0Pricing
Ethical Hacking Academy · Урок

John the Ripper

Универсальный взлом

«John the Ripper» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Что такое John the Ripper

John the Ripper (JtR) — классический и очень универсальный инструмент для взлома паролей. Сборка jumbo поддерживает сотни форматов и включает десятки вспомогательных инструментов (семейство *2john) для извлечения хешей из файлов.

Режимы взлома паролей в John

В John the Ripper есть три основных режима:

  • Одиночный взлом — использует данные для входа и GECOS как подсказки
  • Список слов — перебирает записи из словаря, при необходимости применяя правила
  • Инкрементальный — интеллектуальный перебор с учётом частоты символов

Режим одиночного взлома

Режим одиночного взлома запускается первым и очень эффективен: он изменяет имя пользователя и сведения об учётной записи (полное имя, домашний каталог), создавая варианты паролей. Это позволяет обнаруживать пароли, составленные на основе имени владельца.

john --single --format=sha512crypt hashes.txt

Режим списка слов

Укажите словарь с помощью --wordlist и при необходимости примените правила изменения с помощью --rules. Наборы правил определяются в john.conf (например, --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

Инкрементальный режим

Инкрементальный режим — это перебор паролей в John the Ripper, но с учётом статистики: сначала проверяются наиболее вероятные сочетания символов на основе обученных данных о частоте. Поэтому этот режим эффективнее простого перебора.

john --incremental hashes.txt

Инструменты 2john

John the Ripper Jumbo может извлекать хэши, пригодные для взлома, из файлов разных типов с помощью вспомогательных сценариев, после чего можно взламывать полученные данные.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Взлом Linux Shadow

Чтобы взломать /etc/shadow, сначала объедините его с /etc/passwd с помощью unshadow, а затем запустите John для объединённого файла.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

Просмотр результатов

Используйте --show, чтобы вывести взломанные пароли. John the Ripper сохраняет ход работы в john.pot и john.rec, поэтому процесс можно прервать, а затем продолжить.

john --show hashes.txt
john --restore

Указание формата

Если John the Ripper определил неверный формат, принудительно укажите его с помощью --format. Список поддерживаемых форматов выводится командой --list=formats. При неверном формате не будет найдено ни одного пароля даже при правильном пароле.

john --list=formats
john --format=raw-md5 hashes.txt

John и Hashcat

John the Ripper эффективен при использовании CPU, поддерживает множество форматов и отлично работает с неструктурированными файлами из реальных систем благодаря инструментам 2john. Hashcat лидирует по скорости при использовании GPU. Специалисты по тестированию на проникновение используют оба инструмента: John the Ripper — для извлечения и быстрого взлома, а Hashcat — для интенсивных вычислений на GPU.

Использование с разрешения

Как и все инструменты для взлома, используйте John только для хэшей, проверять которые Вам разрешено. Извлечение хэшей из зашифрованных файлов или хранилищ паролей, принадлежащих другим людям, без разрешения незаконно.

Быстрая проверка

Проверьте свои знания о John the Ripper.

Итоги

Вы изучили John the Ripper:

  • Режимы: одиночный, список слов (с --rules), инкрементальный
  • Инструменты *2john извлекают хэши из zip-, ssh- и office-файлов
  • unshadow подготавливает хэши Linux Shadow
  • --show и --restore управляют результатами и сеансами

Далее: стратегии онлайн- и офлайн-атак.

Часто задаваемые вопросы

Урок «John the Ripper» бесплатный?

Да — полный текст урока «John the Ripper» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «John the Ripper»?

Универсальный взлом Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «John the Ripper»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Списки слов и правила
  2. Hashcat
  3. John the Ripper
  4. Онлайн- и офлайн-атаки
← Назад к Ethical Hacking Academy