Kali linux
HERRAMIENTA: JOHN
THE RIPPER (CRACKING
DE CONTRASEÑAS)
SEGURIDAD DE LA INFORMACIÓN
Presentado por:
Chavez Gutierrez Ruth Mery
John the Ripper (características)
1. Descifrado de contraseñas: JtR puede descifrar contraseñas utilizando técnicas de fuerza bruta,
ataques de diccionario y ataques híbridos.
2. Soporte para múltiples formatos: JtR soporta una variedad de formatos de contraseñas,
incluyendo MD5, SHA-1, SHA-256, SHA-512, entre otros.
3. Soporte para múltiples sistemas operativos: JtR se puede ejecutar en una variedad de sistemas
operativos, incluyendo Windows, Linux, macOS y Unix.
4. Interfaz de línea de comandos: JtR se ejecuta desde la línea de comandos, lo que lo hace fácil
de utilizar en scripts y automatizar tareas.
5. Personalizable: JtR se puede personalizar para adaptarse a las necesidades específicas del
usuario.
John the Ripper (Modos de funcionamiento)
1. Modo de fuerza bruta: JtR intenta descifrar la contraseña utilizando todas las combinaciones
posibles de caracteres.
2. Modo de diccionario: JtR utiliza un diccionario de palabras para intentar descifrar la contraseña.
3. Modo híbrido: JtR combina el modo de fuerza bruta y el modo de diccionario para intentar
descifrar la contraseña.
John the Ripper (usos)
1. Probar la seguridad de las contraseñas: JtR se puede utilizar para probar la seguridad de las
contraseñas y identificar posibles vulnerabilidades.
2. Recuperar contraseñas olvidadas: JtR se puede utilizar para recuperar contraseñas olvidadas.
3. Investigar incidentes de seguridad: JtR se puede utilizar para investigar incidentes de seguridad
y identificar posibles vulnerabilidades.
John the Ripper (herramienta para recuperación de
contraseñas)
Objetivo: Realizar un ataque de fuerza bruta a un archivo de contraseñas cifradas para demostrar cómo los
atacantes pueden vulnerar credenciales débiles.
1. Crear un archivo de contraseña cifrada:
mkpasswd -m sha-512 segura123
guardar el hash en un archivo txt:
echo '$6$1zCxQXxg$3CdcbwPf...' > [Link]
2. Instalar el diccionario Rock You:
sudo apt update && sudo apt install wordlists -y
verificación de ubicación:
ls /usr/share/wordlists/
descomprimir:
sudo gunzip /usr/share/wordlists/[Link]
3. Atacar el Hash con John the Ripper:
john --wordlist=/usr/share/wordlists/[Link] [Link]
1. john --wordlist=/usr/share/wordlists/[Link] [Link] Adecuado: Deben almacenarse para permitir el ejercicio de los derechos del titular.
John the Ripper (herramienta para recuperación de
contraseñas)
4. Ver los Resultados
john --show [Link]