Esta atividade prática visa compreender o uso de uma ferramenta de quebra de senha através de força bruta.
O software John the Ripper (JtR) é um quebrador de senhas (password cracker) bastante popular, usado para quebrar senhas de sistemas operacionais Windows e UNIX-like.
O JtR possui vários modos de operação:
john -single password-file
john -wordlist:wordfile password-file
ou aplicando também regras de transformação de palavras:
john -wordlist:wordfile -rules password-file
john -incremental password-file
Na maioria das distribuições Linux, listas de palavras usadas nos corretores ortográficos podem ser encontradas em /usr/share/dict
.
trasgo:/usr/local/john/passwords
).pwdump
ou fgdump
.