弱口令检测
John the Ripper(开膛手约翰或者约翰的粗齿锯)
简称为JR
一款密码分析工具,支持字典式的暴力破解
通过对shadow文件的口令分析,可以检测密码强度
网址:http://www.openwall.com/
安装JR工具
make clean系统类型
主程序文件为john
查看分析结果
结合密码文件进行分析
JR的一些常用用法
把用户密码导出到当前txt文档里 ./unshadow/etc/passwd/etc/shadow>password.txt
简单模式破解
./john --single password.txt
自定义字典模式破解
./john --wordlist=password.lst password.txt
穷举模式破解,耗时,耗力
./john --incremental=Digits --fork=30 password.txt
指定解密类型
类型参数举例: --format=des/bsdi/md5/bf/afs/lm/trip/dummy
./john --format=md5 passsword.txt