Ícone do Lab

Quebra de senhas - ataque com lista personalizada

Monte uma lista direcionada com OSINT e quebre hashes MD5 e um ZIP protegido

Fácil Atualizado em 14 de set. de 2026 Acesso Gratuito Solução (Pro)
Password Cracking Custom Wordlist Wordlist Generation PRINCE Mode John the Ripper zip2john MD5 Hash Cracking OSINT Password Reuse

Pratique a quebra de senhas com lista personalizada em um alvo real. Um estúdio de jogos de quatro pessoas deixou uma exportação antiga de banco de dados no site, e as senhas por trás dela nunca apareceram em nenhum vazamento, então a rockyou.txt não vai alcançá-las. Tudo de que você precisa já está publicado nas páginas do próprio estúdio. Usa John the Ripper e zip2john.

2
Flags
200
XP
47%
Taxa de Sucesso

O que é um ataque com lista personalizada?

Quebrar senhas com lista personalizada significa montar seu próprio dicionário para um alvo específico em vez de recorrer a um vazamento genérico. Uma lista compartilhada como a rockyou.txt só contém senhas já expostas em outro lugar. Ela é ótima contra a reutilização preguiçosa e inútil contra alguém que inventou a senha a partir da própria vida: um bicho de estimação, uma banda, o nome do que construiu.

Profissionais fecham essa lacuna lendo o alvo primeiro. Páginas de equipe, biografias, changelogs e redes sociais entregam a matéria-prima, e algumas centenas de palavras tiradas do próprio site do alvo valem mais que quatorze milhões de palavras genéricas.

Como este lab funciona

Você recebe o site de um pequeno estúdio de jogos. A página da equipe e o devlog são escritos como pequenas empresas de verdade escrevem: cheios de bichos, hobbies, piadas internas e nomes de projetos. Nada disso é uma senha. Tudo isso são os ingredientes.

Você não vai escrever essa lista à mão, nem vai precisar decidir quais palavras parecem promissoras. O trabalho é mecânico, e as ferramentas necessárias já estão na máquina.

Você vai encontrar uma exportação antiga de banco de dados que o estúdio esqueceu de remover, identificar os hashes MD5 sem sal nela e quebrá-los com a lista que você gerou, as regras de mutação do john e uma segunda passagem sobre os pares colados. Isso abre o portal interno. Lá dentro há um arquivo protegido por senha, e a mesma lista também dá conta dele, desta vez usando zip2john para transformar o arquivo em algo que o John ataca.

Por que praticar quebra de senhas em um lab?

Quebrar hashes parece um problema de ferramenta e na verdade é um problema de pesquisa. Qualquer um aponta o john para a rockyou.txt. Saber o que entregar a ele separa uma auditoria fracassada de uma bem-sucedida, e essa é a parte que nenhuma ferramenta faz por você. Este lab prático da HackerDNA dá a você um alvo cuja resposta está à vista numa página pública, e mostra como entregar ao John cada palavra dessa página em vez de confiar no seu instinto sobre qual delas importa.

Você também vai encontrar um achado muito comum: uma senha reutilizada entre um sistema desativado e um ativo. É um dos caminhos mais confiáveis para dentro de uma organização pequena, e testar não custa nada.

O que você vai aprender

  • Raspar as páginas públicas de um alvo para uma lista de candidatos com ferramentas de shell padrão
  • Montar uma lista personalizada direcionada em vez de depender da rockyou.txt
  • Cobrir senhas compostas que uma lista de palavras simples nunca vai conter
  • Identificar hashes MD5 sem sal dentro de uma exportação de banco de dados
  • Quebrar hashes MD5 com o John the Ripper usando regras de mutação
  • Extrair um hash atacável de um arquivo protegido por senha com zip2john
  • Recuperar a senha do arquivo e abri-lo com unzip
  • Reconhecer reutilização de senha entre um sistema desativado e um ativo

Pré-requisitos

Comandos Linux básicos Leitura de uma página web Processamento de texto no shell com sed tr e awk Noções de HTTP com curl Uso do John the Ripper

Pronto para hackear este lab?

Crie uma conta gratuita e pratique cibersegurança.

Começar - É grátis
Comece Seu Desafio

Inicie sua máquina dedicada para começar a hackear

~1-2 min de configuração
Servidor dedicado
Instância privada
Potência padrão
Novo aqui? Veja o que fazer
1
Clique em "Start Lab" acima Você receberá sua própria máquina com um endereço IP
2
Explore o alvo Abra o IP no seu navegador e procure vulnerabilidades
3
Encontre e envie as flags Flags são textos secretos escondidos no sistema - cole-os abaixo para pontuar

Pronto para hackear este lab?

Crie uma conta gratuita para iniciar seu próprio servidor dedicado, enviar flags e ganhar XP no ranking.

Começar a Hackear Grátis
26.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis