0% encontró este documento útil (0 votos)
107 vistas7 páginas

Hash Cracking: Reto Snefru-128

El documento describe un reto de criptografía sobre hash cracking utilizando el algoritmo Snefru-128. Los participantes deben identificar el único resultado que no contiene números a partir de un archivo de hashes proporcionado. Se ofrecen pistas sobre el uso de herramientas como John The Ripper y un diccionario para facilitar la resolución del reto.

Cargado por

rafarghu
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
107 vistas7 páginas

Hash Cracking: Reto Snefru-128

El documento describe un reto de criptografía sobre hash cracking utilizando el algoritmo Snefru-128. Los participantes deben identificar el único resultado que no contiene números a partir de un archivo de hashes proporcionado. Se ofrecen pistas sobre el uso de herramientas como John The Ripper y un diccionario para facilitar la resolución del reto.

Cargado por

rafarghu
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Academia Hacker INCIBE

Hash Cracking

Dificultad: Fácil

Categoría de Reto: Criptografía


ÍNDICE
ÍNDICE DE FIGURAS ............................................................................................ 2
ÍNDICE DE TABLAS .............................................................................................. 2
Contexto ............................................................................................................ 3
Descripción para participantes ....................................................................... 4
Pistas ................................................................................................................. 5
Solución ............................................................................................................ 6
Referencias ....................................................................................................... 7

ÍNDICE DE FIGURAS
No se encuentran elementos de tabla de ilustraciones.

ÍNDICE DE TABLAS
No se encuentran elementos de tabla de ilustraciones.

. Página 2 de 7
CONTEXTO
Hash cracking (Snefru-128)
Flag: huckleberry
Datos proporcionados:
Fichero .txt

. Página 3 de 7
DESCRIPCIÓN PARA PARTICIPANTES
¿Cuál es el único resultado que no contiene números?

. Página 4 de 7
PISTAS
1. El nombre del [Link] está relacionado con una función de hash criptográfica
en particular.
2. John The Ripper permite seleccionar el tipo de función criptográfica. Es
aconsejable utilizar el comando john --help para más información.
3. Seleccionando un diccionario, como rockyou, se agiliza el proceso de john.

. Página 5 de 7
SOLUCIÓN
El participante tiene disponible el fichero [Link] con diferentes hashes, se solicita
el resultado del cual no contiene números.

El archivo de nombre Snefru-128 nos indica el formato de los hashes.


15b38e865ee1ddefda955939d0bd5c8e
337605c06242c094d64de46e2926fbc6
7548af65aca74df277e75a966fb68c23
10d0a3f80aa1216d13643e26046c164a
416c46988325682c379a0998412f39ea
74c3fe91c70fbae5eb2bd35e1825da19
8b15f1947bd0eb53ebc682a38de89ef1

Con el programa John the Ripper, un diccionario, (en este caso utilizaremos “rockyou”) y
el formato de los hashes podemos obtener resultados.

# john Desktop/[Link] --format=Snefru-128 --


wordlist=/usr/share/wordlists/[Link]

$snefru$416c46988325682c379a0998412f39ea: huckleberry
$snefru$10d0a3f80aa1216d13643e26046c164a: 0000099999
$snefru$337605c06242c094d64de46e2926fbc6: MTBC4549879
$snefru$7548af65aca74df277e75a966fb68c23: MSrL323628
$snefru$8b15f1947bd0eb53ebc682a38de89ef1: 9813485*ana
$snefru$15b38e865ee1ddefda955939d0bd5c8e: young_mike32@[Link]
$snefru$74c3fe91c70fbae5eb2bd35e1825da19: !!n0t.@n0th3r.d@mn.p@$$w0rd!!

El único resultado obtenido que no contiene números es huckleberry

. Página 6 de 7
REFERENCIAS

Las tablas arcoíris o tablas Rainbow son tablas de consulta que ofrecen un compromiso
espacio-tiempo para obtener claves en texto simple a partir del resultado de una función
de hash.
Cualquier sistema informático que requiera una autenticación por contraseña debe contener
una base de datos de contraseñas, ya sea ordenada o en texto plano, y existen diversos
métodos para el almacenamiento de dichas contraseñas. Debido a que las tablas son
vulnerables al robo, el almacenamiento de la contraseña en texto llano es peligroso. Por lo
tanto, la mayoría de las bases de datos almacenan un hash criptográfico de la contraseña del
usuario en la base de datos. En un entorno así, nadie, incluyendo la propia autenticación de
sistema puede determinar cual es la contraseña del usuario simplemente observando el valor
almacenado en la base de datos. En cambio, cuando un usuario introduce su contraseña para
autenticarse, se calcula el hash de la contraseña introducida y se compara con el valor
almacenado para ese usuario (que fue hash antes de ser almacenado). Si los dos valores
hash coinciden, se concede el acceso.
Una persona que tenga acceso a la tabla de contraseñas no puede simplemente copiar la
entrada de la base de datos del usuario para obtener acceso (utilizar el hash como una
contraseña sería, por supuesto, un error ya que el sistema de autenticación haría un hash por
segunda vez, produciendo un resultado que no coincide con el valor almacenado). Con el fin
de obtener la contraseña de un usuario, hay que encontrar una contraseña que produce el
mismo valor hash.
Las tablas arcoíris son una herramienta que se ha desarrollado en un esfuerzo por obtener
una contraseña mirando solamente a un valor hash.
Las tablas de arcoíris no siempre son necesarias, ya que existen métodos más simples de
reversión de hash disponible. Como ataques de fuerza bruta y ataques de diccionario que son
los métodos más simples disponibles, sin embargo, estos no son adecuados para sistemas
que utilizan contraseñas largas, debido a la dificultad de almacenar todas las opciones
disponibles.
Para abordar esta cuestión de la escala, se generaron tablas de búsqueda inversa que
almacena sólo una pequeña selección de los hashes que cuando se invierte podría generar
contraseñas de cadenas largas de texto. Aunque la búsqueda inversa de un hash en una
tabla encadenada llevará más tiempo de cálculo, el tiempo de búsqueda en la tabla en sí
misma puede ser mucho menor, por lo que los hashes de las contraseñas más largas se
pueden almacenar.
Las tablas arcoíris son un refinamiento de esta técnica de encadenamiento y proporcionan
una solución a un problema llamado «colisiones en cadena».
Información Tabla arcoiris
Herramienta CrackStation

. Página 7 de 7

También podría gustarte