Crunch es una aplicación que permite generar diccionarios de claves para realizar ataques de fuerza bruta. Su uso es muy sencillo, con la instrucción:
crunch [min] [max] [options]
ya podemos generar un diccionario de palabras para comprobar la seguridad de nuestras contraseñas. Explicando un poco la instrucción :
[min]: longitud mínima de caracteres a generar
[max]: longitud máxima de caracteres a genera
[options] caracteres: establecemos los parámetros de caracteres a generar, por ejemplo letras: abcd generara palabras con todas las combinaciones posibles.
Veamos un ejemplo:
|
Imagen 1: En una terminal debemos teclear "crunch" para saber que versión tenemos instalada y las opciones que nos ofrece. En este caso es la versión 3.6 y además nos muestra la descripción de la herramienta y como usarlo. |
|
Imagen 2: vamos a generar un diccionario con las letras de abecedario, donde la longitud mínima de la palabra sea 1 y la máxima 2. Además almacenaremos el resultado en un archivo llamado diccionario.lst ubicado en /root/Desktop. Se debe tener en cuenta que a mayor longitud de palabras mayor tiempo tomara en generar el diccionario.
|
|
Imagen 3: El proceso resulto con 702 palabras generadas entre las letras: abcdefghijklmnopqrstuvwxyz |
|
Imagen 4: al abrir el archivo diccionario.lst podemos observar las combinaciones generadas por la herramienta crunch. Este archivo lo podemos utilizar mas adelante para auditar seguridad en contraseñas. |
0 comentarios:
Publicar un comentario