John the Ripper, C programlama dili ile yazılmış özgür bir parola çözme yazılım aracıdır. Başlangıçta Unix işletim sistemi için geliştirilen bu araç, şimdi 15 farklı platformda çalışmaktadır. (Unix versiyonlarının 11 özgü-mimarisinde, DOS, Win32, BeOS ve OpenVMS). Parola çözücüleri tek paket içinde bir araya getiren, parola test eden ve çözen en popüler programlardan biridir. Hash parola tiplerini tanır ve özelleştirilebilir çözücüler içerir. Çeşitli şifreli parola biçimlerine karşı, çeşitli Unix sürümlerinde bulunan (DES tabanlı, MD5 ya da Blowfish), Kerberos AFS ve Windows NT/2000/XP/2003 LM aralarında olmak üzere birkaç hash türü içerir. İlave modüllerde MD4-tabanlı parola hash'lerinin ve LDAP, MySQL ve diğer saklanan parolaların bulunmasıyla kabiliyeti genişletilmiştir. John aracı ücretsiz ve açık kaynaklı olmasının yanı sıra 'pro' sürümü de mevcuttur. Kullanımı terminalden gerçekleşse de son yıllarda diğer geliştiriciler tarafından GUI versiyonu da çıkartılmıştır.
Geliştirici(ler) | Solar Designer ve topluluğu |
---|---|
Lisans | GNU Genel Kamu Lisansı |
Web sitesi | openwall.com/john/ |
Debian 11.4.0 için
kurulum:
# apt-get install -y john
kullanım:
# john—format=<format tipi> hash.txt—show
user:123456
1 password hash cracked, 0 left
Ubuntu 14.04 için
kurulum:
$ sudo apt-get install john
kullanım:
$ sudo john—show /etc/shadow
user:123456:16461:0:99999:7:::
1 password hash cracked, 0 left
Saldırı Tipleri
John'un kullandığı yöntemlerden birisi "sözlük saldırısıdır". Metin dizesi örnekleri alınır (genellikle dosyadan, önceden kırılmış gerçek parolalar ya da sözlükte bulunan kelimeleri içeren kelime listesi çağrılır), şifrelenen formattaki parola incelenmeye başlanır (şifreleme algoritması ve anahtar da dahil) ve şifreli dize ile çıktı karşılaştırılır.
John "kaba kuvvet saldırısı" yöntemini de kullanır. Bu tarz ataklarda, program olası bütün metinleri tarar ve her birinin hash'ini alarak girdide verilen hash ile karşılaştırır. John, karakter frekans tablolarından faydalanarak, daha çok geçen karakterleri içeren metinleri önce dener. Bu yöntem sözlük kelime listesinde görünmeyen parolaları kırmak için kullanışlıdır, ancak çalıştırmak uzun zaman alır.
Kaynakça
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
John the Ripper C programlama dili ile yazilmis ozgur bir parola cozme yazilim aracidir Baslangicta Unix isletim sistemi icin gelistirilen bu arac simdi 15 farkli platformda calismaktadir Unix versiyonlarinin 11 ozgu mimarisinde DOS Win32 BeOS ve OpenVMS Parola cozuculeri tek paket icinde bir araya getiren parola test eden ve cozen en populer programlardan biridir Hash parola tiplerini tanir ve ozellestirilebilir cozuculer icerir Cesitli sifreli parola bicimlerine karsi cesitli Unix surumlerinde bulunan DES tabanli MD5 ya da Blowfish Kerberos AFS ve Windows NT 2000 XP 2003 LM aralarinda olmak uzere birkac hash turu icerir Ilave modullerde MD4 tabanli parola hash lerinin ve LDAP MySQL ve diger saklanan parolalarin bulunmasiyla kabiliyeti genisletilmistir John araci ucretsiz ve acik kaynakli olmasinin yani sira pro surumu de mevcuttur Kullanimi terminalden gerceklesse de son yillarda diger gelistiriciler tarafindan GUI versiyonu da cikartilmistir John the RipperGelistirici ler Solar Designer ve topluluguLisansGNU Genel Kamu LisansiWeb sitesiopenwall com john Debian 11 4 0 icin kurulum apt get install y john kullanim john format lt format tipi gt hash txt show user 123456 1 password hash cracked 0 left Ubuntu 14 04 icin kurulum sudo apt get install john kullanim sudo john show etc shadow user 123456 16461 0 99999 7 1 password hash cracked 0 left Saldiri Tipleri John un kullandigi yontemlerden birisi sozluk saldirisidir Metin dizesi ornekleri alinir genellikle dosyadan onceden kirilmis gercek parolalar ya da sozlukte bulunan kelimeleri iceren kelime listesi cagrilir sifrelenen formattaki parola incelenmeye baslanir sifreleme algoritmasi ve anahtar da dahil ve sifreli dize ile cikti karsilastirilir John kaba kuvvet saldirisi yontemini de kullanir Bu tarz ataklarda program olasi butun metinleri tarar ve her birinin hash ini alarak girdide verilen hash ile karsilastirir John karakter frekans tablolarindan faydalanarak daha cok gecen karakterleri iceren metinleri once dener Bu yontem sozluk kelime listesinde gorunmeyen parolalari kirmak icin kullanislidir ancak calistirmak uzun zaman alir Kaynakca