Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: mortenol en 6 Enero 2021, 18:27 pm



Título: Uso y automatización de cupp.py
Publicado por: mortenol en 6 Enero 2021, 18:27 pm
Buenas.
Antes de nada, deciros que soy consciente que lo que quiero es hackear una cuenta de correo de gmail de un familiar; por eso mismo no tengo problemas en ser transparente.

La historia es que en el día de ayer le robaron/perdió el móvil un familiar y con ello la cuenta de gmail puesto que cuando quise localizar el móvil en https://www.google.com/android/find me dijo que no se acordaba de la contraseña. (que tampoco me hubiese servido de nada, ya que el móvil está sin cobertura desde el instante de la desaparición.... blanco y en botella).

He intentado recuperar legalmente la cuenta de correo pero.... el móvil no lo tengo y tampoco tenía una cuenta asociada de recuperación. Con lo cual, solo me queda lo ilegal.

Pensé en crearme un pequeño diccionario y mediante fuerza bruta dar con la contraseña (la palabra principal de la contraseña si la sé, pero me faltan los caracteres que pueda tener). Probé con "cupp.py" y tengo generado un diccionario de unas 207 posibles contraseñas.

A ver, puedo empezar hoy y lo mismo dentro de unos días he pasado por todas.... pero, puedo tener suerte y dar con la contraseña o tener que generar otro diccionario y que me den las uvas del año que viene.

Se os ocurre alguna forma de automatizar eso? Captcha incluido.
Se os ocurre otra forma de conseguir la contraseña ya sea de forma legal o ilegal?

La denuncia en la policía ya está puesta.

Un saludo.



Título: Re: Uso y automatización de cupp.py
Publicado por: simorg en 6 Enero 2021, 18:43 pm
Citar
Con lo cual, solo me queda lo ilegal.

Hola, ¿Sabes que estas en un Foro ético y que no apoyamos los actos ilegales?

Es la Policia o el Juez quien puede y debe actuar.

Saludos.


Título: Re: Uso y automatización de cupp.py
Publicado por: mortenol en 6 Enero 2021, 19:40 pm
Soy consciente y entiendo tu respuesta.

Gracias.


Título: Re: Uso y automatización de cupp.py
Publicado por: el-brujo en 8 Enero 2021, 20:38 pm
Por eso es siempre importante añadir una segunda cuenta de recuperación en tu cuenta de e-mail.

Si la cuenta de Google estaba asociada a un número de teléfono, pues es muy fácil recuperar la cuenta, basta con pedir un duplicado de tu número y la cuenta de Google (Gmail) volverá a ser tuya.

Intentar recuperar por fuerza bruta (probando contraseñas) una cuenta de Google es una santa tontería, aunque consigas saltar el captcha, acabarás baneado seguro. Tienen sistemas anti-fuerza bruta

puedes bloquear el teléfono remotamente, aunque esté apagado. Localizarlo es  tontería. Como bien dices, estará apagado y no volverán a encender.


    - Activar la opción de "Encontrar mi Dispositivo"

Ajustes de Google > Seguridad o Ajustes > Google > Seguridad.  "Encontrar mi dispositivo" tendremos que tener activadas las dos opciones, la de Localizar y la de permitir el borrado y bloqueo remoto. Una vez activadas estas dos opciones en "Ajustes > Seguridad > Administradores de dispositivos"

https://www.google.com/android/find?u=0


El Administrador de dispositivos Android, conocido también como Android Device Manager, es una página a través de la cual puedes localizar tus dispositivos Android en el mapa, ya sean teléfonos o tabletas. Una vez localizados, puedes:

Opciones de Google  - Encontrar mi Dispositivo

    Reproducir Sonido:  Solicitar que el dispositivo emita un sonido (incluso si está en modo silencio). El dispositivo sonará durante 5 minutos
    Bloquear dispositivo: bloquea el dispositivo y cierra sesión en tu cuenta Google. También puedes mostrar un mensaje o número de teléfono en la pantalla de bloqueo. Aún puedes localizar el teléfono.
    Borrar remotamente todos los datos del teléfono: borrar todo el contenido del dispositivo,
Después, no podrás localizarlo.


Qué hacer si te roban o pierdes el teléfono móvil
https://blog.elhacker.net/2014/03/que-hacer-si-te-roban-o-pierdes-el-telefono-movil-localizar.html