Введение

Программа для подбора паролей

John the Ripper – это бесплатная программа для подбора паролей. Изначально разработанная для операционной системы Unix, она может работать на пятнадцати различных платформах (одиннадцать из которых являются архитектурно-специфическими версиями Unix, DOS, Win32, BeOS и OpenVMS). Она входит в число наиболее часто используемых программ для тестирования и взлома паролей, поскольку объединяет в себе несколько инструментов для взлома паролей, автоматически определяет типы хэшей паролей и включает настраиваемый модуль взлома. Она может применяться к различным форматам зашифрованных паролей, включая несколько типов хэшей паролей, наиболее часто встречающихся в различных версиях Unix (на основе DES, MD5 или Blowfish), Kerberos AFS и Windows NT/2000/XP/2003 LM hash. Дополнительные модули расширили её возможности, включив поддержку хэшей паролей на основе MD4 и паролей, хранящихся в LDAP, MySQL и других системах.

Типы атак

Один из режимов, который может использовать Джон, — это атака по словарю. Он берет образцы текстовых строк (обычно из файла, называемого списком слов, содержащего слова из словаря или ранее взломанные пароли), шифрует их в том же формате, что и анализируемый пароль (включая алгоритм шифрования и ключ), и сравнивает результат с зашифрованной строкой. Он также может вносить различные изменения в слова из словаря и пробовать их. Многие из этих изменений также используются в режиме одиночной атаки Джона, который изменяет связанный открытый текст (например, имя пользователя с зашифрованным паролем) и проверяет варианты по хешам. Джон также предлагает режим перебора. В этом типе атаки программа перебирает все возможные варианты открытого текста, вычисляет хеш для каждого из них и затем сравнивает его с входным хешем. Джон использует таблицы частоты символов, чтобы сначала пробовать открытый текст, содержащий наиболее часто используемые символы. Этот метод полезен для взлома паролей, которых нет в словарях, но он требует значительного времени для выполнения.