Buen día.
Siguiendo nuestra
racha de publicaciones acerca de Joomla, hoy vamos a tratar de
explicar el funcionamiento en cuanto al manejo de password , y
también miraremos paso a paso cómo podemos crear nuestra propia
tool para crackear dichas password. Espero que lo disfruten y que lo
aprovechen, he de suponer que esto será de más ayuda para los
defacer y pentester, pero igualmente va dirigido a todos.
En principio muchos
habrán notado que Joomla tiene una manera peculiar de almacenar la
información en la base de datos, por ejemplo, para los datos de
usuario tenemos que generalmente siguen esta estructura.
admin : d2552f10d5944bd1a35bcd4698f875ca : cViv5nlotJsHIP5g
user2 : a5180b2c5080dd5278f54e36a87fefbb : 69Gn7Z4m4I58djM1
user3 : 5011972ed6674b7a23df71e974c90c33 : ewewzsIWDAAtE5yn