Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Программа для подбора паролей
Password cracking software tool
John the Ripper – это бесплатная программа для подбора паролей. Изначально разработанная для операционной системы Unix, она может работать на пятнадцати различных платформах (одиннадцать из которых являются архитектурно-специфическими версиями Unix, DOS, Win32, BeOS и OpenVMS). Она входит в число наиболее часто используемых программ для тестирования и взлома паролей, поскольку объединяет в себе несколько инструментов для взлома паролей, автоматически определяет типы хэшей паролей и включает настраиваемый модуль взлома. Она может применяться к различным форматам зашифрованных паролей, включая несколько типов хэшей паролей, наиболее часто встречающихся в различных версиях Unix (на основе DES, MD5 или Blowfish), Kerberos AFS и Windows NT/2000/XP/2003 LM hash. Дополнительные модули расширили её возможности, включив поддержку хэшей паролей на основе MD4 и паролей, хранящихся в LDAP, MySQL и других системах.
John the Ripper is a free password cracking software tool. Originally developed for the Unix operating system, it can run on fifteen different platforms (eleven of which are architecture specific versions of Unix, DOS, Win32, BeOS, and OpenVMS). It is among the most frequently used password testing and breaking programs as it combines a number of password crackers into one package, autodetects password hash types, and includes a customizable cracker. It can be run against various encrypted password formats including several crypt password hash types most commonly found on various Unix versions (based on DES, MD5, or Blowfish), Kerberos AFS, and Windows NT/2000/XP/2003 LM hash. Additional modules have extended its ability to include MD4 based password hashes and passwords stored in LDAP, MySQL, and others.
Типы атак
Один из режимов, который может использовать Джон, — это атака по словарю. Он берет образцы текстовых строк (обычно из файла, называемого списком слов, содержащего слова из словаря или ранее взломанные пароли), шифрует их в том же формате, что и анализируемый пароль (включая алгоритм шифрования и ключ), и сравнивает результат с зашифрованной строкой. Он также может вносить различные изменения в слова из словаря и пробовать их. Многие из этих изменений также используются в режиме одиночной атаки Джона, который изменяет связанный открытый текст (например, имя пользователя с зашифрованным паролем) и проверяет варианты по хешам. Джон также предлагает режим перебора. В этом типе атаки программа перебирает все возможные варианты открытого текста, вычисляет хеш для каждого из них и затем сравнивает его с входным хешем. Джон использует таблицы частоты символов, чтобы сначала пробовать открытый текст, содержащий наиболее часто используемые символы. Этот метод полезен для взлома паролей, которых нет в словарях, но он требует значительного времени для выполнения.
One of the modes John can use is the dictionary attack. It takes text string samples (usually from a file, called a wordlist, containing words found in a dictionary or real passwords cracked before), encrypting it in the same format as the password being examined (including both the encryption algorithm and key), and comparing the output to the encrypted string. It can also perform a variety of alterations to the dictionary words and try these. Many of these alterations are also used in John's single attack mode, which modifies an associated plaintext (such as a username with an encrypted password) and checks the variations against the hashes. John also offers a brute force mode. In this type of attack, the program goes through all the possible plaintexts, hashing each one and then comparing it to the input hash. John uses character frequency tables to try plaintexts containing more frequently used characters first. This method is useful for cracking passwords that do not appear in dictionary wordlists, but it takes a long time to run.