John the Ripper – тегін парольді бұзу құралы. Unix, DOS, Windows үшін қолданылады. Көптеген хеш түрлерін анықтап, парольдерді қалпына келтіреді. Қауіпсіздік тесті!
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Парольді бұзуға арналған бағдарламалық құрал
Password cracking software tool
John the Ripper – парольді бұзуға арналған тегін бағдарламалық құрал. Алғашқыда Unix операциялық жүйесі үшін әзірленген, ол он бес түрлі платформада жұмыс істей алады (оның он бірі – Unix, DOS, Win32, BeOS және OpenVMS архитектуралық нұсқалары). Бұл парольдерді тестілеу және бұзу үшін ең көп қолданылатын бағдарламалардың бірі, себебі ол бірнеше парольді бұзу құралын бір пакетке біріктіреді, парольдің хэш түрлерін автоматты түрде анықтайды және конфигурацияланатын бұзу құралын қамтиды. Ол түрлі шифрланған пароль форматтарына қарсы жұмыс істей алады, соның ішінде әртүрлі Unix нұсқаларында кездесетін бірнеше шифрланған парольдердің хэш түрлері (DES, MD5 немесе Blowfish негізінде), Kerberos AFS және Windows NT/2000/XP/2003 LM хэштері. Қосымша модульдер оның мүмкіндіктерін кеңейтіп, MD4 негізіндегі пароль хэштерін және LDAP, MySQL және басқаларда сақталған парольдерді қамтиды.
John the Ripper is a free password cracking software tool. Originally developed for the Unix operating system, it can run on fifteen different platforms (eleven of which are architecture specific versions of Unix, DOS, Win32, BeOS, and OpenVMS). It is among the most frequently used password testing and breaking programs as it combines a number of password crackers into one package, autodetects password hash types, and includes a customizable cracker. It can be run against various encrypted password formats including several crypt password hash types most commonly found on various Unix versions (based on DES, MD5, or Blowfish), Kerberos AFS, and Windows NT/2000/XP/2003 LM hash. Additional modules have extended its ability to include MD4 based password hashes and passwords stored in LDAP, MySQL, and others.
Шабуыл түрлері
Джон қолдана алатын тәсілдердің бірі – сөздік шабуылы. Ол мәтіндік жол үлгілерін (әдетте сөздік деп аталатын, сөздікте кездесетін сөздер немесе бұрын бұзылған нақты парольдерді қамтитын файлден) алып, оны тексеріліп жатқан парольмен бірдей форматта шифрлайды (шифрлау алгоритмі мен кілті де ескеріледі) және нәтижені шифрланған жолмен салыстырады. Ол сондай-ақ сөздіктегі сөздерге түрлі өзгерістер енгізіп, оларды сынақтан өткізе алады. Мұндай өзгерістердің көптеген түрлері Джонның жеке шабуыл режимінде де қолданылады, ол байланысты ашық мәтінді (мысалы, шифрланған парольге ие пайдаланушы атын) өзгертіп, алынған нұсқаларды хэштермен салыстырады. Джон күшпен сынау режимін де ұсынады. Бұл шабуыл түрінде бағдарлама барлық мүмкін ашық мәтіндерді қарап шығып, әрқайсысын хэштейді, содан кейін оны кіріс хэшімен салыстырады. Джон әрбір таңбаның жиілігі туралы кестелерді пайдаланып, көбірек қолданылатын таңбаларды қамтитын ашық мәтіндерді бірінші кезекте сынап көреді. Бұл әдіс сөздіктегі сөз тізімдерінде кездеспейтін парольдерді бұзуға көмектеседі, бірақ оның орындалуына көп уақыт қажет.
One of the modes John can use is the dictionary attack. It takes text string samples (usually from a file, called a wordlist, containing words found in a dictionary or real passwords cracked before), encrypting it in the same format as the password being examined (including both the encryption algorithm and key), and comparing the output to the encrypted string. It can also perform a variety of alterations to the dictionary words and try these. Many of these alterations are also used in John's single attack mode, which modifies an associated plaintext (such as a username with an encrypted password) and checks the variations against the hashes. John also offers a brute force mode. In this type of attack, the program goes through all the possible plaintexts, hashing each one and then comparing it to the input hash. John uses character frequency tables to try plaintexts containing more frequently used characters first. This method is useful for cracking passwords that do not appear in dictionary wordlists, but it takes a long time to run.