Icône du lab

Cassage de mots de passe - attaque par dictionnaire personnalisé

Construisez un dictionnaire ciblé par OSINT et cassez des hachages MD5 et une archive ZIP

Facile Mis à jour le 14 sept. 2026 Accès Gratuit Solution (Pro)
Password Cracking Custom Wordlist Wordlist Generation PRINCE Mode John the Ripper zip2john MD5 Hash Cracking OSINT Password Reuse

Pratiquez le cassage de mots de passe par dictionnaire personnalisé sur une cible réelle. Un studio de jeux de quatre personnes a laissé un ancien export de base de données sur son site, et les mots de passe correspondants n'ont jamais figuré dans une fuite : rockyou.txt n'y pourra rien. Tout ce dont vous avez besoin est déjà publié sur les pages du studio. Utilise John the Ripper et zip2john.

2
Flags
200
XP
47%
Taux de Réussite

Qu'est-ce qu'une attaque par dictionnaire personnalisé ?

Le cassage de mots de passe par dictionnaire personnalisé consiste à construire sa propre liste pour une cible précise plutôt que d'utiliser une fuite générique. Une liste partagée comme rockyou.txt ne contient que des mots de passe déjà exposés ailleurs. Elle est excellente contre la réutilisation paresseuse et inutile contre quelqu'un qui a inventé son mot de passe à partir de sa propre vie : un animal, un groupe, le nom du projet qu'il a créé.

Les auditeurs comblent cet écart en lisant d'abord la cible. Les pages équipe, les biographies, les journaux de développement et les réseaux sociaux fournissent la matière première, et quelques centaines de mots pris directement sur le site de la cible valent mieux que quatorze millions de mots génériques.

Comment fonctionne ce lab

Vous recevez le site d'un petit studio de jeux. La page équipe et le journal de développement sont écrits comme le font les vraies petites entreprises : pleins d'animaux, de loisirs, de blagues internes et de noms de projets. Rien de tout cela n'est un mot de passe. Tout cela en est les ingrédients.

Vous n'écrirez pas cette liste à la main, et vous n'aurez pas à décider quels mots semblent prometteurs. Le travail est mécanique, et les outils nécessaires sont déjà sur la machine.

Vous trouverez un ancien export de base de données que le studio a oublié de supprimer, vous identifierez les hachages MD5 non salés qu'il contient, et vous les casserez avec la liste que vous avez générée, les règles de mutation de john et un second passage sur les paires collées. Cela vous ouvre le portail interne. À l'intérieur se trouve une archive protégée par mot de passe, et la même liste en vient à bout, cette fois avec zip2john pour transformer l'archive en cible pour John.

Pourquoi s'entraîner au cassage de mots de passe ?

Le cassage de hachages ressemble à un problème d'outillage alors que c'est un problème de recherche. N'importe qui peut lancer john sur rockyou.txt. Savoir quoi lui donner sépare un audit raté d'un audit réussi, et c'est la partie qu'aucun outil ne fait à votre place. Ce lab pratique HackerDNA vous donne une cible dont la réponse est visible sur une page publique, et vous montre comment donner à John chaque mot de cette page plutôt que de vous fier à votre intuition.

Vous rencontrerez aussi un constat très courant : un mot de passe réutilisé entre un système retiré et un système actif. C'est l'un des chemins les plus fiables vers une petite organisation, et le tester ne coûte rien.

Ce que vous apprendrez

  • Extraire les pages publiques d'une cible dans un dictionnaire de candidats avec les outils shell standard
  • Construire un dictionnaire personnalisé ciblé plutôt que d'utiliser rockyou.txt
  • Couvrir les mots de passe composés qu'une liste de mots simples ne contiendra jamais
  • Identifier des hachages MD5 non salés dans un export de base de données
  • Casser des hachages MD5 avec John the Ripper et ses règles de mutation
  • Extraire un hachage exploitable d'une archive protégée avec zip2john
  • Récupérer la phrase secrète d'une archive et l'ouvrir avec unzip
  • Reconnaître la réutilisation d'un mot de passe entre un système retiré et un système actif

Prérequis

Commandes Linux de base Lecture d'une page web Traitement de texte en shell avec sed tr et awk Bases HTTP avec curl Utilisation de John the Ripper

Prêt à hacker ce lab ?

Créez un compte gratuit et pratiquez la cybersécurité.

Commencer - C'est gratuit
Commencez Votre Défi

Lancez votre machine dédiée pour commencer à hacker

~1-2 min de configuration
Serveur dédié
Instance privée
Puissance standard
Nouveau ? Voici comment faire
1
Cliquez sur "Start Lab" ci-dessus Vous obtiendrez votre propre machine avec une adresse IP
2
Explorez la cible Ouvrez l'IP dans votre navigateur et cherchez des vulnérabilités
3
Trouvez et soumettez les flags Les flags sont des textes secrets cachés dans le système - collez-les ci-dessous pour marquer des XP

Prêt à hacker ce lab?

Créez un compte gratuit pour démarrer votre propre serveur dédié, soumettre des flags et gagner des XP au classement.

Commencer à Hacker Gratuitement
26 000+ Hackers 100+ Labs & Cours Gratuit
Commencer Gratuitement