Capítulo 9. Descifrar contraseñas

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

El descifrado de contraseñas no siempre es necesario, dependiendo de la cooperación que obtengas de las personas que te pagan por probar sus sistemas. Sin embargo, puede ser valioso si entras sin saber lo que te vas a encontrar. Descifrar contraseñas puede ayudarte a obtener capas adicionales de privilegios, así como proporcionarte potencialmente acceso a sistemas adicionales de la red. Puede tratarse de sistemas de servidores adicionales, o de entradas a la red de ordenadores de sobremesa. De nuevo, aquí es donde es esencial obtener un alcance de actividad cuando documentes tu acuerdo con tu empleador. Necesitas saber qué está fuera de los límites y qué se considera juego limpio. Esto te permitirá saber si tienes que preocuparte siquiera por el descifrado de contraseñas.

Las contraseñas se almacenan de un modo que nos obliga a realizar ataques de craqueo para poder recuperarlas. Sin embargo, ¿qué significa eso exactamente? ¿Qué es el craqueo de contraseñas y por qué es necesario? Lo veremos en este capítulo. En el proceso, comprenderás mejor los hashes criptográficos. Te encontrarás con ellos por todas partes, así que es un buen concepto para tenerlo en las manos y en la cabeza.

Vamos a atacar un par de tipos de contraseñas. En primer lugar, hablaremos de cómo realizar ataques si tienes delante un archivo con las contraseñas, en ...

Get Aprendiendo Kali Linux, 2ª Edición now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.