IMPORTANTE

El material e información incluidas en este blog se creó con fines educativos, para el aprendizaje de las técnicas, herramientas y metodologías utilizadas por los profesionales informáticos, el uso que se le pueda dar a esta información es responsabilidad total del usuario y el blog no se hace responsable por el mal uso que se le pueda dar a la misma.

REQUISITOS

1.- Kali linux 2017 [Guía de Instalación de Kali Linux en VMWare Fusion 2017]
2.- CUPP: [https://github.com/Mebus/cupp]
3.- Ganas.

Una vez hayan descargado la carpeta o clonado mediante GIT ingresan mediante la terminal y ejecutan ./cupp.py

CUPP

Como pueden ver tenemos varias opciones para poder crear diccionarios, nosotros nos iremos por la instrucción -i entonces ejecutamos: ./cupp.py -i

Lo que sigue es que CUPP comenzará a recopilar toda la información posible del usuario del cual quieres crear un diccionario en base a una serie de preguntas, tienes que ingresar la mayor cantidad de información que tengas a la mano para poder crear un diccionario muy completo.

CUPP

Podremos en un punto agregar “Palabras claves” tantas como sea posible, pueden ser gustos, lugares, equipos deportivos favoritos etc, con el fin de incrementar el número de passwords posibles.

CUPP

Después de esto vendrán otras opciones que puede o no agregar, una vez hayas ingresado toda la información necesaria el diccionario sera creado dentro de la carpeta de CUPP.

CUPP

Como pueden ver, con muy poca información del usuario hemos creado un diccionario llamado raul.txt con 1889 posibles passwords y listo para usarlo de una manera malévola didáctica para realizar pruebas de seguridad usando fuerza bruta en alguna cuenta de correo de gmail, Facebook, FTP, SSH etc, en la siguiente guia les mostrare como usar HYDRA para realizar ataques de fuerza bruta a los objetivos antes mencionados.

VIDEO

como ya es costumbre para los más lentos inexpertos les dejo un video siguiendo los pasos de la guia.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *