Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: inma55 en 17 Agosto 2019, 21:32 PM

Título: qué es pasar el diccionario?
Publicado por: inma55 en 17 Agosto 2019, 21:32 PM
se que un diccionario es un texto .txt y se pasa al handshake
Pero, en que conssite realmente pasarle un diccionario?
que tipo de archivo es un handshake?
Título: Re: qué es pasar el diccionario?
Publicado por: engel lex en 17 Agosto 2019, 22:09 PM
el archivo es una captura de paquetes de la capa de acceso al medio del router en los cuales esta el proceso conocido como el "handshake" donde el router envía una serie de bits al azar al cliente, los mismos deben ser cifrados por el cliente en base a la contraseña y devueltos (el router también los cifrará y si ambos coinciden, usará esta via segura establecida para dar acceso)...

lo que importa es la sección al azar y la sección cifrada... por si mismo es virtualmente imposible obtener la contraseña de uno en base al otro, pero puedes tomar la sección al azar y aplicarle muchas de contraseñas diferentes, si el resultado es idéntico a la sección cifrada, quiere decir que esa es tu contraseña
Título: Re: qué es pasar el diccionario?
Publicado por: @XSStringManolo en 17 Agosto 2019, 22:21 PM
El diccionario es una listas de posibles contraseñas. Por ejemplo palabras que se usan de forma frecuente, o palabas generadas por el mismo algoritmo o bajo las mismas condiciones que la clave a "adivinar". En los ataques de fuerza bruta se le "pasan" diccionarios al programa para que las vaya probando una por una hasta que se encuentre la contraseña correcta.

Un diccionario podría ser:
Admin
admin
ADMIN
Admin1
admin1
ADMIN1
Admin12
admin12
ADMIN12
...

O si se sabe que solo se utilzan contraseñas que tienen letras del abecedario, numeros y el símbolo _ con tamaño mínimo de 4 caracteres y máximo de 16. Podrías generar tú el algoritmo para generar el diccionario por ejemplo empezando por:
aaaa
y terminando por
________________

Puedes tardas desde segundos hasta décadas para descubrir una contraseña. 


Título: Re: qué es pasar el diccionario?
Publicado por: engel lex en 17 Agosto 2019, 22:24 PM
CitarO si se sabe que solo se utilzan contraseñas que tienen letras del abecedario, numeros y el símbolo _ con tamaño mínimo de 4 caracteres y máximo de 16. Podrías generar tú el algoritmo para generar el diccionario por ejemplo empezando por:
aaaa
y terminando por
________________

wpa minimo son 8 caracteres, por otro lado eso no es diccionario, eso se llama fuerza bruta, diccionario es cuando se usan una serie de terminos coherentes