Introdução
John the Ripper (JtR) é uma ferramenta popular para quebrar senhas. Quando ele quebra uma senha com sucesso, armazena o resultado em um arquivo chamado john.pot, frequentemente referido como "potfile". Isso impede que o JtR perca tempo tentando quebrar o mesmo hash novamente no futuro.
Neste laboratório, você trabalhará em um cenário onde uma tentativa de quebra de senha já foi parcialmente concluída pelo John the Ripper. Sua tarefa é identificar quais hashes não foram quebrados e, em seguida, usar uma ferramenta poderosa diferente, o Hashcat, para tentar quebrar os restantes. Este fluxo de trabalho é comum em testes de penetração e auditorias de segurança, onde várias ferramentas são usadas para maximizar os resultados.
Você aprenderá a:
- Localizar e entender o potfile do JtR.
- Usar ferramentas de linha de comando para extrair e comparar listas de hashes.
- Usar o Hashcat para realizar um ataque de dicionário nos hashes restantes.


