Ataque a contraseñas con John the Ripper
Clase 16 de 48 • Curso de Pentesting 2016
Resumen
¿Qué es un hash?
Un hash es una función que guarda un modelo criptográfico que identifica una contraseña.
¿Cómo identificar la encriptación de un hash?
Con hash-identifier
podemos identificar la encriptación usada.
¿Cómo realizar un ataque de fuerza bruta con John the Ripper?
-
john dum
podemos atacar con fuerza bruta la contraseña usando el hash -
Con
jhon --rules --wordlist=password.txt pass.txt
comparar los has con un diccionario y encontrar la contraseña.