Де живуть креди, що таке хеш, основи офлайн-крекінгу
Опинившись на хості, ти полюєш на облікові дані: логіни, паролі, ключі, токени. Один знайдений пароль часто відмикає не одну систему - люди повторно використовують ті самі паролі, тож кред з одного хоста нерідко працює на сусідньому.
~/.bash_history) - хтось вписав пароль у командний рядок~/.ssh/) - приватний ключ = вхід без пароля на інші хости/etc/shadow - хеші паролів усіх користувачів (доступний лише root)Паролі не зберігають у відкритому вигляді - зберігають хеш: одностороння «відбитка». З хеша не можна відновити пароль прямо: функція працює лише в один бік.
Зате можна крекати офлайн: береш величезний словник, хешуєш кожне слово й порівнюєш із цільовим хешем. Збіг - значить пароль угадано. Цим займаються hashcat і john (John the Ripper). Слабкий пароль ламається за секунди, сильний - може й ніколи.
Знайшов хеш у /etc/shadow чи конфізі - спробуй покрекати його офлайн словником. А знайдений робочий пароль завжди пробуй на інших сервісах: повторне використання - найкоротший шлях далі.