<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Bruteforce</title> <atom:link href="http://www.dragonjar.org/tag/bruteforce/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Diccionarios con Passwords de Sitios Expuestos</title><link>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml</link> <comments>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml#comments</comments> <pubDate>Wed, 16 Feb 2011 09:02:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Bruta]]></category> <category><![CDATA[Brute Forece]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Diccionario de Passwords]]></category> <category><![CDATA[Diccionary]]></category> <category><![CDATA[Expuestos]]></category> <category><![CDATA[Fuerza]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Hackeados]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[Sitios]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5444</guid> <description><![CDATA[Los diccionarios de passwords, esos archivos que tanto usamos en nuestros ataques de fuerza bruta, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de herramientas de  cualquier auditor; Podemos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PasswordsExpuestos.jpg" width="240" title="Diccionarios con Passwords de Sitios Expuestos" alt="PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos" /></p><p>Los diccionarios de <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a>, esos archivos que<a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml"> tanto usamos en nuestros ataques de fuerza bruta</a>, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de herramientas de  cualquier auditor; Podemos encontrar listas de passwords con nombres comunes, nombres de famosos, de películas, de ciudades, <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">con los passwords mas utilizados</a>, e incluso <a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">crear</a> o <a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml">extrapolar nuevos</a>&#8230; pero hoy traigo otro tipo de passwords, passwords de <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> cuyas bases de datos han sido expuestas en la red.</p><p
style="text-align: center;"><img
class="alignnone" title="Diccionarios de Passwords en Sitios expuestos" src="http://www.dragonjar.org/wp-content/uploads/2010/12/PasswordsExpuestos.jpg" alt="PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos" width="461" height="385" /></p><p>En esta tabla podemos encontrar sitios tan populares como MySpace, Facebook, Carders.cc, Hack5, los cuales han sufrido <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> en sus servidores y los datos de sus usuarios quedaron <a
href="http://www.dragonjar.org/tag/expuestos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Expuestos">expuestos</a>&#8230;</p><table
align="center" border="1"><tbody><tr><td><strong>Nombre</strong></td><td><strong>Comprimido</strong></td><td><strong>Descomprimido</strong></td></tr><tr><td
width="180">Rockyou</td><td
width="280"><a
title="http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2">rockyou.txt.bz2</a> (60,498,886 bytes)</td><td
width="280"><a
title="http://downloads.skullsecurity.org/passwords/rockyou.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou.txt">rockyou.txt</a> (139,921,497 bytes)</td></tr><tr><td>Rockyou with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt.bz2">rockyou-withcount.txt.bz2</a> (59,500,255 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt">rockyou-withcount.txt</a> (254,676,625 bytes)</td></tr><tr><td>phpbb</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb.txt.bz2">phpbb.txt.bz2</a> (868,606 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb.txt">phpbb.txt</a> (1,574,395 bytes)</td></tr><tr><td>phpbb with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt.bz2">phpbb-withcount.txt.bz2</a> (872,867 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt">phpbb-withcount.txt</a> (3,049,507 bytes)</td></tr><tr><td>phpbb with <a
href="http://www.dragonjar.org/tag/md5" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con MD5">md5</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt.bz2">phpbb-withmd5.txt.bz2</a> (4,117,887 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt">phpbb-withmd5.txt</a> (7,659,241 bytes)</td></tr><tr><td>MySpace</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace.txt.bz2">myspace.txt.bz2</a> (175,970 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace.txt">myspace.txt</a> (356,352 bytes)</td></tr><tr><td>MySpace &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt.bz2">myspace-withcount.txt.bz2</a> (179,929 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt">myspace-withcount.txt</a> (653,504 bytes)</td></tr><tr><td>Hotmail</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail.txt.bz2">hotmail.txt.bz2</a> (47,195 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail.txt">hotmail.txt</a> (87,383 bytes)</td></tr><tr><td>Hotmail with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt.bz2">hotmail-withcount.txt.bz2</a> (47,975 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt">hotmail-withcount.txt</a> (158,831 bytes)</td></tr><tr><td><a
title="http://forums.crosswalk.com/m_4252083/mpage_1/tm.htm" rel="nofollow" href="http://forums.crosswalk.com/m_4252083/mpage_1/tm.htm">Faithwriters</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters.txt.bz2">faithwriters.txt.bz2</a> (39,327 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters.txt">faithwriters.txt</a> (72,695 bytes)</td></tr><tr><td>Faithwriters &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt.bz2">faithwriters-withcount.txt.bz2</a> (40,233 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt">faithwriters-withcount.txt</a> (139,480 bytes)</td></tr><tr><td>Elitehacker</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker.txt.bz2">elitehacker.txt.bz2</a> (3,690 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker.txt">elitehacker.txt</a> (6,516 bytes)</td></tr><tr><td>Elitehacker &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt.bz2">elitehacker-withcount.txt.bz2</a> (3,846 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt">elitehacker-withcount.txt</a> (13,676 bytes)</td></tr><tr><td>Hak5</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5.txt.bz2">hak5.txt.bz2</a> (16,490 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5.txt">hak5.txt</a> (24,714 bytes)</td></tr><tr><td>Hak5 &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt.bz2">hak5-withcount.txt.bz2</a> (16,947 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt">hak5-withcount.txt</a> (43,522 bytes)</td></tr><tr><td><a
title="http://www.f-secure.com/weblog/archives/00001915.html" rel="nofollow" href="http://www.f-secure.com/weblog/archives/00001915.html">Älypää</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa.txt.bz2">alypaa.txt.bz2</a> (5,178 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa.txt">alypaa.txt</a> (11,634 bytes)</td></tr><tr><td><a
title="http://www.f-secure.com/weblog/archives/00001915.html" rel="nofollow" href="http://www.f-secure.com/weblog/archives/00001915.html">alypaa</a> &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt.bz2">alypaa-withcount.txt.bz2</a> (6,013 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt">alypaa-withcount.txt</a> (22,706 bytes)</td></tr><tr><td><a
title="http://twitter.com/FSLabsAdvisor/status/12585285761" rel="nofollow" href="http://twitter.com/FSLabsAdvisor/status/12585285761">Facebook (Pastebay)</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt.bz2">facebook-pastebay.txt.bz2</a> (375 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt">facebook-pastebay.txt</a> (500 bytes)</td></tr><tr><td><a
title="http://twitter.com/FSLabsAdvisor/status/12585285761" rel="nofollow" href="http://twitter.com/FSLabsAdvisor/status/12585285761">Facebook (Pastebay)</a> &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt.bz2">facebook-pastebay-withcount.txt.bz2</a> (407 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt">facebook-pastebay-withcount.txt</a> (940 bytes)</td></tr><tr><td>Unknown porn site</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown.txt.bz2">porn-unknown.txt.bz2</a> (30,600 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown.txt">porn-unknown.txt</a> (57,836 bytes)</td></tr><tr><td>Unknown porn site &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt.bz2">porn-unknown-withcount.txt.bz2</a> (31,899 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt">porn-unknown-withcount.txt</a> (122,548 bytes)</td></tr><tr><td><a
title="http://sla.ckers.org/forum/read.php?3,35591" rel="nofollow" href="http://sla.ckers.org/forum/read.php?3,35591">Ultimate Strip Club List</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl.txt.bz2">tuscl.txt.bz2</a> (176,291 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl.txt">tuscl.txt</a> (324,743 bytes)</td></tr><tr><td>Ultimate Strip Club List &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt.bz2">tuscl-withcount.txt.bz2</a> (182,441 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt">tuscl-withcount.txt</a> (635,303 bytes)</td></tr><tr><td>[Facebook por Phishing]</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished.txt.bz2">facebook-phished.txt.bz2</a> (14,457 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished.txt">facebook-phished.txt</a> (25,688 bytes)</td></tr><tr><td>Facebook Phished &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt.bz2">facebook-phished-withcount.txt.bz2</a> (14,941 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt">facebook-phished-withcount.txt</a> (45,224 bytes)</td></tr><tr><td>Carders.cc</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc.txt.bz2">carders.cc.txt.bz2</a> (8,936 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc.txt">carders.cc.txt</a> (16,760 bytes)</td></tr><tr><td>Carders.cc &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt.bz2">carders.cc-withcount.txt.bz2</a> (9,774 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt">carders.cc-withcount.txt</a> (31,992 bytes)</td></tr><tr><td>Singles.org</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org.txt.bz2">singles.org.txt.bz2</a> (50,697 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org.txt">singles.org.txt</a> (106,925 bytes)</td></tr><tr><td>Singles.org &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt.bz2">singles.org-withcount.txt.bz2</a> (52,884 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt">singles.org-withcount.txt</a> (204,797 bytes)</td></tr><tr><td>Gusano Conficker</td><td><a
title="http://downloads.skullsecurity.org/passwords/conficker.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/conficker.txt.bz2">conficker.txt.bz2</a> (1411 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/conficker.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/conficker.txt">conficker.txt</a> (702 bytes)</td></tr><tr><td><a
title="http://www.whatsmypass.com/?p=415" rel="nofollow" href="http://www.whatsmypass.com/?p=415">500 worst passwords</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt.bz2">500-worst-passwords.txt.bz2</a> (1868 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt">500-worst-passwords.txt</a> (3493 bytes)</td></tr><tr><td><a
title="http://techcrunch.com/2009/12/27/twitter-banned-passwords/" rel="nofollow" href="http://techcrunch.com/2009/12/27/twitter-banned-passwords/">370 Passwords Banneados por Twitter</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/twitter-banned.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/twitter-banned.txt.bz2">twitter-banned.txt.bz2</a> (1509 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/twitter-banned.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/twitter-banned.txt">twitter-banned.txt</a> (2780 bytes)</td></tr></tbody></table><p>También les puede interesar el <a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a> publicado hace poco en la comunidad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml" title="RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce">RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>CeWL &#8211; Generador de Diccionarios Personalizados</title><link>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml</link> <comments>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml#comments</comments> <pubDate>Thu, 07 Jan 2010 05:44:23 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Lista]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[usuario contraseña]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3618</guid> <description><![CDATA[CeWL es una herramienta escrita en ruby por Robin Wood, de DigiNinja.org, que permite generar diccionarios con palabras claves, que pueden ser utilizadas por programas como Cain &#38; Abel, Bruter o John the Ripper, para realizar ataques de fuerza bruta . Lo que diferencia CeWL de cualquier otra herramienta para generar listas de passwords, es que extrae las palabras [...]]]></description> <content:encoded><![CDATA[<p>CeWL es una herramienta escrita en ruby por Robin Wood, de <a
href="http://www.digininja.org/projects/cewl.php">DigiNinja.org</a>, que permite generar diccionarios con palabras claves, que pueden ser utilizadas por programas como <a
title="Permanent Link to Nueva versión de Cain &amp; Abel" rel="bookmark" href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml">Cain &amp; Abel</a>, <a
title="Permanent Link to Bruter – Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows" rel="bookmark" href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml">Bruter</a> o <a
href="http://www.openwall.com/john/">John the Ripper</a>, para realizar <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a> .</p><p>Lo que diferencia CeWL de cualquier otra herramienta para generar listas de <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a>, es que extrae las palabras claves desde una url, por lo que la <a
href="http://www.dragonjar.org/tag/lista" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Lista">lista</a> generada es mas especifica y puede incluir palabras que no se encuentran en las <a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">tipicas listas de password</a>, pero que posiblemente este siendo usada como <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> por algun usuario del sistema.<span
id="more-3618"></span></p><p>El modo de uso de CeWL es el siguiente: <strong>cewl [opcion u opciones] URL<span
style="font-weight: normal;">, teniendo como opciones los siguientes parametros:</span></strong></p><dl><blockquote><dt><strong>&#8211;help, -h</strong></dt><dd>Muestra ayuda</dd><dt><strong>&#8211;depth x, -d x</strong></dt><dd>Nivel de profundida del escaneo</dd><dt><strong>&#8211;min_word_length, -m</strong></dt><dd>Tamaño minimo de cada palabra, util si no deseamos llenar la lista con palabras como &#8220;de&#8221;, &#8220;la&#8221;, &#8220;por&#8221;,etc..</dd><dt><strong>&#8211;offsite, -o</strong></dt><dd>Por defecto CeWL solo revisa una url especifica, con esta opcion escaneara tambien enlaces externos.</dd><dt><strong>&#8211;write, -w file</strong></dt><dd>Escribe la salida del CeWL en un archivo</dd><dt><strong>&#8211;ua, -u user-agent</strong></dt><dd>Cambia el user-agent</dd><dt><strong>-v</strong></dt><dd>Utiliza el modo Verbose,  mostrando mas informacion de salida</dd><dt><strong>&#8211;no-words, -n</strong></dt><dd>No muestra la lista</dd><dt><strong>&#8211;meta, -a</strong></dt><dd>Incluye meta datos</dd><dt><strong>&#8211;email, -e</strong></dt><dd>Incluye correos encontrados</dd><dt><strong>&#8211;meta-temp-dir directory</strong></dt><dd>Especifica el directorio utilizado por exiftool para convertir los archivos, por defecto es /tmp</dd><dt><strong>URL</strong></dt><dd>La url a escanear</dd></blockquote></dl><h2 style="text-align: center;"><a
href="http://www.digininja.org/projects/cewl.php">Descargar CeWL Generador de Diccionarios Basado en URL`s</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.digininja.org/projects/cewl.php">Pagina Oficial del CeWL</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml" title="Cómo recuperar una clave en MD5">Cómo recuperar una clave en MD5</a></li><li><a
href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows ">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Laboratorios Hacking &#8211; Técnicas y contramedidas</title><link>http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml</link> <comments>http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml#comments</comments> <pubDate>Sun, 23 Nov 2008 04:43:53 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Laboratorios]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[scanners]]></category> <category><![CDATA[Sniffer]]></category> <category><![CDATA[Vulnerabilidades]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1491</guid> <description><![CDATA[El objetivo de los Laboratorios de Hacking &#8211; Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de penetración y hacking ético. Aquí les dejo un listado de los laboratorios sobre hacking técnicas y [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img213.imageshack.us/img213/7317/tecnicasof0.jpg" alt="tecnicasof0 Laboratorios Hacking   Técnicas y contramedidas" width="477" height="234" title="Laboratorios Hacking   Técnicas y contramedidas" /></p><p>El objetivo de los <a
href="http://www.dragonjar.org/tag/laboratorios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Laboratorios">Laboratorios</a> de <a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">Hacking</a> &#8211; Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de penetración y <a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">hacking</a> ético.</p><p>Aquí les dejo un listado de los laboratorios sobre hacking técnicas y contra medidas realizados por La Comunidad:<span
id="more-1491"></span></p><ul><li><a
title="Laboratorios: Hacking, Técnicas y Contramedidas. Introducción y Contenido" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido">Laboratorios: Hacking, Técnicas y Contramedidas. Introducción y Contenido</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Instalación de máquinas virtuales I" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de máquinas virtuales I</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Instalación de máquinas virtuales II" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-ii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de máquinas virtuales II</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Instalación de VMware Tools en Windows 2003 Server" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de VMware Tools en Windows 2003 Server</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Instalación de VMware Tools en BackTrack" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de VMware Tools en BackTrack</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Identificación de Banner’s (Banderas) I" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) I</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Identificación de Banner’s (Banderas) II" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) II</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Enumeración del objetivo I" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo I</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Enumeración del objetivo II" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo II</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Enumeración del objetivo III" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-iii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo III</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Scanning I" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning I</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Scanning II" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning II</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Scanning III" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning III</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Scanning IV" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning IV</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Sniffing I" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Sniffing I</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Sniffing II" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-ii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Sniffing II</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Sniffing III" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-iii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Sniffing III</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) I" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) I</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) II" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-ii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) II</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) III" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) III</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) IV" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) IV</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) V" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) V</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) VI" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) VI</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Escaneo de vulnerabilidades I" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades I</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Escaneo de vulnerabilidades II" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades II</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Escaneo de vulnerabilidades III" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades III</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Escaneo de vulnerabilidades IV" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades IV</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Escaneo de vulnerabilidades V" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades V</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Escaneo de vulnerabilidades VI" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades VI</a></li><li><a
title="Laboratorios: Hacking - Técnicas y contramedidas - Escaneo de vulnerabilidades VII" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vii">Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades VII</a></li><li><a
href="http://labs.dragonjar.org/category/hacking">Si quieres mas laboratorios de este tipo solo tienes que hacer click aquí.</a></li></ul><p>Existen mas laboratorios de diferentes tematicas y puede encontrarlos en <a
href="http://labs.dragonjar.org/">labs.dragonjar.org</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/biohacking-una-nueva-era-de-desarrollo-o-de-terror.xhtml" title="BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?">BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?</a></li><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml" title="iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)">iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</a></li><li><a
href="http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml" title="Prueba de Penetración en el Mundo Real">Prueba de Penetración en el Mundo Real</a></li><li><a
href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a
href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" title="Dradis, organiza y comparte información en un Test de Penetración">Dradis, organiza y comparte información en un Test de Penetración</a></li><li><a
href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/test-de-penetracion-utilizando-backtrack.xhtml" title="Test de Penetración utilizando BackTrack">Test de Penetración utilizando BackTrack</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Cómo recuperar una clave en MD5</title><link>http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml</link> <comments>http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml#comments</comments> <pubDate>Wed, 16 Apr 2008 22:46:26 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[MD5]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Recuperar]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=220</guid> <description><![CDATA[La criptografía es utilizada para la proteger la información sensible de usuarios no autorizados, en una de ramas se encuentran los algoritmos de hash los cuales se encargan de asignan un valor numérico a cada carácter dentro del texto/archivo y generar un “hash” único (en teoría) para este. En esta entrada pretendo recopilar los distintos [...]]]></description> <content:encoded><![CDATA[<p>La <a
href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa" target="_blank">criptografía</a> es utilizada para la proteger la información sensible de usuarios no autorizados, en una de ramas se encuentran los algoritmos de <a
href="http://es.wikipedia.org/wiki/Hash" target="_blank">hash</a> los cuales se encargan de asignan un valor numérico a cada carácter dentro del texto/archivo y generar un “<a
href="http://es.wikipedia.org/wiki/Hash" target="_blank">hash</a>” único (en teoría) para este.</p><p>En esta entrada pretendo recopilar los distintos métodos que tenemos para <a
href="http://www.dragonjar.org/tag/recuperar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recuperar">recuperar</a> una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> o texto codificado con el algoritmo <a
href="http://www.dragonjar.org/tag/md5" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con MD5">MD5</a>, uno de los mas utilizados actualmente .</p><p
style="text-align: center;"><img
src="http://img505.imageshack.us/img505/3928/candadoys1.jpg" alt="candadoys1 Cómo recuperar una clave en MD5"  title="Cómo recuperar una clave en MD5" /></p><p>Antes de empezar definamos qué es MD5:</p><blockquote><p>Es uno de los algoritmos de reducción criptográficos diseñados por el profesor <strong>Ronald Rivest</strong> del MIT (Massachusetts Institute of Technology, Instituto Tecnológico de Massachusetts), Ampliamente utilizado en aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> (principalmente para almacenar <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a>), para verificar la integridad de archivos y en.</p></blockquote><h2 style="text-align: center;">Métodos para recuperar una Clave en MD5</h2><h3>Ataque de <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">Fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">Bruta</a></h3><p>El MD5 es un algoritmo unidireccional (permite codificar mas no decodificar), por eso para validar las entradas es necesario pasarlas primero por el algoritmo para después comparar el hash generado con el que esta almacenado previamente, una de las primeras ideas que nos llega a la mente para “decodificar” algo en MD5 es realizar un ataque por fuerza bruta, donde codifiquemos caracteres desde aaaaaaa…a hasta zzzzzzz…z comparando con el hash que tenemos para ver si coincide.</p><p>Existen portales que se dedican a realizar este ataque de fuerza bruta y a almacenar en su base de datos la cadena de caracteres con su respectivo hash en MD5 por lo tanto lo primero que debemos hacer es comprobar si el hash que tenemos ya ha sido almacenado en alguna de estas bases de datos, si es asi podremos ahorrarnos mucho tiempo.</p><h4>Bases de Datos para crackear MD5</h4><p>Aquí les dejo un listado con las bases de datos con mas registros, este es el primer paso que se debe realizar solo tendremos que colocar el hash en el campo de texto y consultar si este ya esta en la base de datos, no es demorado y puede ahorrarnos mucho tiempo (click en la imagen para visitar la pagina).</p><p
style="text-align: center;"><a
href="http://www.authsecu.com/decrypter-dechiffrer-cracker-hash-md5/decrypter-dechiffrer-cracker-hash-md5.php" target="_blank"><img
style="border: 0pt none;" src="http://img397.imageshack.us/img397/8776/sloganauthsecuyw0.jpg" alt="sloganauthsecuyw0 Cómo recuperar una clave en MD5" width="468" height="70" title="Cómo recuperar una clave en MD5" /><br
/> authsecu.com</a></p><p
style="text-align: center;"><p
style="text-align: center;"><a
href="http://www.md5decrypter.com/" target="_blank"><img
style="border: 0pt none;" src="http://img201.imageshack.us/img201/5963/md5rc6.jpg" alt="md5rc6 Cómo recuperar una clave en MD5" width="412" height="58" title="Cómo recuperar una clave en MD5" /><br
/> md5decrypter.com</a></p><p
style="text-align: center;"><p
style="text-align: center;"><a
href="http://gdataonline.com/seekhash.php" target="_blank"><img
style="border: 0pt none;" src="http://img180.imageshack.us/img180/4963/gdataal6.jpg" alt="gdataal6 Cómo recuperar una clave en MD5" width="387" height="99" title="Cómo recuperar una clave en MD5" /><br
/> gdataonline.com</a></p><p
style="text-align: center;"><p
style="text-align: center;"><a
href="http://shm.hard-core.pl/md5/" target="_blank"><img
style="border: 0pt none;" src="http://img408.imageshack.us/img408/515/3mwp7.jpg" alt="3mwp7 Cómo recuperar una clave en MD5"  title="Cómo recuperar una clave en MD5" /><br
/> shm.hard-core.pl</a></p><p
style="text-align: center;"><p
style="text-align: center;"><a
href="http://md5.shalla.de/cgi-bin/search.cgi" target="_blank"><img
style="border: 0pt none;" src="http://img526.imageshack.us/img526/562/checksumxy0.jpg" alt="checksumxy0 Cómo recuperar una clave en MD5" width="297" height="58" title="Cómo recuperar una clave en MD5" /><br
/> md5.shalla.de</a></p><p
style="text-align: center;"><p
style="text-align: center;"><a
href="http://md5.rednoize.com/" target="_blank"><img
style="border: 0pt none;" src="http://img240.imageshack.us/img240/9329/md5logon1eh1.gif" alt="md5logon1eh1 Cómo recuperar una clave en MD5" width="300" height="105" title="Cómo recuperar una clave en MD5" /><br
/> md5.rednoize.com</a></p><p
style="text-align: center;"><p
style="text-align: center;"><a
href="http://hash.insidepro.com/" target="_blank"><img
style="border: 0pt none;" src="http://img252.imageshack.us/img252/2402/logo190um5.jpg" alt="logo190um5 Cómo recuperar una clave en MD5" width="190" height="52" title="Cómo recuperar una clave en MD5" /><br
/> insidepro.com</a></p><p
style="text-align: center;"><p
style="text-align: center;"><a
href="http://passcracking.com/" target="_blank"><img
style="border: 0pt none;" src="http://img180.imageshack.us/img180/4760/passcrackinghg6.gif" alt="passcrackinghg6 Cómo recuperar una clave en MD5" width="193" height="43" title="Cómo recuperar una clave en MD5" /><br
/> passcracking.com</a></p><p>Y existen muchas mas <a
href="http://www.google.com.co/search?q=database+md5" target="_blank">solo es cuestión de buscar</a>, recuerda probar primero el hash que tienes en cuanta base de datos de este tipo encuentres ya que el tiempo que gastas buscando nuevos portales con DB lo recuperas con creces si encuentras el pass decodificado en uno de ellos.</p><h4>Software para Realizar <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">Ataques</a> de Fuerza Bruta a claves con MD5</h4><p>Si la búsqueda en las bases de datos no te arrojo resultados positivos puedes realizar el ataque desde tu propia maquina, existe mucho software que puedes utilizar para este fin.</p><p>En mi experiencia personal el mejor programa para realizar ataques de fuerza bruta a una clave codificada con MD5 es el <a
href="http://membres.lycos.fr/mdcrack/" target="_blank">MDCRACK</a> así que solo realizare un pequeño tutorial de como manejar este software y les pondré un listado de las otras alternativas que tienes para recuperar tu <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a> en MD5 por este medio.</p><p
style="text-align: center;"><img
src="http://img386.imageshack.us/img386/2678/introfw1.png" alt="introfw1 Cómo recuperar una clave en MD5" width="512" height="166" title="Cómo recuperar una clave en MD5" /></p><p>Lo primero que debemos hacer es descargar el <a
href="http://membres.lycos.fr/mdcrack/" target="_blank">MDCRACK de la pagina oficial</a> lo descomprimimos e iniciamos un terminal (inicio/ejecutar/cmd.exe) ubicándonos en la carpeta donde tengamos el archivo MDCrack-sse.exe y ejecutamos el comando</p><p
style="text-align: left;"><code>MDCrack-sse.exe f4d09a31cd15e26c0a150e595511c90e</code></p><p>Con este comando el MDCrack empezará a realizar el ataque contra el hash que le hemos ingresado como parámetro utilizando las opciones por defecto, es decir todas las combinaciones de letras en minúsculas, MAYUSCULAS y num3r0s con un tamaño de password máximo de 12 caracteres.</p><p>En la mayoría de los casos esa configuración es la apropiada ya que no es muy común (lamentablemente) encontrar <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a> de mas de 8 caracteres y con S!m&amp;ol@s.</p><p>Despues empezara a aparecer en pantalla algo parecido a esto:<br
/> <code>Password size: 1</code></p><p>Password size: 2</p><p>Password size: 3</p><p>Password size: N..</p><p>Hasta que aparezca el resultado del ataque</p><p><code>----------------------------------------<br
/> Collision found ! =&gt; Comunidad DragonJAR (este es el password en md5 crackeado)</code></p><p>Si no te aparece el resultado deberás introducir una configuración personalizada:</p><p>Si queremos que además de minúsculas, MAYÚSCULAS y nu3r0s aparezcan también S!m&amp;ol@s debemos ingresar lo siguiente en consola:</p><p
style="text-align: left;"><code><br
/> MDCrack-sse.exe -s abcdefghijklmnopqrstuvwxyzABCDEFGHIJKMNOPQRSTUVWXYZ0123456789!&amp;@ f4d09a31cd15e26c0a150e595511c90e<br
/> </code></p><p>Como puedes ver para ingresar parámetros personalizados se llama el programa con el la opción <strong>-s</strong> seguido de todos los caracteres que quieres usar, en este caso todas las letras (menos la ñ ni Ñ que no son soportadas) en minúsculas y MAYÚSCULAS, todos los números del 0 al 9 y los 3 símbolos usados en la clave de ejemplo !&amp;@.</p><p>Puedes realizar las combinaciones que quieras, por ejemplo si sabes que la mayoría de claves se escriben en minúscula puedes ahorrarte mucho tiempo colocando como parámetro solo las minúsculas.</p><p>Si quieres pausar la tarea y resumir mas tarde solo tienes que crear la carpeta <strong>c:\temp</strong> en esta se guardara lo que llevas, cuando quieras resumir ejecuta el MDCrack sinr ningún parámetro el revisara la carpeta y continuara el trabajo.</p><p>Es recomendado también si quieres otras tareas en el equipo mientras realizas el ataque es recomendable que le asignes una prioridad de “muy bajo” al proceso desde el administrador de tareas, de lo contrario tu pc quedara muy lento por la cantidad de recursos que consume el mdcrack y no podras hacer nada mas.</p><p>Originalmente el mdcrack solo esta disponible por linea de comandos, pero existen varios front ends realizados por terceros para las personas que no son muy amigas de la consola, el mas completo es <a
href="http://membres.lycos.fr/mdcrack/download/NullAddFrontend.zip" target="_blank">este frontend en VB desarrollado por nulladd</a> con el cual puedes configurar fácilmente los parámetros de este programa pero en la pagina del proyecto encontraras otros.</p><p
style="text-align: center;"><a
href="http://img363.imageshack.us/img363/2212/nulladdfeit1.jpg" target="_blank"><img
src="http://img363.imageshack.us/img363/2212/nulladdfeit1.th.jpg" border="0" alt="nulladdfeit1.th Cómo recuperar una clave en MD5"  title="Cómo recuperar una clave en MD5" /></a></p><p>El MDCrack funciona sin ningun problema con wine por lo que el sistema operativo no es una limitación.</p><p><a
href="http://membres.lycos.fr/mdcrack/" target="_blank">Pagina Oficial del MDCrack</a></p><p>Con esto termino el pequeño tutorial sobre MDCrack, ahora les daré un listado de otras herramientas utilizadas para realizar ataques de fuerza bruta a hash en MD5.</p><p
style="text-align: center;"><img
src="http://img234.imageshack.us/img234/5887/logocainvn9.png" alt="logocainvn9 Cómo recuperar una clave en MD5" width="259" height="140" title="Cómo recuperar una clave en MD5" /></p><p
style="text-align: center;"><a
href="http://www.oxid.it/" target="_blank">Cain &amp; Abel</a></p><p>Una de las mejores herramientas para recuperación de passwords en <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, para utilizarlo con claves en MD5 solo tienes que ir a la Pestaña “Cracker” luego en “MD5 Hashes” le das en el “+” y metes el hash.</p><p><a
title="Pagina Oficial del Cain &amp; Abel" href="http://www.oxid.it/cain.html" target="_blank">Pagina Oficial de Cain &amp; Abel</a></p><p><a
href="http://www.oxid.it/ca_um/" target="_blank">Documentacion del Cain &amp; Abel</a></p><p
style="text-align: center;"><img
src="http://img73.imageshack.us/img73/6885/jacksx7.jpg" alt="jacksx7 Cómo recuperar una clave en MD5"  title="Cómo recuperar una clave en MD5" /></p><p
style="text-align: center;"><a
title="John The Ripper" href="http://www.openwall.com/john/" target="_blank">John The Ripper</a></p><p>John the Ripper es un clásico entre las herramientas para realizar ataques de fuerza bruta, desde hace un tiempo soporta ataques a hash en MD5 y aunque no es tan rápido en esta tarea como el mdcrack es otra opción que tienes.</p><p><a
href="http://www.openwall.com/john/" target="_blank">Pagina oficial del John The Ripper</a></p><h3>Otras herramientas para Realizar Ataques de Fuerza Bruta a hash MD5</h3><p
style="text-align: center;"><img
src="http://img74.imageshack.us/img74/3355/logoplainod4.png" alt="logoplainod4 Cómo recuperar una clave en MD5"  title="Cómo recuperar una clave en MD5" /><br
/> <a
href="http://img74.imageshack.us/img74/3355/logoplainod4.png" target="_blank">Google</a></p><p>Hace unos meses comentaba una noticia donde se comentaba sobre el <a
title="Enlace permanente a Usando Google para descifrar Password MD5" rel="bookmark" href="../usando-google-para-descifrar-password-md5.xhtml" target="_blank">uso de Google para descifrar Password MD5</a>, no debe ser una de tus primeras opciones pero si deberías tenerla en cuenta.</p><p
style="text-align: center;"><a
href="http://img81.imageshack.us/img81/6931/ripmd521qi3.png" target="_blank"><img
src="http://img81.imageshack.us/img81/6931/ripmd521qi3.th.png" border="0" alt="ripmd521qi3.th Cómo recuperar una clave en MD5"  title="Cómo recuperar una clave en MD5" /></a><br
/> <a
title="Elf Wizard The Ripper MD5 by WHK" rel="bookmark" href="http://whk.h4ck1ng.net/2008-01.12/elf-wizard-the-ripper-md5-by-whk/" target="_blank">Elf Wizard The Ripper MD5</a></p><p>Este es un proyecto elaborado por WHK el cual consiste en un sistema basado PHP donde se ingresa una serie de palabras con sus respectivos hashes en MD5 a una base de datos en MySQL, lo que diferencia este sistema de las bases de datos es que permite ingresar listas de palabras, y ademas sacar palabras de búsquedas especificas en google o de cualquier pagina web.</p><p><a
href="http://whk.h4ck1ng.net/2008-01.12/elf-wizard-the-ripper-md5-by-whk/" target="_blank">Pagina Oficial del Elf Wizard The Ripper MD5</a></p><p>En IronGeek <a
href="http://www.irongeek.com/videos/md5-password-cracking.swf" target="_blank">publicaron un video</a> donde explican varios de los métodos expuestos en este articulo para decodificar passwords en MD5.</p><p>Podemos concluir que aunque los hash agregan un pequeño obstáculo entre el atacante y la clave, no podemos confiar en el y es recomendable utilizar contraseñas con mas de 12 caracteres 4lph4num3r1c0s y con s!m&amp;olºs para hacer de la tarea del atacante sea un poco mas dispendiosa.</p><p>Si tienes alguna otra forma de realizar no olvides comentarla y la agregare a esta entrada.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows ">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Video: Auditoría de una Aplicacón Web, Bruteforcing</title><link>http://www.dragonjar.org/video-auditoria-de-una-aplicacon-web-bruteforcing.xhtml</link> <comments>http://www.dragonjar.org/video-auditoria-de-una-aplicacon-web-bruteforcing.xhtml#comments</comments> <pubDate>Thu, 07 Feb 2008 22:31:09 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=431</guid> <description><![CDATA[Siguiendo con la secuencia de vídeos del evento realizado el 7 de Octubre de 2007 en Getafe España, les dejo a continuación una charla de Alberto Moro, aka “Mandingo”, donde nos cuenta algunas técnicas para enfrentarse a un reto de auditoría; que mecanismos mentales seguir, que actitudes tomar y que realizar frente a situaciones de [...]]]></description> <content:encoded><![CDATA[<p>Siguiendo con la secuencia de <span
style="text-decoration: underline;"><strong>vídeos</strong></span> del evento realizado el 7 de Octubre de 2007 en Getafe España, les dejo a continuación una charla de Alberto Moro, aka “Mandingo”, donde nos cuenta algunas técnicas para enfrentarse a un reto de auditoría; que mecanismos mentales seguir, que actitudes tomar y que realizar frente a situaciones de bloqueo. Al final, cuenta como utilizar la herramienta “pipper” para realizar realizar <span
style="text-decoration: underline;"><em><strong>bruteforcing de aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a></strong></em></span>.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/video-auditoria-de-una-aplicacon-web-bruteforcing.xhtml/auditoria" rel="attachment wp-att-7185"><img
class="alignnone size-medium wp-image-7185" title="auditoria" src="http://www.dragonjar.org/wp-content/uploads/2008/02/auditoria-300x211.jpg" alt="auditoria 300x211 Video: Auditoría de una Aplicacón Web, Bruteforcing " width="300" height="211" /></a></p><p><span
id="more-431"></span></p><p><strong>La duración del vídeo es de 00:32:55, <a
href="http://vp.video.google.com/videodownload?version=0&amp;secureurl=twAAAM7HJxLuqp107JJpKKjb3RpG-X41iFjodHHFMOzYQ-3DL5DDuuaIMr-NA4w8__VB6WW-OYjBe2OQ9dXrMy3Qi40Qxhvi63vsvBbT8E7f86X61Lm2We469tHJ6F07G3-v0XolW_wlSl4UapZQmaSojjiiE6rxc5rkcGDp6owewESGtmIRkKV9vKeBOIU3cEz6veyt7ua591ujQ8AKZuhFbOizY8uEubAOQv97aZepnMvox9lanaCsn54aA8x-uPuCtA&amp;sigh=Ll32PcuwmxclroQSUtSPF95dtZA&amp;begin=0&amp;len=1975517&amp;docid=6347885430251634078">aquí les dejo el enlace de descarga</a>.</strong></p><p><object
id="VideoPlayback" style="width: 400px; height: 326px;" width="320" height="240" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://video.google.com/googleplayer.swf?docId=6347885430251634078&amp;hl=es" /><embed
id="VideoPlayback" style="width: 400px; height: 326px;" width="320" height="240" type="application/x-shockwave-flash" src="http://video.google.com/googleplayer.swf?docId=6347885430251634078&amp;hl=es" /></object></p><p>Aqui las diapositivas (<a
href="http://www.informatica64.com/descargas/diapositivas/AseguraIT_I/RoMaNSoFt_PPTX.rar">Primera Parte en PDF</a> &#8211; <a
href="http://massmirror.com/668ef2bb31db9b088347be0034907b91.html">Mirror Comunidad</a>) (<a
href="http://massmirror.com/89dbf9efd7b7d4add38db3b054cea7dc.html">Segunda Parte en PPT</a><a
href="http://www.informatica64.com/descargas/diapositivas/AseguraIT_I/RoMaNSoFt.pdf">Mirror Comunidad</a>)</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/ratproxy-herramienta-de-google-para-auditar-la-seguridad-web.xhtml" title="Ratproxy: herramienta de Google para auditar la seguridad web">Ratproxy: herramienta de Google para auditar la seguridad web</a></li><li><a
href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/queryscan-01-beta-scaneo-para-auditorias-de-seguridad-web.xhtml" title="QueryScan 0.1 Beta &#8211; Scaneo para auditorías de seguridad Web">QueryScan 0.1 Beta &#8211; Scaneo para auditorías de seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-auditoria-de-una-aplicacon-web-bruteforcing.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows</title><link>http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml</link> <comments>http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml#comments</comments> <pubDate>Mon, 04 Feb 2008 23:01:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Crackeador]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=443</guid> <description><![CDATA[Se ha puesto en libertad el Bruter 1,0 BETA1. Bruter es una Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows, Diseñada para demostrar la importancia de elegir contraseñas seguras. Bruter soporta una variedad de servicios que permiten la autenticación remota, a continuación les dejo un listado de los servicios soportados: FTP [...]]]></description> <content:encoded><![CDATA[<p>Se ha puesto en libertad el Bruter 1,0 BETA1. Bruter es una Herramienta Para Crackear <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">Password</a> por <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">Fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">Bruta</a> de Forma Paralela en <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, Diseñada para demostrar la importancia de elegir <a
href="../passpub-generador-de-contrasenas-seguras.xhtml">contraseñas seguras</a>.<span
id="more-443"></span></p><p>Bruter soporta una variedad de servicios que permiten la autenticación remota, a continuación les dejo un listado de los servicios soportados:</p><ul><li>FTP</li><li>HTTP (Básico)</li><li>HTTP (Formulario)</li><li>IMAP</li><li>MSSQL</li><li>MySQL</li><li>POP3</li><li>SMB-NT</li><li>SMTP</li><li>SNMP</li><li>SSH2</li><li>Telnet</li></ul><p><strong>Dependencia</strong></p><ul><li>OpenSSL &#8211; <a
href="http://www.slproweb.com/products/Win32OpenSSL.html">Win32 OpenSSL package</a></li><li>Libssh2</li></ul><p>Lamentablemente Bruter solo funciona en entornos Windows, aunque no se descarta la posibilidad de una versión para otros sistemas en un futuro.</p><p>Descargar Bruter:</p><p><a
href="http://sourceforge.net/project/platformdownload.php?group_id=204020">Bruter_1.0_beta1.zip</a></p><p>Mas Información <a
href="http://sourceforge.net/projects/worawita/">Pagina oficial del Bruter</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/ophcrack-con-soporte-para-windows-vista.xhtml" title="Ophcrack con soporte para Windows Vista ">Ophcrack con soporte para Windows Vista </a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml" title="Cómo recuperar una clave en MD5">Cómo recuperar una clave en MD5</a></li><li><a
href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title="Recuperar contraseña windows 7, Vista, XP y Anteriores">Recuperar contraseña windows 7, Vista, XP y Anteriores</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Descifrar contraseñas con una GeForce 8800 Ultra</title><link>http://www.dragonjar.org/descifrar-contrasenas-con-una-geforce-8800-ultra.xhtml</link> <comments>http://www.dragonjar.org/descifrar-contrasenas-con-una-geforce-8800-ultra.xhtml#comments</comments> <pubDate>Thu, 03 Jan 2008 03:15:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Crackeo]]></category> <category><![CDATA[GeForce]]></category> <category><![CDATA[Passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=569</guid> <description><![CDATA[La empresa de seguridad informática rusa elcomsoft ha desarrollado un sistema para lograr “descifrar” las claves por medio de fuerza bruta usando como Procesador el GPU (Graphics Processing Unit, Unidad de Procesado de Gráficos) de la tarjeta de vídeo “GeForce 8800 Ultra”. Según voceros de la compañía trabaja 25 veces mas rápido que los procesadores [...]]]></description> <content:encoded><![CDATA[<p>La empresa de seguridad informática rusa elcomsoft ha desarrollado un sistema para lograr “descifrar” las claves por medio de <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a> usando como Procesador el GPU (<strong>Graphics</strong> <strong>Processing</strong> <strong>Unit</strong>, Unidad de Procesado de Gráficos) de la tarjeta de vídeo “<a
href="http://www.dragonjar.org/tag/geforce" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GeForce">GeForce</a> 8800 Ultra”.</p><p>Según voceros de la compañía trabaja 25 veces mas rápido que los procesadores mas modernos del mercado fabricados por AMD o Intel, además afirman que las GPUs existentes en las tarjetas de vídeo mas modernas son mucho mas eficientes que los CPUs tradicionales.</p><p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2396/2157846438_7b456e9f22_o.jpg" alt="2157846438 7b456e9f22 o Descifrar contraseñas con una GeForce 8800 Ultra" width="500" height="333" title="Descifrar contraseñas con una GeForce 8800 Ultra" /><span
id="more-569"></span></p><p>Para hacernos una idea de cuan poderosas son estas GPUs <strong>Elcomsoft </strong>había crackeado <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a> como los de <strong><a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> Vista</strong> en 3 días con un sistema similar a este pero usando una tarjeta de 150 menos poderosa que la GeForce 8800. Realizar el mismo trabajo con un CPU <strong>Intel </strong>o <strong>AMD</strong><a
href="http://www.neoteo.com/tabid/54/ID/1399/Title/AMD_adquiere_ATI/Default.aspx" target="_blank"><strong> </strong></a>requería más de un mes de proceso.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.w3b-master.com/www.elcomsoft.com/EDPR/gpu_en.pdf" target="_blank">Anuncio Oficial de la Empresa (PDF)</a><br
/> <a
href="http://www.neoteo.com/tabid/54/ID/4935/Default.aspx" target="_blank">NeoTeo</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml" title="Cómo recuperar una clave en MD5">Cómo recuperar una clave en MD5</a></li><li><a
href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows ">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/descifrar-contrasenas-con-una-geforce-8800-ultra.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>MSSQL-hax0r v0.9 &#8211; Script Multi Propositos para MS-SQL Injection</title><link>http://www.dragonjar.org/mssql-hax0r-v09-script-multi-propositos-para-ms-sql-injection.xhtml</link> <comments>http://www.dragonjar.org/mssql-hax0r-v09-script-multi-propositos-para-ms-sql-injection.xhtml#comments</comments> <pubDate>Mon, 13 Aug 2007 21:13:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Injection]]></category> <category><![CDATA[MS SQL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=909</guid> <description><![CDATA[mssql-hax0r v0.9 es una herramienta multiusos para realizar ataques inyección y explotación avanzada del servidor de Microsoft SQL. Dispone de tes modos de operación actualmente: Info (reunión de la información), dump (descarga de registro), y brute (fuerza bruta). Puedes necesitar editar el código un poco para adaptarlo a tus necesidades (eje. modificar la secuencia de [...]]]></description> <content:encoded><![CDATA[<p><strong>mssql-hax0r</strong> v0.9 es una herramienta multiusos para realizar <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> inyección y explotación avanzada del servidor de <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> SQL. Dispone de tes modos de operación actualmente: Info (reunión de la información), dump (descarga de registro), y brute (<a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a>).<span
id="more-909"></span></p><p>Puedes necesitar editar el código un poco para adaptarlo a tus necesidades (eje. modificar la secuencia de la inyección y/o la lengua usadas por el RDBMS).</p><p>Es una versión bastante temprana, y sigue siendo definitivamente una herramienta para usuarios más experimentados.</p><p>Seguro la encontrará útil.</p><p
align="center"><a
href="http://www.0xdeadbeef.info/code/mssql-hax0r" target="_blank">Descargar MS SQL Hax0r 0.9</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/memorias-expodefensa-2009.xhtml" title="Memorias ExpoDefensa 2009">Memorias ExpoDefensa 2009</a></li><li><a
href="http://www.dragonjar.org/memorias-y-videos-del-asegurit-iii.xhtml" title="Memorias y Videos del Asegúr@IT III">Memorias y Videos del Asegúr@IT III</a></li><li><a
href="http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml" title="MultiInjector &#8211; Herramienta Automática de Inyección SQL">MultiInjector &#8211; Herramienta Automática de Inyección SQL</a></li><li><a
href="http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml" title="Laboratorios Hacking &#8211; Técnicas y contramedidas">Laboratorios Hacking &#8211; Técnicas y contramedidas</a></li><li><a
href="http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml" title="SQLMap &#8211; Herramienta Automática de Inyección SQL">SQLMap &#8211; Herramienta Automática de Inyección SQL</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/mssql-hax0r-v09-script-multi-propositos-para-ms-sql-injection.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 31/103 queries in 0.095 seconds using disk: basic
Object Caching 4190/4306 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:11:58 -->
