John the Ripper
Quebra versátil
John the Ripper é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que é o John the Ripper?
O John the Ripper (JtR) é uma ferramenta clássica e extremamente versátil para quebra de senhas. A compilação jumbo oferece suporte a centenas de formatos e inclui dezenas de ferramentas auxiliares (a família *2john) para extrair hashes de arquivos.
Modos de Cracking do John
O JtR tem três modos principais:
- Cracking simples — usa informações de login/GECOS como pistas
- Lista de palavras — tenta entradas de um dicionário, opcionalmente com regras
- Incremental — força bruta inteligente usando a frequência dos caracteres
Modo de Cracking Simples
O modo Single é executado primeiro e é muito eficaz: ele transforma o nome de usuário e as informações da conta (nome completo, diretório pessoal) em tentativas de senha, identificando pessoas que baseiam as senhas no próprio nome.
john --single --format=sha512crypt hashes.txtModo de Lista de Palavras
Forneça um dicionário com --wordlist e, opcionalmente, aplique regras de transformação com --rules. Os conjuntos de regras são definidos em john.conf (por exemplo, --rules=Jumbo).
john --wordlist=rockyou.txt --rules hashes.txtModo Incremental
Incremental é a força bruta do JtR, mas orientada por estatísticas: ele tenta primeiro as combinações de caracteres mais prováveis, com base em dados de frequência treinados, sendo mais inteligente do que a força bruta ingênua.
john --incremental hashes.txtAs Ferramentas 2john
O JtR jumbo consegue extrair hashes passíveis de cracking de muitos tipos de arquivo usando scripts auxiliares; depois, o resultado pode ser submetido a cracking.
zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hashCracking do Shadow do Linux
Para fazer cracking de /etc/shadow, primeiro combine-o com /etc/passwd usando unshadow e depois execute o John no arquivo mesclado.
unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txtExibindo Resultados
Use --show para exibir as senhas descobertas. O JtR armazena o progresso em john.pot e john.rec, para que possa interromper a execução e retomá-la mais tarde.
john --show hashes.txt
john --restoreEspecificando o Formato
Se o JtR identificar o formato errado, force-o com --format. Liste os formatos compatíveis com --list=formats. Um formato incorreto não produz nenhum cracking, mesmo com a senha correta.
john --list=formats
john --format=raw-md5 hashes.txtJohn versus Hashcat
O JtR é forte em CPU, compatível com muitos formatos e excelente para arquivos desorganizados do mundo real por meio de suas ferramentas 2john. O Hashcat é o rei da GPU quando se trata de velocidade bruta. Profissionais de testes de intrusão usam ambos: JtR para extrair e fazer cracking rápido, e Hashcat para tarefas pesadas na GPU.
Uso Autorizado
Como ocorre com todas as ferramentas de cracking, use o John apenas em hashes que tenha autorização para testar. Extrair hashes de arquivos criptografados ou armazenamentos de senhas de outra pessoa sem permissão é ilegal.
Verificação Rápida
Teste seus conhecimentos sobre o John.
Recapitulação
Você aprendeu sobre o John the Ripper:
- Modos: single, wordlist (com
--rules) e incremental - As ferramentas *2john extraem hashes de arquivos zip/ssh/office
- unshadow prepara hashes shadow do Linux
--showe--restoregerenciam resultados e sessões
A seguir: estratégias de ataque online e offline.
Aprenda Ethical Hacking Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 31
- Aulas
- 111
Perguntas Frequentes
A aula “John the Ripper” é grátis?
Sim — o texto completo de “John the Ripper” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “John the Ripper”?
Quebra versátil Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “John the Ripper”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.