说明
john可以用来破解密码的hash获得密码明文。kali和parrot都自带.
使用
ps:保证密码文件就在当前文件夹下面使用
破解Windows系统密码
john --wordlist=/usr/share/wordlists/rockyou.txt –-format=NT winpass.txt
破解linux系统密码(可以先不加format选项,后面会警告具体format)
john --wordlist=/usr/share/wordlists/rockyou.txt --format=HMAC-SHA256 shadow
破解apache认证密码(/etc/apache2/.htpasswd)
john --wordlist=/usr/share/wordlists/rockyou.txt htpwd
密码查看
查看具体文件的密码(一般破解过程中也可以看到)
john --show htpwd