A auditoria offline testa senhas candidatas contra dados de hash copiados, e não contra um serviço de login ativo. Este curso prático ensina a preparar esses dados, criar listas de candidatos direcionadas, escolher o formato correto e interpretar resultados recuperados com John the Ripper e Hashcat.
Você gerará palavras por padrões com Crunch, coletará vocabulário contextual de um site local com Cewl e refinará a lista combinada. Depois, praticará os modos single e dicionário do John, ataques direto e por regras do Hashcat e consulta de potfiles. O desafio final combina um hash NTLM, uma lista derivada do contexto empresarial e uma regra personalizada que acrescenta o ano.
O que você aprenderá
- Gerar com Crunch uma lista de palavras limitada por um padrão
- Extrair com Cewl palavras relevantes de um site local e remover duplicatas de dicionários combinados
- Preparar dados de contas Linux para o John the Ripper com
unshadow - Executar os modos single e dicionário do John e exibir credenciais recuperadas com
--show - Localizar códigos de módulo do Hashcat e executar um ataque direto de dicionário contra hashes MD5 preparados
- Usar potfiles do John e do Hashcat para consultar resultados anteriores sem repetir cálculos
- Visualizar mutações internas do Hashcat e escrever uma regra personalizada para um padrão conhecido
- Combinar vocabulário contextual, seleção do modo NTLM e regras de mutação em um desafio independente
Para quem é este curso
Este curso intermediário é indicado para estudantes de segurança cibernética, pentesters, profissionais de resposta a incidentes e administradores que precisam de uma introdução prática à auditoria offline autorizada. O foco está na estratégia de candidatos, preparação de entradas e relatórios reproduzíveis, e não no desempenho bruto.
Pré-requisitos: Familiaridade com terminal Linux, arquivos, pipes, redirecionamento de saída e conceitos básicos de hash. Conhecer listas de palavras e hábitos comuns de senha é útil; não é necessária experiência anterior com John the Ripper ou Hashcat.
Ambiente de aprendizagem: Um terminal interativo Ubuntu 22.04 com hashes e arquivos de contas sintéticos, John the Ripper, Hashcat, Crunch, Cewl e um site local de prática. Os conjuntos pequenos são executados na CPU do laboratório, sem GPU dedicada.
Perguntas frequentes
O curso ataca páginas de login ou contas reais?
Não. Todas as recuperações são offline contra arquivos de hash sintéticos fornecidos no laboratório isolado. O site local serve apenas para gerar palavras contextuais; não há solicitações de autenticação, testes de bloqueio ou desvio de MFA.
Preciso de uma GPU potente?
Não. Os exercícios usam pequenas amostras MD5, NTLM e de senhas Linux projetadas para a CPU do laboratório. O fluxo do Hashcat orientado a hardware é explicado, mas não há benchmarks nem quebra em grande escala.
Quais estratégias são praticadas?
Você usará listas por padrões e contexto, o modo single heurístico do John, ataques diretos de dicionário e regras de mutação do Hashcat. Força bruta ampla, ataques de máscara, quebra distribuída e GPUs em nuvem ficam fora do escopo.
Posso aplicar essas técnicas a credenciais reais?
Somente se os dados forem seus ou se você tiver autorização explícita para auditá-los. O curso usa credenciais sintéticas isoladas e apresenta o fluxo para avaliações defensivas e testes de invasão aprovados.





