Операції
Вхід
Основи інфраструктури/Облікові дані та хеші

Облікові дані та хеші

Де живуть креди, що таке хеш, основи офлайн-крекінгу

Креди - універсальний ключ

Опинившись на хості, ти полюєш на облікові дані: логіни, паролі, ключі, токени. Один знайдений пароль часто відмикає не одну систему - люди повторно використовують ті самі паролі, тож кред з одного хоста нерідко працює на сусідньому.

Де вони живуть

Хеш і крекінг

Паролі не зберігають у відкритому вигляді - зберігають хеш: одностороння «відбитка». З хеша не можна відновити пароль прямо: функція працює лише в один бік.

Зате можна крекати офлайн: береш величезний словник, хешуєш кожне слово й порівнюєш із цільовим хешем. Збіг - значить пароль угадано. Цим займаються hashcat і john (John the Ripper). Слабкий пароль ламається за секунди, сильний - може й ніколи.

На практиці

Знайшов хеш у /etc/shadow чи конфізі - спробуй покрекати його офлайн словником. А знайдений робочий пароль завжди пробуй на інших сервісах: повторне використання - найкоротший шлях далі.

Перевір себе