Ataque a contraseñas con John the Ripper

Clase 16 de 48Curso de Pentesting 2016

Resumen

¿Qué es un hash?

Un hash es una función que guarda un modelo criptográfico que identifica una contraseña.

¿Cómo identificar la encriptación de un hash?

Con hash-identifier podemos identificar la encriptación usada.

¿Cómo realizar un ataque de fuerza bruta con John the Ripper?

  • john dum podemos atacar con fuerza bruta la contraseña usando el hash

  • Con jhon --rules --wordlist=password.txt pass.txt comparar los has con un diccionario y encontrar la contraseña.