Passwords es
Passwords es
Passwords es
BALLERIO SIMONE
GALASSO EMANUELE
PROYECTO DE CIBERSEGURIDAD
PASSWORDCRACKING
Resumen
Descifrado de contraseñas
2
Funciones de descifrado de contraseñas
¿Qué es el cracking de contraseñas?
5
Cracking online VS offline
Consideración
Los caracteres alfanuméricos son: a...z, A...Z, 0...9 = 64
posibilidades. Ya conocemos el nombre de usuario.
La solución depende únicamente de la longitud de la contraseña.
Conocer la longitud exacta de la contraseña siempre simplifica el trabajo.
8
EjemploFuerza Bruta
SOLUCIÓN
9
Ataque al diccionario
Pruebe todas las cuerdas de un listado preestablecido.
PROBLEMA
Consideremos un ataque de diccionario con el diccionario francés, donde hay
aproximadamente 135.000
palabras.
Solución
Podemos encontrar una contraseña francesa común intentándolo 135.000 veces.
.
11
RainbowtableAttack
13
Ataque híbrido
Diccionario híbrido
14
Experimentos
15
Herramientas
Kali Linux es una
distribución
avanzada para
pruebas de
penetración
Hydra es un
cracker de inicio
de sesión
paralelizado
Maldita aplicación
web vulnerable
16
Kali Linux
Kali contiene varios cientos de herramientas orientadas a diversas tareas
de seguridad de la información, como:
18
DVWA (Aplicación Web Vulnerable)
Los hackers éticos ponen a prueba sus habilidades y utilizan herramientas en un entorno
legal.
• Ayuda a los desarrolladores web a comprender mejor los procesos de seguridad de la web
aplicaciones
19
Idea de experimentos
22
Fuerza bruta
24
Ataque al diccionario
26
Ataque al diccionario
27
Ataque Smtp
28
Otros posibles experimentos
• No lo compartas.
30
Gracias por la atención
31
Cómo probar
Caja virtual: https://www.virtualbox.org/wiki/Downloads
33
Cómo probar
Contraseña: toor
34
Cómo probar
35
Cómo probar
36
Cómo probar
http://127.0.0.1/DVWA/login.php
37
Cómo probar
3
38
Cómo probar
AHORA ESTÁS EN LA IMAGEN:
39
Cómo probar
Haz clic con el
botón
derecho:
1
2(Selecc
ionar) 3
40
Cómo probar
Pruébalo y Pura fuerza bruta:
diviértete: hydra -Luser.txt -x 1:5:a -e ns -F -u -w10 -v -V 127.0.0.1 http-get-form
"/DVWA/vulnerabilities/brute/:username=^USER^&password=^PASS^&Login=Login:S=
Bienvenido a la zona protegida por contraseña:H=Cookie\: security=medium;
PHPSESSID=INSERTPHPSESSID"
Ataque de diccionario:
hydra -l admin-Prockyou.txt -F -V 127.0.0.1 http-get-form
"/DVWA/vulnerabilities/brute/:username=^USER^&password=^PASS^&Login=Login:S=
Bienvenido a la zona protegida por contraseña:H=Cookie\: security=medium;
PHPSESSID=INSERTPHPSESSID"