Diferenças
Aqui você vê as diferenças entre duas revisões dessa página.
| Ambos lados da revisão anterior Revisão anterior Próxima revisão | Revisão anterior | ||
| sc:quebra_de_senhas [2026/03/13 14:29] – maziero | sc:quebra_de_senhas [2026/08/28 14:38] (atual) – maziero | ||
|---|---|---|---|
| Linha 1: | Linha 1: | ||
| + | ====== Quebra de senhas ====== | ||
| + | |||
| + | Esta atividade prática visa compreender o uso de uma ferramenta de quebra de senha através de ataques do dicionário e de força bruta. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | ==== Usando o John the Ripper ==== | ||
| + | |||
| + | O software [[http:// | ||
| + | |||
| + | " | ||
| + | |||
| + | === Modo single === | ||
| + | |||
| + | Testa variações das informações obtidas no próprio arquivo de senhas, como o nome completo do usuário e seu diretório de trabalho ($HOME). É o método mais simples e rápido para começar. | ||
| + | |||
| + | < | ||
| + | john -single password-file | ||
| + | </ | ||
| + | |||
| + | === Modo wordlist === | ||
| + | |||
| + | Testa palavras em uma lista e variações delas. Pode ser lento se a lista de palavras for muito grande. | ||
| + | |||
| + | < | ||
| + | john -wordlist: | ||
| + | </ | ||
| + | |||
| + | Na maioria das distribuições Linux, listas de palavras usadas pelos corretores ortográficos podem ser encontradas em ''/ | ||
| + | |||
| + | Existe a possibilidade de aplicar também regras de transformação de palavras: | ||
| + | |||
| + | < | ||
| + | john -wordlist: | ||
| + | </ | ||
| + | |||
| + | === Modo incremental === | ||
| + | |||
| + | Este modo testa todas as variações possíveis de senha com até N caracteres, o que pode ser MUITO lento: | ||
| + | |||
| + | < | ||
| + | john -incremental password-file | ||
| + | </ | ||
| + | |||
| + | Pode-se restringir a busca exaustiva a um subconjunto de caracteres, usando um MODE: | ||
| + | |||
| + | < | ||
| + | john -incremental=MODE password-file | ||
| + | </ | ||
| + | |||
| + | Os modos mais usuais são: | ||
| + | |||
| + | * ASCII - caracteres imprimíveis (// | ||
| + | * Alnum - alfanuméricos | ||
| + | * Digits - dígitos | ||
| + | * Alpha - letras | ||
| + | * Lower - letras minúsculas | ||
| + | * Upper - letras maiúsculas | ||
| + | * LowerNum, UpperNum - letras + dígitos | ||
| + | * LowerSpace, UpperSpace - letras + espaço | ||
| + | |||
| + | === Outras opções === | ||
| + | |||
| + | Quando John encontra uma senha, ele a mostra no terminal e a salva em um arquivo. As senhas já encontradas podem ser visualizadas com o comando '' | ||
| + | |||
| + | John pode ser interrompido (^C) e depois retomado com '' | ||
| + | |||
| + | |||
| + | ==== Atividade ==== | ||
| + | |||
| + | Antes de começar: | ||
| + | * Nos terminais do DINF, John está instalado no diretório ''/ | ||
| + | export PATH=/ | ||
| + | </ | ||
| + | |||
| + | Em sala: | ||
| + | |||
| + | - Analise os arquivos de senhas disponibilizados pelo professor (em {{password_files.zip|}}). | ||
| + | * O diretório ''/ | ||
| + | - Extraia os hashes e quebre as senhas destes arquivos PDF protegidos: | ||
| + | * {{segredo-moleza.pdf}} | ||
| + | * {{segredo-maisoumenos.pdf}} | ||
| + | * {{segredo-pedreira.pdf}} | ||
| + | * Ferramentas para extrair o hash de PDFs: '' | ||
| + | - Identifique um site com tabelas //hash// pré-computadas e tente quebrar alguns dos hashes dos arquivos fornecidos pelo professor. Sugestões: | ||
| + | * https:// | ||
| + | * http:// | ||
| + | |||
| + | Em casa (opcional): | ||
| + | |||
| + | - Extraia o arquivo de //hashes// de um sistema Windows, analise sua estrutura e tente quebrar suas senhas. | ||
| + | * Sugestão: use os programas '' | ||
| + | - Identifique ferramentas similares disponíveis na Internet e experimente uma delas com os mesmos arquivos. | ||
| + | * Sugestões: [[http:// | ||