Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Razzari en 13 Septiembre 2016, 00:55 am



Título: efectividad de diccionarios de fuerza bruta?
Publicado por: Razzari en 13 Septiembre 2016, 00:55 am
Hola gente como estan? hoy les vengo a compartir una opinion personal y me gustaria que me respondan con su opinion.
Ataque de fuerza bruta? supongamos que tenemos 10 palabras donde alguna posible convinacion resulte ser una clave, es REALMENTE INCREIBLE tamaño que puede llegar a tener ese diccionario.
Probando la funcion CRUNCH que ya viene por defecto en backtrack me dice que el diccionario puede llegar a tenes 1000 Tbytes. omg, es esto posible?, de ser asi es casi imposible hacer un ataque de fuerzxa bruta con muchas palabras... Saludos


Título: Re: efectividad de diccionarios de fuerza bruta?
Publicado por: engel lex en 13 Septiembre 2016, 05:10 am
por eso son basicamente inutiles...


mi imagino que lo de 1000Tb es un diccionario tipo desde "a" hasta "zzzzzzzz"

cuando se hace un ataque con diccionario usas las palabras más comunes que podrían ser contraseña y usas información del sujeto para armar un ataque más puntual


Título: Re: efectividad de diccionarios de fuerza bruta?
Publicado por: oldaccount en 27 Septiembre 2016, 18:38 pm
Hola Razzari.

Suponiendo que cada palabra está formada por 32 caracteres ASCII:

Si en vez de construir un diccionario con todas las posibles variaciones con repetición de esas diez palabras lo construyes únicamente con todas las posibles variaciones con repetición de tan solo cinco de las diez palabras, reduces el número de palabras de 11.111.111.110 (331,14GB) a 111.110 (3,39MB).
Ten en cuenta lo inusual de tener una clave con aparición de todas o muchas de las posibles palabras.

Si en vez de construir un diccionario con todas las posibles variaciones con repetición de esas diez palabras lo construyes con todas las posibles variaciones sin repetición de esas mismas diez palabras, reduces el número de palabras de 11.111.111.110 (331,14GB) a 3.628.800 (110,74MB).
Ten en cuenta lo inusual de tener una clave con algunas de las posibles palabras repetidas.

Saludos.