Pratique a quebra de senhas com lista personalizada em um alvo real. Um estúdio de jogos de quatro pessoas deixou uma exportação antiga de banco de dados no site, e as senhas por trás dela nunca apareceram em nenhum vazamento, então a rockyou.txt não vai alcançá-las. Tudo de que você precisa já está publicado nas páginas do próprio estúdio. Usa John the Ripper e zip2john.
Quebrar senhas com lista personalizada significa montar seu próprio dicionário para um alvo específico em vez de recorrer a um vazamento genérico. Uma lista compartilhada como a rockyou.txt só contém senhas já expostas em outro lugar. Ela é ótima contra a reutilização preguiçosa e inútil contra alguém que inventou a senha a partir da própria vida: um bicho de estimação, uma banda, o nome do que construiu.
Profissionais fecham essa lacuna lendo o alvo primeiro. Páginas de equipe, biografias, changelogs e redes sociais entregam a matéria-prima, e algumas centenas de palavras tiradas do próprio site do alvo valem mais que quatorze milhões de palavras genéricas.
Você recebe o site de um pequeno estúdio de jogos. A página da equipe e o devlog são escritos como pequenas empresas de verdade escrevem: cheios de bichos, hobbies, piadas internas e nomes de projetos. Nada disso é uma senha. Tudo isso são os ingredientes.
Você não vai escrever essa lista à mão, nem vai precisar decidir quais palavras parecem promissoras. O trabalho é mecânico, e as ferramentas necessárias já estão na máquina.
Você vai encontrar uma exportação antiga de banco de dados que o estúdio esqueceu de remover, identificar os hashes MD5 sem sal nela e quebrá-los com a lista que você gerou, as regras de mutação do john e uma segunda passagem sobre os pares colados. Isso abre o portal interno. Lá dentro há um arquivo protegido por senha, e a mesma lista também dá conta dele, desta vez usando zip2john para transformar o arquivo em algo que o John ataca.
Quebrar hashes parece um problema de ferramenta e na verdade é um problema de pesquisa. Qualquer um aponta o john para a rockyou.txt. Saber o que entregar a ele separa uma auditoria fracassada de uma bem-sucedida, e essa é a parte que nenhuma ferramenta faz por você. Este lab prático da HackerDNA dá a você um alvo cuja resposta está à vista numa página pública, e mostra como entregar ao John cada palavra dessa página em vez de confiar no seu instinto sobre qual delas importa.
Você também vai encontrar um achado muito comum: uma senha reutilizada entre um sistema desativado e um ativo. É um dos caminhos mais confiáveis para dentro de uma organização pequena, e testar não custa nada.
Crie uma conta gratuita e pratique cibersegurança.
Inicie sua máquina dedicada para começar a hackear
Crie uma conta gratuita para iniciar seu próprio servidor dedicado, enviar flags e ganhar XP no ranking.
Começar a Hackear GrátisLabs que compartilham habilidades semelhantes
Escolha como deseja começar
Entre na sua conta