentas *2john extraem hashes de arquivos zip/ssh/office
  • unshadow prepara hashes shadow do Linux
  • --show e --restore gerenciam resultados e sessões

A seguir: estratégias de ataque online e offline.

Grátis para começar

Aprenda Ethical Hacking Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
31
Aulas
111

Perguntas Frequentes

A aula “John the Ripper” é grátis?

Sim — o texto completo de “John the Ripper” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “John the Ripper”?

Quebra versátil Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “John the Ripper”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Listas de palavras e regras
  2. Hashcat
  3. John the Ripper
  4. Ataques on-line versus off-line
← Voltar para Ethical Hacking Academy