{"id":6739,"date":"2013-11-25T15:56:30","date_gmt":"2013-11-25T18:56:30","guid":{"rendered":"http:\/\/www.ethicalhacker.com.br\/site\/?p=6739"},"modified":"2019-07-16T12:08:59","modified_gmt":"2019-07-16T15:08:59","slug":"trabalhando-com-rainbow-tables","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2013\/11\/exploits\/trabalhando-com-rainbow-tables\/","title":{"rendered":"Trabalhando com Rainbow Tables"},"content":{"rendered":"<p>Neste pequeno artigo, mostrarei como utilizar rainbow table para quebra de senha de um usu\u00e1rio de sistema.<\/p>\n<p>Para quem n\u00e3o sabe, tabelas rainbow table permitem que sejam recuperados textos originais e plenos de uma senha cifrada ou criptografada.<\/p>\n<p><strong>\u00a0<\/strong><strong style=\"font-size: 13px; line-height: 19px;\">Requisitos:<\/strong><\/p>\n<p>Kali Linux<\/p>\n<p>Windows XP SP3<\/p>\n<p>Ophcrack<\/p>\n<p><strong>Aten\u00e7\u00e3o:<\/strong> Somente para fins did\u00e1ticos e como instru\u00e7\u00e3o para defesa, nenhum sistema foi invadido durante o exerc\u00edcio e todos os testes foram executados em ambiente confinado e m\u00e1quinas virtuais<\/p>\n<p><strong>Mitiga\u00e7\u00e3o:<\/strong> Utilizar senhas complexas<\/p>\n<p>&nbsp;<\/p>\n<p>Passo 1: Tendo em vista que o atacante comprometeu um sistema, basta extrair o hash conforme figura abaixo e para tal, trabalharemos com o hash referente ao usu\u00e1rio v\u00edtima.<\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/1.jpg\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-6740\" title=\"1\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/1-300x105.jpg\"  alt=\"\" width=\"300\" height=\"105\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/1-300x105.jpg 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/1.jpg 917w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p><span style=\"font-size: 13px; line-height: 19px;\">Passo 2:\u00a0 Ap\u00f3s copiar o hash, execute o programa ophcrack no Kali Linux, selecione load e cole o hash conforme mostrado na figura abaixo.<\/span><\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/2.jpg\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-6741\" title=\"2\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/2-300x252.jpg\"  alt=\"\" width=\"300\" height=\"252\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/2-300x252.jpg 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/2.jpg 749w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p><span style=\"font-size: 13px; line-height: 19px;\">Passo 3: Fa\u00e7a download do arquivo XP Free Fast no endere\u00e7o <\/span><a style=\"font-size: 13px; line-height: 19px;\" href=\"http:\/\/ophcrack.sourceforge.net\/tables.php\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/ophcrack.sourceforge.net\/tables.php<\/a><\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/3.jpg\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-6742\" title=\"3\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/3-300x238.jpg\"  alt=\"\" width=\"300\" height=\"238\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/3-300x238.jpg 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/3.jpg 771w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Passo 4: Clique na aba tables e fa\u00e7a a instala\u00e7\u00e3o do arquivo baixado.<\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/4.jpg\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-6743\" title=\"4\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/4-300x250.jpg\"  alt=\"\" width=\"300\" height=\"250\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/4-300x250.jpg 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/4.jpg 739w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Passo 5: Agora bastar\u00e1 selecionar o user referente ao hash capturado e dar um clique em Crack.<\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/5.jpg\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-6744\" title=\"5\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/5-300x253.jpg\"  alt=\"\" width=\"300\" height=\"253\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/5-300x253.jpg 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/5.jpg 746w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>At\u00e9 a pr\u00f3xima<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n\r\n\t\t<div class='author-shortcodes'>\r\n\t\t\t<div class='author-inner'>\r\n\t\t\t\t<div class='author-image'>\r\n\t\t\t<img src='https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/186048_100001838322519_1550894_n-11668_57x57.jpg' alt='' \/>\r\n\t\t\t<div class='author-overlay'><\/div>\r\n\t\t<\/div> <!-- .author-image --> \r\n\t\t<div class='author-info'>\r\n\t\t\t<p>Autor: S\u00edlvio C\u00e9sar Roxo Giavaroto<\/p>\n<p>\u00c9 MBA Especialista em Gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o,\nTecn\u00f3logo em Redes de Computadores, C|EH Certified Ethical Hacker,\natua como Pentest e Analista de Seguran\u00e7a em Servidores Linux no\nGoverno do Estado de S\u00e3o Paulo, Professor Universit\u00e1rio , Instrutor\nC|EH e C|HFI.<\/p>\r\n\t\t<\/div> <!-- .author-info --><\/p>\r\n\t\t\t<\/div> <!-- .author-inner -->\r\n\t\t<\/div> <!-- .author-shortcodes -->\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Neste pequeno artigo, mostrarei como utilizar rainbow table para quebra de senha de um usu\u00e1rio de sistema. Para quem n\u00e3o sabe, tabelas rainbow table permitem que sejam recuperados textos originais e plenos de uma senha cifrada ou criptografada. \u00a0Requisitos: Kali Linux Windows XP SP3 Ophcrack Aten\u00e7\u00e3o: Somente para fins did\u00e1ticos e como instru\u00e7\u00e3o para defesa, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":6745,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,101],"tags":[],"class_list":["post-6739","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-exploits","category-tutorial-backtrack"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=6739"}],"version-history":[{"count":5,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6739\/revisions"}],"predecessor-version":[{"id":10449,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6739\/revisions\/10449"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/6745"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=6739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=6739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=6739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}