Introdução
Neste laboratório, você aprenderá o processo fundamental de auditoria de segurança de senhas no Linux. Você explorará como o Linux armazena informações de senhas de usuários, extrairá essas informações e, em seguida, tentará quebrar as senhas usando um ataque de dicionário. Este processo é essencial para testadores de penetração e administradores de sistemas para identificar e remediar senhas fracas dentro de um sistema.
Você trabalhará com dois arquivos críticos: /etc/passwd, que armazena informações de contas de usuário, e /etc/shadow, que armazena de forma segura as senhas com hash. Você usará ferramentas padrão de linha de comando do Linux e software especializado como unshadow (da suíte John the Ripper) e Hashcat para realizar o processo de quebra.
Ao final deste laboratório, você terá experiência prática com:
- Compreender o formato do arquivo
/etc/shadow. - Combinar dados de usuário e senha em um formato que possa ser quebrado.
- Identificar tipos de hash de senha.
- Usar o Hashcat para realizar um ataque de dicionário.


