Pratiquez le cassage de mots de passe par dictionnaire personnalisé sur une cible réelle. Un studio de jeux de quatre personnes a laissé un ancien export de base de données sur son site, et les mots de passe correspondants n'ont jamais figuré dans une fuite : rockyou.txt n'y pourra rien. Tout ce dont vous avez besoin est déjà publié sur les pages du studio. Utilise John the Ripper et zip2john.
Le cassage de mots de passe par dictionnaire personnalisé consiste à construire sa propre liste pour une cible précise plutôt que d'utiliser une fuite générique. Une liste partagée comme rockyou.txt ne contient que des mots de passe déjà exposés ailleurs. Elle est excellente contre la réutilisation paresseuse et inutile contre quelqu'un qui a inventé son mot de passe à partir de sa propre vie : un animal, un groupe, le nom du projet qu'il a créé.
Les auditeurs comblent cet écart en lisant d'abord la cible. Les pages équipe, les biographies, les journaux de développement et les réseaux sociaux fournissent la matière première, et quelques centaines de mots pris directement sur le site de la cible valent mieux que quatorze millions de mots génériques.
Vous recevez le site d'un petit studio de jeux. La page équipe et le journal de développement sont écrits comme le font les vraies petites entreprises : pleins d'animaux, de loisirs, de blagues internes et de noms de projets. Rien de tout cela n'est un mot de passe. Tout cela en est les ingrédients.
Vous n'écrirez pas cette liste à la main, et vous n'aurez pas à décider quels mots semblent prometteurs. Le travail est mécanique, et les outils nécessaires sont déjà sur la machine.
Vous trouverez un ancien export de base de données que le studio a oublié de supprimer, vous identifierez les hachages MD5 non salés qu'il contient, et vous les casserez avec la liste que vous avez générée, les règles de mutation de john et un second passage sur les paires collées. Cela vous ouvre le portail interne. À l'intérieur se trouve une archive protégée par mot de passe, et la même liste en vient à bout, cette fois avec zip2john pour transformer l'archive en cible pour John.
Le cassage de hachages ressemble à un problème d'outillage alors que c'est un problème de recherche. N'importe qui peut lancer john sur rockyou.txt. Savoir quoi lui donner sépare un audit raté d'un audit réussi, et c'est la partie qu'aucun outil ne fait à votre place. Ce lab pratique HackerDNA vous donne une cible dont la réponse est visible sur une page publique, et vous montre comment donner à John chaque mot de cette page plutôt que de vous fier à votre intuition.
Vous rencontrerez aussi un constat très courant : un mot de passe réutilisé entre un système retiré et un système actif. C'est l'un des chemins les plus fiables vers une petite organisation, et le tester ne coûte rien.
Créez un compte gratuit et pratiquez la cybersécurité.
Lancez votre machine dédiée pour commencer à hacker
Créez un compte gratuit pour démarrer votre propre serveur dédié, soumettre des flags et gagner des XP au classement.
Commencer à Hacker GratuitementLabs qui partagent des compétences similaires
Choisissez comment vous voulez commencer
Connectez-vous à votre compte