John the Ripper是一个开源密码破解程序,旨在恢复丢失的密码。该软件有三个版本; 免费版,社区增强版和昂贵的专业版。免费和社区增强版本主要以源代码形式分发,但专业版本以目标操作系统的“ 本机 ”包的形式分发。
专业版是唯一具有适当GUI的版本,免费和社区增强版本只是命令行实用程序。并且,专业版支持比免费版更多的哈希。
John the Ripper(专业版)支持以下密码哈希类型:
传统的基于DES的Unix crypt(3) - 大多数商业Unix系统(Solaris,AIX,...),Mac OS X 10.2,古老的Linux和* BSD
“bigcrypt” - HP-UX,Tru64 / Digital Unix / OSF / 1
BSDI风格扩展的基于DES的crypt(3) - BSD / OS,* BSD(非默认)
FreeBSD风格的基于MD5的crypt(3) - 较旧的Linux,FreeBSD,NetBSD,Cisco IOS,OpenBSD(非默认)
OpenBSD风格的基于Blowfish的crypt(3) - OpenBSD,一些Linux,其他* BSD和Solaris 10 (非默认)
SHA-crypt(sha512crypt和sha256crypt) - 更新的Linux
在具有glibc 2.7 (任何最新系统)的Linux系统上运行时,支持这些
Kerberos AFS基于DES的哈希
LM(LanMan)基于DES的哈希 - Windows NT / 2000 / XP / 2003,Mac OS X 10.3
基于NTLM MD4的哈希 - Windows(所有版本)
Mac OS X 10.4 - 10.6盐渍SHA-1哈希
Mac OS X 10.7 salted SHA-512哈希(1.8.0 Pro中新增功能,目前仅适用于Linux)
这个软件能够自动检测密码哈希类型并破解各种加密密码格式,包括几种密码密码哈希类型。开膛手约翰支持两种类型的攻击,字典攻击和暴力攻击。您可能知道这些攻击,如果没有,请参阅以下页面。
https://en.wikipedia.org/wiki/Dictionary_attack
https://en.wikipedia.org/wiki/Brute-force_attack
如果你想要字典攻击的单词列表。你可以从以下地点免费获得。
https://wiki.skullsecurity.org/Passwords
http://www.outpost9.com/files/WordLists.html
下载地址:https://www.openwall.com/john/