Как использовать взломщик пароля Джона Риппера

Что такое Джон Потрошитель?

Джон Потрошитель – это автономный инструмент для взлома пароля, который был Разработано в 1996 году от OpenWall Project. Это примечательно для поддержки разнообразия форматов паролей. Этот инструмент позволяет практикующим специалистам безопасности взломать пароли, независимо от зашифрованных или хэша пароли, коды аутентификации сообщений (Макии MAC на основе хеша (HMACS) или другие артефакты процесса аутентификации.

Рисунок 1. На момент написания статьи Джон Потрошитель поддерживает этот длинный список форматов паролей.

Инструмент также примечателен его повсеместностью и доступностью. Он включен в репозитории по умолчанию для многих распределений Linux, включая Debian и Ubuntu, и установлен по умолчанию в большинстве распределений тестирования проникновения, включая Kali и Blackarch. Доступна его установка, а также несколько опций контейнера в Docker Hub.

Проще говоря, Джон взламывает пароли. Он пытается повторить функциональность управления паролем целевого механизма хранения, чтобы можно было предпринять многочисленные значения пароля, не полагаясь на проверку пароля.

Рассмотрим этот простой пример: возьмите систему, которая хранит пароли в хэшированной форме – значение, используя криптографический хеш или дайджест сообщения – вместо хранения значения пароля. (Примечание: В реальном контексте производства это не было бы разумным из -за проблем безопасности, связанных с этим подходом, но мы делаем это простым, например, целей.) В этом сценарии, если вы получили хэш -базу данных пароля, вы бы не знали – пока – пароли пользователей. Самый простой способ выяснить, какие пароли – это хэшировать множество паролей, используя тот же алгоритм и сравнить их с значениями, хранящимися в базе данных. Это требует, чтобы у вас был сохраненный список паролей или базу данных, но у него есть преимущество, что вам не нужно пытаться входить в систему напрямую – вы можете работать в автономном режиме на досуге.

Read more:  Blizzard - это логово гадюки - общее обсуждение

Как использовать Джон Потрошитель

Перед использованием Джона Потрошителя одно важное примечание: мы используем виртуальные машины, чтобы проиллюстрировать использование. В случае этого инструмента, производительность важна. Рассмотрим относительные преимущества и недостатки использования виртуализации и контекста. Например, вы можете найти IAAS, где оплата времени процессора может быть дорогостоящим предложением. Или вы можете получить лучшую производительность, запустив инструмент на хост ОС, а не в гостях.

Помимо того, Джон простой в использовании. Как минимум, вам необходимо указать значения сохраненных паролей, которые вы хотите взломать. Если вы не предоставляете никакой информации, отличной от этого, инструмент пытается выяснить, в каком формате находятся сохраненные значения, и предполагает набор ограничений относительно того, что вы можете сделать. Тем не менее, в большинстве случаев вы должны предоставить больше информации, чтобы инструмент обеспечивал работу наиболее эффективно.

Режимы трещин

Подумайте, какой «режим трещин» вы намерены использовать. Вы можете указать свой собственный внешне определенные режимыПолем Джон тоже есть встроенные режимы:

  • Одиночный режим трещины Использует информацию о пользователе, такой как имя пользователя или полное имя, из поставленных значений паролей, где присутствует, чтобы попытаться создать короткий, сфокусированный словарь целевых паролей для взлома.
  • Режим списка Wordles Работает через WordList, либо поставляемый пользователем, либо встроенный, и пробует все значения в WordList.
  • Покрементный режим Попытки итерации через все возможные комбинации символов в соответствии с регулируемой длиной и критериями сложности – например, все строки от пяти до восьми буквенно -цифровых символов.

Если вы не указываете режим, инструмент пытается последовательно в указанном выше порядке.

Форматы пароля

Хотя в каждом случае не нужно знать, в том, что хранятся пароли формата. Это связано с тем, что приложения могут манипулировать форматами способами, которыми Джон может не ожидать- например, веб-приложение, которое может основываться на 64- или URL-кодовых значениях, прежде чем их хранение. Это также полезно, потому что встроенные механизмы, используемые Джоном для определения типа и формата, могут быть неправильными. Рассмотрим два аналогичных в формате, но совершенно разные значения: хэш MD5 и хэш MD5. Выходы идентичны в формате, но процессы, которые привели к выходам, являются чем -то иным. Джон не узнает разницу, если вы не предоставите недостающую информацию.

Примеры

Рисунок 2 иллюстрирует с использованием без тени командование Это распространяется с Джоном Потрошителем в большинстве пакетов. Он объединяет содержимое /etc /passwd и /etc /shadow на виртуальной машине Linux, в данном случае, Kali. Затем мы использовали Джон командовать и указать формат – в данном случае крипта механизм. Поскольку мы не сказали ему, какой режим трещин использовать, Джон начинает с одиночной трещины, а затем переходит к списку слов – ни один не был указан, поэтому он использовал по умолчанию. В конечном счете, он перейдет в постепенный режим.

Read more:  Ubisoft молчит от Assassin's Creed: Black Flag Dabre
Снимки экрана Джона Потрошитель Расстрят пароли на Linux
Рисунок 2. Пример взлома пароля Linux

В более сложном примере на рисунке 3 показана попытка взломать пароли Microsoft Windows. Как и в случае с примером Linux, пароли должны быть помещены в формат Джон, который может понять Потрошитель. Для этого мы использовали PWDUMP V8.2.

Экраншот экспорта паролей Pwdump Microsoft
Рисунок 3. Pwdump Microsoft Export пароля

Эти значения подаются в Джона Потрошителя, чтобы взломать рисунок 4. Мы указали режим списка Words и поручили использовать Rockyou.txt, одну из встроенных списков слов, которые по умолчанию по умолчанию с большинством распределений Linux, ориентированных на безопасность. Обратите внимание, что вам может потребоваться сначала извлечь текстовый файл. Пароли были установлены для слабых значений – словарных слов во всех случаях – чтобы позволить растрескиванию быстро завершить. Эти два примера демонстрируют наиболее повсеместно применимое и самое основное использование Джона Потрошителя. Для более продвинутого использования вам может потребоваться немного креативно. Иногда формат сохраненных значений пароля, который вы можете получить, не входит в один из форматов, поддерживаемых Джоном из коробки. Однако с несколькими умными модификациями вы можете преобразовать в один из тех, у кого есть небольшие исследования.

Экриншот Джона Потрошитель Потрессающий пароли Windows
Рисунок 4. Требование паролей Windows

В конце концов, Джон Потрошитель не является самым сложным инструментом, но, как вы увидите с некоторыми экспериментами, это настоящая рабочая лошадка для Красные команды, синие команды и как аудиторы.

Примечание редактора: Можно использовать Джона Потрошителя – и любой крекер пароля – законно и незаконно. Вам зависит, чтобы ваше использование было законным. Получите соответствующее разрешение и одобрение, прежде чем пытаться взломать пароли, и обрабатывать полученную этическую информацию. Если вы не уверены, является ли данное использование законным, не продолжайте, пока не подтвердите, что оно – например, обсуждая и подтвердив запланированное использование с адвокатом вашей организации.

Как использовать Джона Потрошителя, чтобы взломать пароли


Read more:  DeepTran запускает обновленное UX с интуитивно понятным новым пользовательским интерфейсом для

2025-08-01 16:44:00


1754140436
#Как #использовать #взломщик #пароля #Джона #Риппера

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.