> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/password-attacks.md).

# Ataques de contraseñas

Notas sobre ataques a contraseñas para laboratorios y evaluaciones autorizados: identificación de hashes, cracking sin conexión, recuperación de archivos comprimidos, frases de contraseña de claves SSH, flujos de trabajo con Hydra, generación de listas de palabras y validación de credenciales.

## Técnicas de ataque

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Cracking de contraseñas hasheadas</h4></td><td>Notas sobre cracking de contraseñas hasheadas para identificar formatos de hash, preparar listas de palabras y reglas, ejecutar hashcat o John, y verificar los secretos recuperados.</td><td><a href="/pages/aefede6f06fcc2f8b28d578fae7ccf4343096d85">/pages/aefede6f06fcc2f8b28d578fae7ccf4343096d85</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Cracking de archivos ZIP</h4></td><td>Notas de fuerza bruta sobre archivos ZIP para identificar archivos cifrados, extraer hashes crackeables, ejecutar John o hashcat y validar las contraseñas recuperadas.</td><td><a href="/pages/77318fa5697c89985be598cf1d39c5d98c85fa7a">/pages/77318fa5697c89985be598cf1d39c5d98c85fa7a</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Cracking de frases de contraseña de claves SSH</h4></td><td>Notas sobre cracking de claves privadas SSH para convertir claves a formatos de hash, recuperar frases de contraseña con John y validar el acceso con las claves recuperadas.</td><td><a href="/pages/0ce1edec28424b4a2cad4b254dc9c133dddcc710">/pages/0ce1edec28424b4a2cad4b254dc9c133dddcc710</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Listas de palabras web con CeWL</h4></td><td>Notas sobre listas de palabras web con CeWL para rastrear contenido objetivo, generar candidatos de contraseña personalizados y mejorar los ataques de fuerza bruta en pruebas de penetración.</td><td><a href="/pages/413ed7b94a42dc81953856bc1dbf8e1a3c01483a">/pages/413ed7b94a42dc81953856bc1dbf8e1a3c01483a</a></td></tr><tr><td><h3><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h3></td><td><h4>Fuerza bruta FTP con Hydra</h4></td><td>Notas de fuerza bruta FTP con Hydra para probar credenciales, ajustar listas de palabras, manejar las respuestas del servicio y validar el acceso FTP autenticado.</td><td><a href="/pages/22202d4909d1f13020069a1fc9403ea85bed2912">/pages/22202d4909d1f13020069a1fc9403ea85bed2912</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Identificación de tipo de hash con hashid</h4></td><td>Notas de hashid para identificar tipos de hash de contraseñas, comparar algoritmos probables y seleccionar el modo de cracking correcto para John o hashcat.</td><td><a href="/pages/01dfadb223df884a2925e0467b1315e172c8aad9">/pages/01dfadb223df884a2925e0467b1315e172c8aad9</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Variantes de contraseña con Hashcat</h4></td><td>Notas sobre variantes de contraseñas con Hashcat para máscaras, reglas, mutaciones y generación de candidatos para mejorar la cobertura de cracking en auditorías autorizadas.</td><td><a href="/pages/1f92be535b8afba5ca70be1c39e2b4a96ba01290">/pages/1f92be535b8afba5ca70be1c39e2b4a96ba01290</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Fuerza bruta SSH con Hydra</h4></td><td>Notas de fuerza bruta SSH con Hydra para pruebas de nombre de usuario y contraseña, consideraciones de control de velocidad, validación del servicio y verificación de credenciales.</td><td><a href="/pages/12a6d16b6e69ebaeaa38f63ae9eef8eedf2becda">/pages/12a6d16b6e69ebaeaa38f63ae9eef8eedf2becda</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Cracking de KDBX de KeePass</h4></td><td>Notas de fuerza bruta de KDBX de KeePass para extraer hashes de la base de datos, crackear contraseñas maestras y revisar entradas recuperadas del almacén durante las auditorías.</td><td><a href="/pages/866185d7adc3fdef422e102f421d0e9c89aa9905">/pages/866185d7adc3fdef422e102f421d0e9c89aa9905</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Cracking de hashes con sal</h4></td><td>Notas de cracking de hashes con sal para identificar formatos de sal, preparar entradas para hashcat o John, elegir modos y validar las contraseñas recuperadas.</td><td><a href="/pages/d34eb5f183bfce863774f609c68cbd59973c4cac">/pages/d34eb5f183bfce863774f609c68cbd59973c4cac</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Cracking de frases de contraseña de mensajes GPG</h4></td><td>Notas de fuerza bruta de mensajes GPG para manejar archivos cifrados, probar frases de contraseña, recuperar texto plano y documentar los pasos del ataque criptográfico.</td><td><a href="/pages/53b9c0e5d96cd5edb03e149e4be94232f26d22ad">/pages/53b9c0e5d96cd5edb03e149e4be94232f26d22ad</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Fuerza bruta local de su con sucrack</h4></td><td>Notas de fuerza bruta con sucrack para probar contraseñas de su en Linux de forma local, preparar entradas de usuario y listas de palabras, y validar rutas de escalada de privilegios.</td><td><a href="/pages/2f83cf00e158d371c81fb5b439315eeece9959f9">/pages/2f83cf00e158d371c81fb5b439315eeece9959f9</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Cracking de certificados PFX</h4></td><td>Notas de fuerza bruta de certificados PFX para extraer hashes, crackear paquetes de certificados protegidos y usar las claves recuperadas para acceso autenticado.</td><td><a href="/pages/b77303845c4f758b7ce805829c6682aae32f7c9b">/pages/b77303845c4f758b7ce805829c6682aae32f7c9b</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Cracking de claves OpenSSH cifradas</h4></td><td>Notas de fuerza bruta de claves cifradas OpenSSH para extraer hashes de claves privadas, crackear frases de contraseña y validar la autenticación con claves SSH.</td><td><a href="/pages/13e4beb3bc88ff2c215cef98cd2bbde69f880997">/pages/13e4beb3bc88ff2c215cef98cd2bbde69f880997</a></td></tr></tbody></table>

\## Flujo de trabajo

1. Identifica el material de credenciales: hash, archivo comprimido, clave privada, base de datos, certificado o inicio de sesión de servicio.
2. Confirma el alcance y evita bloqueos de cuenta antes de intentar la validación en línea con herramientas como Hydra.
3. Convierte el material sin conexión al formato de cracking correcto e identifica el modo adecuado.
4. Crea listas de palabras dirigidas y mutaciones con CeWL, reglas de Hashcat y patrones de contraseñas conocidos.
5. Registra comandos, listas de palabras, modos de cracking, credenciales recuperadas y evidencias de validación.

## Guía de navegación

* Utilice [Identificación de tipo de hash con hashid](/es/password-attacks/hash-type-hashid.md) antes de elegir un modo de cracking.
* Utilice [Variantes de contraseña con Hashcat](/es/password-attacks/password-variants-hashcat.md) y [Listas de palabras web con CeWL](/es/password-attacks/brute-force-web-site-content-cewl.md) para una mejor generación de candidatos.
* Usa las páginas de archivos comprimidos, KeePass, GPG, PFX, claves SSH y OpenSSH para flujos de trabajo de cracking sin conexión.
* Usa las páginas de Hydra para la validación en línea acotada de credenciales contra FTP o SSH.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/password-attacks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
