Entries (RSS)
Nov 9

Listado de Diccionarios para Realizar Ataques de Fuerza Bruta Publicada por DragoN en Herramientas Seguridad .


Si alguna vez has realizado un ataque de fuerza bruta, sabrás que la clave del éxito cuando realizas un ataque es la cantidad de claves que tengan tus diccionarios, que estén en el idioma del sistema objetivo y que incluyan palabras que se utilizan normalmente en ese país como “parcero”, “monito, ¿me regala una moneda?” y cosas por el estilo.

Diccionarios para Fuerza Bruta

Les dejo un excelente listado de diccionarios recopilado por 4v4t4r en sec-track, listos para ser utilizados en tu herramienta preferida para realizar fuerza bruta:

Actualizado: sinver44 nos comparte un nuevo diccionario con mas de 227 millones de palabras, que descomprimido ocupa 2gb y segun el, pocas contraseñas se le han escapado.

sinver44

Envíale este Articulo a Tus Amigos

14 Responses to “Listado de Diccionarios para Realizar Ataques de Fuerza Bruta”

  1. 1
    gedece Says:

    Por un momento me puse mal, pensando que se pone al alcance de cualquiera ese tipo de datos, pero luego pensé que en un blog que piensa tanto en la seguridad como este, pueden ser una forma de armar un verificador de contraseñas para ver si las propias figuran en diccionarios, para evitarlas.

  2. 2
    DragoN Says:

    @gedece, el objetivo de este listado es auditar nuestros propios sistemas o los equipos en que estemos realizando una auditoria de seguridad (previa autorización de su propietario), en ningún momento se pretender fomentar las actividades ilegales que podrían llevarse a cabo con un listado de password como este.

    Aquí podría} entrar la analogía} del cuchillo, es una herramienta que utiliza el carnicero para ejercer sus labores diarias, pero también podría ser un arma utilizada por un delincuente para efectuar un robo… el uso que se le de a la herramienta, depende totalmente de la persona que la utilice.

  3. 3
    TuxH1 Says:

    Esta lista de diccionarios son efectivos como bien dice DRAGON para realizar pruebas en nuestros propios sistemas, por ejemplo usar utilerias de codigo abierto como Hydra para poder realizar ataques de dicionario son buenas practicas para ver a que estan expuestos nuestros servidores en una de mil posibilidades de intrución.

  4. 4
    juegos de estrategia Says:

    diosssssssss, esa de 500 mb me da mieeeeedo

  5. 5
    sinver44 Says:

    Yo tengo uno de 2GB y la verdad, es que solo 1 contraseña se ha resistido a ese diccionario. Si quereis lo subo.

  6. 6
    DragoN Says:

    claro sinver44 envianolo para sumarlo a la lista

  7. 7
    sinver44 Says:

    Ya lo he subido, esta comprimido con el 7zip asi que tan solo ocupa 72MB.

    Espero que lo disfruten.

    http://www.mininova.org/tor/3142880

  8. 8
    DragoN Says:

    gracias @sinver44 ya publique tu listado.

  9. 9
    GEORGE Says:

    DRAGON …

    donde encuentro el link para descargar el archivo que subio SINVER44?

    sinver44 Says:
    Noviembre 12th, 2009 at 5:35 AM
    Ya lo he subido, esta comprimido con el 7zip asi que tan solo ocupa 72MB

    DragoN Says:
    Noviembre 12th, 2009 at 11:23 AM
    gracias @sinver44 ya publique tu listado

  10. 10
    GEORGE Says:

    Mega Diccionario 227.000.000++ (72.05mb)
    http://www.mininova.org/tor/3142880

    *- NO FUNCIONA -* hay otro link dentro de DragonJar?

  11. 11
    DragoN Says:

    GEORGE, el enlace de mininova funciona perfectamente, recuerda que es un torrent, por lo tanto necesitas un cliente de bittorrent para poder descargarlo, te recomiendo http://www.utorrent.com.

    Por comodidad, lo he subido a mi cuenta 4shared para su descarga directa
    http://www.4shared.com/file/151697173/bc1da51c/227million_megadic.html

  12. 12
    d3m4s1@d0v1v0 Says:

    Buen compilado, ya me pongo a descargar y a probar.
    Por cierto, alguno conoce una forma de bajar el listado de usuarios de active directory y probar off-line?, porque probar con el sistema on-line ocacionaría problemas, sobre todo si las cuentas se bloquean.
    Muchas gracias por la info compartida.

  13. 13
    sinver44 Says:

    Extrae el Sam del sistema o con algun programa que importes los hash, uno facil de utilizar saminside puedes tienes varios tipos de ataque.

    :D

  14. 14
    lauri Says:

    con que programa se los utiliza?

Leave a Reply