Creando diccionarios para ataque de fuerza bruta

Crunch es una aplicación que permite generar diccionarios de claves para realizar ataques de fuerza bruta. Su uso es muy sencillo, con la instrucción:

crunch [min] [max] [options]


ya podemos generar un diccionario de palabras para comprobar la seguridad de nuestras contraseñas. Explicando un poco la instrucción :
[min]: longitud mínima de caracteres a generar
[max]: longitud máxima de caracteres a genera
[options] caracteres: establecemos los parámetros de caracteres a generar, por ejemplo letras: abcd generara palabras con todas las combinaciones posibles.


Veamos un  ejemplo:

Imagen 1
Imagen 1: En una terminal debemos teclear "crunch" para saber que versión tenemos instalada y las opciones que nos ofrece. En este caso es la versión 3.6 y además nos muestra la descripción de la herramienta y como usarlo.

Imagen 2
Imagen 2: vamos a generar un diccionario con las letras de abecedario, donde la longitud mínima de la palabra sea 1 y la máxima 2. Además almacenaremos el resultado en un archivo llamado diccionario.lst ubicado en /root/Desktop. Se debe tener en cuenta que a mayor longitud de palabras mayor tiempo tomara en generar el diccionario.

Imagen 3
Imagen 3: El proceso resulto con 702 palabras generadas entre las letras: abcdefghijklmnopqrstuvwxyz

Imagen 4: al abrir el archivo diccionario.lst podemos observar las combinaciones generadas por la herramienta crunch. Este archivo lo podemos utilizar mas adelante para auditar seguridad en contraseñas.

0 comentarios:

Publicar un comentario