シャドウファイル上のパスワードリストを使用して john を実行する | |
| 開発者 | オープンウォール |
|---|---|
| 初回リリース | 1996年[1] |
| 安定版リリース | 1.9.0 [2]
/ 2019年5月14日 |
| リポジトリ |
|
| オペレーティング·システム | クロスプラットフォーム |
| タイプ | パスワードクラッキング |
| ライセンス | GNU 一般公衆利用許諾契約書 プロプライエタリ (Pro バージョン) |
| Webサイト | 詳しくはこちら |
John the Ripperは、無料の パスワードクラッキングソフトウェアツールです。 [3]もともとUnix オペレーティングシステム用に開発されたこのツールは、15 種類のプラットフォーム (うち 11 種類は Unix のアーキテクチャ固有のバージョン、DOS、Win32、BeOS、OpenVMS ) で実行できます。このツールは、多数のパスワードクラッカーを 1 つのパッケージにまとめ、パスワードハッシュの種類を自動的に検出し、カスタマイズ可能なクラッカーが含まれているため、最も頻繁に使用されるパスワードテストおよび破りプログラムの 1 つです[4] 。このツールは、さまざまな Unix バージョン ( DES、MD5、またはBlowfishに基づく)、Kerberos AFS、および Windows NT/2000/XP/2003 LM ハッシュで最も一般的に使用されるいくつかの暗号化パスワードハッシュタイプを含む、さまざまな暗号化パスワード形式に対して実行できます。追加のモジュールにより、 MD4ベースのパスワードハッシュや、 LDAP、MySQLなどに保存されているパスワードも含めることができるようになりました。 [5]
サンプル出力
以下はDebian環境でのサンプル出力です。
$ cat pass.txt
user:AZl.zWwxIh15Q
$ john -w:password.lst pass.txt
1 個のパスワードハッシュ (従来の DES [24/32 4K]) をロードしました。
例 (ユーザー)
推測回数: 1 回: 0:00:00:00 100% c/s: 752 試行回数: 12345 - pookie
最初の行は、ファイル " " に保存されているデータを展開するコマンドですpass.txt。次の行はファイルの内容、つまりユーザー ( AZl) とそのユーザーに関連付けられたハッシュ ( ) です。3 行目は、" " フラグをzWwxIh15Q使用して John the Ripper を実行するコマンドです。" " は、プログラムがハッシュに対して使用する単語がいっぱいのテキスト ファイルの名前で、John に操作させたいファイルとして再び登場します。
-wpassword.lstpass.txt
次に、ジョンが作業している出力が表示されます。1 つのパスワード ハッシュ (「cat」コマンドで確認したもの) と、ジョンが想定しているハッシュの種類 (従来の DES) が読み込まれました。また、試行には 100% の推測率で 0 回の試行につき 1 回の推測が必要であることもわかります。
攻撃の種類
ジョンが使用できるモードの 1 つは辞書攻撃です。[6]この攻撃では、テキスト文字列のサンプル (通常は辞書にある単語や以前に解読された実際のパスワードを含む単語リストと呼ばれるファイルから取得) を取得し、調べるパスワードと同じ形式 (暗号化アルゴリズムとキーの両方を含む) で暗号化し、出力を暗号化された文字列と比較します。また、辞書の単語にさまざまな変更を加えて試すこともできます。これらの変更の多くは、ジョンの単一攻撃モードでも使用されます。このモードでは、関連付けられた平文 (暗号化されたパスワードを持つユーザー名など) を変更し、その変化をハッシュと照合します。
John は、「増分モード」と呼ばれるブルートフォースモードも提供しています。 [6]このタイプの攻撃では、プログラムはすべての可能なプレーンテキストを調べ、それぞれをハッシュしてから入力ハッシュと比較します。John は、文字頻度表を使用して、より頻繁に使用される文字を含むプレーンテキストを最初に試します。この方法は、辞書の単語リストに表示されないパスワードを解読するのに役立ちますが、実行に時間がかかります。
単語リストモードと増分モードに加えて、次のモードがあります。
- マルコフモード - アルヴィンド・ナラヤナンとヴィタリー・シュマティコフ[7] [8] [9]の研究を利用して候補を作成する
- マスクモード - ユーザーが指定したパターンを使用して候補を作成します
- 「シングルクラック」モード - ユーザーのログイン名、フルネーム、ホームディレクトリ名などの詳細を候補として使用します
- サブセットモード - 複雑さに基づいて候補を生成し、短くて複雑なパスワードよりも長くて単純なパスワードを優先します。
- 正規表現モード -前述のマスクモードと同様に、ユーザーが指定した正規表現を使用して候補を作成する実験的なモードです。
- モードスタッキング - マスクまたは正規表現モードを別のモードと組み合わせて使用します
参照
参考文献
- ^ “john-users – Re: John はいつ作成されましたか?”。2021年10月28日時点のオリジナルよりアーカイブ。2021年10月28日閲覧。
- ^ “Announce - [openwall-announce] John the Ripper 1.9.0-jumbo-1”. 2020年11月8日時点のオリジナルよりアーカイブ。2019年6月4日閲覧。
- ^ 匿名 (2001). Maximum Linux Security (第2版). Sams Publishing. p. 154. ISBN 0-672-32134-3。
- ^ 「パスワードクラッカー」。Concise Cybersecurity。2017年4月4日時点のオリジナルよりアーカイブ。2016年12月3日閲覧。
- ^ “John the Ripper”. sectools.org. 2019年3月15日時点のオリジナルよりアーカイブ。2016年3月6日閲覧。
- ^ ab "john/doc/MODES at bloody-jumbo · openwall/john". GitHub . 2024年10月30日閲覧。
- ^ “john/doc/MARKOV at bloody-jumbo · openwall/john”. GitHub . 2024年10月30日閲覧。
- ^ Narayanan, A., Shmatikov, V. (2005)、「時間空間トレードオフを使用したパスワードに対する高速辞書攻撃」 、 2024年10月30日閲覧
- ^ Narayanan, Arvind; Shmatikov, Vitaly (2005-11-07). 「時間と空間のトレードオフを利用したパスワードへの高速辞書攻撃」。第 12 回 ACM コンピュータおよび通信セキュリティ会議の議事録。ACM。pp. 364–372。doi : 10.1145 / 1102120.1102168。ISBN 978-1-59593-226-6。
外部リンク
- 公式サイト
