Buscar en BreakSecure

Contenido recomendado

Portada de Laboratorio de Cracking de Contraseñas – FaceLook

Laboratorio de Cracking de Contraseñas – FaceLook

Laboratorio educativo para entender cómo afectan el tipo de hash, la longitud y la complejidad de una contraseña al tiempo necesario para crackearla.

Descargas

  • Password Cracking
  • Hashcat
  • Argon2id
  • Passwords
En esta página

Laboratorio de Cracking de Contraseñas

FaceLook es un laboratorio educativo local diseñado para entender cómo cambia la dificultad de crackear una contraseña dependiendo de:

  • su longitud;
  • su estructura;
  • el algoritmo de hashing;
  • el uso de salt;
  • y el costo computacional del algoritmo.

El proyecto utiliza Flask, SQLite, SHA-256 y Argon2id, funciona localmente y no necesita conexión a Internet una vez instaladas sus dependencias.


¿Qué vas a probar?

El laboratorio está dividido en cinco niveles:

Nivel Hash Objetivo
V1 SHA-256 sin salt Ataque de diccionario
V2 SHA-256 sin salt Wordlist + reglas
V3 SHA-256 sin salt Ataque por máscara
V4 Argon2id + salt Comparar costo de cracking
V5 Argon2id + salt Contraseña aleatoria de 20 caracteres

V1–V3 utilizan SHA-256 directo, mientras que V4 y V5 utilizan Argon2id con salt único.


Instalación rápida

Windows

git clone https://github.com/pedrogbzx/password-impossible-lab
cd password-impossible-lab
py -3 -m venv .venv
.\.venv\Scripts\python.exe -m pip install -r requirements-dev.txt
.\.venv\Scripts\python.exe scripts\init_db.py
.\.venv\Scripts\python.exe app.py

Linux

git clone https://github.com/pedrogbzx/password-impossible-lab
cd password-impossible-lab
python3 -m venv .venv
.venv/bin/python -m pip install -r requirements-dev.txt
.venv/bin/python scripts/init_db.py
.venv/bin/python app.py

La instalación oficial del repositorio utiliza Python 3, un entorno virtual y los scripts incluidos para inicializar la base de datos.


Abrir el laboratorio

Una vez iniciado:

http://127.0.0.1:5000/lab

Desde ahí puedes recorrer los cinco niveles y comparar cómo cambia el almacenamiento y la resistencia de las contraseñas.


Exportar hashes

Para obtener hashes del laboratorio y utilizarlos en tus pruebas:

python scripts/export_hashes.py --version v1 --hash-only

Puedes cambiar v1 por:

v2
v3
v4
v5

El repositorio incluye scripts para exportar hashes, inspeccionar la base de datos y reiniciar el laboratorio.


¿Qué demuestra este laboratorio?

La idea principal es comprobar que:

Contraseña débil + hash rápido
        ↓
Cracking mucho más sencillo

mientras que:

Contraseña larga y aleatoria
+
Argon2id
+
Salt
        ↓
Cracking significativamente más costoso

El laboratorio está pensado para comparar directamente SHA-256 sin salt frente a Argon2id con salt y distintos tipos de contraseñas.


Descargar

Código fuente: https://github.com/pedrogbzx/password-impossible-lab

El proyecto utiliza únicamente credenciales y cuentas ficticias y está diseñado como laboratorio educativo local.