John The Ripper Kullanarak Linux Parolalarını Kırma
Herkese merhaba ben Mustafa73 Lojistik Tim adına paylaşım yapıyorum.
John The Ripper Kullanarak Linux Parolalarını Kırma makalesinde sizleri görmekten mutluyum.
Öncelikle, John The Ripper aracını Linux sisteminize kurmanız gerekiyor. Eğer Kali Linux kullanıyorsanız, aracı doğrudan kullanabilirsiniz. Eğer başka bir Linux dağıtımı kullanıyorsanız, aşağıdaki komutlardan uygun olanı seçerek kurulumu yapabilirsiniz:
- Debian: aptitude install john
- Fedora: yum install john
- Arch Linux: pacman -S john
- OpenSuse Linux: zypper install john
- Gentoo: emerge johntheripper
John The Ripper aracını kullanarak Linux parolalarını kırmak için üç farklı yöntem vardır:
- Wordlist yöntemi: Bu yöntemde, önceden hazırlanmış bir kelime listesi kullanarak parolaları tahmin etmeye çalışırız. Bu yöntem, parolaların yaygın veya zayıf kelimelerden oluştuğu durumlarda işe yarar. Örneğin, aşağıdaki komutla password.txt dosyasındaki parolaları wordlist.txt dosyasındaki kelimelerle kırmaya çalışabiliriz:
- Single yöntemi: Bu yöntemde, kullanıcı adlarından yola çıkarak parolaları tahmin etmeye çalışırız. Bu yöntem, parolaların kullanıcı adlarıyla ilgili veya benzer olduğu durumlarda işe yarar. Örneğin, aşağıdaki komutla password.txt dosyasındaki parolaları single yöntemiyle kırmaya çalışabiliriz:
- Incremental yöntemi: Bu yöntemde, tüm olası karakter kombinasyonlarını deneyerek parolaları kırmaya çalışırız. Bu yöntem, parolaların rastgele veya karmaşık olduğu durumlarda işe yarar. Ancak bu yöntem çok uzun sürebilir ve çok fazla kaynak tüketebilir. Örneğin, aşağıdaki komutla password.txt dosyasındaki parolaları incremental yöntemiyle kırmaya çalışabiliriz:
Bu yöntemlerden hangisini kullanacağınıza karar vermek için, önce parolaların hangi hash algoritmasıyla şifrelendiğini bilmek gerekir. Linux sistemlerinde, /etc/shadow dosyasında parolaların başındaki $ işaretleri arasındaki sayı, hash algoritmasının tipini belirtir. Örneğin, $1$ MD5, $5$ SHA256, $6$ SHA512 anlamına gelir. Eğer hash algoritmasını biliyorsanız, --format parametresiyle John The Ripper aracını bu algoritma için çalışmaya zorlayabilirsiniz. Örneğin, aşağıdaki komutla password.txt dosyasındaki SHA256 ile şifrelenmiş parolaları wordlist yöntemiyle kırmaya çalışabiliriz:
Parolaları kırmaya başladığınızda, John The Ripper aracı kırılan parolaları ~/.john/john.pot dosyasında saklar. Bu dosyayı doğrudan okuyamazsınız, terminalinizde görmek istiyorsanız --show parametresini kullanmalısınız. Örneğin, aşağıdaki komutla password.txt dosyasındaki kırılan parolaları görebilirsiniz:
Parolaları kırmak için birden fazla yöntem denemek isterseniz, --session parametresiyle her yöntem için farklı bir oturum adı belirleyebilirsiniz. Böylece, parolaları kırmayı durdurup devam ettirebilir veya farklı oturumların durumunu kontrol edebilirsiniz. Örneğin, aşağıdaki komutlarla password.txt dosyasındaki parolaları wordlist ve
Herkese merhaba ben Mustafa73 Lojistik Tim adına paylaşım yapıyorum.
John The Ripper Kullanarak Linux Parolalarını Kırma makalesinde sizleri görmekten mutluyum.
Öncelikle, John The Ripper aracını Linux sisteminize kurmanız gerekiyor. Eğer Kali Linux kullanıyorsanız, aracı doğrudan kullanabilirsiniz. Eğer başka bir Linux dağıtımı kullanıyorsanız, aşağıdaki komutlardan uygun olanı seçerek kurulumu yapabilirsiniz:
- Debian: aptitude install john
- Fedora: yum install john
- Arch Linux: pacman -S john
- OpenSuse Linux: zypper install john
- Gentoo: emerge johntheripper
John The Ripper aracını kullanarak Linux parolalarını kırmak için üç farklı yöntem vardır:
- Wordlist yöntemi: Bu yöntemde, önceden hazırlanmış bir kelime listesi kullanarak parolaları tahmin etmeye çalışırız. Bu yöntem, parolaların yaygın veya zayıf kelimelerden oluştuğu durumlarda işe yarar. Örneğin, aşağıdaki komutla password.txt dosyasındaki parolaları wordlist.txt dosyasındaki kelimelerle kırmaya çalışabiliriz:
Kod:
john --wordlist=wordlist.txt password.txt
Kod:
john --single password.txt
Kod:
john --incremental password.txt
Kod:
john --format=raw-sha256 --wordlist=wordlist.txt password.txt
Kod:
john --show password.txt
Kod:
single yöntemleriyle kırmaya başlayabilir, durumlarını görebilir veya durdurabilirsiniz:
john --session=wordlist --wordlist=wordlist.txt password.txt
john --session=single --single password.txt
john --status=wordlist
john --status=single
kill -HUP wordlist_pid
kill -HUP single_pid
LOJİSTİK TİM SUNDU


