elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 20:27  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  ssh por fuerza bruta sin diccionario
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ssh por fuerza bruta sin diccionario  (Leído 7,426 veces)
danilm

Desconectado Desconectado

Mensajes: 5


Ver Perfil
ssh por fuerza bruta sin diccionario
« en: 1 Octubre 2009, 19:57 »

Buenas a todos,

¿existe alguna herramienta al estilo de hydra que o brutessh que sea capaz de hackear telnet o ssh SIN diccionarios?

el problema es que la mayoría de los diccionarios que me encuentro sólo contienen listas de palabras sin tener en cuenta mayúsculas, minúsculas, números y/o caracteres especiales

Estoy intentando entrar a un linux embebido (Freescale semiconductor embedded linux environment)

Muchas gracias


En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #1 en: 1 Octubre 2009, 21:31 »

la mayoría de los programas suelen usar diccionarios, ya sean ajenos o incluidos
si lo que quieres es un diccionario como comentas, con mayúsculas, caract. especiales, etc... lo que deberás de hacer es creartelo tu...

puedes usar crunch dictgen u otros... aki te dejo un par d enlaces:

https://foro.elhacker.net/hacking_basico/john_the_ripper_con_passwords_de_9_letras_o_mas_solucionado-t256072.0.html

http://www2.packetstormsecurity.org/cgi-bin/search/search.cgi?searchvalue=DICTIONARY+generator+&type=archives


En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
danilm

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #2 en: 2 Octubre 2009, 09:00 »

muchas gracias, lo probaré

es que es raro no encontrar algo parecido al brutus pero en linux (porque el de windows no me funciona correctamente)
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #3 en: 2 Octubre 2009, 13:21 »

la verdad es que no se como funcionará brutus, pero es raro que no use diccionarios para ayudarse... puede ser que se los autogenere, pero al fin y al cabo lo que estaría haciendo es crear un diccionario y además tardar más tiempo que si ya estuviese creado...
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Goreman

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #4 en: 2 Octubre 2009, 18:54 »

No te puedo dar la respuesta, pero te puedo enseñar un diccionario bastante bueno sacado de un post antiguo:


hola yo tengo un par de buenos cachos de diccionarios de passwords:

MEGADICCIONARIO DE 227 MILLONES DE PALABRAS (150.47 MB) (por favor, ponedlo
en la carpeta donde el Emule tiene las descargas, porque asi pueden conseguir otras
personas el archivo usando un P2P despues de que el plazo de alojamiento del archivo
haya sido caducado) (como digo emule digo bitorrent o lo que sea, pero compartidlo si
podeis porque a mi me costó tinta conseguirlo desde internet)

http://www.megaupload.com/?d=Y24D0C72  ojo porque ocupa 2gb una vez descomprimido  :o
En línea
danilm

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #5 en: 5 Octubre 2009, 12:35 »

impresionante!!!

muchisimas gracias, lo dejaré probando ;)
En línea
danilm

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #6 en: 5 Octubre 2009, 19:00 »

Imposible usarlo, es demasiado grande y me da error el medusa :(

No te puedo dar la respuesta, pero te puedo enseñar un diccionario bastante bueno sacado de un post antiguo:


hola yo tengo un par de buenos cachos de diccionarios de passwords:

MEGADICCIONARIO DE 227 MILLONES DE PALABRAS (150.47 MB) (por favor, ponedlo
en la carpeta donde el Emule tiene las descargas, porque asi pueden conseguir otras
personas el archivo usando un P2P despues de que el plazo de alojamiento del archivo
haya sido caducado) (como digo emule digo bitorrent o lo que sea, pero compartidlo si
podeis porque a mi me costó tinta conseguirlo desde internet)

http://www.megaupload.com/?d=Y24D0C72  ojo porque ocupa 2gb una vez descomprimido  :o
En línea
Goreman

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #7 en: 6 Octubre 2009, 15:31 »

Has provado a usar el hydra en Backtrack? No se si te servira esto pero mira aqui te dejo un video

Video explicativo:



Otro video:
« Última modificación: 6 Octubre 2009, 15:43 por Goreman » En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: ssh por fuerza bruta sin diccionario
« Respuesta #8 en: 11 Octubre 2009, 22:45 »

Buenas a todos,

¿existe alguna herramienta al estilo de hydra que o brutessh que sea capaz de hackear telnet o ssh SIN diccionarios?

el problema es que la mayoría de los diccionarios que me encuentro sólo contienen listas de palabras sin tener en cuenta mayúsculas, minúsculas, números y/o caracteres especiales

Estoy intentando entrar a un linux embebido (Freescale semiconductor embedded linux environment)

Muchas gracias
siempre puede shacerte un algoritmo en basic (por decir, aunque yo prefiero java) que te genere todos los simbolos, letras numeros, y los combine con todas las posiciones posibles y lo gaurde mediante streams en un a rchivo de texto, tardara mucho (en generarla y petarla) pero lo sacarás el 90% de las veces.

Saludos
En línea

protos

Desconectado Desconectado

Mensajes: 26


Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #9 en: 11 Octubre 2009, 23:03 »

Códeatelo tu mismo. Yo tengo codeado un bruteador que no necesita contraseña. De hecho dos que utilizan diferentes sistemas. Está hecho en ruby pero te será sencillo de entender y pasar a otro programa (tal vez uno más rápido). Cualquier cosa me comentas
En línea
astaroth7

Desconectado Desconectado

Mensajes: 98


Ver Perfil WWW
Re: ssh por fuerza bruta sin diccionario
« Respuesta #10 en: 17 Octubre 2009, 19:34 »

Si yo fuera el administrador del ssh pondría que cada 5 intentos fallidos te banearan la IP 30 minutos. Los servidores serios te impedirán atacar por fuerza bruta.
En línea
utrescu

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #11 en: 27 Noviembre 2009, 00:17 »

Puedes usar john the ripper para generar el diccionario.

Tuneando el archivo de configuración /etc/john/john.conf:
  • Puedes controlar que reglas quieres aplicar al diccionario (cambiar vocales por números ... ) (-rules)
  • Incluso puedes programarte sin demasiada complicación la forma como quieres que sean las contraseñas a tu gusto ( -external )

Pero como comentan, es complicado que funcione un ataque de fuerza bruta a un sitio serio...
En línea
Setnakt

Desconectado Desconectado

Mensajes: 8


Visita Interiora Terrae Rectificando Invenies ocul


Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #12 en: 29 Noviembre 2009, 05:10 »

ami me parece mucho mejor en diccionario, porque luego tarda muchisimo en averiguarlo bueno siempre y cuando no sea un pass sencillo :rolleyes:
saludos
En línea



l1vv3r

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: ssh por fuerza bruta sin diccionario
« Respuesta #13 en: 15 Abril 2010, 16:57 »

En este enlace puedes encontrar varios scripts para la generacion de diccionarios:

http://foro.seguridadwireless.net/enlaces-descarga-aplicaciones-wireless-linux/creadores-de-diccionarios/

Hay uno realmente bueno llamado sgen.pl

Saludos
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines