0Pricing
Ethical Hacking Academy · บทเรียน

John the Ripper

การถอดรหัสอเนกประสงค์

John the Ripper เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

John the Ripper คืออะไร

John the Ripper (JtR) เป็นเครื่องมือถอดรหัสรหัสผ่านรุ่นคลาสสิกที่มีความยืดหยุ่นสูง รุ่น jumbo รองรับรูปแบบหลายร้อยชนิด และมีเครื่องมือช่วยหลายสิบรายการ (ตระกูล *2john) สำหรับแยกแฮชออกจากไฟล์

โหมดการถอดรหัสของ John

JtR มีโหมดหลักสามโหมด:

  • ถอดรหัสแบบเดี่ยว — ใช้ข้อมูลการเข้าสู่ระบบ/GECOS เป็นคำใบ้
  • รายการคำ — ทดลองรายการจากพจนานุกรม โดยอาจใช้กฎร่วมด้วย
  • แบบเพิ่มทีละน้อย — เดารหัสแบบไล่ครบทุกความเป็นไปได้อย่างชาญฉลาดโดยใช้ความถี่ของอักขระ

โหมดถอดรหัสแบบเดี่ยว

โหมด Single จะทำงานเป็นลำดับแรกและมีประสิทธิภาพสูงมาก โดยจะดัดแปลงชื่อผู้ใช้และข้อมูลบัญชี (ชื่อเต็ม ไดเรกทอรีบ้าน) ให้เป็นคำเดารหัสผ่าน จึงตรวจพบกรณีที่ผู้ใช้ตั้งรหัสผ่านจากชื่อตนเองได้

john --single --format=sha512crypt hashes.txt

โหมดรายการคำ

ระบุพจนานุกรมด้วย --wordlist และเลือกใช้กฎการดัดแปลงด้วย --rules ได้ ชุดกฎกำหนดไว้ใน john.conf (เช่น --rules=Jumbo)

john --wordlist=rockyou.txt --rules hashes.txt

โหมดเพิ่มทีละน้อย

Incremental คือการเดารหัสแบบไล่ครบทุกความเป็นไปได้ของ JtR แต่มีแนวทางจากสถิติ โดยจะลองชุดอักขระที่มีแนวโน้มเป็นไปได้ก่อนตามข้อมูลความถี่ที่ใช้ฝึก ทำให้ฉลาดกว่าการไล่เดาแบบไม่คำนึงถึงรูปแบบ

john --incremental hashes.txt

เครื่องมือ 2john

JtR jumbo สามารถดึงแฮชที่นำไปถอดรหัสได้จากไฟล์หลายประเภทด้วยสคริปต์ช่วยเหลือ จากนั้นจึงถอดรหัสผลลัพธ์ที่ได้

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

การถอดรหัส Linux Shadow

หากต้องการถอดรหัส /etc/shadow ให้รวมไฟล์นี้กับ /etc/passwd ด้วย unshadow ก่อน แล้วจึงเรียกใช้ John กับไฟล์ที่รวมแล้ว

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

การแสดงผลลัพธ์

ใช้ --show เพื่อแสดงรหัสผ่านที่ถอดได้ JtR จะเก็บความคืบหน้าไว้ใน john.pot และ john.rec คุณจึงหยุดการทำงานชั่วคราวและกลับมาทำต่อภายหลังได้

john --show hashes.txt
john --restore

การระบุรูปแบบ

หาก JtR เดารูปแบบผิด ให้บังคับรูปแบบด้วย --format แสดงรูปแบบที่รองรับด้วย --list=formats หากใช้รูปแบบผิด จะถอดรหัสไม่ได้เลยแม้จะมีรหัสผ่านที่ถูกต้อง

john --list=formats
john --format=raw-md5 hashes.txt

John กับ Hashcat

JtR ใช้ CPU ได้แข็งแกร่ง รองรับรูปแบบจำนวนมาก และเหมาะสำหรับไฟล์จริงที่มีโครงสร้างยุ่งยากผ่านเครื่องมือ 2john ส่วน Hashcat เด่นด้านความเร็วด้วย GPU ผู้ทดสอบการเจาะระบบใช้ทั้งสองอย่าง โดยใช้ JtR เพื่อดึงข้อมูลและถอดรหัสอย่างรวดเร็ว แล้วใช้ Hashcat สำหรับงานหนักด้วย GPU

การใช้งานที่ได้รับอนุญาต

เช่นเดียวกับเครื่องมือถอดรหัสทั้งหมด ให้ใช้ John กับแฮชที่คุณได้รับอนุญาตให้ทดสอบเท่านั้น การดึงแฮชจากไฟล์ที่เข้ารหัสหรือแหล่งเก็บรหัสผ่านของผู้อื่นโดยไม่ได้รับอนุญาตถือเป็นสิ่งผิดกฎหมาย

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความรู้เกี่ยวกับ John ของคุณ

สรุปทบทวน

คุณได้เรียนรู้เรื่อง John the Ripper:

  • โหมดต่าง ๆ ได้แก่ single, wordlist (พร้อม --rules) และ incremental
  • เครื่องมือ *2john ดึงแฮชจากไฟล์ zip/ssh/office
  • unshadow เตรียมแฮช shadow ของ Linux
  • --show และ --restore ใช้จัดการผลลัพธ์และเซสชัน

ถัดไป: กลยุทธ์การโจมตีแบบออนไลน์เทียบกับออฟไลน์

คำถามที่พบบ่อย

บทเรียน “John the Ripper” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “John the Ripper” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “John the Ripper”

การถอดรหัสอเนกประสงค์ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “John the Ripper” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. รายการคำและกฎ
  2. Hashcat
  3. John the Ripper
  4. การโจมตีออนไลน์เทียบกับออฟไลน์
← กลับไปที่ Ethical Hacking Academy