John the Ripper 密码破解者

简介: 启明在中国移动驻场时由于那边缺人,师傅叫我过去帮两天忙。启明的在用John这个工具碰撞云服务器远程登录的密码,以前我只听过彩虹表、撞库、脱裤等名词并没有实际接触过所以还是有点陌生。今天用到这个工具我就记录一下它应该也是彩虹表碰撞的一种吧。

John the Ripper

💬前言

启明在中国移动驻场时由于那边缺人,师傅叫我过去帮两天忙。启明的在用John这个工具碰撞云服务器远程登录的密码,以前我只听过彩虹表、撞库、脱裤等名词并没有实际接触过所以还是有点陌生。今天用到这个工具我就记录一下它应该也是彩虹表碰撞的一种吧。

💀John the Ripper

image.png

我在Kali里面用的这个工具

John the Ripper 是一个开源密码安全审计和密码恢复工具,可用于许多操作系统。 John the Ripper  jumbo支持数百种哈希和密码类型,包括:Unix 风格的用户密码(Linux、*BSD、Solaris、AIX、QNX  等)、macOS、Windows、“网络应用程序”(例如  WordPress)、群件(例如,Notes/Domino)和数据库服务器(SQL、LDAP 等);网络流量捕获(Windows  网络身份验证、WiFi WPA-PSK 等);加密私钥(SSH、GnuPG、加密货币钱包等)、文件系统和磁盘(macOS .dmg  文件和“稀疏包”、Windows BitLocker 等)、档案(ZIP、RAR、7z)和文档文件(PDF 、Microsoft Office  等)这些只是其中的一些示例 - 还有更多示例。

🐾实际运用

原理:John将字典里的密码进行加密然后和IP地址里面的密文进行碰撞

image.png

image.png

image.png

image.png

碰撞中

john --wordlist=pwdwordbook.txt  2/10.230.78.64.txt

image.png

碰撞成功

image.png

👀参考链接

https://www.openwall.com/john/
https://www.kali.org/tools/john/
https://cloud.tencent.com/developer/article/1369971?from=14588


相关文章
|
3月前
|
存储 数据安全/隐私保护 Python
Python编程--使用Ftplib破解FTP用户口令的方法
Python编程--使用Ftplib暴力破解FTP用户口令
26 0
|
7月前
|
定位技术
牛和 John
牛和 John
45 0
|
网络协议 网络安全 数据安全/隐私保护
【渗透】爆破工具Hydra
Hydra是一款强大的工具,可以帮助用户快速地进行密码破解和暴力攻击。如果你看过我之前写的靶机视频,你就会发现,在用大字典时,相对于burp suite,Hydra的表现更为优异,那么我们就来深入了解一下这个爆破神器吧。
295 0
|
数据安全/隐私保护 Python
BUUCTF Alice与Bob 1
BUUCTF Alice与Bob 1
158 0
|
数据安全/隐私保护 Python
Python黑科技系列14-暴力破解密码之生成密码篇
在这个浮躁的年代,每个人都很容易陷入迷茫状态。不知道什么才是适合自己的。很大程度上都是在随波逐流,哪个火哪个赚钱就去学什么。然而现实很残酷,学了之后并不能达到很高的水准,赚大钱总是感觉遥不可及。其实换一种思路,每个行业都有人赚很多很多的钱。但这就需要在这个领域深耕,努力到超越这个领域的绝大多数,然后就能成为这个行业的专业人士。这样何愁没有办法赚钱呢?
Python黑科技系列14-暴力破解密码之生成密码篇
|
安全 关系型数据库 Linux
暴力破解工具Hydra
Hydra是世界顶级的密码暴力破解工具,支持几乎所有协议的在线密码破解,功能强大,密码能否被破解的关键取决于破解字典是否足够强大。在网络安全渗透过程中,Hydra是一款必备的测试工具,配合社工库进行社会工程学攻击,有时会获得意想不到的效果。 本文选自《黑客攻防:实战加密与解密》
6772 0
|
Oracle 关系型数据库 数据安全/隐私保护
[20171213]john破解oracle口令.txt
[20171213]john破解oracle口令.txt --//跟别人讨论的oracle破解问题,我曾经提过不要使用6位字符以下的密码,其实不管那种系统低于6位口令非常容易破解.
1685 0
|
Shell Linux 数据安全/隐私保护

热门文章

最新文章

下一篇
开通oss服务