Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: dato000 en 31 Octubre 2012, 12:51 pm



Título: Pagina para comprobar contraseñas
Publicado por: dato000 en 31 Octubre 2012, 12:51 pm
Buenas muchach@s, tengo una duda simple, en donde puedo encontrar una página para comprobar la fuerza de la contraseña, ya saben, que me indique cuanto tiempo tomaria desencriptarla, dependiendo de la longitud del pass y si tiene mayúsculas y caracteres alfanúmericos.



Título: Re: Pagina para comprobar contraseñas
Publicado por: HdM en 31 Octubre 2012, 13:23 pm
Hola.

¿Te refieres a algo así?

https://www.grc.com/haystack.htm (https://www.grc.com/haystack.htm)

Saludos.


Título: Re: Pagina para comprobar contraseñas
Publicado por: dato000 en 31 Octubre 2012, 13:43 pm
Bastante bueno, pero me queda la duda:

Que es

  • Online Attack Scenario
  • Offline Fast Attack Scenario
  • Massive Cracking Array Scenario

Me queda la duda, cuando se usa un ataque de fuerza bruta, es online u offline.


Título: Re: Pagina para comprobar contraseñas
Publicado por: HdM en 31 Octubre 2012, 18:10 pm
Hola.

La diferencia entre el online y el offline sería que en el 1º se realiza de forma remota, por ejemplo contra una web que solicita user/pass. Es más lento debido a que dependerá de la velocidad de las cnx a inet y del servidor al que se ataca (además de que habrá sistemas de seguridad/bloqueo contra este tipo de ataques). En el offline, se hace en local y sería más rápido.

Para el 3º imagino que se referirá a realizar fuerza bruta de forma distribuida o en paralelo.

Citar
cuando se usa un ataque de fuerza bruta, es online u offline.

Pues lo dicho, dependiendo del caso, será uno u otro tipo.

Saludos.



Título: Re: Pagina para comprobar contraseñas
Publicado por: dato000 en 31 Octubre 2012, 19:31 pm
Dejo un ejemplo de la página, muy interesante, muy buen dato.

el ejemplo lo deje simple, solo teclado simple, sin numeros ni alfanumericos.

 (http://thumbs.subefotos.com/3893378814152552be742e117b829b7do.jpg) (http://subefotos.com/ver/?3893378814152552be742e117b829b7do.png)

Para el 3º imagino que se referirá a realizar fuerza bruta de forma distribuida o en paralelo.

Eso es lo que habla del hash?? o lo de tener parte del pass?? he escuchado algo, siempre he tenido el sueño de obtener la clave admin de los laboratorios de sistemas de mi universidad. Reventarla es muy facil (konboot es simplemente genial), pero siempre he tenido grandes frustraciones pues lo que he intentado no me ha funcionado (ophcrack y basura similar), estoy tratando de encontrar una forma de acceder al pc que hace la gestion de la red local (el que usan los muchachos hijos de sus madres para dar el tiempo de uso, como si fuera un simple cafe internet), pero en windows es imposible obtener un mapeo de red, un profesor me dijo que es posible mediante un script en C (que pues, es muy avanzado de momento XD, tengo que admitirlo, apenas voy en punteros) pero pues, no hay compilador.

Estoy muy básico en esto, pero es muy divertido, lo admito, es buena forma de pasar el tiempo XD. Buena info maese.