مكتبة الأوامر / john
john
كسر تجزئات كلمات المرور دون اتصال
يأخذ john ملف تجزئات كلمات مرور ويحاول استرجاع النص الصريح خلفها — عادة بتجربة كل كلمة في قائمة كلمات (--wordlist=file). تخبر --format جون بنوع التجزئة حين لا يستطيع كشفه تلقائياً، وتطبع --show ما كُسر بالفعل دون بدء تشغيلة جديدة.
تدرّب على johnالاستخدام
john [--wordlist=file] [--format=type] hashfile
النطاق: فقط ضد تجزئات تملكها أو مصرَّح لك صراحةً باختبارها — مثل التقاطات مختبرك الخاص أو تقييم مصرَّح به. كسر بيانات اعتماد لا تملكها وصول غير مصرَّح به.
الخيارات والأعلام
hashfileالملف الذي يحتوي تجزئات كلمات المرور المراد كسرها
--wordlistFILEملف القاموس لتجربة كلمات المرور منه
--formatTYPEنوع التجزئة، حين لا يستطيع john كشفه تلقائياً (مثل md5، sha256)
--showطباعة كلمات المرور المكسورة سابقاً، دون كسر مجدداً
أمثلة
john --wordlist=rockyou.txt hashes.txtهجوم قاموس كلاسيكي ضد ملف تجزئات باستخدام قائمة rockyou.
john --format=md5 --wordlist=rockyou.txt hashes.txtالهجوم نفسه، لكن نوع التجزئة محدد صراحةً بدل الكشف التلقائي.
john --show hashes.txtاطّلع فوراً على ما كُسر بالفعل من تشغيلة سابقة.
أخطاء شائعة
john --wordlist=rockyou.txt john --wordlist=rockyou.txt hashes.txt
يحتاج john دائماً ملف التجزئات نفسه كوسيطه الأخير — القاموس وحده ليس شيئاً يُكسر.