~ / blog / pentesting
KALI

Crackear contraseñas

Conseguiste unos hashes.

¿Ahora qué? Primero identifica el tipo con hashid: no es lo mismo un bcrypt que un NTLM.

John the Ripper y hashcat prueban millones de contraseñas de un diccionario, como el famoso rockyou, contra el hash. El número de modo le dice a hashcat qué algoritmo es.

Una contraseña débil cae en segundos; por eso las tuyas deben ser largas. Solo en tus propios sistemas.

# los comandos

kali@kali:~$ hashid '$2y$10$N9qo8uLOickgx2Z...'copiar
[+] bcrypt
kali@kali:~$ john --wordlist=rockyou.txt hashes.txtcopiar
verano2026 (jsmith)
1 password cracked
kali@kali:~$ hashcat -m 1000 ntlm.txt rockyou.txtcopiar
Status: Cracked
Recovered: 1/1 hashes
kali@kali:~$ hashcat -m 1000 ntlm.txt rockyou.txt --showcopiar
b4b9b02e...:Password1
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.