jueves, 6 de octubre de 2016

Generando diccionarios de passwords para ataques de fuerza bruta [Hacking]

Podriamos descargadar diccionarios de diversos sitios en internet, pero no hay mejor diccionario que el que vayamos alimentando nosotros mismos.


Pero en el caso que quisieramos probar algo aleatorio y generarlo automaticamente podriamos utilizar apg.

Instalamos:

apt install apg

Uso básico:

apg -m 5 -x 10 -n 50000 >> file.txt

Explicación:
  • -m: Número mínimos de caracteres para los password generados
  • -x: Número maximo de caracteres para los password generados
  • -n: Número de password a generar
  • file.txt: nombre del archivo donde se guardaran los password.
El algortimo que utiliza por defecto es NTIS (National Technical Information Service) creado por el ingeniero Morrie Gasser.
Tambien se puede utilizar otro algoritmo que es el que genera caracteres de forma aleatoria.

El cambio de algortimos es posible gracias al parametro -a 0 ó 1

APG tiene la habilidad de verificar la calidad de los passwords generados usando un diccionario con palabras ya existentes (una por cada línea), es decir que puede generar palabras basadas en un diccionario nuestro ya existente y darnos una variedad del mismo. Esto lo hacemos utilizando el parametro -r diccionario.txt.

VER:  Realizando ataques de fuerza bruta con Medusa



0 comentarios :

Publicar un comentario

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Best Web Host