Introducción
John the Ripper (JtR) es una popular herramienta para descifrar contraseñas. Cuando logra descifrar una contraseña, almacena el resultado en un archivo llamado john.pot, a menudo denominado "potfile". Esto evita que JtR pierda tiempo intentando volver a descifrar el mismo hash en el futuro.
En este laboratorio, trabajará en un escenario donde un intento de descifrado de contraseñas ya ha sido parcialmente completado por John the Ripper. Su tarea es identificar qué hashes no fueron descifrados y luego usar una herramienta diferente y potente, Hashcat, para intentar descifrar los restantes. Este flujo de trabajo es común en pruebas de penetración y auditorías de seguridad, donde se utilizan múltiples herramientas para maximizar los resultados.
Aprenderá a:
- Localizar y comprender el potfile de JtR.
- Utilizar herramientas de línea de comandos para extraer y comparar listas de hashes.
- Usar Hashcat para realizar un ataque de diccionario sobre los hashes restantes.


