Valójában minden titkosítás hash kódon keresztül történik. Mindaddig, amíg a fájl hash kódját kinyerjük és elküldjük nekünk, közvetlenül elvégezhetjük a visszafejtési és helyreállítási műveletet.
A hash kódok kinyeréséhez általában a Ripper John the Ripper password cracker szoftvert használja a
John the Ripper jelszófeltöréshez használt nyílt forráskódú szoftver, amely szótámadásokat, brute force feltörést stb. használhat a titkosított hash érték feltörésére, ezáltal visszaállítja az eredeti jelszót. Mielőtt John the Ripper segítségével kinyerné egy fájl hash-kódját, meg kell győződnie arról, hogy megszerezte a jelszó hash-értékét tartalmazó fájlt.
Az alábbiakban részletes lépések találhatók a fájl hash kódjának John the Ripper használatával történő kinyeréséhez:
Jelszó hash fájl előkészítése :
A jelszó hash fájlok általában egy sor jelszóértéket tartalmaznak, amelyeket egy hash algoritmus feldolgozott. Ezeket a hash értékeket egy rendszer vagy alkalmazás jelszó adatbázisából lehet kinyerni.
Olyan fájlt kell beszereznie, amely lehet egy szövegfájl, amelyben minden sor egy hash értéket tartalmaz, vagy egy adott formátumú fájl, például egy árnyékfájl (árnyékfájl) Unix-szerű rendszerekben.
Telepítse John the Ripper :
Az operációs rendszertől függően le kell töltenie és telepítenie kell John the Ripper-t. Ez általában magában foglalja a forráskód letöltését a hivatalos weboldalról, majd összeállítását és telepítését.
A telepítés során győződjön meg arról, hogy minden szükséges függőséget és modult kiválasztott ahhoz, hogy képes legyen kezelni a hash típusát, amellyel szembesülni fog.
Hashkód kivonása :
Ha már van egy hash értéket tartalmazó fájl, akkor közvetlenül John the Ripper segítségével feltörheti a hash kód további kivonása nélkül.
Ha azonban hash értékeket kell kinyernie egy adott fájlformátumból (például egy RAR tömörített csomagból), előfordulhat, hogy további eszközöket vagy szkripteket kell használnia.Például egy RAR tömörített csomaghoz használhat egy olyan eszközt, mint a rar2john , hogy kivonja a hash értéket, és konvertálja azt John the Ripper által érthető formátumba.
Használja John the Ripper-t a hash értékek feltöréséhez :
Miután megvan a hash értéket tartalmazó fájl, John the Ripper segítségével megpróbálhatja feltörni őket.
Meg kell adnia egy szótár fájlt, amely tartalmazza a lehetséges jelszókombinációkat. John the Ripper átkeresi a szótárfájl minden egyes bejegyzését, és megpróbálja ezekkel egyeztetni a hash értéket.
Használhatja John the Ripper parancssori felületét hash fájlok, szótárfájlok és bármilyen egyéb szükséges paraméter megadásához.
Elemezze a feltörés eredményét :
John the Ripper kiadja a sikeresen feltört jelszót és a megfelelő hash értéket. Ellenőrizheti ezeket az eredményeket, hogy ellenőrizze, hogy a hash kódot sikeresen kinyerték és feltörték-e.