Кіріспе

Парольді бұзуға арналған бағдарламалық құрал

John the Ripper – парольді бұзуға арналған тегін бағдарламалық құрал. Алғашқыда Unix операциялық жүйесі үшін әзірленген, ол он бес түрлі платформада жұмыс істей алады (оның он бірі – Unix, DOS, Win32, BeOS және OpenVMS архитектуралық нұсқалары). Бұл парольдерді тестілеу және бұзу үшін ең көп қолданылатын бағдарламалардың бірі, себебі ол бірнеше парольді бұзу құралын бір пакетке біріктіреді, парольдің хэш түрлерін автоматты түрде анықтайды және конфигурацияланатын бұзу құралын қамтиды. Ол түрлі шифрланған пароль форматтарына қарсы жұмыс істей алады, соның ішінде әртүрлі Unix нұсқаларында кездесетін бірнеше шифрланған парольдердің хэш түрлері (DES, MD5 немесе Blowfish негізінде), Kerberos AFS және Windows NT/2000/XP/2003 LM хэштері. Қосымша модульдер оның мүмкіндіктерін кеңейтіп, MD4 негізіндегі пароль хэштерін және LDAP, MySQL және басқаларда сақталған парольдерді қамтиды.

Шабуыл түрлері

Джон қолдана алатын тәсілдердің бірі – сөздік шабуылы. Ол мәтіндік жол үлгілерін (әдетте сөздік деп аталатын, сөздікте кездесетін сөздер немесе бұрын бұзылған нақты парольдерді қамтитын файлден) алып, оны тексеріліп жатқан парольмен бірдей форматта шифрлайды (шифрлау алгоритмі мен кілті де ескеріледі) және нәтижені шифрланған жолмен салыстырады. Ол сондай-ақ сөздіктегі сөздерге түрлі өзгерістер енгізіп, оларды сынақтан өткізе алады. Мұндай өзгерістердің көптеген түрлері Джонның жеке шабуыл режимінде де қолданылады, ол байланысты ашық мәтінді (мысалы, шифрланған парольге ие пайдаланушы атын) өзгертіп, алынған нұсқаларды хэштермен салыстырады. Джон күшпен сынау режимін де ұсынады. Бұл шабуыл түрінде бағдарлама барлық мүмкін ашық мәтіндерді қарап шығып, әрқайсысын хэштейді, содан кейін оны кіріс хэшімен салыстырады. Джон әрбір таңбаның жиілігі туралы кестелерді пайдаланып, көбірек қолданылатын таңбаларды қамтитын ашық мәтіндерді бірінші кезекте сынап көреді. Бұл әдіс сөздіктегі сөз тізімдерінде кездеспейтін парольдерді бұзуға көмектеседі, бірақ оның орындалуына көп уақыт қажет.