Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: flyingwifi en 11 Julio 2012, 14:53 pm



Título: Fuerza bruta para las redes sociales.
Publicado por: flyingwifi en 11 Julio 2012, 14:53 pm
Hola a todos :
Tengo una pregunta muy sencilla y no se si esta en este subforo, pero posteo aqui porque creo que encaja un poco. Alguien conoce de algun programa o algun metodo de usar un diccionario o fuerza bruta para sacar las claves de redes sociales?

Muchas gracias por la respuesta  :D


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: 0xDani en 11 Julio 2012, 15:38 pm
La fuerza bruta suele ser inutil en las redes sociales, porque  solo te dejan meter la contraseña unas pocas veces, y asi nunca la vas a adivinar.

Saludos.


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: flyingwifi en 11 Julio 2012, 15:53 pm
Muchas gracias por tu respuesta. Habia estado buscando antes y mas o menos habia encontrado exactamente lo mismo. Pero cuando un usuario se loguea en una pagina introduce su contraseña. No hay ninguna forma de capturar el paquete o el archivo que contiene la contraseña y despues descifrarlo por fuerza bruta?
Sl2 y gracias.


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: Yoker66666 en 11 Julio 2012, 16:08 pm
Que yo sepa no, pero no te metas en eso.


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: flyingwifi en 11 Julio 2012, 16:38 pm
No me interesa sacar la clave de mis amig@s ni vecinos ni familiares. Esque tengo que hacer un trabajo para el verano sobre la fuerza bruta. Y necesito recopilar informacion y escribir 10 paginas a letra 11 y una presentacion de pp.
Saludos.

PD: el trabajo es para septiembre ;) todavia queda.


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: flyingwifi en 11 Julio 2012, 16:40 pm
Y 5 puntos sobre 100 es lo que mi profesor llama ``hacer el trabajo interesante para los demas´´ . Y como todos se empeñan en saber claves de tuenti, facebook, etc... Pues me gustaria incluir un poco de info para atraerles la atencion e interesarles. Pero hasta ahora no encuentro nada.
SL2


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: Yoker66666 en 11 Julio 2012, 20:06 pm
No me interesa sacar la clave de mis amig@s ni vecinos ni familiares. Esque tengo que hacer un trabajo para el verano sobre la fuerza bruta. Y necesito recopilar informacion y escribir 10 paginas a letra 11 y una presentacion de pp.
Saludos.

PD: el trabajo es para septiembre ;) todavia queda.

Me has dejado sorprendido, no sabia que existian estos tipos de trabajos.


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: crazykenny en 11 Julio 2012, 20:12 pm
A ver, una cosa con lo que voy a decir con respecto al tema, el caso es que, con lo que voy a decir, solo pretendo dar algo de informacion con respecto al tema, pero no con la intencion de que se "utilice mal" en ningun sentido, y, especialmente, a la hora de llevar dicha informacion a la practica.
Bueno, volviendo al tema, flyingwifi, como te han comentado, o eso me ha parecido leer, te han comentado que no se puede realizar el metodo de fuerza bruta desde un ordenador para poder entrar en las cuentas de la gente de las redes sociales; no obstante, creo que hay una posible forma, la cual consiste en "infectar" otros ordenadores conectados a internet a traves de algun tipo de malware, y, despues de haberlos infectado, hacer que todos vayan probando contraseñas (dentro de las cuales, cada ordenador "infectado" -por decirlo de alguna manera-, probara diferentes contraseñas) hasta poder sacar la correcta, y, asi, poder acceder a la cuenta de una persona que esta tenga en una red social en cuestion, y espero haberte podido ser de ayuda al explicarte esto.
Por ultimo, y, si he comentado algo que quizas no deberia haber explicado, me disculpo, puesto que, al hacerlo, no tengo ningun tipo de intencion de que se utilice mal esta informacion que he expuesto, solo queria intentar ayudar a resolver la duda inicial expuesta en este tema.
Gracias por vuestra atencion.
Saludos.


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: flyingwifi en 11 Julio 2012, 22:14 pm
Muchas gracias crazykenny. Y otra pregunta sobre lo mismo:
La fuerza bruta en archivos comprimidos en winrar es eficiente o hay otra forma de averiguar la contraseña?
Saludos y gracias por todos los aportes.


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: crazykenny en 12 Julio 2012, 11:24 am
De nada, flyingwifi.
Por otra parte, en lo que respeta a si es eficiente la fuerza bruta en winrar, depende basicamente de la potencia y/o caracteristicas del procesador en lo que respeta a lo rapido que sea, y a la longitud de la contraseña, ya que, dependiendo de estas dos cosas, podras sacar mas pronto y/o mas tarde la contraseña de este, aunque, por otra parte, desconozco si hay otros metodos aparte de la fuerza bruta para sacar las contraseñas de archivos de winrar.
Espero haberte sido de ayuda.
Saludos.


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: flyingwifi en 12 Julio 2012, 14:51 pm
Muchas gracias. Esque en un apartado dice: ``Fuerza bruta en archivos protegidos/cifrados´´
Saludos y gracias por toda la informacion.


Título: Re: Fuerza bruta para las redes sociales.
Publicado por: #!drvy en 12 Julio 2012, 16:43 pm
Generalmente la fuerza bruta en las redes sociales esta muerta... se suelen implementar múltiples controles.. ya sea bloquear la IP y/o bloquear la propia cuenta y esperar a que el usuario portador la confirme.

Twitter por ejemplo hasta puede ver movimientos sospechosos y reiniciar (cambiar) la contraseña de la cuenta automáticamente...

Citar
Pero cuando un usuario se loguea en una pagina introduce su contraseña. No hay ninguna forma de capturar el paquete o el archivo que contiene la contraseña y despues descifrarlo por fuerza bruta?

Claro, pero aquí entra en juego el sniffear trafico.. cosa que es completamente distinta.
Es mucho mas sencillo desde mi punto de vista.. si por ejemplo el usuario tiene una red wifi y consigues que el trafico pase por ti seria fácil capturar el paquete pero no tiene nada que ver con la fuerza bruta.

Saludos