前言

John the Ripper(简称JR)用来检测系统账号的密码强度。

JR是一款开源的密码**工具,能够在已知密文的情况下快速的分析出明文的密码字串,支持DES、MD5等多种加密算法,而且允许使用密码字典(包含各种密码组合的列表文件)来进行暴力**。通过使用JR,可以检测Linux/UNIX系统用户的密码强度。

实验步骤

使用xftp将John软件放到opt目录,进行解压
Linux弱口令分析
Linux弱口令分析
Linux弱口令分析
进入src中,都是以.c结尾的文件,是C语言的文件
Linux弱口令分析
linux开发内核时c++开发的,所以要下载gcc,c++
Linux弱口令分析
在源码目录当中,make进行64位编译
Linux弱口令分析
编译完后会在run中发现john的脚本
Linux弱口令分析
执行john脚本,让他分析passwd
Linux弱口令分析
暴力分析结束
Linux弱口令分析

原理

之所以能破译出来是里面有一个字典
Linux弱口令分析
里面有所有的密码
Linux弱口令分析

结论

结论:字典足够强悍,它就能找出来你的密码。并不是取决于工具

相关文章:

  • 2021-09-05
  • 2021-05-29
  • 2021-08-14
  • 2021-10-02
  • 2021-12-29
  • 2021-11-06
  • 2021-11-22
猜你喜欢
  • 2021-09-12
  • 2021-08-08
  • 2021-06-30
  • 2022-12-23
  • 2021-07-15
  • 2021-06-27
  • 2022-12-23
相关资源
相似解决方案