John the Ripper - это программа для взлома паролей с открытым исходным кодом, предназначенная для восстановления утерянных паролей. Есть три версии этого программного обеспечения; бесплатная версия, расширенная версия сообщества и дорогая профессиональная версия. Бесплатные и расширенные версии распространяются в основном в форме исходного кода, но профессиональная версия распространяется в виде «собственных» пакетов для целевых операционных систем.
Версия Pro - единственная версия с правильным графическим интерфейсом, бесплатные версии и версии, расширенные сообществом, представляют собой просто служебные программы командной строки. И профессиональная версия поддерживает больше хешей, чем бесплатные версии.
John the Ripper (pro) поддерживает следующие типы хэшей паролей:
- Traditional DES-based Unix crypt(3) - most commercial Unix systems (Solaris, AIX, ...), Mac OS X 10.2, ancient Linux and *BSD
- "bigcrypt" - HP-UX, Tru64 / Digital Unix / OSF/1
- BSDI-style extended DES-based crypt(3) - BSD/OS, *BSD (non-default)
- FreeBSD-style MD5-based crypt(3) - older Linux, FreeBSD, NetBSD, Cisco IOS, OpenBSD (non-default)
- OpenBSD-style Blowfish-based crypt(3) - OpenBSD, some Linux, other *BSD and Solaris 10+ (non-default)
- SHA-crypt (sha512crypt and sha256crypt) - newer Linux
- These are supported when running on a Linux system with glibc 2.7+ (any recent system)
- Kerberos AFS DES-based hashes
- LM (LanMan) DES-based hashes - Windows NT/2000/XP/2003, Mac OS X 10.3
- NTLM MD4-based hashes - Windows (all versions)
- Mac OS X 10.4 - 10.6 salted SHA-1 hashes
- Mac OS X 10.7 salted SHA-512 hashes (new in 1.8.0 Pro, currently available for Linux only)
Эта программа имеет возможность автоматически определять типы хэшей паролей и взламывать различные форматы зашифрованных паролей, включая несколько типов хэшей паролей. Джон Потрошитель поддерживает два типа атак, атаку по словарю и атаку грубой силы. Вы, вероятно, знаете об этих атаках, если нет, обратитесь к следующим страницам.
Если вам нужны списки слов для атак по словарю. Вы можете получить его бесплатно в следующих местах.