Entradas

thc-pptp-bruter ataques de fuerza bruta o diccionario contra servicios VPN

Imagen
  https://www.onlinetis.com thc-pptp-bruter ataques de fuerza bruta o diccionario contra servicios VPN thc-pptp-bruter es una herramienta desarrollada por el grupo The Hacker's Choice (THC) diseñada para realizar ataques de fuerza bruta o diccionario contra servicios VPN que utilizan el protocolo PPTP (Point-to-Point Tunneling Protocol) con autenticación MS-CHAPv2. ¿Qué es y cómo funciona? La herramienta intenta adivinar credenciales válidas probando combinaciones de usuario y contraseña en el puerto por defecto de PPTP ( TCP 1723 ). Protocolo de destino: PPTP (obsoleto por sus múltiples vulnerabilidades conocidas). Mecanismo: Soporta ataques de diccionario dirigidos a un usuario específico o escaneo de múltiples usuarios. Uso principal: Pruebas de penetración (pentesting) e auditorías de seguridad en infraestructura heredada ( legacy ). Instalación en Kali Linux Las versiones modernas de Kali Linux no suelen incluir thc-pptp-bruter empaquetado por defecto en los repositorio...

SQLDict realiza ataques de diccionario contra servidores Microsoft SQL Server

Imagen
  https://www.onlinetis.com SQLDict realiza ataques de diccionario contra servidores Microsoft SQL Server SQLDict es una herramienta clásica de entorno Windows desarrollada originalmente para realizar ataques de diccionario (fuerza bruta) contra servidores Microsoft SQL Server (MSSQL) . No viene instalada por defecto ni forma parte de los repositorios nativos de Kali Linux. Aunque podrías ejecutar la herramienta original de Windows en Kali mediante Wine , en auditorías de seguridad y pentesting no es la opción recomendada. Kali Linux incluye alternativas nativas mucho más potentes, rápidas y personalizables para auditar contraseñas en MSSQL. Alternativas nativas en Kali Linux 1. Hydra (La opción más rápida en línea de comandos) Hydra viene preinstalada en Kali y soporta el protocolo MSSQL. Bash hydra -l sa -P /usr/share/wordlists/rockyou.txt mssql://<IP_OBJETIVO> -l sa : Nombre del usuario (por defecto el administrador de MSSQL es sa ). Si tienes una lista de usuarios, usa -...

Patator es una herramienta multipropósito de fuerza bruta para casi cualquier protocolo que necesites auditar

Imagen
  https://www.onlinetis.com Patator es una herramienta multipropósito de fuerza bruta para casi cualquier protocolo que necesites auditar Patator es una herramienta multipropósito de fuerza bruta escrita en Python e incluida por defecto en Kali Linux . A diferencia de otras herramientas como Hydra o Medusa, Patator está diseñada de forma modular: no tiene un único motor rígido, sino que cuenta con un módulo específico para casi cualquier protocolo que necesites auditar (SSH, FTP, HTTP, SMB, MySQL, etc.). Su punto fuerte es el control granular sobre los hilos, los tiempos de respuesta y la gestión de errores, lo que minimiza los falsos positivos durante pruebas de penetración. 1. Sintaxis básica y estructura Todos los comandos en Patator siguen una estructura modular similar: Bash patator <módulo> <parámetros_del_módulo> <opciones_de_fuerza_bruta> Para ver la lista completa de módulos disponibles: Bash patator -- help O para ver la ayuda específica de un módulo c...