Entries (RSS)
Nov 9

Listado de Diccionarios para Realizar Ataques de Fuerza Bruta Publicada por DragoN en Herramientas Seguridad .


Si alguna vez has realizado un ataque de fuerza bruta, sabrás que la clave del éxito cuando realizas un ataque es la cantidad de claves que tengan tus diccionarios, que estén en el idioma del sistema objetivo y que incluyan palabras que se utilizan normalmente en ese país como “parcero”, “monito, ¿me regala una moneda?” y cosas por el estilo.

Diccionarios para Fuerza Bruta

Les dejo un excelente listado de diccionarios recopilado por 4v4t4r en sec-track, listos para ser utilizados en tu herramienta preferida para realizar fuerza bruta:

Actualizado: sinver44 nos comparte un nuevo diccionario con mas de 227 millones de palabras, que descomprimido ocupa 2gb y segun el, pocas contraseñas se le han escapado.

sinver44

Envíale este Articulo a Tus Amigos

20 Responses to “Listado de Diccionarios para Realizar Ataques de Fuerza Bruta”

  1. 1
    gedece Says:

    Por un momento me puse mal, pensando que se pone al alcance de cualquiera ese tipo de datos, pero luego pensé que en un blog que piensa tanto en la seguridad como este, pueden ser una forma de armar un verificador de contraseñas para ver si las propias figuran en diccionarios, para evitarlas.

  2. 2
    DragoN Says:

    @gedece, el objetivo de este listado es auditar nuestros propios sistemas o los equipos en que estemos realizando una auditoria de seguridad (previa autorización de su propietario), en ningún momento se pretender fomentar las actividades ilegales que podrían llevarse a cabo con un listado de password como este.

    Aquí podría} entrar la analogía} del cuchillo, es una herramienta que utiliza el carnicero para ejercer sus labores diarias, pero también podría ser un arma utilizada por un delincuente para efectuar un robo… el uso que se le de a la herramienta, depende totalmente de la persona que la utilice.

  3. 3
    TuxH1 Says:

    Esta lista de diccionarios son efectivos como bien dice DRAGON para realizar pruebas en nuestros propios sistemas, por ejemplo usar utilerias de codigo abierto como Hydra para poder realizar ataques de dicionario son buenas practicas para ver a que estan expuestos nuestros servidores en una de mil posibilidades de intrución.

  4. 4
    juegos de estrategia Says:

    diosssssssss, esa de 500 mb me da mieeeeedo

  5. 5
    sinver44 Says:

    Yo tengo uno de 2GB y la verdad, es que solo 1 contraseña se ha resistido a ese diccionario. Si quereis lo subo.

  6. 6
    DragoN Says:

    claro sinver44 envianolo para sumarlo a la lista

  7. 7
    sinver44 Says:

    Ya lo he subido, esta comprimido con el 7zip asi que tan solo ocupa 72MB.

    Espero que lo disfruten.

    http://www.mininova.org/tor/3142880

  8. 8
    DragoN Says:

    gracias @sinver44 ya publique tu listado.

  9. 9
    GEORGE Says:

    DRAGON …

    donde encuentro el link para descargar el archivo que subio SINVER44?

    sinver44 Says:
    Noviembre 12th, 2009 at 5:35 AM
    Ya lo he subido, esta comprimido con el 7zip asi que tan solo ocupa 72MB

    DragoN Says:
    Noviembre 12th, 2009 at 11:23 AM
    gracias @sinver44 ya publique tu listado

  10. 10
    GEORGE Says:

    Mega Diccionario 227.000.000++ (72.05mb)
    http://www.mininova.org/tor/3142880

    *- NO FUNCIONA -* hay otro link dentro de DragonJar?

  11. 11
    DragoN Says:

    GEORGE, el enlace de mininova funciona perfectamente, recuerda que es un torrent, por lo tanto necesitas un cliente de bittorrent para poder descargarlo, te recomiendo http://www.utorrent.com.

    Por comodidad, lo he subido a mi cuenta 4shared para su descarga directa
    http://www.4shared.com/file/151697173/bc1da51c/227million_megadic.html

  12. 12
    d3m4s1@d0v1v0 Says:

    Buen compilado, ya me pongo a descargar y a probar.
    Por cierto, alguno conoce una forma de bajar el listado de usuarios de active directory y probar off-line?, porque probar con el sistema on-line ocacionaría problemas, sobre todo si las cuentas se bloquean.
    Muchas gracias por la info compartida.

  13. 13
    sinver44 Says:

    Extrae el Sam del sistema o con algun programa que importes los hash, uno facil de utilizar saminside puedes tienes varios tipos de ataque.

    :D

  14. 14
    lauri Says:

    con que programa se los utiliza?

  15. 15
    Rodrigo Says:

    Hola, me he bajado el diccionario de 227 millones pero lo abri con Notepad++ y no le encontre coherencia, Dragon, me podrías explicar que onda con ese diccionario o alguien, se ve bastante bueno.

  16. 16
    Jorge Says:

    Por favor, como puedo usar ese diccionario de de 2 Gb si estoy usando BackTrack 4?
    Gracias

  17. 17
    0xFEDE Says:

    Gracias por el Aporte!!!

    Muy buen material …. Como utilizar?
    Una linda manera de auditar cuentas seria utilizando un programa tipo ipc$cr

    Como funciona?
    ipc$cr //IP_a_auditar Nombre_usuario_a_auditar Archivo_diccionario.txt

    Ejemplo:
    ipc$cr \\10.0.0.12 Administrador spanish.txt

    IPC$Crack v 2.0
    Mnemonix 19th September 1998.

    Let the cracking begin…

    Password is not a.
    Password is not aa.
    Password is not aaa.
    Password is not aaaa.
    Password is not aaaaa.
    Password for Administrador is .

    en este ejemplo el administrador no tiene clave ;-)
    clasico de una cuenta Windows normal

    Como dijeron mas arriba, el objetivo de esto no es enseñar a los usuarios a “hackear” sino brindar al administrador de sistemas una herramienta mas para llevar a cabo su tarea diaria

  18. 18
    Elguillote1884 Says:

    Hola me gustaría más información o algún manual de hack gracias

  19. 19
    Elguillote1884 Says:

    Otra vez yo saben que necesito tengo conectados dos máquinas con cable de pap trenzado y no logró que se compartan archivos pero sí puedo jugar en red , todo esto en xp no¡ Alguna idea de como configurar la red o algún manual para leer gracias

  20. 20
    Ariel Says:

    Que tal? bue.. seguro q mi problema es sencillo de resolver.. pero realmente eh buscado y no eh conseguido resolverlo. Paso a contarle: tengo windows xp como SO principal, luego el vmware workstation 7, que realiza mi maquina virtual, por otro lado el backtrack 4. Resulta que pretendo colocar mi diccionario que fue descargado dentro de mi windows y quisiera pasarlo al backtrack4 o desde el backtrack4 ver los archivos de mi disco duro. Para luego ponerlo en la carpeta root de mi backtrack4. Espero su respuestas!! XD

Leave a Reply


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.