المصدر الرسمي اختبار الاختراق C/OpenCL v1.9.0-jumbo-1

John the Ripper Jumbo 1.9.0

أداة تدقيق كلمات مرور مفتوحة المصدر لاختبار قوة كلمات مرور تملكها أو تملك تصريحا لتدقيقها، وتدعم صيغ تجزئة متعددة.

#john-the-ripper #password-audit #hashing #defensive-security #lab

شرح الأداة والاستخدام الأساسي

تعريف موجز، طريقة الاستخدام، والفئة

الوصف

John the Ripper أداة تدقيق كلمات مرور متعددة المنصات من Openwall. تساعد فرق الدفاع على قياس قوة كلمات المرور والتحقق من إعدادات التخزين باستخدام ملفات تجزئة مصرح بها. إصدار Jumbo مجتمع موسع يضم صيغا ووظائف إضافية تختلف بحسب البناء. لا تستخدم بيانات اعتماد مسربة أو ملفات حسابات حقيقية دون تفويض؛ استخدم بيانات اصطناعية في التدريب.

المميزات

  • التعرف على صيغ تجزئة كثيرة بحسب البناء.
  • أنماط تدقيق متعددة تشمل القاموس والقواعد والتوليد المحدود.
  • دعم تسريع عتادي لبعض الصيغ في نسخ Jumbo المتوافقة.
  • استئناف جلسة تدقيق محلية وعرض حالة التنفيذ.
  • عرض الحسابات التي تم التحقق منها باستخدام ملف محلي.
  • إمكانية اختبار كلمات مرور اصطناعية ومراجعة سياسة كلمات المرور.

دليل التثبيت

Debian وUbuntu: نفذ sudo apt update ثم sudo apt install john. قد توفر التوزيعة بناء Jumbo أو إصدارا محدودا؛ افحص john --list=build-info.

Fedora: ابحث في مستودعات التوزيعة عن حزمة john وثائقها، وتحقق مما إذا كانت تتضمن ميزات Jumbo المطلوبة.

Arch Linux: استخدم الحزمة الرسمية المناسبة من مستودع التوزيعة، وراجع معلومات البناء. تجنب الحزم غير الرسمية غير المدققة.

macOS: يمكن استخدام brew install john-jumbo عند توفر الحزمة، أو بناء المصدر باتباع تعليمات Openwall.

Windows: راجع إرشادات Openwall وملفات البناء الرسمية لمشروع Jumbo، أو استخدم بيئة Linux معزولة متوافقة. نزّل الملفات من مصدر موثوق وتحقق من سلامتها.

تحقق من الإصدار والقدرات بواسطة john --list=build-info وjohn --list=formats.

الأوامر والخيارات

الخيارالغرض
--helpعرض ملخص المساعدة.
--list=build-infoعرض تفاصيل البناء والمترجمات والقدرات.
--list=formatsعرض صيغ التجزئة المدعومة في البناء الحالي.
--format=NAMEتحديد صيغة معروفة بعد التحقق من الملف ومصدره.
--wordlist=FILEاستخدام قائمة كلمات محلية مصرح بها للتدقيق.
--rulesتطبيق قواعد التعديل المعرفة في إعدادات الأداة.
--incremental=MODEاختبار نمط توليد تدريجي؛ قد يستهلك وقتا وموارد كبيرة.
--showعرض الإدخالات التي تم التحقق منها من ملف التجزئة.
--statusعرض حالة جلسة التدقيق الحالية.
--restoreاستئناف جلسة محفوظة محليا.
--session=NAMEتسمية جلسة لاستعادتها لاحقا.
--pot=FILEتحديد ملف نتائج محلي؛ احمه ولا تشاركه علنا.
--testقياس أداء البناء على اختبارات الأداة المضمنة.
--fork=Nاستخدام عمليات متوازية في البيئات التي تدعمها؛ راقب حمل النظام.
--config=FILEتحميل ملف إعدادات محدد وموثوق.

أمثلة الاستخدام

أنشئ ملفا محليا يحوي تجزئات تدريبية اصطناعية فقط، ثم نفذ تدقيقا محدودا بقائمة اختبار تملكها:

john --list=build-info
john --wordlist=lab-words.txt lab-hashes.txt
john --status
john --show lab-hashes.txt

لا تنقل ملفات تجزئة من أنظمة حقيقية إلى جهاز شخصي أو خدمة سحابية من دون تصريح وضوابط. عند انتهاء التدريب احذف البيانات المؤقتة بطريقة آمنة.

مواضيع متقدمة

تعتمد نتيجة التدقيق على صيغة التجزئة، كلفة الاشتقاق، جودة كلمات المرور، وقائمة الاختبار. تحقق من تنسيق الملف دون كشف بياناته، وقارن السياسات باستخدام مجموعات اصطناعية. ميزات التسريع لا تعني أن كل الصيغ مدعومة، وقد يؤدي الضبط المفرط إلى حرارة أو ضغط موارد. سجّل نطاق التدقيق وموافقة مالك النظام، وشارك نتائج مجمعة لا كلمات مرور مكشوفة.

استكشاف الأخطاء وإصلاحها

  • صيغة غير معروفة: افحص الصيغة بواسطة إصدار البناء، ولا تخمن التنسيق من عينة واحدة.
  • لم يتم التعرف على الإدخالات: تحقق من بنية الملف والترميز والفواصل وتوثيق الصيغة.
  • بطء شديد: افحص نوع التجزئة وحرارة الجهاز والموارد، وقلل التوازي عند التأثير على النظام.
  • ميزة غير متاحة: قد تكون الحزمة نسخة أساسية؛ تحقق من build-info وثبت إصدار Jumbo موثوقا.
  • لا تظهر نتيجة في show: تحقق من مسار ملف النتائج واسم ملف التجزئة والجلسة المستخدمة.

الموارد والمراجع

الموقع الرسمي: https://www.openwall.com/john/. مستودع GitHub الرسمي: https://github.com/openwall/john. وثائق المشروع داخل المستودع وصفحة Openwall هي المرجع لتثبيت Jumbo وصيغ البناء.

ملاحظات وتحذيرات

⚠️ تحذير قانوني وأمني: تدقيق كلمات المرور مسموح فقط لبيانات أنشأتها أو تملك تفويضا صريحا لمعالجتها. كلمات المرور والتجزئات بيانات حساسة؛ لا ترفعها إلى مواقع عامة، ولا تشارك ملف النتائج، ولا تستخدم الأداة للوصول إلى حسابات الغير. توقف عند حدود التفويض وسياسة المؤسسة.

النقاش

0 تعليق

لا توجد تعليقات بعد. ابدأ النقاش حول الأداة.

بروتوكول الأبحاث الأمنية الأخلاقية

استخدم الأداة في مختبرك أو على أنظمة لديك تصريح لاختبارها، وراجع صفحة المصدر الرسمي قبل التشغيل.

الإبلاغ عن مشكلة

اختر نوع المشكلة واكتب تفاصيل تساعد فريق الإشراف على مراجعتها.