KALI
Crackear contraseñas
Conseguiste unos hashes.
¿Ahora qué? Primero identifica el tipo con hashid: no es lo mismo un bcrypt que un NTLM.
John the Ripper y hashcat prueban millones de contraseñas de un diccionario, como el famoso rockyou, contra el hash. El número de modo le dice a hashcat qué algoritmo es.
Una contraseña débil cae en segundos; por eso las tuyas deben ser largas. Solo en tus propios sistemas.
# los comandos
kali@kali:~$ hashid '$2y$10$N9qo8uLOickgx2Z...'copiar[+] bcrypt
kali@kali:~$ john --wordlist=rockyou.txt hashes.txtcopiarverano2026 (jsmith)
1 password cracked
kali@kali:~$ hashcat -m 1000 ntlm.txt rockyou.txtcopiarStatus: Cracked
Recovered: 1/1 hashes
kali@kali:~$ hashcat -m 1000 ntlm.txt rockyou.txt --showcopiarb4b9b02e...:Password1
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.