Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: Amaltea en 29 Diciembre 2016, 15:03 pm



Título: Generador de diccinarios
Publicado por: Amaltea en 29 Diciembre 2016, 15:03 pm
Buenas, esta mñn me aburria y leyendo este foro pense que en vez de andar buscando un diccionario u otro, mejor me lo hago yo mismo, asi que picando un ratito de codigo C# he hecho un generado de diccionarios al gusto. es sencillo de usar, puedes seleccionar las letras, numero y caracteres que quieres utilizar para crear tu diccionario asi como la cantidad de digitos a emplear.
os dejo el enlace para que lo descargueis
https://mega.nz/#!LB4kHABR!gsz5nvsddkZctvf9HKBSDd-iwlgunftvQ5qnNaWLQpQ


(http://s2.subirimagenes.com/imagen/previo/thump_9666305captura.png)



Título: Re: Generador de diccinarios
Publicado por: El_Andaluz en 29 Diciembre 2016, 16:00 pm
Parece sencillo y tiene buena pinta pero una vez se genera tal diccionario con los caracteres que nosotros queramos darle, que se descarga en un archivo de texto ? Y cuanto espacio ocupa tal diccionario es importante saberlo en cuanto tiempo genera las claves ? Es compatible en Windows7 este generador de Diccionario ? De todas manera muchas gracias por compartir se agradece.

Me imagino que con este generador puedo hacer claves de hasta 26 Dígitos ?

Saludos.


Título: Re: Generador de diccinarios
Publicado por: Amaltea en 29 Diciembre 2016, 16:08 pm
te genera un archivo llamado "Dicionario.txt" en tu escritorio
La verdad es que es bastante rapido. compatible con w7... la verdad no lo se.. yo no uso w7.

y el tema de los digitos, como ya comente, permite hacer claves de 1 a 10 digitos de longitud, ejemplo a12d.34ert





Título: Re: Generador de diccinarios
Publicado por: El_Andaluz en 29 Diciembre 2016, 16:27 pm
Citar
te genera un archivo llamado "Dicionario.txt" en tu escritorio
La verdad es que es bastante rapido. compatible con w7... la verdad no lo se.. yo no uso w7.

Vale de acuerdo con que sistema operativo lo estas utilizando tu ?  :huh:

No se si probarlo en Windows 7 a ver si me deja si alguien lo puede también probar.

Citar
y el tema de los digitos, como ya comente, permite hacer claves de 1 a 10 digitos de longitud, ejemplo a12d.34ert

Lo podrías ampliar hasta de 14, 22 y 26 dígitos como mucho ?  :huh:

Me vendría de lujo para probarlo y creo que a mas gente.



Título: Re: Generador de diccinarios
Publicado por: Amaltea en 29 Diciembre 2016, 16:30 pm
yo lo uso con w10


Título: Re: Generador de diccinarios
Publicado por: El_Andaluz en 29 Diciembre 2016, 16:32 pm
Si usas Windows 10 me imagino que debe funcionar con Windows7 esta bien que lo vayamos probado con distintos sistema operativo para que la gente lo sepa.

Lo voy a intentar probar a ver si me vale o no.

A la otra pregunta no me has contestado.

De momento esta libre de virus pero me parece extraño que me salta diciendo que no se puede comprobar el fabricante y luego me pregunta ¿ Confirma que deseas instalar esta aplicación ?  Aparte me avisa diciendo que supone un riesgo potencial para mi Pc de momento no me fío. :¬¬

Citar
Lo podrías ampliar hasta de 14, 22 y 26 dígitos como mucho ?  :huh:

Saludos.


Título: Re: Generador de diccinarios
Publicado por: Amaltea en 29 Diciembre 2016, 17:09 pm
poderse se puede hacer... pero otro dia... jejeje y piensa que contra mas grande sean las claves mas ocupara el diccionario


Título: Re: Generador de diccinarios
Publicado por: engel lex en 29 Diciembre 2016, 17:40 pm
Vale de acuerdo con que sistema operativo lo estas utilizando tu ?  :huh:

No se si probarlo en Windows 7 a ver si me deja si alguien lo puede también probar.

Lo podrías ampliar hasta de 14, 22 y 26 dígitos como mucho ?  :huh:

Me vendría de lujo para probarlo y creo que a mas gente.



creo que estás invocando a las matemáticas diciendo esto xD

10 caracteres... solo numerico...
son 10 bytes por posibilidad +1 de separación
son 10^10 posibilidades

son 10.000.000.000 de posibilidades, y en total 11.000.000.000 de bytes -> 11.000.000KB -> 10.000 MB -> 10GB

saca tu las cuentas 10 digitos para 64 caracteres... o 14 como tu propones... recuerda es la cantidad de caracteres elevado a la potencia de la cantidad de digitos, la cantidad de bytes final lleva +1 byte por posibilidad por el salto de linea




Título: Re: Generador de diccinarios
Publicado por: Amaltea en 29 Diciembre 2016, 17:56 pm
https://mega.nz/#!LB4kHABR!gsz5nvsddkZctvf9HKBSDd-iwlgunftvQ5qnNaWLQpQ

ahi esta con posibilidad de 14, 22 y 26 digitos


pero los archivos va  a ser demasiado grandes, suerte



Título: Re: Generador de diccinarios
Publicado por: El_Andaluz en 30 Diciembre 2016, 14:36 pm
Citar
creo que estás invocando a las matemáticas diciendo esto xD

10 caracteres... solo numerico...
son 10 bytes por posibilidad +1 de separación
son 10^10 posibilidades

son 10.000.000.000 de posibilidades, y en total 11.000.000.000 de bytes -> 11.000.000KB -> 10.000 MB -> 10GB

saca tu las cuentas 10 digitos para 64 caracteres... o 14 como tu propones... recuerda es la cantidad de caracteres elevado a la potencia de la cantidad de digitos, la cantidad de bytes final lleva +1 byte por posibilidad por el salto de linea

Mas o menos ya lo se porque en verdad me lo habéis dicho varias veces pero no nunca esta mal recordarlo otra vez. :xD

En resumen lo que he dicho es una barbaridad intentar hacer diccionarios de 26 caracteres lo se yo los he hecho y ha sido perder el tiempo la verdad pero si ese generador es super rápido se puede hacer lo malo es que me va dejar el Pc todo lento si no se bloquea antes.


Si se pudiera hacer un generador de diccionario que fuera detectando uno a uno los caracteres, es decir sale letra A pues se queda parado por que coincide con la clave del primer dígito de la contraseña, segundo dígito por ejemplo 5 se queda parado salta al siguiente así sucesivamente hasta completar la clave completa ya sea de 12 caracteres o de 26 es decir que leyera los caracteres uno a uno de arriba hacia abajo .


Después una vez encontrado la letra o numero se queda parado por ejemplo: 1 ahora salta a la siguiente fila A hasta completar la contraseña encontrada.

1
A  
2             Clave: 1C                   ATCSD23DSDFGJGKHLVIOG23S  Lo que esta verde esta descifrado lo demás imaginarse que todavía no existe solo lo que esta en verde esta descifrado que se vaya viendo lo que va coincidiendo no se si me explico lo que quiero decir.                                            
B  
3
C
4
D
5


No se si me he expresado bien lo que he querido decir, si esto fuera posible de hacer pero no se como la verdad podríamos descifrar cualquier clave que venga por defecto.

Saludos y muchas gracias Amaltea.


Título: Re: Generador de diccinarios
Publicado por: _amaltea en 30 Diciembre 2016, 15:26 pm
No hay de que ;)


Título: Re: Generador de diccinarios
Publicado por: engel lex en 31 Diciembre 2016, 00:17 am
borré los comentarios... criticar sin explicar y desviar el tema para eso no tiene valor

Si se pudiera hacer un generador de diccionario que fuera detectando uno a uno los caracteres, es decir sale letra A pues se queda parado por que coincide con la clave del primer dígito de la contraseña, segundo dígito por ejemplo 5 se queda parado salta al siguiente así sucesivamente hasta completar la clave completa ya sea de 12 caracteres o de 26 es decir que leyera los caracteres uno a uno de arriba hacia abajo

revisa como funciona AES paso a paso, TKIP funciona de alguna manera similar... obviamente cuando se diseño se pensó en eso y eso sería un vunerabilidad, ya que baja las posibilidades de contraseña ridiculamente (para 8 caracteres pasas de 281.474.976.710.656 posibilidades a solo 512)

este video ridiculamente aburrido y sin sonido, es la explicación de AES paso a paso... para que veas que hace

https://www.youtube.com/watch?v=GvO7uFzLgVs (https://www.youtube.com/watch?v=GvO7uFzLgVs)


Título: Re: Generador de diccinarios
Publicado por: El_Andaluz en 31 Diciembre 2016, 00:22 am
Citar
revisa como funciona AES paso a paso, TKIP funciona de alguna manera similar... obviamente cuando se diseño se pensó en eso y eso sería un vunerabilidad, ya que baja las posibilidades de contraseña ridiculamente (para 8 caracteres pasas de 281.474.976.710.656 posibilidades a solo 512)

este video ridiculamente aburrido y sin sonido, es la explicación de AES paso a paso... para que veas que hace

https://www.youtube.com/watch?v=GvO7uFzLgVs

Eso voy hacer repasar como funciona AES la verdad que hace tiempo que no miro esto y llevo tiempo sin hacer pruebas.

Pero creo que me has entendido lo que te he dicho no como el listillo del Warcry perdona por nombrar a ester ser por no decir una barbaridad.

Y perdón sin se desvió el tema por mi culpa tenía esa curiosidad se me ocurrió así tal cual me vino esta idea que para alguno es absurda para mi no.


Título: Re: Generador de diccinarios
Publicado por: engel lex en 31 Diciembre 2016, 00:34 am
miralo de esta manera...cualquier idea que parezca resolver un procolo de seguridad de manera simple y facil probablemente ya está pensada e intentada, así que investiga porqué no se ha usado


Título: Re: Generador de diccinarios
Publicado por: El_Andaluz en 31 Diciembre 2016, 00:38 am
Citar
miralo de esta manera...cualquier idea que parezca resolver un procolo de seguridad de manera simple y facil probablemente ya está pensada e intentada, así que investiga porqué no se ha usado

No se si lo que he propuesto en verdad es una barbaridad sin sentido, pero llevo mucho tiempo dándole vuelta a eso que he pensado para saber como hacerlo no digo que ya lo hayan hecho gente anteriormente sin resultado ninguno, porque hoy en día esta todo casi inventado pero solo era una idea a lo mejor absurda pero tal vez haciendo un dibujo o un esquema en un papel se pueda entender lo que quiero decir.





Título: Re: Generador de diccinarios
Publicado por: engel lex en 31 Diciembre 2016, 00:45 am
No se si lo que he propuesto en verdad es una barbaridad sin sentido, pero llevo mucho tiempo dándole vuelta a eso que he pensado para saber como hacerlo no digo que ya lo hayan hecho gente anteriormente sin resultado ninguno, porque hoy en día esta todo casi inventado pero solo era una idea a lo mejor absurda pero tal vez haciendo un dibujo o un esquema en un papel se pueda entender lo que quiero decir.

si conoces lo basico de AES, si es una barbarie... rebajas los cifrados modernos a la altura de un cifrado cesar....y no es ni cerca... tanto así que para algunos modos de AES, el mismo mensaje cifrado multiples veces con la misma contraseña, dará resultados cifrados distintos, esto para evitar el analisis de streaming....


Título: Re: Generador de diccinarios
Publicado por: kub0x en 31 Diciembre 2016, 01:39 am
@El_Andaluz: El tema es que WPA y sucesores al formar el 4-way handshake utilizan un hash sobre una password derivada de la passphrase PSK (contraseña del wifi basicamente). Por lo que ví tu querías hacer una variante que adivinará dígitos en vez de generar palabras, y sinceramente, aunque sea erróneo, no está de más ser retorcidos y pensar en soluciones alternativas, te lo digo porque muchas veces ese pensamiento me ha traído grandes beneficios.

Ahora te explico el por qué, en dicho handshake se calcula un hash sobre la PMK (la pass derivada de la PSK) y la única forma es calcular hashes de palabras hasta encontrar el de la password, como en cualquier esquema de seguridad por autenticación. Nunca se envía la pass en plano, sino un dato que provea al otro extremo de que estás en conocimiento de la misma.

@engel lex: Mencionas AES, pero eso ya es harina de otro costal :D AES se utiliza (como bien sabes) para el cifrado de la información mediante crypto simétrica. Dicha clave se computará después del tema que estamos tratando. Hombre, si rompieras AES en tal caso simplemente podrías descifrar cualquier paquete de red, pero es más facil "romper" o "adivinar" la PSK para poder reversar el handshake del protocolo WPA.

Saludos!


Título: Re: Generador de diccinarios
Publicado por: El_Andaluz en 31 Diciembre 2016, 02:25 am
Citar
@El_Andaluz: El tema es que WPA y sucesores al formar el 4-way handshake utilizan un hash sobre una password derivada de la passphrase PSK (contraseña del wifi basicamente). Por lo que ví tu querías hacer una variante que adivinará dígitos en vez de generar palabras, y sinceramente, aunque sea erróneo, no está de más ser retorcidos y pensar en soluciones alternativas, te lo digo porque muchas veces ese pensamiento me ha traído grandes beneficios.

Si exactamente es lo que me quiero referir, adivina por dígitos se para porque es correcta pasa a la siguiente, la adivina es correcta se para pasa a la siguiente, algo así hasta completar la clave entera pero yo lo he dicho en general ya sea WPA o WPA2.

Citar
Ahora te explico el por qué, en dicho handshake se calcula un hash sobre la PMK (la pass derivada de la PSK) y la única forma es calcular hashes de palabras hasta encontrar el de la password, como en cualquier esquema de seguridad por autenticación. Nunca se envía la pass en plano, sino un dato que provea al otro extremo de que estás en conocimiento de la misma.

@engel lex: Mencionas AES, pero eso ya es harina de otro costal :D AES se utiliza (como bien sabes) para el cifrado de la información mediante crypto simétrica. Dicha clave se computará después del tema que estamos tratando. Hombre, si rompieras AES en tal caso simplemente podrías descifrar cualquier paquete de red, pero es más facil "romper" o "adivinar" la PSK para poder reversar el handshake del protocolo WPA.

Saludos!

De todas manera muchas gracias por explicarlo voy a tener que darle un repaso a esto para no liarme.

Saludos.


Título: Re: Generador de diccinarios
Publicado por: Flamer en 31 Diciembre 2016, 02:56 am
Descargado y primeramente vamos a ver si genera un diccionario de 10 y luego uno de 26 dígitos y después discutimos

te falto el code

Saludo Flamer y boy a probarlo


Título: Re: Generador de diccinarios
Publicado por: Flamer en 31 Diciembre 2016, 18:53 pm
fanfarronea tarda para generar un diccionario de 6 dígitos de mayúsculas, minúsculas y números

si fuera tan rápido como dice que genera un diccionario de 26 dígitos el de 6 en un santiamén lo hiciera

saludos Flamer