> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/password-attacks.md).

# Ataques a Senhas

Notas sobre ataques a senhas para laboratórios e avaliações autorizados: identificação de hashes, cracking offline, recuperação de arquivos compactados, senhas de chave SSH, fluxos de trabalho com Hydra, geração de wordlists e validação de credenciais.

## Técnicas de Ataque

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Cracking de Senhas com Hash</h4></td><td>Notas sobre cracking de senhas com hash para identificar formatos de hash, preparar wordlists e regras, executar hashcat ou John e verificar segredos recuperados.</td><td><a href="/pages/064a0295eca2d260815d9549348d8b291cb27687">/pages/064a0295eca2d260815d9549348d8b291cb27687</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Cracking de Arquivo ZIP</h4></td><td>Notas de força bruta em arquivos ZIP para identificar arquivos criptografados, extrair hashes que podem ser quebrados, executar John ou hashcat e validar senhas recuperadas.</td><td><a href="/pages/8c3a75e8f67eee7447af29025882525c23510085">/pages/8c3a75e8f67eee7447af29025882525c23510085</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Cracking de Senha Frase de Chave SSH</h4></td><td>Notas sobre cracking de chaves privadas SSH para converter chaves em formatos de hash, recuperar frases-senha com John e validar o acesso com chaves recuperadas.</td><td><a href="/pages/a0ff887e155103f1ce9b218bf39e16b25f1ab7a7">/pages/a0ff887e155103f1ce9b218bf39e16b25f1ab7a7</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Wordlists de Sites com CeWL</h4></td><td>Notas sobre wordlists de sites com CeWL para rastrear conteúdo-alvo, gerar candidatos personalizados de senha e melhorar ataques de força bruta em testes de intrusão.</td><td><a href="/pages/9e3ce9e4be2c9ea57e5aa2f625dc41d27832457b">/pages/9e3ce9e4be2c9ea57e5aa2f625dc41d27832457b</a></td></tr><tr><td><h3><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h3></td><td><h4>Força Bruta em FTP com Hydra</h4></td><td>Notas de força bruta em FTP com Hydra para testar credenciais, ajustar wordlists, lidar com respostas do serviço e validar acesso FTP autenticado.</td><td><a href="/pages/be8c41a4976614aad850cfa6c6e5ad16fdec7347">/pages/be8c41a4976614aad850cfa6c6e5ad16fdec7347</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Identificação de Tipo de Hash com hashid</h4></td><td>Notas do hashid para identificar tipos de hash de senha, comparar algoritmos prováveis e selecionar o modo de cracking certo para John ou hashcat.</td><td><a href="/pages/7134fb93dc45e688c9eb487dce921c1d3546b723">/pages/7134fb93dc45e688c9eb487dce921c1d3546b723</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Variantes de Senha com Hashcat</h4></td><td>Notas sobre variantes de senha no Hashcat para máscaras, regras, mutações e geração de candidatos para melhorar a cobertura de cracking em auditorias autorizadas.</td><td><a href="/pages/95abadd71328a5c3c3ac16df4de8fa4faf68d851">/pages/95abadd71328a5c3c3ac16df4de8fa4faf68d851</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Força Bruta em SSH com Hydra</h4></td><td>Notas de força bruta em SSH com Hydra para teste de nome de usuário e senha, considerações de controle de taxa, validação do serviço e verificação de credenciais.</td><td><a href="/pages/0bb6f4b10fcee4e0a1f81d16c2487d9dd2cf1ed7">/pages/0bb6f4b10fcee4e0a1f81d16c2487d9dd2cf1ed7</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Cracking de KDBX do KeePass</h4></td><td>Notas de força bruta em KDBX do KeePass para extrair hashes do banco de dados, quebrar senhas mestras e revisar entradas recuperadas do cofre durante auditorias.</td><td><a href="/pages/b5547b1a4be291c7830347d02d8a923cbb67b0f7">/pages/b5547b1a4be291c7830347d02d8a923cbb67b0f7</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Cracking de Hash com Sal</h4></td><td>Notas sobre cracking de hash com sal para identificar formatos de sal, preparar entradas para hashcat ou John, escolher modos e validar senhas recuperadas.</td><td><a href="/pages/f274ead67398008e1ec01e8fc40a05d11fb68ac5">/pages/f274ead67398008e1ec01e8fc40a05d11fb68ac5</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Cracking de Frase-senha de Mensagem GPG</h4></td><td>Notas de força bruta em mensagens GPG para lidar com arquivos criptografados, testar frases-senha, recuperar texto em claro e documentar etapas de ataque criptográfico.</td><td><a href="/pages/9b80bbe624af465d1e1ed2ed279f4d515a7e97c8">/pages/9b80bbe624af465d1e1ed2ed279f4d515a7e97c8</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Força Bruta Local de su com sucrack</h4></td><td>Notas de força bruta com sucrack para testar senhas do su no Linux localmente, preparar entradas de usuários e wordlists e validar caminhos de escalonamento de privilégios.</td><td><a href="/pages/8d229c1c572f5fadcda6f1a2ab157db0ac22ae24">/pages/8d229c1c572f5fadcda6f1a2ab157db0ac22ae24</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Cracking de Certificado PFX</h4></td><td>Notas de força bruta em certificados PFX para extrair hashes, quebrar pacotes de certificados protegidos e usar as chaves recuperadas para acesso autenticado.</td><td><a href="/pages/f3d1f79402ca3f4165843d9b4c55a0fd65f783db">/pages/f3d1f79402ca3f4165843d9b4c55a0fd65f783db</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Cracking de Chave OpenSSH Criptografada</h4></td><td>Notas de força bruta em chave criptografada do OpenSSH para extrair hashes de chaves privadas, quebrar frases-senha e validar a autenticação por chave SSH.</td><td><a href="/pages/c46375bb4d4838f419e213d47a379ad72531a84b">/pages/c46375bb4d4838f419e213d47a379ad72531a84b</a></td></tr></tbody></table>

\## Fluxo de Trabalho

1. Identifique o material de credencial: hash, arquivo compactado, chave privada, banco de dados, certificado ou login de serviço.
2. Confirme o escopo e evite bloqueios de conta antes de tentar a validação online com ferramentas como Hydra.
3. Converta o material offline para o formato de cracking correto e identifique o modo apropriado.
4. Crie wordlists e mutações direcionadas com CeWL, regras do Hashcat e padrões de senha conhecidos.
5. Registre comandos, wordlists, modos de cracking, credenciais recuperadas e evidências de validação.

## Guia de Navegação

* Use [Identificação de Tipo de Hash com hashid](/pt-br/password-attacks/hash-type-hashid.md) antes de escolher um modo de cracking.
* Use [Variantes de Senha com Hashcat](/pt-br/password-attacks/password-variants-hashcat.md) e [Wordlists de Sites com CeWL](/pt-br/password-attacks/brute-force-web-site-content-cewl.md) para uma melhor geração de candidatos.
* Use as páginas de arquivo, KeePass, GPG, PFX, chave SSH e OpenSSH para fluxos de trabalho de cracking offline.
* Use as páginas do Hydra para validação online de credenciais dentro do escopo contra FTP ou SSH.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/password-attacks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
