Hoşgeldin Misafir

John The Ripper Kullanarak Linux Parolalarını Kırma

Mustafa73

20 Eyl 2023
423 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
John The Ripper Kullanarak Linux Parolalarını Kırma
Herkese merhaba ben Mustafa73 Lojistik Tim adına paylaşım yapıyorum.
John The Ripper Kullanarak Linux Parolalarını Kırma makalesinde sizleri görmekten mutluyum.
Öncelikle, John The Ripper aracını Linux sisteminize kurmanız gerekiyor. Eğer Kali Linux kullanıyorsanız, aracı doğrudan kullanabilirsiniz. Eğer başka bir Linux dağıtımı kullanıyorsanız, aşağıdaki komutlardan uygun olanı seçerek kurulumu yapabilirsiniz:

- Debian: aptitude install john
- Fedora: yum install john
-
Arch Linux: pacman -S john
-
OpenSuse Linux: zypper install john
- Gentoo: emerge johntheripper
John The Ripper aracını kullanarak Linux parolalarını kırmak için üç farklı yöntem vardır:

- Wordlist yöntemi: Bu yöntemde, önceden hazırlanmış bir kelime listesi kullanarak parolaları tahmin etmeye çalışırız. Bu yöntem, parolaların yaygın veya zayıf kelimelerden oluştuğu durumlarda işe yarar. Örneğin, aşağıdaki komutla password.txt dosyasındaki parolaları wordlist.txt dosyasındaki kelimelerle kırmaya çalışabiliriz:

Kod:
john --wordlist=wordlist.txt password.txt
- Single yöntemi: Bu yöntemde, kullanıcı adlarından yola çıkarak parolaları tahmin etmeye çalışırız. Bu yöntem, parolaların kullanıcı adlarıyla ilgili veya benzer olduğu durumlarda işe yarar. Örneğin, aşağıdaki komutla password.txt dosyasındaki parolaları single yöntemiyle kırmaya çalışabiliriz:
Kod:
john --single password.txt
- Incremental yöntemi: Bu yöntemde, tüm olası karakter kombinasyonlarını deneyerek parolaları kırmaya çalışırız. Bu yöntem, parolaların rastgele veya karmaşık olduğu durumlarda işe yarar. Ancak bu yöntem çok uzun sürebilir ve çok fazla kaynak tüketebilir. Örneğin, aşağıdaki komutla password.txt dosyasındaki parolaları incremental yöntemiyle kırmaya çalışabiliriz:
Kod:
john --incremental password.txt
Bu yöntemlerden hangisini kullanacağınıza karar vermek için, önce parolaların hangi hash algoritmasıyla şifrelendiğini bilmek gerekir. Linux sistemlerinde, /etc/shadow dosyasında parolaların başındaki $ işaretleri arasındaki sayı, hash algoritmasının tipini belirtir. Örneğin, $1$ MD5, $5$ SHA256, $6$ SHA512 anlamına gelir. Eğer hash algoritmasını biliyorsanız, --format parametresiyle John The Ripper aracını bu algoritma için çalışmaya zorlayabilirsiniz. Örneğin, aşağıdaki komutla password.txt dosyasındaki SHA256 ile şifrelenmiş parolaları wordlist yöntemiyle kırmaya çalışabiliriz:
Kod:
john --format=raw-sha256 --wordlist=wordlist.txt password.txt
Parolaları kırmaya başladığınızda, John The Ripper aracı kırılan parolaları ~/.john/john.pot dosyasında saklar. Bu dosyayı doğrudan okuyamazsınız, terminalinizde görmek istiyorsanız --show parametresini kullanmalısınız. Örneğin, aşağıdaki komutla password.txt dosyasındaki kırılan parolaları görebilirsiniz:
Kod:
john --show password.txt
Parolaları kırmak için birden fazla yöntem denemek isterseniz, --session parametresiyle her yöntem için farklı bir oturum adı belirleyebilirsiniz. Böylece, parolaları kırmayı durdurup devam ettirebilir veya farklı oturumların durumunu kontrol edebilirsiniz. Örneğin, aşağıdaki komutlarla password.txt dosyasındaki parolaları wordlist ve
Kod:
single yöntemleriyle kırmaya başlayabilir, durumlarını görebilir veya durdurabilirsiniz:
john --session=wordlist --wordlist=wordlist.txt password.txt
john --session=single --single password.txt
john --status=wordlist
john --status=single
kill -HUP wordlist_pid
kill -HUP single_pid
LOJİSTİK TİM SUNDU
btn1pyf.png