Salta el contingut

Hashcat / John Reference

[!tip] Efficiency No te vuelvas loco buscando el número de modo. Usa hashid o esta tabla rápida.

1. Common Hashcat Modes

Hash Type Mode ID Example
MD5 0 8743b52063cd84097a65d1633f5c74f5
SHA1 100 b89eaac7e61417341b710b727768294d0e6a277b
NTLM (Windows) 1000 8846F7EAEE8FB117... (32 chars)
NetNTLMv2 (Responder) 5600 admin::DOMAIN:1122334455667788...
Kerberoast (TGS) 13100 $krb5tgs$23$*...
ASREPRoast (TGT) 18200 $krb5asrep$23$...
Bcrypt (Linux) 3200 $2y$05$...
SHA-512 (/etc/shadow) 1800 $6$...
Wordpress 400 $P$...

2. John the Ripper

John suele detectar automáticamente, pero a veces necesitas especificar el formato.

john --format=NT hash.txt
john --format=netntlmv2 hash.txt
john --format=krb5tgs hash.txt

3. Zip / PDF / Office (John)

Extraer hash primero.

zip2john file.zip > hash
pdf2john file.pdf > hash
office2john file.docx > hash

john hash