> Diccionarios ¿son importantes?

Hola hacker,  los diccionarios son una parte muy importante a la hora de realizar un ataque de fuerza bruta, debemos tener en cuenta nuestro objetivo y, cuanto más sepamos de él, más posibilidades de éxito tendremos.

Hola hacker,  los diccionarios son una parte muy importante a la hora de realizar un ataque de fuerza bruta, debemos tener en cuenta nuestro objetivo y, cuanto más sepamos de él, más posibilidades de éxito tendremos.

Nada como github para encontrar buen material, si por ejemplo buscamos diccionarios para wpa, podemos buscar:

site:github.com wpa wordlist

Esto nos dará unos cuantos resultados:

También podemos buscar contraseñas por defecto:

site:github.com default passwords

Si no, debemos recolectar toda aquella información de nuestro objetivo y ponerla en un fichero, e incluso combinar toda esa información.

Si estamos auditando la web personal de alguien tendremos muchas posibilidades de éxito si encontramos y concatenamos nombres y fechas conocidos para esa persona, pareja, hijos, mascota, cumpleaños, aniversarios, … aquí nos pueden ayudar herramientas como cewl o cupp, os sorprenderíais cuanta gente en el mundo tiene como PIN para desbloquear teléfonos o cuentas bancarias fechas importantes para esa persona, de modo que conocer nuestro objetivo es esencial, y después combinar esa información.

Ya hablamos de como crear diccionarios específicos usando estas herramientas para un objetivo en nuestro post: crea tu propio diccionario

Hoy os dejo un par de script en bash para combinar ficheros y para obtener números de DNI válidos, para bien o para mal, el DNI es utilizado como usuario en muchas plataformas.

Diccionarios

Todo esto obviamente desde un punto de vista ético y legal; a los administradores web o de sistemas, ya sabéis, controlad el número de accesos permitido, y al resto del mundo, poned un doble factor de autenticación en aquello que os importe, y nada de contraseñas por defecto por favor.

Always Learning.

Recursos gratuitos en tu email

Otra vuelta al Sol

Otra vuelta al Sol, si ya sé que es un tópico muy repetido, pero cuando trabajas con tecnología, la vida parece que pasa mas rápido, un nuevo descubrimiento, otro avance, un nuevo protocolo o cómo alguien publica que se puede explotar una vulnerabilidad de una manera todavía más creativa.

Directivas de Seguridad en el Correo con M365

En Hack by Security sabemos que uno de los pilares de la ciberseguridad en entornos modernos es la Seguridad en el Correo, uno de los vectores de ataque más frecuentes de una organización, tanto en empresas pequeñas como grandes multinacionales están expuestas al mismo riesgo, un usuario que abra un enlace o archivo malicioso puede iniciar un incidente de seguridad con un alto impacto.

BCDO Bootcamp de Ciberseguridad Defensiva y Ofensiva

El próximo 09 de Octubre en Hack By Security, comienza una nueva edición del Bootcamp de Ciberseguridad Defensiva y Ofensiva, 104 horas de sesiones online en directo, con acceso después a las clases, por si quieres repasar o volver a ver alguna parte de la sesión.
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.