Introduction
Dans ce laboratoire, vous apprendrez le processus fondamental d'audit de la sécurité des mots de passe sous Linux. Vous explorerez comment Linux stocke les informations de mot de passe utilisateur, extrairez ces informations, puis tenterez de casser les mots de passe à l'aide d'une attaque par dictionnaire. Ce processus est essentiel pour les testeurs d'intrusion et les administrateurs système afin d'identifier et de corriger les mots de passe faibles au sein d'un système.
Vous travaillerez avec deux fichiers critiques : /etc/passwd, qui stocke les informations de compte utilisateur, et /etc/shadow, qui stocke de manière sécurisée les mots de passe hachés. Vous utiliserez des outils standard en ligne de commande sous Linux et des logiciels spécialisés tels que unshadow (de la suite John the Ripper) et Hashcat pour effectuer le processus de cassage.
À la fin de ce laboratoire, vous aurez une expérience pratique de :
- Comprendre le format du fichier
/etc/shadow. - Combiner les données utilisateur et mot de passe dans un format exploitable pour le cassage.
- Identifier les types de hachage de mots de passe.
- Utiliser Hashcat pour effectuer une attaque par dictionnaire.


