Modulbeschreibung:
Wer an Hacking denkt, hat oft insbesondere auch das Passwort-Cracking im Sinn. In diesem Modul schauen wir uns die Grundlagen des Passwort-Hackings an. Zunächst betrachten wir die Möglichkeiten, wie Zugangsschutz implementiert werden kann. Dann konzentrieren wir uns auf die Zugänge über Passwörter. Du lernst, wie starke Passwörter gebildet werden, welche Angriffsvektoren auf Passwörter es gibt und wie du dich dagegen schützen kannst. In einem praktischen Szenario kannst du gemeinsam mit Daniel einen Angriff auf Passwort-Hashes mit Hilfe von John the Ripper durchführen.
Vorraussetzungen für dieses Modul:
- Grundkurs „Hacking und Security“
Dozent: Daniel Schmid

-Videolektion-
-HackLab-
Für diese Lektion wird kein HackLab benötigt.
-Quiz-
-Zusatzmaterial-
-Videolektion-
-HackLab-
Für diese Lektion wird kein HackLab benötigt.
-Quiz-
-Zusatzmaterial-
-Videolektion-
-HackLab-
Für diese Lektion benötigst du ein einfaches Linux-System (z.B. Kali Linux) und ein Windows 10-System mit Internet-Anbindung
-Quiz-
-Zusatzmaterial-
-Videolektion-
-HackLab-
Für diese Lektion benötigst du Kali Linux
-Challenge 23.1-
Starte das HackLab unten und verbinde dich über OpenVPN mit den verfügbaren Systemen. Die OpenVPN-Client-Konfigurationsdatei wird in der Lab-Steuerung zur Verfügung gestellt, sobald das Lab aktiv ist.
WICHTIG: Lass diese Browserseite geöffnet, um Zugriff auf die Labsteuerung zu behalten!
Verfügbare Systeme:
Kali Linux (10.10.0.4), Login: kali/kali
Windows (10.10.0.5), Login: admin/admin
Hier deine Aufgabe:
Verbinde dich mit dem Windows-System. Im Verzeichnis c:\fgdump befindet sich das Tool fgdump. Dumpe die SAM und knacke unter Kali mit Hilfe von John the Ripper das Passwort von Thorsten. Melde dich anschließend als Thorsten am Windows-System an. Kannst du die Flag finden? Trage dein Ergebnis zur Prüfung unten in das Eingabefeld ein.
(Lösung: Siehe Lernbereich – Lösungen der Challenges)