Quebra de Senhas Offline

Recupere credenciais perdidas usando técnicas de quebra de alta velocidade. Domine o John the Ripper e o Hashcat, gere listas de palavras personalizadas com o Crunch e o Cewl, e aplique regras de mutação para quebrar hashes complexos.

Cybersecurity EngineerCibersegurança

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

A auditoria offline testa senhas candidatas contra dados de hash copiados, e não contra um serviço de login ativo. Este curso prático ensina a preparar esses dados, criar listas de candidatos direcionadas, escolher o formato correto e interpretar resultados recuperados com John the Ripper e Hashcat.

Você gerará palavras por padrões com Crunch, coletará vocabulário contextual de um site local com Cewl e refinará a lista combinada. Depois, praticará os modos single e dicionário do John, ataques direto e por regras do Hashcat e consulta de potfiles. O desafio final combina um hash NTLM, uma lista derivada do contexto empresarial e uma regra personalizada que acrescenta o ano.

O que você aprenderá

  • Gerar com Crunch uma lista de palavras limitada por um padrão
  • Extrair com Cewl palavras relevantes de um site local e remover duplicatas de dicionários combinados
  • Preparar dados de contas Linux para o John the Ripper com unshadow
  • Executar os modos single e dicionário do John e exibir credenciais recuperadas com --show
  • Localizar códigos de módulo do Hashcat e executar um ataque direto de dicionário contra hashes MD5 preparados
  • Usar potfiles do John e do Hashcat para consultar resultados anteriores sem repetir cálculos
  • Visualizar mutações internas do Hashcat e escrever uma regra personalizada para um padrão conhecido
  • Combinar vocabulário contextual, seleção do modo NTLM e regras de mutação em um desafio independente

Para quem é este curso

Este curso intermediário é indicado para estudantes de segurança cibernética, pentesters, profissionais de resposta a incidentes e administradores que precisam de uma introdução prática à auditoria offline autorizada. O foco está na estratégia de candidatos, preparação de entradas e relatórios reproduzíveis, e não no desempenho bruto.

Pré-requisitos: Familiaridade com terminal Linux, arquivos, pipes, redirecionamento de saída e conceitos básicos de hash. Conhecer listas de palavras e hábitos comuns de senha é útil; não é necessária experiência anterior com John the Ripper ou Hashcat.

Ambiente de aprendizagem: Um terminal interativo Ubuntu 22.04 com hashes e arquivos de contas sintéticos, John the Ripper, Hashcat, Crunch, Cewl e um site local de prática. Os conjuntos pequenos são executados na CPU do laboratório, sem GPU dedicada.

Perguntas frequentes

O curso ataca páginas de login ou contas reais?

Não. Todas as recuperações são offline contra arquivos de hash sintéticos fornecidos no laboratório isolado. O site local serve apenas para gerar palavras contextuais; não há solicitações de autenticação, testes de bloqueio ou desvio de MFA.

Preciso de uma GPU potente?

Não. Os exercícios usam pequenas amostras MD5, NTLM e de senhas Linux projetadas para a CPU do laboratório. O fluxo do Hashcat orientado a hardware é explicado, mas não há benchmarks nem quebra em grande escala.

Quais estratégias são praticadas?

Você usará listas por padrões e contexto, o modo single heurístico do John, ataques diretos de dicionário e regras de mutação do Hashcat. Força bruta ampla, ataques de máscara, quebra distribuída e GPUs em nuvem ficam fora do escopo.

Posso aplicar essas técnicas a credenciais reais?

Somente se os dados forem seus ou se você tiver autorização explícita para auditá-los. O curso usa credenciais sintéticas isoladas e apresenta o fluxo para avaliações defensivas e testes de invasão aprovados.

Professor

labby
Labby
Labby is the LabEx teacher.