Preguntas con etiqueta 'dictionary'

5
respuestas

Adivinación de contraseñas: ¿Es más efectivo probar muchas contraseñas con unas pocas cuentas o unas pocas (muy comunes) contraseñas con muchas cuentas?

Estuve viendo un video de seguridad en Irongeek el otro día (inmediatamente perdí la pista de qué video específico, desafortunadamente) donde el creador Dio algunos consejos interesantes sobre cómo hacer adivinanzas con contraseña en vivo cont...
hecha 07.12.2015 - 01:58
1
respuesta

Listas de palabras en chino o "pinyin" para ataques de diccionario

Fondo: Actualmente estoy intentando romper un hash md5 con sal que he recuperado de un dispositivo integrado que ejecuta busybox y que he fabricado en China. He intentado con John el destripador usando todas las listas de palabras que pude...
hecha 15.04.2014 - 11:19
2
respuestas

Frases de contraseña similares a XKCD a la salida estándar

Estoy tratando de encontrar una manera de descifrar frases de contraseña similares a XKCD (correcthorsebatterystaple) de los diccionarios de palabras. Básicamente, concatene el número X de palabras de un archivo de diccionario. En este momento,...
hecha 10.09.2014 - 19:19
1
respuesta

¿Olvidó la contraseña de BitLock? ¿Puedo usar el ataque de diccionario?

Sé que la contraseña tiene 10 palabras posibles, pero no sé en qué orden. ¿Puedo escribir un simple bot y tratar de forzar la contraseña de forma bruta de esa manera? ¿Hay algún tiempo de bloqueo en BitLock?     
hecha 10.01.2017 - 15:21
2
respuestas

Traté de interrumpir mi WiFi: ¿es lo suficientemente fuerte la letra mayúscula de 8?

Mi contraseña de Wi-Fi WPA-PSK se veía bastante débil: 8 letras mayúsculas. He comprobado con otro enrutador del mismo proveedor y el patrón es el mismo. Para ver qué tan débil es esto, traté de piratearlo, asumiendo que solo sabía lo anterio...
hecha 29.11.2015 - 17:17
2
respuestas

¿Qué tan confiable es Aircrack para descifrar la contraseña? otra alternativa?

Estoy probando sobre un archivo Handshake capturado. Tengo (handshake.cap) lanzando ataques de Aircrack contra él con muchos diccionarios y bruteforce para descifrar su contraseña, pero no tengo una capacidad de procesamiento fuerte y Bruteforce...
hecha 15.12.2016 - 21:10
3
respuestas

¿Podría considerarse un riesgo el uso de una clave generada desde un servicio en línea?

Con algunos colegas, estamos teniendo un debate sobre el sitio web randomkeygen.com . Creo que existe un riesgo de seguridad al usar las claves generadas de este sitio web (o de cualquiera de este tipo). ¿Por qué? Aquí están mis pensamien...
hecha 11.02.2014 - 16:12
6
respuestas

¿Es seguro usar HMAC con una clave pública con el fin de utilizar la sal?

Me gustaría almacenar hashes de contraseña en una base de datos. A fin de evitar ataques de diccionario, estaba pensando en usar HMAC con un parámetro clave que es público, como ID de usuario. Eso significa que la identificación del usuario s...
hecha 16.11.2016 - 13:43
2
respuestas

¿Cuál es el término correcto para formar una tabla precalculada con pares de contraseña / hash?

La tabla se ve así: 123456 -> asfty18u78t489yh password -> 89y203rupdifhof something -> 2r892389n89rfsd Y la idea es que si tienes el hash ( asfty18u78t489yh ), conoces la contraseña que lo generó ( 123456 ). L...
hecha 03.03.2017 - 14:40
1
respuesta

Usando una lista de palabras de tres letras con mayúscula variable como un diccionario DiceWare

Esto es en parte un ejercicio para ver si entiendo la generación de frase de contraseña de un diccionario dado usando la técnica DiceWare. Pero también para un posible uso personal. Todas las listas de palabras de tres letras que puedo encont...
hecha 18.09.2017 - 06:00