OSINT
Вхід

Облікові дані та хеші

Креди - універсальний ключ

Опинившись на хості, ти полюєш на облікові дані: логіни, паролі, ключі, токени. Один знайдений пароль часто відмикає не одну систему - люди повторно використовують ті самі паролі, тож кред з одного хоста нерідко працює на сусідньому.

Де вони живуть

  • Конфіги й скрипти - паролі до баз, API-ключі прямо в тексті
  • Змінні оточення - застосунки кладуть туди секрети
  • Історія команд (~/.bash_history) - хтось вписав пароль у командний рядок
  • SSH-ключі (~/.ssh/) - приватний ключ = вхід без пароля на інші хости
  • /etc/shadow - хеші паролів усіх користувачів (доступний лише root)

Хеш і крекінг

Паролі не зберігають у відкритому вигляді - зберігають хеш: одностороння «відбитка». З хеша не можна відновити пароль прямо: функція працює лише в один бік.

Зате можна крекати офлайн: береш величезний словник, хешуєш кожне слово й порівнюєш із цільовим хешем. Збіг - значить пароль угадано. Цим займаються hashcat і john (John the Ripper). Слабкий пароль ламається за секунди, сильний - може й ніколи.

На практиці

Знайшов хеш у /etc/shadow чи конфізі - спробуй покрекати його офлайн словником. А знайдений робочий пароль завжди пробуй на інших сервісах: повторне використання - найкоротший шлях далі.

Перевір себе