Quebrando Hash MD5 com John the Ripper

 

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!!

Neste tutorial apresento o John the Ripper quebrando um Hash MD5. Vamos criar um hash do site http://www.ethicalhacker.com.br no site: http://www.fyneworks.com/encryption/md5-encryption/index.asp

Fig 1

 Copiamos o Hash para um arquivo com o nome de md5.

 Fig 2

Salvei o arquivo no Desktop e depois movi para o diretório /home aplicando permissão 777 com o comando chmod 777. CHMOD é um comando Unix/Linux para alterar permissões de arquivos (ou ficheiros) e diretórios (diretórios ou pastas). 

CHMOD atua basicamente sobre três níveis; usuário ‘u’, grupo ‘g’ ou outros ‘o’. Podemos usar letras ou o modo octal para permissões. No modo octal usa-se números de 0 (zero) a 7 (sete). No caso de letras designa-se ‘r’ para leitura, vem do Inglês ‘read’, ‘w’ para gravação, vem do Inglês ‘write’ e ‘x’ para execução, vem do Inglês ‘execute’.

 

 Fig 3

Vamos utilizar o programa John The Ripper, afim de executarmos o comando para quebrar o Hash MD5 gerado anteriormente.

Fig 4 

Aplicamos o comando ./john –format=raw-md5 no diretório /home, onde encontra-se nosso arquivo com o hash md5.

 Fig 5 

Devido o tamanho do Hash MD5 do site http://www.ethicalhacker.com.br o John The Ripper levará um enorme tempo para decriptografar, pois existe pontos adicionados. Vejam as combinações do processo.

 Fig 6

No entanto, vamos utilizar uma pequena palavra sem pontos, somente “back” com Hash MD5. 

Fig 7

Criei outro arquivo com o nome md5.1.

 Fig 8

Colocamos o novo  Hash MD5.

 Fig 9

Aplicando novamente o comando obtemos o Hash MD5 da palavra “back” definida em pouco segundos.

 Fig 10

 

 

Um grande abraço a todos e até a próxima !!!

By: Gerson Raymond

Técnico em Contabilidade, Técnico em Eletrônica, Técnico em Telecomunicações, Bacharel em Ciência da Computação, Administrador de Redes Linux (CentOS, XEN, Zabbix, Asterisk/Elastix) e Pós-Graduando em Segurança em Tecnologia da Informação – UNIVERSIDADE MACKENZIE – SP.

Homepage: http://www.grsecurity.com.br