Está en la página 1de 2

USO DEL JOHN THE RIPPER

TALLER
El director de seguridad a enviado un mensaje comprimido en un archivo .zip se tiene solamente
la siguiente información:
Nombre: Taller_John_the_Ripper.zip
Hash SHA256: 214f8168b23f012a81adb7ee1a12849d6f16994fcb3348f07ef2034f8f9c03ce
Tu misión como analista se ciberseguridad es descifrar el archivo y encontrar la flag oculta. Una
vez descubierta se debe adjuntar un archivo .pdf del paso a paso del desarrollo de la misión.
PASO 1
Normalmente se saltaría la creación del zip, pues según la descripción se supone que el archivo lo
envía el director de seguridad, no obstante, agregare el paso de crear el .zip; para ello se usa el
siguiente comando:

PASO 2
generar el HASH de la contraseña del archivo zip utilizando zip2john

PASO 3
ejecutar con JohntheRipper un ataque de diccionario sobre el hash y obtener la contraseña del
archivo .zip, para ello se utiliza el diccionario o WORDLIST denominado Rockyou.txt

Se obtiene como resultado la contraseña “taller”


PASO 4
se descomprime el archivo con el comando y digitando dicha clave

También podría gustarte