<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Passwords</title> <atom:link href="http://www.dragonjar.org/tag/passwords/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</title><link>http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml</link> <comments>http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml#comments</comments> <pubDate>Sun, 22 May 2011 05:42:45 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[diccionario claves wpa]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3321</guid> <description><![CDATA[diccionario claves wpa, si alguna vez has realizado un ataque de fuerza bruta, sabrás que la clave del éxito cuando realizas un ataque de este tipo es la cantidad de claves que tengan tus diccionarios, que estén en el idioma del sistema objetivo y que incluyan palabras que se utilizan normalmente en ese país como [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/BruteForce.jpg" width="240" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta" alt="BruteForce Diccionario claves WPA para Realizar Ataques de Fuerza Bruta" /></p><p><strong><a
href="http://www.dragonjar.org/tag/diccionario-claves-wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con diccionario claves wpa">diccionario claves wpa</a></strong>, si alguna vez has realizado un ataque de <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a>, sabrás que la clave del éxito cuando realizas un ataque de este tipo es la cantidad de <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> que tengan tus diccionarios, que estén en el idioma del sistema objetivo y que incluyan palabras que se utilizan normalmente en ese país como &#8220;parcero&#8221;, &#8220;monito, ¿me regala una moneda?&#8221; y cosas por el estilo.</p><p><img
class="aligncenter" title="diccionario claves wpa" src="http://www.dragonjar.org/wp-content/uploads/2010/08/Diccionarios-Bruteforce.jpg" alt="Diccionarios Bruteforce Diccionario claves WPA para Realizar Ataques de Fuerza Bruta" width="410" height="195" /></p><p>Les dejo un excelente listado de diccionarios recopilado por <a
href="http://g0tmi1k.blogspot.com/2011/06/dictionaries-wordlists.html" rel="nofollow" target="_blank">g0tmi1k,</a> y varios <span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/diccionario" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diccionario">diccionario</a> claves wpa</span> listos para ser utilizados en tu herramienta preferida para realizar <a
href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">fuerza bruta</a>, que puede utilizarse tambien como <em>diccionario claves wpa</em> para decifrar claves WPA/WPA2:<span
id="more-3321"></span></p><table
width="100%" border="1" align="center"><tbody><tr><th>Nombre de la Lista<em> </em></th><th>Lineas y Tamaño</p><div>(Descomprimido / Comprimido)</div></th><th>Descargas</th></tr><tr><td><a
href="http://thepiratebay.org/torrent/6300469/Collection_of_Wordlist_%28Dictionaries%29___V.2_NEW____for_Cracking_" rel="nofollow" target="_blank">Collection of Wordlist v.2</a></td><td>374806023<br
/> (3.9GB / 539MB)</td><td><a
href="http://www.mediafire.com/download.php?e5v4q79yf7d5r3a" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?o8ri742gair8g6d" rel="nofollow" target="_blank">Parte 2</a>, <a
href="http://www.mediafire.com/download.php?7w695b1k1b1b903" rel="nofollow" target="_blank">Parte 3</a></td></tr><tr><td><a
href="http://www.megaupload.com/?d=SNK18CU0" rel="nofollow" target="_blank">HuegelCDC</a></td><td>53059218<br
/> (508MB / 64MB)</td><td><a
href="http://www.mediafire.com/?blvzrvqlrvrm0ny" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://diablohorn.wordpress.com/2010/03/21/gotta-love-compression/" rel="nofollow" target="_blank">Naxxatoe-Dict-Total-New</a></td><td>4239459985<br
/> (25GB / 1.1GB)</td><td><a
href="http://www.mediafire.com/download.php?kvntczux7i5bo2c" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?3czep4kxmso1kd7" rel="nofollow" target="_blank">Parte 2</a>, <a
href="http://www.mediafire.com/download.php?twdlv7tf9f0xbdg" rel="nofollow" target="_blank">Parte 3</a><br
/> <a
href="http://www.mediafire.com/download.php?cct41buudrcy0ss" rel="nofollow" target="_blank">Parte 4</a>, <a
href="http://www.mediafire.com/download.php?6oakueb1vhg414x" rel="nofollow" target="_blank">Parte 5</a>, <a
href="http://www.mediafire.com/download.php?8v3f64p6pd349ix" rel="nofollow" target="_blank">Parte 6</a></td></tr><tr><td><a
href="http://h33t.com/details.php?id=178f55c67ca0f522831dbc67042a34983e6652f5" rel="nofollow" target="_blank">Purehates Word list</a></td><td>165824917<br
/> (1.7GB / 250MB)</td><td><a
href="http://www.mediafire.com/download.php?98u8d4qe803erm8" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?dvi0bjbhxkn05hl" rel="nofollow" target="_blank">Parte 2</a></td></tr><tr><td><a
href="http://www.mediafire.com/?fmz1q3nhnz0" rel="nofollow" target="_blank">theargonlistver1</a></td><td>4865840<br
/> (52MB / 15MB)</td><td><a
href="http://www.mediafire.com/download.php?mwu8ivr0nqn5eeq" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/3833663/The_Argon_list_ver.2_Password_dictionary_2.3gig_Jo-Psyko_" rel="nofollow" target="_blank">theargonlistver2</a></td><td>46428068<br
/> (297MB / 32MB)</td><td><a
href="http://www.mediafire.com/download.php?ixcih9rgrczrpmj" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://rapidshare.com/files/98912262/theargonlistver2_wordlist.zip.html" rel="nofollow" target="_blank">theargonlistver2-v2 (word.lst.s.u.john.s.u.200)</a></td><td>244752784<br
/> (2.2GB / 219MB)</td><td><a
href="http://www.mediafire.com/download.php?yj31a3ic2zohai3" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?x9ejmh9yp71dh8r" rel="nofollow" target="_blank">Parte 2</a></td></tr><tr><td><a
href="http://www.torrentroom.com/torrent/3074471-WordList-Collection.html#b3" rel="nofollow" target="_blank">WordList Collection</a></td><td>472603140<br
/> (4.9GB / 1.4GB)</td><td><a
href="http://www.mediafire.com/download.php?mbu3mdl2mzi227h" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?z3jjaq3pe384yvl" rel="nofollow" target="_blank">Parte 2</a>, <a
href="http://www.mediafire.com/download.php?wt7qqt57d4rp0kv" rel="nofollow" target="_blank">Parte 3</a>, <a
href="http://www.mediafire.com/download.php?8zglksb3k7b7746" rel="nofollow" target="_blank">Parte 4</a>, <a
href="http://www.mediafire.com/download.php?9yjzcprc76ats4g" rel="nofollow" target="_blank">Parte 5</a>, <a
href="http://www.mediafire.com/download.php?pxm1a3muicyrkyr" rel="nofollow" target="_blank">Parte 6</a>, <a
href="http://www.mediafire.com/download.php?98p2jdlph15a8b9" rel="nofollow" target="_blank">Parte 7</a></td></tr><tr><td><a
href="http://torrentz.eu/87e820583d71a3bb7d43e2a3b1d4eb3d7231e606" rel="nofollow" target="_blank">wordlist-final</a></td><td>8287890<br
/> (80MB / 19MB)</td><td><a
href="http://www.mediafire.com/download.php?nb4j6b4p2c2f5kv" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://diablohorn.tbhost.eu/distribute/wordlists-sorted.gz.torrent" rel="nofollow" target="_blank">wordlists-sorted</a></td><td>65581967<br
/> (687MB / 168MB)</td><td><a
href="http://www.mediafire.com/download.php?6356dax1xi6c2ct" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://www.megaupload.com/?d=7RN6ZB2E" rel="nofollow" target="_blank">wpalist</a></td><td>37520637<br
/> (422MB / 66MB)</td><td><a
href="http://www.mediafire.com/download.php?qic5uqz8bgqcakb" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/4428301/" rel="nofollow" target="_blank">WPA-PSK WORDLIST (40 MB)</a></td><td>2829412<br
/> (32MB / 8.7MB)</td><td><a
href="http://www.mediafire.com/download.php?ko3k5waryr254gq" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/4433853/WPA-PSK_WORDLIST_2_%28107_MB%29.rar" rel="nofollow" target="_blank">WPA-PSK WORDLIST 2 (107 MB)</a></td><td>5062241<br
/> (55MB / 15MB)</td><td><a
href="http://www.mediafire.com/download.php?ccdqo2s6ar75320" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/5945498/WPA-PSK_WORDLIST_3_Final_%2813_GB%29.rar" rel="nofollow" target="_blank">WPA-PSK WORDLIST 3 Final (13 GB)</a></td><td>611419293<br
/> (6.8GB / 1.4GB)</td><td><a
href="http://www.mediafire.com/download.php?beyf2gbs07wl6zn" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?scc21q07rdaamzd" rel="nofollow" target="_blank">Parte 2</a>, <a
href="http://www.mediafire.com/download.php?urcrd1lk1bjts1e" rel="nofollow" target="_blank">Parte 3</a>, <a
href="http://www.mediafire.com/download.php?k74hl5ud35ytzzv" rel="nofollow" target="_blank">Parte 4</a>, <a
href="http://www.mediafire.com/download.php?yras8iih4739hlt" rel="nofollow" target="_blank">Parte 5</a>, <a
href="http://www.mediafire.com/download.php?e8ycntc5qnsxbnn" rel="nofollow" target="_blank">Parte 6</a>, <a
href="http://www.mediafire.com/download.php?i7apnn6rgpal937" rel="nofollow" target="_blank">Parte 7</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/4017231/" rel="nofollow" target="_blank">-=Xploitz=- Vol 1 &#8211; PASSWORD DVD</a></td><td>100944487<br
/> (906MB / 109MB)</td><td><a
href="http://www.mediafire.com/download.php?pjs2s64pj0uw66f" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://www.backtrack-linux.org/forums/old-general-discussion/8603-=xploitz=-2-master-password-collections.html" rel="nofollow" target="_blank">-=Xploitz=- Vol 2 &#8211; Master Password Collection</a></td><td>87565344<br
/> (1.1GB / 158MB)</td><td><a
href="http://www.mediafire.com/download.php?n3ofy96p5lbkvr3" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/5079163" rel="nofollow" target="_blank">-=Xploitz Pirates=- Masters Password Collection #1! &#8212; Optimized</a></td><td>79523622<br
/> (937MB / 134MB)</td><td><a
href="http://www.mediafire.com/download.php?rjqlmfkokn5fpzq" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td>diccionario claves wpa 17-in-1</td><td>5341231112<br
/> (37GB / 4.5GB)</td><td><a
href="http://www.mediafire.com/?k3j1ngab1bg3m" rel="nofollow" target="_blank">Parte 1 &#8211; Parte 24</a></td></tr><tr><td>diccionario claves wpa 18-in-1</td><td>5343814622<br
/> (37GB / 4.5GB)</td><td><a
href="http://www.mediafire.com/?t150bv7govzsr" rel="nofollow" target="_blank">Parte 1 &#8211; Parte 24</a></td></tr><tr><td>diccionario claves wpa 18-in-1 [WPA Edition]</td><td>1130701596<br
/> (12.6GB / 2.9GB)</td><td><a
href="http://www.mediafire.com/?lpkepzdz3mmg0" rel="nofollow" target="_blank">Parte 1 &#8211; Parte 15</a></td></tr></tbody></table><ul><li><a
href="http://www.h33t.com/details.php?id=178f55c67ca0f522831dbc67042a34983e6652f5" rel="nofollow" target="_blank">Diccionario claves wpa &#8211; The HateList (562 Mb)(Muchas XD)</a></li></ul><p><strong>Actualizado:</strong> sinver44 nos comparte un nuevo diccionario claves wpa con mas de 227 millones de palabras, que descomprimido ocupa 2gb y según el, pocas <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> se le han escapado, <strong>DarkXXT</strong> nos comparte otros diccionarios bastante buenos<strong>.<br
/> </strong></p><ul><li><a
href="http://www.4shared.com/file/151697173/bc1da51c/227million_megadic.html" rel="nofollow" target="_blank">Mega Diccionario 227.000.000++ (72.05mb) (descarga directa)</a></li><li><a
href="http://xd-blog.com.ar/descargas/" rel="nofollow" target="_blank"> Parent Directory</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/500-worst-passwords.txt" rel="nofollow" target="_blank"> 500-worst-passwords.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/carders.cc.txt" rel="nofollow" target="_blank"> carders.cc.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/faithwriters.txt" rel="nofollow" target="_blank"> faithwriters.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/myspace.txt" rel="nofollow" target="_blank"> myspace.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/notpasswords/" rel="nofollow" target="_blank"> notpasswords/</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/openwall-3917k.txt.gz" rel="nofollow" target="_blank"> openwall-3917k.txt.gz</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/oracle-default-passwords.txt" rel="nofollow" target="_blank"> oracle-default-passwords.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/palabras_tecnicas.txt" rel="nofollow" target="_blank"> palabras_tecnicas.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/phpbb.txt" rel="nofollow" target="_blank"> phpbb.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/rockyou-14344k.txt.gz" rel="nofollow" target="_blank"> rockyou-14344k.txt.gz</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/twitter-banned.txt" rel="nofollow" target="_blank"> twitter-banned.txt</a></li></ul><p>Recuerda <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">no utilizar una de las peores claves que puedes elegir</a> y cambiar <a
href="http://www.dragonjar.org/lista-de-contrasenas-por-defecto-para-routers.xhtml">las contraseñas por defecto de tus dispositivos, no sea que tu clave se encuentre en este diccionario claves wpa</a></p><h3>Si no usas los diccionario claves wpa para wireless, en este video puedes ver como usar estos diccionarios con por ejemplo hydra:</h3><p
align="center"><iframe
src="http://www.youtube-nocookie.com/embed/xS7HU3cPTGs" frameborder="0" width="580" height="356"></iframe></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml" title="RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce">RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml/feed</wfw:commentRss> <slash:comments>108</slash:comments> </item> <item><title>Las peores Contraseñas en Español</title><link>http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml</link> <comments>http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml#comments</comments> <pubDate>Sun, 15 May 2011 15:04:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Claves]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[peores]]></category> <category><![CDATA[Segura]]></category> <category><![CDATA[Spanish]]></category> <category><![CDATA[usuario contraseña]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6237</guid> <description><![CDATA[Las personas en su afán de hacer mas cómoda su navegación por Internet, tienden a utilizar contraseñas fáciles de recordar y utilizan la misma para los sitios que mas frecuentan; Este comportamiento es tan común que sin saberlo muchas personas utilizan la misma combinación de letras y números como su contraseña, varios factores influyen en [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/Peores-Passwords-Spanish.jpg" width="240" title="Las peores Contraseñas en Español" alt="Peores Passwords Spanish Las peores Contraseñas en Español" /></p><p>Las personas en su afán de hacer mas cómoda su navegación por Internet, tienden a utilizar <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> fáciles de recordar y utilizan la misma para los <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> que mas frecuentan; Este comportamiento es tan común que sin saberlo muchas personas utilizan la misma combinación de letras y números como su contraseña, varios factores influyen en esto, como lo son la disposición del teclado, el uso de nombres comunes, hobbies, etc&#8230;</p><p
style="text-align: center;"><img
title="Peores Passwords en Español" src="../wp-content/uploads/2011/05/Peores-Passwords-Spanish.jpg" alt="Peores Passwords Spanish Las peores Contraseñas en Español" width="400" height="300" /></p><p>A continuación les dejo una lista de las contraseñas mas utilizadas en <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a>, si tu contraseña se encuentra en esta lista, por  favor, cámbiala de inmediato, en la comunidad hemos proporcionado  siempre información útil para <a
title="Maneja tus Contraseñas de Forma Sencilla" rel="nofollow" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml" target="_blank">maneja tus contraseñas fácilmente</a>, <a
title="herramientas" rel="nofollow" href="../tag/herramientas" target="_blank">herramientas</a> para <a
title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" rel="bookmark" href="../passpub-generador-de-contrasenas-seguras.xhtml">generar   contraseñas seguras</a>, e incluso <a
title="aplicaciones" href="../tag/aplicaciones">aplicaciones</a> que si no quieres utilizar una <a
title="palabra clave" href="../tag/palabra-clave">palabra clave</a>, te permiten <a
href="../proteccion-biometrica-al-alcance-de-todos.xhtml">utilizar tu rostro como contraseña</a>.<span
id="more-6237"></span></p><ul><li><strong>123456</strong></li><li><strong>12345</strong></li><li><strong>123456789</strong></li><li><strong>12345678</strong></li><li><strong>1234567</strong></li><li><strong>111111</strong></li><li><strong>Nombres Propios</strong> <em>(alejandra, alberto, alejandro, roberto, etc..)</em></li><li><strong>Contraseña</strong></li><li><strong>Tequiero</strong></li><li><strong>Típicos desde los 80&#8242;s</strong> <em>(sexo,amor,dios,dinero, muchas veces se combinan con números para cumplir el mínimo de caracteres exigido)</em></li><li><strong>Nombre de la Pagina</strong> <em>(si la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> es de facebook, la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> será facebook, lo mismo con gmail, hotmail, etc&#8230;)</em></li><li><strong>qwerty</strong></li><li><strong>000000</strong></li><li><strong>Hobby</strong> <em>(equipos de fútbol, artistas o grupos musicales, nombres de actores o películas, etc&#8230;)</em></li><li><strong>Cédula o números celular</strong> <em>(son muy utilizados y dan sensación de seguridad, pero esta información se puede conseguir fácilmente)</em></li><li><strong>abc123</strong></li><li><strong>tequiero</strong></li><li><strong>estrella</strong></li><li><strong>iloveyou</strong></li><li><strong>654321</strong></li><li><strong>bonita</strong></li><li><strong>mariposa</strong></li><li><strong>america</strong></li></ul><p>Para complementar esta lista, <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">puedes ver los peores passwords de todos los tiempos</a> y seguir las recomendaciones de seguridad que te enlazamos al principio, también puedes testear la seguridad de tu contraseña <a
href="https://www.microsoft.com/security/pc-security/password-checker.aspx">con esta herramienta online de Microsoft</a> o<a
href="http://password.es/comprobador/"> la de password.es</a> que incluye un <a
href="http://password.es/">generador de contraseñas seguras.</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Cómo funcionan y se crackean las claves en sistemas Windows</title><link>http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml</link> <comments>http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml#comments</comments> <pubDate>Sat, 14 May 2011 00:24:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Claves]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Crackean]]></category> <category><![CDATA[Funcionan]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[rainbow tables]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6343</guid> <description><![CDATA[Las contraseñas han sido por muchos años la medida de seguridad por excelencia para garantizar el acceso a las personas autorizadas de un sistema, pero no todas las implementaciones en los sistemas de acceso son realizadas correctamente, es el caso de los sistemas Microsoft Windows que en su afán de conservar la compatibilidad con versiones [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/Seguridad-Windows-7-300x214.jpg" width="240" title="Cómo funcionan y se crackean las claves en sistemas Windows" alt="Seguridad Windows 7 300x214 Cómo funcionan y se crackean las claves en sistemas Windows" /></p><p>Las <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> han sido por muchos años la medida de seguridad por excelencia para garantizar el acceso a las personas autorizadas de un sistema, pero no todas las implementaciones en los sistemas de acceso son realizadas correctamente, es el caso de los sistemas <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> que en su afán de conservar la compatibilidad con versiones anteriores, permiten la utilización de cifrados inseguros para las <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> que utilizamos en sistemas mas actuales.</p><p
style="text-align: center;"><img
title="Seguridad-Windows-7" src="../wp-content/uploads/2011/05/Seguridad-Windows-7.jpg" alt="Seguridad Windows 7 Cómo funcionan y se crackean las claves en sistemas Windows" width="430" height="307" /></p><p>El siguiente vídeo que me envía Omar Palomino, nos enseña claramente como funciona el sistema de contraseñas en Microsoft Windows, por qué no debemos usar contraseñas con menos de 14 caracteres y veremos varios métodos para crackear el sistema de claves en entornos Windows incluyendo el uso de <a
href="http://www.dragonjar.org/tag/rainbow-tables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con rainbow tables">Rainbow Tables</a>.<span
id="more-6343"></span></p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/24040958?title=0&amp;byline=0&amp;portrait=0" width="580" height="435" frameborder="0"></iframe></p><p><strong>Mas Información:</strong><a
title="Permanent Link to A la fuerza…. por fuerza bruta!!" rel="bookmark" href="http://www.el-palomo.com/2011/05/a-la-fuerza-por-fuerza-bruta/"><br
/> A la fuerza…. por fuerza bruta!!</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/ophcrack-con-soporte-para-windows-vista.xhtml" title="Ophcrack con soporte para Windows Vista ">Ophcrack con soporte para Windows Vista </a></li><li><a
href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows ">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-de-este-ano.xhtml" title="Las peores contraseñas de este año">Las peores contraseñas de este año</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Cambia tu clave maestra en LastPass</title><link>http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml</link> <comments>http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml#comments</comments> <pubDate>Sat, 30 Apr 2011 16:46:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Claves]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[lastpass]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6222</guid> <description><![CDATA[LastPass es uno de los mejores servicios para almacenar tus contraseñas en la nube y olvidarte de tener que recordar cada una de ellas, cuenta con multiples opciones que la diferencian de las demás alternativas, como su integración con multiples navegadores y dispositivos móviles, la posibilidad de utilizar claves desechables y la seguridad que nos ofrece su infraestructura. Pero esta seguridad ofrecida [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/LastPass.jpg" width="240" title="Cambia tu clave maestra en LastPass" alt="LastPass Cambia tu clave maestra en LastPass" /></p><p><a
href="http://www.dragonjar.org/tag/lastpass" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con lastpass">LastPass</a> es uno de los mejores servicios para almacenar tus <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> en la nube y olvidarte de tener que recordar cada una de ellas, cuenta con multiples opciones que la diferencian de las demás alternativas, como su integración con multiples navegadores y dispositivos móviles, la posibilidad de utilizar <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> desechables y la <a
href="https://lastpass.com/whylastpass_technology.php">seguridad que nos ofrece su infraestructura</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Cambia tu clave en LastPass.com" src="http://www.dragonjar.org/wp-content/uploads/2011/05/LastPass.jpg" alt="LastPass Cambia tu clave maestra en LastPass" width="568" height="146" /></p><p>Pero esta seguridad ofrecida se ha puesto en duda, después que <a
href="http://blog.lastpass.com/2011/05/lastpass-security-notification.html">desde su blog oficial anunciaran</a> la detección de una anomalia en el trafico de su base de datos, por lo que esperando lo peor, nos advierten de cambiar nuestra contraseña maestra cuanto antes.<span
id="more-6222"></span></p><p>En la fuga de información es posible que se filtraran los correos electrónicos y los hash de las claves, por tanto la seguridad de la información almacenada en tu cuenta depende, en gran medida de la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> maestra que utilizaras para guardarla, si es una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> que se encuentre facilmente en un <a
href="http://www.dragonjar.org/tag/diccionario" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diccionario">diccionario</a>, cambiala inmediatamente, si por el contrario utilizaste una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> fuerte, puedes estar un poco mas tranquilo, pero igualmente es recomendable que cambies tu <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a>.</p><p>Aunque la medida adoptada por LastPass es un poco paranoica, me parece bastante acertado que avisaran a sus clientes sobre esta anomalia, previniendo así un daño mayor a sus clientes si una fuga de información fué llevada a cabo.</p><p>PD. En estos momentos el cambio de contraseña esta bastante saturado, por la cantidad de personas que lo están realizando al mismo tiempo, si tu clave es debil, te recomiendo que insistas hasta que puedas cambiarla, de lo contrario puedes esperar un poco mas hasta que el servicio se normalice.</p><h2 style="text-align: center;"><a
href="http://www.lastpass.com">Visita LastPass.com</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://blog.lastpass.com/2011/05/lastpass-security-notification.html">LastPass Security Notification</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Diccionarios con Passwords de Sitios Expuestos</title><link>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml</link> <comments>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml#comments</comments> <pubDate>Wed, 16 Feb 2011 09:02:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Bruta]]></category> <category><![CDATA[Brute Forece]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Diccionario de Passwords]]></category> <category><![CDATA[Diccionary]]></category> <category><![CDATA[Expuestos]]></category> <category><![CDATA[Fuerza]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Hackeados]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[Sitios]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5444</guid> <description><![CDATA[Los diccionarios de passwords, esos archivos que tanto usamos en nuestros ataques de fuerza bruta, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de herramientas de  cualquier auditor; Podemos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PasswordsExpuestos.jpg" width="240" title="Diccionarios con Passwords de Sitios Expuestos" alt="PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos" /></p><p>Los diccionarios de <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a>, esos archivos que<a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml"> tanto usamos en nuestros ataques de fuerza bruta</a>, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de herramientas de  cualquier auditor; Podemos encontrar listas de passwords con nombres comunes, nombres de famosos, de películas, de ciudades, <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">con los passwords mas utilizados</a>, e incluso <a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">crear</a> o <a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml">extrapolar nuevos</a>&#8230; pero hoy traigo otro tipo de passwords, passwords de <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> cuyas bases de datos han sido expuestas en la red.</p><p
style="text-align: center;"><img
class="alignnone" title="Diccionarios de Passwords en Sitios expuestos" src="http://www.dragonjar.org/wp-content/uploads/2010/12/PasswordsExpuestos.jpg" alt="PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos" width="461" height="385" /></p><p>En esta tabla podemos encontrar sitios tan populares como MySpace, Facebook, Carders.cc, Hack5, los cuales han sufrido <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> en sus servidores y los datos de sus usuarios quedaron <a
href="http://www.dragonjar.org/tag/expuestos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Expuestos">expuestos</a>&#8230;</p><table
align="center" border="1"><tbody><tr><td><strong>Nombre</strong></td><td><strong>Comprimido</strong></td><td><strong>Descomprimido</strong></td></tr><tr><td
width="180">Rockyou</td><td
width="280"><a
title="http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2">rockyou.txt.bz2</a> (60,498,886 bytes)</td><td
width="280"><a
title="http://downloads.skullsecurity.org/passwords/rockyou.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou.txt">rockyou.txt</a> (139,921,497 bytes)</td></tr><tr><td>Rockyou with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt.bz2">rockyou-withcount.txt.bz2</a> (59,500,255 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt">rockyou-withcount.txt</a> (254,676,625 bytes)</td></tr><tr><td>phpbb</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb.txt.bz2">phpbb.txt.bz2</a> (868,606 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb.txt">phpbb.txt</a> (1,574,395 bytes)</td></tr><tr><td>phpbb with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt.bz2">phpbb-withcount.txt.bz2</a> (872,867 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt">phpbb-withcount.txt</a> (3,049,507 bytes)</td></tr><tr><td>phpbb with md5</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt.bz2">phpbb-withmd5.txt.bz2</a> (4,117,887 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt">phpbb-withmd5.txt</a> (7,659,241 bytes)</td></tr><tr><td>MySpace</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace.txt.bz2">myspace.txt.bz2</a> (175,970 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace.txt">myspace.txt</a> (356,352 bytes)</td></tr><tr><td>MySpace &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt.bz2">myspace-withcount.txt.bz2</a> (179,929 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt">myspace-withcount.txt</a> (653,504 bytes)</td></tr><tr><td>Hotmail</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail.txt.bz2">hotmail.txt.bz2</a> (47,195 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail.txt">hotmail.txt</a> (87,383 bytes)</td></tr><tr><td>Hotmail with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt.bz2">hotmail-withcount.txt.bz2</a> (47,975 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt">hotmail-withcount.txt</a> (158,831 bytes)</td></tr><tr><td><a
title="http://forums.crosswalk.com/m_4252083/mpage_1/tm.htm" rel="nofollow" href="http://forums.crosswalk.com/m_4252083/mpage_1/tm.htm">Faithwriters</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters.txt.bz2">faithwriters.txt.bz2</a> (39,327 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters.txt">faithwriters.txt</a> (72,695 bytes)</td></tr><tr><td>Faithwriters &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt.bz2">faithwriters-withcount.txt.bz2</a> (40,233 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt">faithwriters-withcount.txt</a> (139,480 bytes)</td></tr><tr><td>Elitehacker</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker.txt.bz2">elitehacker.txt.bz2</a> (3,690 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker.txt">elitehacker.txt</a> (6,516 bytes)</td></tr><tr><td>Elitehacker &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt.bz2">elitehacker-withcount.txt.bz2</a> (3,846 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt">elitehacker-withcount.txt</a> (13,676 bytes)</td></tr><tr><td>Hak5</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5.txt.bz2">hak5.txt.bz2</a> (16,490 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5.txt">hak5.txt</a> (24,714 bytes)</td></tr><tr><td>Hak5 &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt.bz2">hak5-withcount.txt.bz2</a> (16,947 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt">hak5-withcount.txt</a> (43,522 bytes)</td></tr><tr><td><a
title="http://www.f-secure.com/weblog/archives/00001915.html" rel="nofollow" href="http://www.f-secure.com/weblog/archives/00001915.html">Älypää</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa.txt.bz2">alypaa.txt.bz2</a> (5,178 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa.txt">alypaa.txt</a> (11,634 bytes)</td></tr><tr><td><a
title="http://www.f-secure.com/weblog/archives/00001915.html" rel="nofollow" href="http://www.f-secure.com/weblog/archives/00001915.html">alypaa</a> &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt.bz2">alypaa-withcount.txt.bz2</a> (6,013 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt">alypaa-withcount.txt</a> (22,706 bytes)</td></tr><tr><td><a
title="http://twitter.com/FSLabsAdvisor/status/12585285761" rel="nofollow" href="http://twitter.com/FSLabsAdvisor/status/12585285761">Facebook (Pastebay)</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt.bz2">facebook-pastebay.txt.bz2</a> (375 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt">facebook-pastebay.txt</a> (500 bytes)</td></tr><tr><td><a
title="http://twitter.com/FSLabsAdvisor/status/12585285761" rel="nofollow" href="http://twitter.com/FSLabsAdvisor/status/12585285761">Facebook (Pastebay)</a> &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt.bz2">facebook-pastebay-withcount.txt.bz2</a> (407 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt">facebook-pastebay-withcount.txt</a> (940 bytes)</td></tr><tr><td>Unknown porn site</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown.txt.bz2">porn-unknown.txt.bz2</a> (30,600 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown.txt">porn-unknown.txt</a> (57,836 bytes)</td></tr><tr><td>Unknown porn site &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt.bz2">porn-unknown-withcount.txt.bz2</a> (31,899 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt">porn-unknown-withcount.txt</a> (122,548 bytes)</td></tr><tr><td><a
title="http://sla.ckers.org/forum/read.php?3,35591" rel="nofollow" href="http://sla.ckers.org/forum/read.php?3,35591">Ultimate Strip Club List</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl.txt.bz2">tuscl.txt.bz2</a> (176,291 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl.txt">tuscl.txt</a> (324,743 bytes)</td></tr><tr><td>Ultimate Strip Club List &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt.bz2">tuscl-withcount.txt.bz2</a> (182,441 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt">tuscl-withcount.txt</a> (635,303 bytes)</td></tr><tr><td>[Facebook por Phishing]</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished.txt.bz2">facebook-phished.txt.bz2</a> (14,457 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished.txt">facebook-phished.txt</a> (25,688 bytes)</td></tr><tr><td>Facebook Phished &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt.bz2">facebook-phished-withcount.txt.bz2</a> (14,941 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt">facebook-phished-withcount.txt</a> (45,224 bytes)</td></tr><tr><td>Carders.cc</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc.txt.bz2">carders.cc.txt.bz2</a> (8,936 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc.txt">carders.cc.txt</a> (16,760 bytes)</td></tr><tr><td>Carders.cc &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt.bz2">carders.cc-withcount.txt.bz2</a> (9,774 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt">carders.cc-withcount.txt</a> (31,992 bytes)</td></tr><tr><td>Singles.org</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org.txt.bz2">singles.org.txt.bz2</a> (50,697 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org.txt">singles.org.txt</a> (106,925 bytes)</td></tr><tr><td>Singles.org &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt.bz2">singles.org-withcount.txt.bz2</a> (52,884 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt">singles.org-withcount.txt</a> (204,797 bytes)</td></tr><tr><td>Gusano Conficker</td><td><a
title="http://downloads.skullsecurity.org/passwords/conficker.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/conficker.txt.bz2">conficker.txt.bz2</a> (1411 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/conficker.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/conficker.txt">conficker.txt</a> (702 bytes)</td></tr><tr><td><a
title="http://www.whatsmypass.com/?p=415" rel="nofollow" href="http://www.whatsmypass.com/?p=415">500 worst passwords</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt.bz2">500-worst-passwords.txt.bz2</a> (1868 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt">500-worst-passwords.txt</a> (3493 bytes)</td></tr><tr><td><a
title="http://techcrunch.com/2009/12/27/twitter-banned-passwords/" rel="nofollow" href="http://techcrunch.com/2009/12/27/twitter-banned-passwords/">370 Passwords Banneados por Twitter</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/twitter-banned.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/twitter-banned.txt.bz2">twitter-banned.txt.bz2</a> (1509 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/twitter-banned.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/twitter-banned.txt">twitter-banned.txt</a> (2780 bytes)</td></tr></tbody></table><p>También les puede interesar el <a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a> publicado hace poco en la comunidad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml" title="RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce">RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</title><link>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml</link> <comments>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml#comments</comments> <pubDate>Tue, 24 Aug 2010 02:32:01 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Diccionario]]></category> <category><![CDATA[Diccionario de Claves]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Listado de Passwords]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4834</guid> <description><![CDATA[Si para ti no es suficiente el Listado de Diccionarios para Realizar Ataques de Fuerza Bruta que publicamos hace poco o quieres realizar tu propio diccionario basandote en algunas palabras claves especificas, RSMangler es para ti. RSMangler es un script desarrollado en Ruby por la compañía de seguridad RandomStorm (los mismos creadores del DVWA – [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/RSMangler.jpg" width="240" title="RSMangler   Multiplica tus diccionarios para hacer BruteForce" alt="RSMangler RSMangler   Multiplica tus diccionarios para hacer BruteForce" /></p><p>Si para ti no es suficiente el <a
title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta" rel="bookmark" href="../diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a> que publicamos hace poco o quieres realizar tu propio <a
href="http://www.dragonjar.org/tag/diccionario" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diccionario">diccionario</a> basandote en algunas palabras <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> especificas, RSMangler es para ti.</p><p
style="text-align: center;"><img
class="alignnone" title="Generar Diccionario de Contraseñas" src="http://www.dragonjar.org/wp-content/uploads/2010/08/RSMangler.jpg" alt="RSMangler RSMangler   Multiplica tus diccionarios para hacer BruteForce" width="505" height="366" /></p><p>RSMangler es un script desarrollado en Ruby por la compañía de seguridad <a
href="http://www.randomstorm.com/rsmangler-security-tool.php">RandomStorm</a> (los mismos creadores del <a
href="http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml">DVWA – Damn Vulnerable Web Ap</a>p), que tomando como base una lista de palabras y realizando sobre cada una varias manipulaciones logra obtener un diccionario mucho mas completo que el original, para utilizarlo en nuestras herramientas.<span
id="more-4834"></span></p><p>Supongamos que estamos realizando un pentest a una pagina web y queremos entrar a su servidor FTP por medio de <a
href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">fuerza bruta</a> (<a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">usando los diccionarios que ya hemos publicado</a>), después de mucho tiempo, nuestra herramienta termina de probar todas las combinaciones, pero no da con la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a>&#8230; ¿que hacemos?, ¿un ataque de <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a> puro (a aa aaa &#8230;.)?. NO.</p><p>Afortunadamente nos acordamos de dos herramientas publicadas en <a
href="http://www.DragonJAR.org">la pagina de La Comunidad DragonJAR</a>, la primera llamada <a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">CeWL, nos permite generar un listado de contraseñas basado en las palabras que encuentra dentro de una pagina web</a> y la segunda <a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml">RSMangler</a> que toma este diccionario generado y le aumenta aun mas su poder combinando cada palabra a nuestro gusto.</p><p
style="text-align: center;"><em>El resultado es que logramos acceder al FTP de la pagina que auditábamos, la cual escribía sobre mascotas y su clave era &#8220;<strong>PeRrOs123GatoS</strong>&#8220;&#8230;.</em></p><p>Para hacernos a una idea de los resultados que obtendremos al generar con RSMangler todas las posibles combinaciones de nuestros diccionarios, hagamos la prueba con <strong>3 palabras</strong>, corremos RSMangler sobre ellas (con todas las posibles modificaciones) y obtendremos <strong>4245 palabras</strong>, si las <strong>palabras son 5</strong>, el resultado serán <strong>91975 palabras</strong>, por esta razón este script no puede faltar en tu caja de herramientas, ya que permite multiplicar en cualquier momento tu lista de diccionarios para utilizarlos en un ataque de fuerza bruta.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Robando claves por XSS del Administrador de Contraseñas del Firefox</title><link>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml</link> <comments>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml#comments</comments> <pubDate>Tue, 16 Mar 2010 06:51:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Inyección]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[NoScript]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[Robar]]></category> <category><![CDATA[Robo]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4045</guid> <description><![CDATA[Gracias a un mensaje de Tom Brennan, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (Cross-site scripting) obtener la clave de un usuario almacenada en el navegador. El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida [...]]]></description> <content:encoded><![CDATA[<p>Gracias a un mensaje de <a
href="http://twitter.com/brennantom/status/10554441500">Tom Brennan</a>, me entero de un problema en el <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">Administrador</a> de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">Contraseñas</a> del <a
href="http://www.dragonjar.org/tag/mozilla-firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla Firefox">Mozilla Firefox</a>, que permite a un atacante mediante XSS (<a
href="http://es.wikipedia.org/wiki/Cross-site_scripting">Cross-site scripting</a>) obtener la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> de un usuario almacenada en el navegador.</p><p
style="text-align: center;"><img
class="alignnone" title="XSS Robo de claves" src="http://farm5.static.flickr.com/4069/4436827535_c045e2fae3.jpg" alt="4436827535 c045e2fae3 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="325" /></p><p>El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente el formulario desde el cual se guarda la clave en el administrador de contraseñas, por lo tanto si a la pagina donde se encuentra el formulario de logueo se le puede realizar un XSS es posible agregar un formulario con un campo oculto del tipo &#8220;<a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a>&#8221; y al acceder a ella, firefox no solo llenara el formulario real de acceso automáticamente, sino también el formulario oculto que acabamos de inyectar.<span
id="more-4045"></span></p><p
style="text-align: center;"><img
class="alignnone" title="Robar contraseñas firefox" src="http://farm5.static.flickr.com/4049/4436827733_71f2f3e6d4.jpg" alt="4436827733 71f2f3e6d4 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="498" height="111" /></p><p>Si le echamos un vistoso al formulario utilizando el plugin <a
href="http://chrispederick.com/work/web-developer/">Web Developer</a> para el Mozilla Firefox, encontramos que efectivamente el Administrador de Contraseñas, nos llenó el formulario oculto que colocamos en la pagina mediante XSS con nuestra clave de acceso:</p><p
style="text-align: center;"><img
class="alignnone" title="Robar contraseñas" src="http://farm3.static.flickr.com/2736/4437603194_2c7c33f317_o.jpg" alt="4437603194 2c7c33f317 o Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="351" /></p><p>El código utilizado para robar la información del Administrador de contraseñas en el Mozilla Firefox:</p><blockquote><p><code>&lt;script&gt; document.write('&lt;form&gt;&lt;input id=p type=password style=visibility:hidden&gt;&lt;/form&gt;'); setTimeout('alert("Password: " + document.getElementById("p").value)', 100); &lt;/script&gt;</code></p></blockquote><p>Podemos modificar el formulario para que nos envié la contraseña capturada a un archivo en el que puede ser almacenada o enviada por correo electrónico, pero en esta prueba de concepto no lo realizaremos.</p><p>En este caso contar con &#8220;clave maestra&#8221; en el administrador de contraseñas del Mozilla Firefox no supone una &#8220;barrera&#8221; para que obtengan nuestras <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a>, ya que una vez ingresada la clave maestra, el Firefox llenara de todas formas el formulario con nuestra clave.</p><p>Aunque posiblemente una técnica similar pueda funcionar en otros navegadores, he realizado pruebas en Google Chrome, Safari y Opera siendo el Mozilla Firefox el único afectado.</p><p><strong>Actualización:</strong><br
/> Un fallo similar fue <a
href="https://bugzilla.mozilla.org/show_bug.cgi?id=359675">reportado en el 2006 y supuestamente fue resuelto &#8220;VERIFIED FIXED&#8221;,</a> pero acabo de probar con <a
href="http://www.oftedal.no/~erlend/test/">la prueba de concepto que publicaron en esa ocasión</a> y sigue siendo vulnerable.</p><h2>Recomendaciones:</h2><ul><li>Escribe &#8220;about:config&#8221; en la barra del Firefox para desactivar (poner en &#8220;false&#8221;) la función signon.autofillForms</li><p><img
class="alignnone" title="Deshabilitar auto llenado firefox" src="http://farm3.static.flickr.com/2721/4440250942_f1df42de73.jpg" alt="4440250942 f1df42de73 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="130" /></p><p>Con esto deshabilitas la función de auto llenado del administrador de contraseñas y evitarnos ser victimas de este fallo.</p><li>Utilizar el plugin <a
title="Enlace permanente a NoScript" rel="bookmark" href="../noscript.xhtml">NoScript</a> (si no hay inyección de código, no hay problema)</li><li>No utilizar el Administrador de Contraseñas de Mozilla Firefox (<a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">ya hemos demostrado que no es recomendable, ni en firefox, ni en ningún navegador</a>), en vez de el <a
href="http://lastpass.com/">utilizar servicios gratuitos como LastPass</a> (al que por cierto le debo un articulo entero)</li></ul><p><strong>Mas Información:</strong><br
/> <a
href="http://ha.ckers.org/weird/xss-password-manager.html">XSS demo for stealing passwords from the Firefox password manager</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>Descifrar contraseñas con una GeForce 8800 Ultra</title><link>http://www.dragonjar.org/descifrar-contrasenas-con-una-geforce-8800-ultra.xhtml</link> <comments>http://www.dragonjar.org/descifrar-contrasenas-con-una-geforce-8800-ultra.xhtml#comments</comments> <pubDate>Thu, 03 Jan 2008 03:15:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Crackeo]]></category> <category><![CDATA[GeForce]]></category> <category><![CDATA[Passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=569</guid> <description><![CDATA[La empresa de seguridad informática rusa elcomsoft ha desarrollado un sistema para lograr “descifrar” las claves por medio de fuerza bruta usando como Procesador el GPU (Graphics Processing Unit, Unidad de Procesado de Gráficos) de la tarjeta de vídeo “GeForce 8800 Ultra”. Según voceros de la compañía trabaja 25 veces mas rápido que los procesadores [...]]]></description> <content:encoded><![CDATA[<p>La empresa de seguridad informática rusa elcomsoft ha desarrollado un sistema para lograr “descifrar” las <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> por medio de <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a> usando como Procesador el GPU (<strong>Graphics</strong> <strong>Processing</strong> <strong>Unit</strong>, Unidad de Procesado de Gráficos) de la tarjeta de vídeo “<a
href="http://www.dragonjar.org/tag/geforce" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GeForce">GeForce</a> 8800 Ultra”.</p><p>Según voceros de la compañía trabaja 25 veces mas rápido que los procesadores mas modernos del mercado fabricados por AMD o Intel, además afirman que las GPUs existentes en las tarjetas de vídeo mas modernas son mucho mas eficientes que los CPUs tradicionales.</p><p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2396/2157846438_7b456e9f22_o.jpg" alt="2157846438 7b456e9f22 o Descifrar contraseñas con una GeForce 8800 Ultra" width="500" height="333" title="Descifrar contraseñas con una GeForce 8800 Ultra" /><span
id="more-569"></span></p><p>Para hacernos una idea de cuan poderosas son estas GPUs <strong>Elcomsoft </strong>había crackeado <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a> como los de <strong><a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> Vista</strong> en 3 días con un sistema similar a este pero usando una tarjeta de 150 menos poderosa que la GeForce 8800. Realizar el mismo trabajo con un CPU <strong>Intel </strong>o <strong>AMD</strong><a
href="http://www.neoteo.com/tabid/54/ID/1399/Title/AMD_adquiere_ATI/Default.aspx" target="_blank"><strong> </strong></a>requería más de un mes de proceso.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.w3b-master.com/www.elcomsoft.com/EDPR/gpu_en.pdf" target="_blank">Anuncio Oficial de la Empresa (PDF)</a><br
/> <a
href="http://www.neoteo.com/tabid/54/ID/4935/Default.aspx" target="_blank">NeoTeo</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml" title="Cómo recuperar una clave en MD5">Cómo recuperar una clave en MD5</a></li><li><a
href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows ">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/descifrar-contrasenas-con-una-geforce-8800-ultra.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 34/110 queries in 0.109 seconds using disk: basic
Object Caching 4587/4706 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:12:39 -->
