john神器

安装

john属于神器了,不论是CTF还是取证中,都经常试用其来进行密码爆破,速度还是很nice的。
kali自带john,直接食用即可

食用说明

zip2john 1.zip
zip2john 1.zip > hash
john hash

相关文件可以查看官方指导手册
https://www.kali.org/tools/john/
不同文件的用法在其中均可见

--incremental 遍历模式
--wordlist 后接字典地址,不加则使用默认字典

遍历模式

破解模式的具体方法      破解的密码长度       所包含的字符
Incremental:all         0-8                  All 95 printable ASCII characters
Incremental:all15       0-5                  All 95 printable ASCII characters
Incremental:all6        6                    All 95 printable ASCII characters
Incremental:all7        7                    All 95 printable ASCII characters
Incremental:all8        8                    All 95 printable ASCII characters
Incremental:alpha       1-8                  A-Z     纯大写字母
Incremental:digits      1-8                  0-9     纯数字
Incremental:lanman      0-7		    A-Z, 0-9, and some special characters   大写字母,数字加一些特殊数值 

掩码

?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s =  !"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff

使用实例

# 对长度为4的大写字母加数字的密码进行暴力破解
john hash  -1=?d?u --mask=?1?1?1?1

john.pot

john.pot为缓存文件,在其中可以看到历史爆破hash值以及结果。
如果已经存在爆破出明文的hash则不能再次爆破,所以可以通过查看john.pot的方式直接获取明文,或者清除缓存文件重新爆破。john目录在/home/user/路径下,为隐藏文件,在视图选择显示隐藏文件即可。文件夹名为.john,打开john.pot即可清除缓存或直接查询。

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: Kali John 是一个网络渗透测试工具的名称,它是基于Linux操作系统的一个发行版,主要用于网络安全测试和渗透测试。安装Kali John有几种常见的位置选择。 第一种位置是在实体机上安装Kali John。这种方式需要将Kali John的ISO文件下载到计算机,并通过启动磁盘或USB驱动器来进行安装。在实体机上安装Kali John可以让用户全面控制硬件和软件环境,并扩展其功能。 第二种位置是在虚拟机上安装Kali John。虚拟机是一种软件,允许在主机操作系统上创建虚拟的计算环境。通过在虚拟机软件中创建Kali John的虚拟机实例,并将其分配给适当的资源,用户可以在不影响主机操作系统的情况下运行Kali John。 第三种位置是在云服务器上安装Kali John。云服务器是基于互联网的服务,允许用户租用和使用远程服务器资源。用户可以选择在云服务器上安装Kali John,这样他们可以远程访问和管理这个服务,并且能够随时将其停止或重新启动。 总的来说,Kali John的安装位置根据用户的需求和使用场景有所不同。无论是在实体机、虚拟机还是云服务器上安装Kali John,都需要确保操作系统和硬件的兼容性,以便正常运行Kali John的全部功能。 ### 回答2: Kali John可以安装在各种设备上,例如个人电脑、笔记本电脑和服务器。由于Kali John是一个基于Linux的操作系统,因此它可以在与Linux兼容的硬件上运行。 在个人电脑和笔记本电脑上安装Kali John是非常常见的。在这些设备上,用户可以通过创建双引导系统或者在虚拟机上安装Kali John来使用它。这样,用户可以在原有操作系统的基础上运行Kali John,同时保留原有操作系统的功能和文件。 另外,将Kali John安装在服务器上也是常见的做法。服务器上的Kali John可以用于网络安全测试、渗透测试和漏洞评估等用途。通过在服务器上安装Kali John,用户可以控制和管理远程的网络测试和安全操作。 无论在哪种设备上安装Kali John,用户都需要确保满足系统要求。这包括CPU、内存、硬盘空间和网络连接等方面。此外,用户还应该遵循正确的安装步骤,确保系统的稳定性和安全性。 总而言之,Kali John可以在个人电脑、笔记本电脑和服务器上安装。无论在哪种设备上使用,用户都应该根据自己的需求和系统要求来选择适合的安装方式。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

vlan103

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值