Introducción
KeePass es un popular gestor de contraseñas de código abierto que te ayuda a gestionar tus contraseñas de forma segura. Almacena las contraseñas en un archivo de base de datos cifrado, normalmente con la extensión .kdbx. Aunque es muy seguro, la fortaleza de la protección de la base de datos depende en gran medida de la contraseña maestra elegida por el usuario.
En este laboratorio, te pondrás en el papel de un analista de seguridad para probar la fortaleza de una contraseña de base de datos KeePass. Aprenderás el proceso fundamental de cracking de contraseñas con fines éticos y educativos. Utilizaremos keepass2john, una herramienta del conjunto John the Ripper, para extraer el hash de la contraseña de un archivo .kdbx de ejemplo, y luego usaremos hashcat, una potente herramienta de recuperación de contraseñas, para crackearla utilizando un ataque de diccionario.
Esta experiencia práctica demostrará cómo los atacantes pueden explotar contraseñas débiles y subrayará la importancia de utilizar contraseñas maestras fuertes y complejas.


