Page 18 - Guia C.O. 2020
P. 18
Resolviendo Ejercicios de Criptografía
¡Ejercicio #2 – Crackeando el hash!
Enunciado:
Un hacker de sombrero gris está realizando un evaluación de seguridad (Ethical hacking),
tuvo acceso a una base de datos de usuarios y si logra acceder con algún usuario podrá
ganar privilegios y mantener muchos más accesos. Te pide ayuda para “romper” un hash,
no actualizado por suerte. Si puedes ayudarlo, tu recompensa es la bandera (flag) que es el
texto plano (sin encriptar) del hash:
3cc31cd246149aec68079241e71e98f6
Solución:
Si realizamos un conteo de los caracteres vemos que posee una longitud de 32, eso nos
indica que puede tratarse de un HASH MD5. La siguiente página puede ayudarnos a
encontrar el valor del hash.
https://www.md5online.org/md5-decrypt.html, una vez en la página copiamos el hash en el
cuadro de texto, seguidamente presionamos el botón con el texto “MD5 decrypt”
Bandera: Pa$$w0rd