Foro de elhacker.net

Seguridad Informática => Criptografía => Mensaje iniciado por: rakax en 20 Septiembre 2018, 15:40 pm



Título: Diccionario WPA en español
Publicado por: rakax en 20 Septiembre 2018, 15:40 pm
Buenas,

Estaba auditando la red de "mi casa" y utilice el mejor dicionario que a mi entender podia encontrar en la web. 80 mil millones de palabras organizadas como las claves mas utilizadas como claves WPA, como por ejemplo 1a2b3c4e y cosas asi, todas de un rango de  minimo 8 caracteres. Realmente el diccionario es muy bueno, pero... (siempre hay un pero) esta en ingles y si vives en un pais de habla hispana de poco sirve.
Por lo tanto, me gustaria saber si existe algun diccionario en español de palabras mas usadas en WPA (entiendase de mas de 7 caracteres) con las palabras mas utilizadas como contraseñas de WPA y organizadas de forma estadistica y claro de un muy buen tamaño?

Gracias

Link: https://github.com/berzerk0/Probable-Wordlists (https://github.com/berzerk0/Probable-Wordlists)







Título: Re: Diccionario WPA en español
Publicado por: Serapis en 20 Septiembre 2018, 18:28 pm
mmmm... a ver, si la lengua española tiene unas 120.000 palabras.... es claro que los millones de combinaciones de claves están basadas en mezcla (unión) de palabras, a veces año + palabra, palabra + año, palabra + palabra, títulos de canciones, y por palabras, además d elas del dicionario añadiríamos: nombres de persona (incluído famosos), países, ciudades, pueblos...

Luego están las combinaciones no secuenciales, como la de "querty", que aunque a primera vista puedan parecen pseudoaleatorias, lo parecen solo por no formar parte del diccionario...

En fin, que no va a haber en parte ninguna 80 mil millones de claves conocidas como 'mas frecuentes' cuando en el mundo solo hay 6 mil millones de personas y no todas usan dispositivos informáticos, aunque si las que los usan tendrán una media de 6-12 claves (sitios distintos que precisan una clave). Pero si nos remitimos a claves de router, es claro que habrá menos routers en el mundo que personas... y esto si es cierto para todo el mundo entero, será mucho más restrictivo para solo cualquier idioma...

En general la lista de claves (conocidas) más usadas, será solo de algunos miles de claves. Asi que si alguien te dice que es de miles de millones, es que la lista está inflada...


Título: Re: Diccionario WPA en español
Publicado por: simorg en 20 Septiembre 2018, 18:48 pm
Mmm, creo que el uso de diccionarios es una perdida de tiempo, como el usuario haya cambiado la clave, lo llevas claro...... ;D

A ver si encuentras un diccionario que incluya "feliznavidad"  :laugh:
La he usado aveces. :xD



Saludos.


Título: Re: Diccionario WPA en español
Publicado por: rakax en 21 Septiembre 2018, 15:31 pm
Pues, con este diccionario he encontrado la clave de mi casa que a mi entender no era nada comun, 10 caracteres y 1 numero (la palabra era combinacion de 3 palabras y el numero). y he encontrado otra clave de 9 caracteres de 5 letras y 4 numeros.
Puedo decir que es el mejor que he visto hasta ahora y actualizado.

Pero vamos a ver un UN DICCIONARIO de CONTRASEÑAS es un conjunto de palabras para hacer pentesting las cuales pueden estar combinadas, ser solo numeros, nombres o cualquier cosa.
Por lo tanto en un diccionario miles de millones de trillones de posibiliadades, mas de las que te puedas imaginar. Claro un diccionario bueno esta hecho teoricamente utilizando las contraseñas mas comunes porque sino puedieramos inventarnos cualquier cosa y ponerla en el y la probabilidad de que acertaramos seria casi nula.

Ej. Buena contraseña: "admin123" Mala: "goals194".

Por esa razon cuando hablamos de romper una contraseña lo mas util es un diccionario muy bueno. En la red andan diccionarios que solo que cabe la definicion de trolls que son algo asi:
aaaaaaaa
aaaaaaab
aaaaaaac
etc...
Esto no es mas que un ataque por fuerza bruta el cual sera increiblemente largo segun las combinaciones y ademas no esten todas las combinaciones. Asi que hacer un ataque directo por fuerza bruta seria mas optimo.

Por lo tanto, intente hacer un aporte a la vez que una pregunta. el que quiera utilizarlo bienvenido sea el que no... ya sabe