Preguntas con etiqueta 'dictionary'

10
respuestas

¿Dónde puedo encontrar buenos diccionarios para ataques de diccionario?

Me pregunto dónde puedo encontrar buenas colecciones de diccionarios que puedan usarse para ataques de diccionario. Encontré algunos a través de Google, pero me interesa saber de dónde obtienes tus diccionarios.     
hecha 29.12.2010 - 16:24
7
respuestas

¿Es posible mejorar la adivinación de fuerza bruta de una contraseña con una imagen del teclado que se usa para ingresarla?

¿Es una mala idea publicar una foto de su teclado en las redes sociales? ¿Puedo ver una foto de un teclado y determinar la contraseña de una cuenta? Suponiendo que un cierto (conjunto de) contraseña (s) es la secuencia de caracteres más co...
hecha 13.05.2016 - 07:57
1
respuesta

¿Cómo sabe el atacante qué algoritmo y sal usar en un ataque de diccionario?

Tengo curiosidad acerca de los métodos para descifrar contraseñas como el diccionario y los ataques de fuerza bruta. Hoy en día, las contraseñas se almacenan como hashes y no como texto simple en el servidor. Entonces, ¿cómo pueden compararse la...
hecha 26.02.2018 - 13:02
5
respuestas

¿Cómo generar un diccionario para un ataque de diccionario?

Necesito descifrar mi propia contraseña. La ventaja es que conozco los posibles caracteres y la longitud máxima. Lo que necesito es crear un diccionario. El diccionario debe contener todas las combinaciones de caracteres que elijo (por ejempl...
hecha 10.09.2013 - 09:53
4
respuestas

¿Listas de palabras en Kali Linux?

Observo que en /usr/share/wordlists en Kali Linux (anteriormente Backtrack) hay algunas listas. ¿Están acostumbrados a la fuerza bruta algo? ¿Hay una lista específica para un tipo específico de ataques?     
hecha 21.11.2013 - 14:23
6
respuestas

¿Cómo puedo generar diccionarios personalizados de fuerza bruta?

Durante las pruebas, he encontrado que las empresas a menudo usan variaciones de sus nombres para contraseñas críticas (por ejemplo, la contraseña de Microsoft puede ser M1cr0s0f + o m1cros0ft etc.). Entonces, si le diera la frase "interc...
hecha 11.09.2013 - 04:04
8
respuestas

Pruebas de penetración de wifi: ¿Por qué no funciona la de-autenticación de aireplay-ng?

Estoy intentando limitar la seguridad de la contraseña de mi red inalámbrica. Es un WPA2 con claves previamente compartidas. Mi computadora actual está conectada al enrutador wifi e intento desactivar mi propia máquina. Pasos 1) He...
hecha 07.11.2014 - 13:53
3
respuestas

¿Qué es más rápido: forzar la fuerza bruta o usar un ataque de diccionario que contenga todas las permutaciones posibles?

Suponiendo que una contraseña de 6 caracteres utiliza el conjunto de caracteres mixalphanumeric, le da a cada carácter un conjunto de caracteres de 62 y la contraseña completa un espacio clave de 62 ^ 6 = 46.6 mil millones (si mis cálculos son...
hecha 05.03.2017 - 01:46
3
respuestas

Generación de lista de contraseñas

En muchas de las últimas pruebas con bolígrafos, he encontrado que las empresas usarán contraseñas como    c0mp4ny @ b ( para una empresa llamada "company abc" ¿Hay alguna forma rápida y fácil de generar una lista de contraseñas basada...
hecha 09.05.2013 - 05:46
3
respuestas

¿Es más seguro aplicar AES varias veces?

La página de ayuda de seguridad de KeePass habla sobre la prevención de ataques de diccionario    Para generar la clave final de 256 bits que se usa para el cifrado de bloque, KeePass primero escribe la contraseña del usuario usando SHA-256...
hecha 05.12.2013 - 13:07