官方网站:http://www.openwall.com/john/
下载:wget http://www.openwall.com/john/j/john-1.8.0.tar.gz
解压:tar -xvf john-1.8.0.tar.gz
cd john-1.8.0 && cd src && make clean linux-x86-64
编译成功会在run目录下生成john可执行文件。
cd run/
#将/etc/passwd文件和/etc/shadow文件合并成shadow.txt,然后通过john解析密码
./unshadow /etc/passwd /etc/shadow > shadow.txt
#开始解析
./john shadow.txt
但凡是解析密码,都需要一个足够强悍的密码字典。
John the Ripper的默认密码字典为run目录下的password.lst。
而密码字典的构造就看自己收集信息的能力了。