John the Ripper 密码破解者

简介: 启明在中国移动驻场时由于那边缺人,师傅叫我过去帮两天忙。启明的在用John这个工具碰撞云服务器远程登录的密码,以前我只听过彩虹表、撞库、脱裤等名词并没有实际接触过所以还是有点陌生。今天用到这个工具我就记录一下它应该也是彩虹表碰撞的一种吧。

John the Ripper

💬前言

启明在中国移动驻场时由于那边缺人,师傅叫我过去帮两天忙。启明的在用John这个工具碰撞云服务器远程登录的密码,以前我只听过彩虹表、撞库、脱裤等名词并没有实际接触过所以还是有点陌生。今天用到这个工具我就记录一下它应该也是彩虹表碰撞的一种吧。

💀John the Ripper

image.png

我在Kali里面用的这个工具

John the Ripper 是一个开源密码安全审计和密码恢复工具,可用于许多操作系统。 John the Ripper  jumbo支持数百种哈希和密码类型,包括:Unix 风格的用户密码(Linux、*BSD、Solaris、AIX、QNX  等)、macOS、Windows、“网络应用程序”(例如  WordPress)、群件(例如,Notes/Domino)和数据库服务器(SQL、LDAP 等);网络流量捕获(Windows  网络身份验证、WiFi WPA-PSK 等);加密私钥(SSH、GnuPG、加密货币钱包等)、文件系统和磁盘(macOS .dmg  文件和“稀疏包”、Windows BitLocker 等)、档案(ZIP、RAR、7z)和文档文件(PDF 、Microsoft Office  等)这些只是其中的一些示例 - 还有更多示例。

🐾实际运用

原理:John将字典里的密码进行加密然后和IP地址里面的密文进行碰撞

image.png

image.png

image.png

image.png

碰撞中

john --wordlist=pwdwordbook.txt  2/10.230.78.64.txt

image.png

碰撞成功

image.png

👀参考链接

https://www.openwall.com/john/
https://www.kali.org/tools/john/
https://cloud.tencent.com/developer/article/1369971?from=14588


相关文章
|
5月前
|
定位技术
牛和 John
牛和 John
38 0
|
网络协议 网络安全 数据安全/隐私保护
【渗透】爆破工具Hydra
Hydra是一款强大的工具,可以帮助用户快速地进行密码破解和暴力攻击。如果你看过我之前写的靶机视频,你就会发现,在用大字典时,相对于burp suite,Hydra的表现更为优异,那么我们就来深入了解一下这个爆破神器吧。
280 0
|
数据安全/隐私保护 Python
BUUCTF Alice与Bob 1
BUUCTF Alice与Bob 1
148 0
|
Oracle 关系型数据库 网络安全
九爷带你了解 暴力密码在线破解工具 Hydra
Linux下的暴力密码在线破解工具Hydra详解   这款暴力密码破解工具相当强大,支持几乎所有协议的在线密码破解,其密码能否被破解关键在于字典是否足够强大。对于社会工程型***来说,有时能够得到事半功倍的效果。
16943 0
|
Shell Linux 数据安全/隐私保护