Introducción
En este laboratorio, explorará una técnica fundamental en ciberseguridad: el cracking de contraseñas. Utilizará John the Ripper (JtR), una herramienta popular y potente de auditoría de seguridad de contraseñas de código abierto. Específicamente, aprenderá a realizar un ataque de "lista de palabras" (wordlist attack), que consiste en utilizar una lista predefinida de posibles contraseñas para adivinar la correcta contra un hash de contraseña almacenado.
Este ejercicio práctico le guiará a través de la creación de un hash de contraseña de ejemplo, la obtención de una lista de palabras, la ejecución de John the Ripper para descifrar la contraseña y, finalmente, la visualización y el guardado de los resultados. Comprender este proceso es crucial tanto para los administradores de sistemas que desean probar la fortaleza de las contraseñas de sus usuarios como para los aspirantes a profesionales de la seguridad.
Al finalizar este laboratorio, usted será capaz de:
- Crear un archivo que contenga hashes de contraseñas.
- Utilizar una lista de palabras con John the Ripper.
- Descifrar una contraseña simple y ver el resultado.


