John the Ripper
การถอดรหัสอเนกประสงค์
John the Ripper เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
John the Ripper คืออะไร
John the Ripper (JtR) เป็นเครื่องมือถอดรหัสรหัสผ่านรุ่นคลาสสิกที่มีความยืดหยุ่นสูง รุ่น jumbo รองรับรูปแบบหลายร้อยชนิด และมีเครื่องมือช่วยหลายสิบรายการ (ตระกูล *2john) สำหรับแยกแฮชออกจากไฟล์
โหมดการถอดรหัสของ John
JtR มีโหมดหลักสามโหมด:
- ถอดรหัสแบบเดี่ยว — ใช้ข้อมูลการเข้าสู่ระบบ/GECOS เป็นคำใบ้
- รายการคำ — ทดลองรายการจากพจนานุกรม โดยอาจใช้กฎร่วมด้วย
- แบบเพิ่มทีละน้อย — เดารหัสแบบไล่ครบทุกความเป็นไปได้อย่างชาญฉลาดโดยใช้ความถี่ของอักขระ
โหมดถอดรหัสแบบเดี่ยว
โหมด Single จะทำงานเป็นลำดับแรกและมีประสิทธิภาพสูงมาก โดยจะดัดแปลงชื่อผู้ใช้และข้อมูลบัญชี (ชื่อเต็ม ไดเรกทอรีบ้าน) ให้เป็นคำเดารหัสผ่าน จึงตรวจพบกรณีที่ผู้ใช้ตั้งรหัสผ่านจากชื่อตนเองได้
john --single --format=sha512crypt hashes.txtโหมดรายการคำ
ระบุพจนานุกรมด้วย --wordlist และเลือกใช้กฎการดัดแปลงด้วย --rules ได้ ชุดกฎกำหนดไว้ใน john.conf (เช่น --rules=Jumbo)
john --wordlist=rockyou.txt --rules hashes.txtโหมดเพิ่มทีละน้อย
Incremental คือการเดารหัสแบบไล่ครบทุกความเป็นไปได้ของ JtR แต่มีแนวทางจากสถิติ โดยจะลองชุดอักขระที่มีแนวโน้มเป็นไปได้ก่อนตามข้อมูลความถี่ที่ใช้ฝึก ทำให้ฉลาดกว่าการไล่เดาแบบไม่คำนึงถึงรูปแบบ
john --incremental hashes.txtเครื่องมือ 2john
JtR jumbo สามารถดึงแฮชที่นำไปถอดรหัสได้จากไฟล์หลายประเภทด้วยสคริปต์ช่วยเหลือ จากนั้นจึงถอดรหัสผลลัพธ์ที่ได้
zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hashการถอดรหัส Linux Shadow
หากต้องการถอดรหัส /etc/shadow ให้รวมไฟล์นี้กับ /etc/passwd ด้วย unshadow ก่อน แล้วจึงเรียกใช้ John กับไฟล์ที่รวมแล้ว
unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txtการแสดงผลลัพธ์
ใช้ --show เพื่อแสดงรหัสผ่านที่ถอดได้ JtR จะเก็บความคืบหน้าไว้ใน john.pot และ john.rec คุณจึงหยุดการทำงานชั่วคราวและกลับมาทำต่อภายหลังได้
john --show hashes.txt
john --restoreการระบุรูปแบบ
หาก JtR เดารูปแบบผิด ให้บังคับรูปแบบด้วย --format แสดงรูปแบบที่รองรับด้วย --list=formats หากใช้รูปแบบผิด จะถอดรหัสไม่ได้เลยแม้จะมีรหัสผ่านที่ถูกต้อง
john --list=formats
john --format=raw-md5 hashes.txtJohn กับ Hashcat
JtR ใช้ CPU ได้แข็งแกร่ง รองรับรูปแบบจำนวนมาก และเหมาะสำหรับไฟล์จริงที่มีโครงสร้างยุ่งยากผ่านเครื่องมือ 2john ส่วน Hashcat เด่นด้านความเร็วด้วย GPU ผู้ทดสอบการเจาะระบบใช้ทั้งสองอย่าง โดยใช้ JtR เพื่อดึงข้อมูลและถอดรหัสอย่างรวดเร็ว แล้วใช้ Hashcat สำหรับงานหนักด้วย GPU
การใช้งานที่ได้รับอนุญาต
เช่นเดียวกับเครื่องมือถอดรหัสทั้งหมด ให้ใช้ John กับแฮชที่คุณได้รับอนุญาตให้ทดสอบเท่านั้น การดึงแฮชจากไฟล์ที่เข้ารหัสหรือแหล่งเก็บรหัสผ่านของผู้อื่นโดยไม่ได้รับอนุญาตถือเป็นสิ่งผิดกฎหมาย
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความรู้เกี่ยวกับ John ของคุณ
สรุปทบทวน
คุณได้เรียนรู้เรื่อง John the Ripper:
- โหมดต่าง ๆ ได้แก่ single, wordlist (พร้อม
--rules) และ incremental - เครื่องมือ *2john ดึงแฮชจากไฟล์ zip/ssh/office
- unshadow เตรียมแฮช shadow ของ Linux
--showและ--restoreใช้จัดการผลลัพธ์และเซสชัน
ถัดไป: กลยุทธ์การโจมตีแบบออนไลน์เทียบกับออฟไลน์
คำถามที่พบบ่อย
บทเรียน “John the Ripper” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “John the Ripper” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “John the Ripper”
การถอดรหัสอเนกประสงค์ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “John the Ripper” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- รายการคำและกฎ
- Hashcat
- John the Ripper
- การโจมตีออนไลน์เทียบกับออฟไลน์