[SOLUCIONADO] Acierto a la hora de crear un diccionario

Iniciado por wooooph, Diciembre 09, 2015, 03:48:58 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Diciembre 09, 2015, 03:48:58 PM Ultima modificación: Diciembre 16, 2015, 05:03:59 PM por Gabriela
      Quería saber en que me puedo basar para utilizar bien crunch cuando se ataca a una maquina por ejemplo
windows server 2008 por el smb,,, el nombre de usuario lo saco con nmap pero luego a la hora de contraseñas
siempre fallo,,usando diccionario predefinidos ,, o bien se peta el servidor por las conexiones , o bien se peta hydra

Algún consejo?

Pues lo primero es tener en cuenta que no tenga una contraseña con carcteres raros como espacios etc... lo segundo es con hydra poner un tiempo para que no se bloque por muchas conexiones hay varios diccionarios buenos como rockyou o te puedes bajar uno de palabras comunes de tal idioma y aplicarle raiwnbowl tables pero aun así nadie te asegura que puedas obtener la contraseña pon que tienes un 10% de probabilidades de obtener una contraseña por brute force tambien depende mucho de los usuarios que tengas cuantos más usuarios más probabilidades, brute force suele ser un ataque orientado a servidores con muchos usuarios que seguro que alguno tiene una contraseña debil pero si es solo un unsuario no te recomiendo que hagas brute forze porque ademas de perder el tiempo como el administrador vea el log van a rodar cabezas aun que puedes tener suerte y sacarla por bruteforce mucha mucha suerte mi recomendacion es que brute force no es lo mejor pero si lo vas a hacer lo mejor es que apliques tablas arco iris