John the Ripper
John the ripper, oder einfach kurz John, ist ein Passwortknack-Programm. Ursprünglich für UNIX-Betriebssysteme entwickelt, läuft es derzeit auf 15 verschiedenen Plattformen. Es ist eines der beliebtesten Programme zum Knacken oder Testen von Passwörtern, wenn nicht gar das beliebteste.
Das Programm vereint mehrere Pakete für das Passwortknacken in sich, automatische Erkennung und einiges mehr. Die Verschlüsselungsverfahren, gegen die es eingesetzt werden kann, beinhalten DES (einfach und doppelt), RSA, MD4 und MD5, Kerberos AFS und Windows LM hash. Zusätzliche Module erweitern die Funktionalität auf das Knacken von LDAP, MySQL, Eggdrop, Strip, Blowfish und anderen.
John wurde dafür vorgesehen, verschlüsselte Passwörter eines Systems zu entschlüsseln. Dies funktioniert per Verschlüsseln eines Textstrings (übleicherweise aus einer Wortliste) und darauffolgendes Vergleichen des verschlüsselten Passworts und dem verschlüsselten Textstring. Sind sie gleich, so wurde das Passwort gefunden. Das Programm hält auch einen Brute-Force-Modus bereit.
Siehe auch: Asymmetrisches Kryptosystem