John the Ripper免费的开源软件,是一个快速的密码破解工具,用于在已知密文的情况下尝试破解出明文的破解密码软件,支持目前大多数的加密算法,如DES、MD4、MD5等。它支持多种不同类型的系统架构,包括Unix、Linux、Windows、DOS模式、BeOS和OpenVMS,主要目的是破解不够牢固的Unix/Linux系统密码。
John the Ripper支持字典破解方式和暴力破解方式。
下面,我以破解Linux用户密码为例进行简单说明。
查看john所支持的破解类型
获取linux下hash密码 cat /etc/shadow 将hash复制出(root:$6$qK2xXD/9$r4v2aSWlESUfJdWc03qfSkbmHPHLuwxn92c/FFLIwHRgagy.lfN3wmtBFOmkTzKFTQ5sI3FgA.SAhVrdVdoPi0:17304:0:99999:7:::
),新建p.txt
john运行命令:john --wordlist=/usr/share/john/password.lst ~/p.txt
password 必须指定在目录:--wordlist=/usr/share/john/password.lst
查看破解信息:
版权声明:本站内容全部来自于腾讯微信公众号,属第三方自助推荐收录。《john用法(破解linux hash值)》的版权归原作者「LemonSec」所有,文章言论观点不代表Lambda在线的观点, Lambda在线不承担任何法律责任。如需删除可联系QQ:516101458
文章来源: 阅读原文
LemonSec微信公众号:lemon-sec
手机扫描上方二维码即可关注LemonSec微信公众号