John the Ripper 破解 DES、MD5 密文的使用说明

本文介绍了密码破解工具John the Ripper,它可在已知密文时尝试破解出明文,主要支持DES、MD5加密方式。1.4和1.5版不支持NT的LANMAN密码破解,最新版为1.4版,能在多种机型和操作系统运行,1998年初针对INTEL的MMX处理器优化,速度可提升约30%。

网络论坛http://www.s8s8.net 里看到有不少人说john可以破解NT的LANMAN密文,不清楚说的是哪个版本,可以肯定的是,1.4和1.5都是不支持NT的LANMAN密码破解的,包括1.5 for win。

John是一个优秀的破解标准DES加密的工具,shadow使用的就是标准DES加密,所以常用JOHN破解shadow密文,另外John还可以破解MD5,但可以肯定的是,不支持NT的LanMan算法。

关于《John the Ripper使用说明》,在这里有: http://chutium.top263.net/docs/john.htm
服务器不稳定,看不了的话请到我的乱站http://com.6to23.com/article 部分看。

以下是

John the Ripper 简介

John the Ripper 是什么东西?它是一个工具软件,用于在已知密文的情况下尝试破解出明文的破解密码软件。目前的最新版本是JOHN1.4版,主要支持对DES、MD5两种加密方式的密文进行破解工作。它可以工作于多中不同的机型以及多种不同的操作系统之下,目前已经测试过能够正常运行的操作系统有:Linuxx86, FreeBSDx86, Solaris2.xSPARC, OSF/1Alpha, DOS, WinNT/Win95。在1998年年初,JOHN1.4已经针对INTEL的MMX处理器进行了针对性的优化,速度可快30%左右。

### 使用John the Ripper在Windows上的操作指南 #### 下载与安装 为了在Windows上使用John the Ripper,需先下载适用于该系统的二进制版本。可从官方资源获取John the Ripper 1.7.9的Windows版二进制文件,大小约为2029 KB,并验证其签名以确保安全性[^1]。 #### 配置环境变量 解压下载好的ZIP文件到指定目录后,建议配置系统路径以便于命令行调用工具。这一步骤并非强制性,但如果完成,则可以在任何位置通过CMD或PowerShell运行`john.exe`而无需输入完整路径。 #### 获取目标哈希值 对于Windows操作系统而言,存在两种主要类型的密码散列算法——LAN Manager(LM) 和 NT LAN Manager(NTLM)[^3]。通常情况下,现代安全实践倾向于仅存储更强大的NTLM格式;然而,在某些老旧环境中仍可能遇到LM哈希。要利用John the Ripper破解这些散列,首先需要获得它们。可以通过多种方式实现这一点,比如直接读取SAM数据库备份或是借助其他辅助软件导出当前账户的信息。 #### 执行破解过程 一旦拥有了待测试的目标散列列表(假设保存在一个名为`passwords.hash`的纯文本文件中),就可以启动实际的攻击尝试: ```batch C:\path\to\john> john --wordlist=C:\path\to\rockyou.txt passwords.hash ``` 上述命令指定了一个字典文件作为猜测源(`--wordlist`)来匹配给定的散列集合。这里使用的例子选择了常见的`rockyou.txt`作为样本词库,但用户可以根据具体需求替换为任意合适的单词表。 另外,如果希望采用暴力穷举法而非依赖预定义词汇表的话,可以省略`--wordlist`参数并让程序自动生成候选字符串进行试探: ```batch C:\path\to\john> john --incremental=all passwords.hash ``` 此模式会按照字符集从小至大逐步增加长度直至找到解决方案为止,不过请注意这种方式往往耗时较长且计算成本较高。 #### 结果分析 当成功解析某个散列对应的明文口令之后,John the Ripper会在终端输出相应信息。同时也会自动更新本地缓存记录已知映射关系供后续查询之用。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值