آموزش کرک هش با John
- کورش سنایی
- ۲۵ مهر ۱۴۰۳
- زمان مطالعه: 2 دقیقه
به آموزش کرک هش با John خیلی خوش آمدید; در ادامه این آموزش کرک با ما همراه باشید تا با هم تسلط لازم رو در کار با نرم افزار John برای کرک پسورد هش بدست بیاریم .در این آموزش از نسخه جامبو john برای کرک هش استفاده خواهیم کرد که قبلا آموزش نصب John در ویندوز رو در سایت قرار دادیم و طریقه نصب جان جامبو در لینوکس رو هم داخل همین مقاله به شما آموزش میدیم .
آموزش کرک پسورد هش با John
Base Syntax : ./john wordlist hash_file format
./john hash_file.txt
./john hash_file.txt --wordlist=wordlist.txt --format=hash_format(raw-md5)
./john hash_file.txt --format=NT
آموزش نصب John Jumbo در لینوکس
نسخه John the Ripper Jumbo دارای پشتیبانی از فرمتهای هش و الگوریتمهای بیشتری است که در نسخه عادی وجود ندارند. همچنین شامل بهینهسازیها و قابلیتهای اضافی مثل پردازش موازی و پشتیبانی از GPU است، در حالی که نسخه عادی سبکتر و سادهتر است. برای همین در این آموزش از این نسخه به جای نسخه عادی استفاده کردیم . همچنین نسخه Jumbo بسیاری Rule های مناسب و جذابی رو توی خودش داره و شما هم به سادگی میتونید بهش Rule اضافه کنید برای ایجاد پسورد لیست . برای یادیگری ساختن Rule در John این آموزش ساخت پسورد لیست با John رو مشاهده کنید .
مرحله به مرحله اقدام کنید :
git clone https://github.com/openwall/john -b bleeding-jumbo john
cd john/src/
./configure
make -s clean && make -sj4
cd ../run
./john --test
پسورد هش چیست ؟
پسورد هش یک خروجی رمزنگاریشده از یک تابع هش (مثل MD5، SHA-256) است که پسورد اصلی را به یک مقدار ثابت طول تبدیل میکند. هشها بهطور یکطرفه ایجاد میشوند، یعنی نمیتوان بهسادگی از هش به پسورد اصلی رسید. برای توضیحات بیشتر به مقاله آموزش کرک پسورد هش ما مراجعه کنید (پیشنهاد میکنم حتما این مقاله رو مطالعه کنید )
ما میتوانیم هشها را با John the Ripper Jumbo کرک کنیم زیرا این ابزار با استفاده از تکنیکهایی مانند Brute Force و Dictionary Attack تلاش میکند تا پسورد اصلی را پیدا کند. John Jumbo به دلیل پشتیبانی از فرمتهای هش گسترده و قابلیتهای پردازش موازی با CPU و GPU، سرعت و توانایی بالایی در شکستن انواع هشها دارد.
جمع بندی آموزش کرک hash با John The Ripper
در این آموزش کرک هش با john سعی کردیم خیلی مختصر و ساده شمارو با طریقه عملکرد این ابزار جهت کرک پسورد هش ها آشنا کنیم . از این جا به بعد شما میتونید به صورت خود خوان مطالب بیشتری در موردش یاد بگیرید و یا از دوره ابزار های ضروری تست نفوذ ما جهت تسلط بر این ابزار استفاده کنید .