Fácil Criptografia +200 XP

Quebra de senhas - ataque com lista personalizada

Pratique a quebra de senhas com lista personalizada em um alvo real. Um estúdio de jogos de quatro pessoas deixou uma exportação antiga de banco de dados no site, e as senhas por trás dela nunca apareceram em nenhum vazamento, então a rockyou.txt não vai alcançá-las. Tudo de que você precisa já está publicado nas páginas do próprio estúdio. Usa John the Ripper e zip2john.

36% resolvem 231 hackers jogaram 2 flags Atualizado em 04 de out. de 2026 First blood CyberGuard Malekith
Password CrackingCustom WordlistWordlist GenerationPRINCE ModeJohn the Ripperzip2john
Comece Seu Desafio

Inicie sua máquina dedicada para começar a hackear

  1. 1Crie uma conta grátis e clique em "Iniciar Lab"Você receberá sua própria máquina com um endereço IP
  2. 2Explore o alvoAbra o IP no seu navegador e procure vulnerabilidades
  3. 3Encontre e envie as flagsFlags são textos secretos escondidos no sistema - cole-os abaixo para pontuar
  • ~1-2 min de configuração
  • Instância privada
  • 30 min por sessão. Reinicie de graça, quantas vezes quiser.

O que é um ataque com lista personalizada?

Quebrar senhas com lista personalizada significa montar seu próprio dicionário para um alvo específico em vez de recorrer a um vazamento genérico. Uma lista compartilhada como a rockyou.txt só contém senhas já expostas em outro lugar. Ela é ótima contra a reutilização preguiçosa e inútil contra alguém que inventou a senha a partir da própria vida: um bicho de estimação, uma banda, o nome do que construiu.

Profissionais fecham essa lacuna lendo o alvo primeiro. Páginas de equipe, biografias, changelogs e redes sociais entregam a matéria-prima, e algumas centenas de palavras tiradas do próprio site do alvo valem mais que quatorze milhões de palavras genéricas.

Como este lab funciona

Você recebe o site de um pequeno estúdio de jogos. A página da equipe e o devlog são escritos como pequenas empresas de verdade escrevem: cheios de bichos, hobbies, piadas internas e nomes de projetos. Nada disso é uma senha. Tudo isso são os ingredientes.

Você não vai escrever essa lista à mão, nem vai precisar decidir quais palavras parecem promissoras. O trabalho é mecânico, e as ferramentas necessárias já estão na máquina.

Você vai encontrar uma exportação antiga de banco de dados que o estúdio esqueceu de remover, identificar os hashes MD5 sem sal nela e quebrá-los com a lista que você gerou, as regras de mutação do john e uma segunda passagem sobre os pares colados. Isso abre o portal interno. Lá dentro há um arquivo protegido por senha, e a mesma lista também dá conta dele, desta vez usando zip2john para transformar o arquivo em algo que o John ataca.

Por que praticar quebra de senhas em um lab?

Quebrar hashes parece um problema de ferramenta e na verdade é um problema de pesquisa. Qualquer um aponta o john para a rockyou.txt. Saber o que entregar a ele separa uma auditoria fracassada de uma bem-sucedida, e essa é a parte que nenhuma ferramenta faz por você. Este lab prático da HackerDNA dá a você um alvo cuja resposta está à vista numa página pública, e mostra como entregar ao John cada palavra dessa página em vez de confiar no seu instinto sobre qual delas importa.

Você também vai encontrar um achado muito comum: uma senha reutilizada entre um sistema desativado e um ativo. É um dos caminhos mais confiáveis para dentro de uma organização pequena, e testar não custa nada.

O que você vai aprender

  • Raspar as páginas públicas de um alvo para uma lista de candidatos com ferramentas de shell padrão
  • Montar uma lista personalizada direcionada em vez de depender da rockyou.txt
  • Cobrir senhas compostas que uma lista de palavras simples nunca vai conter
  • Identificar hashes MD5 sem sal dentro de uma exportação de banco de dados
  • Quebrar hashes MD5 com o John the Ripper usando regras de mutação
  • Extrair um hash atacável de um arquivo protegido por senha com zip2john
  • Recuperar a senha do arquivo e abri-lo com unzip
  • Reconhecer reutilização de senha entre um sistema desativado e um ativo

Pré-requisitos

Comandos Linux básicos Leitura de uma página web Processamento de texto no shell com sed tr e awk Noções de HTTP com curl Uso do John the Ripper