Entradas

Mostrando las entradas etiquetadas como contraseñas

Pipal: Análisis de Contraseñas en Kali

Imagen
    https://www.onlinetis.com/es/ Pipal: Análisis de Contraseñas en Kali Entiendo que estás buscando información sobre Pipal , una herramienta muy útil dentro del ecosistema de Kali Linux para el análisis de contraseñas. ¿Qué es Pipal? Pipal no es un "crackeador" de contraseñas (como John the Ripper o Hashcat), sino un analizador estadístico . Su función principal es tomar un listado de contraseñas ya descubiertas o filtradas y generar un reporte detallado sobre los patrones que siguen. Es fundamental en auditorías de seguridad para demostrar a las empresas qué tan predecibles son las contraseñas de sus empleados. ¿Cómo instalarlo en Kali Linux? Pipal está basado en Ruby. Si no lo tienes instalado, puedes clonar su repositorio oficial: Abre la terminal. Ejecuta los siguientes comandos: Bash sudo apt update sudo apt install ruby git clone https://github.com/digininja/pipal.git cd pipal ¿Cómo se usa? (Sintaxis básica) Para usarlo, solo necesitas un archivo .txt que contenga...

Guía de Hydra en Kali Linux

Imagen
https://www.onlinetis.com Guía de Hydra en Kali Linux Hydra es una de las herramientas de auditoría de seguridad más famosas y potentes que vienen preinstaladas en Kali Linux. Básicamente, es un "cracker" de inicio de sesión que permite realizar ataques de fuerza bruta o de diccionario de forma muy rápida y paralelizada. Aquí tienes una guía rápida de qué es y cómo se usa: ¿Para qué sirve Hydra? Hydra se utiliza para probar la robustez de las contraseñas en una enorme variedad de servicios (más de 50 protocolos soportados), como: SSH, FTP, Telnet HTTP/HTTPS (formularios web) Bases de datos (MySQL, PostgreSQL) SMB, VNC, RDP Sintaxis Básica La estructura de un comando en Hydra suele seguir este patrón: hydra -l [usuario] -P [archivo_passwords] [IP_objetivo] [servicio] Parámetros más comunes: -l : (L minúscula) Se usa cuando ya conoces el nombre de usuario. -L : Se usa para apuntar a un archivo de texto con una lista de posibles usuarios. -p : Se usa cuando ya conoces la cont...

Creddump7: Extracción de Credenciales Windows Offline

Imagen
    https://www.onlinetis.com Creddump7: Extracción de Credenciales Windows Offline creddump7 es una herramienta esencial en Kali Linux diseñada para la post-explotación. Su función principal es extraer credenciales (contraseñas y secretos) de los archivos del Registro de Windows . A diferencia de otras herramientas que requieren que el sistema esté encendido, creddump7 funciona de manera offline . Esto significa que puedes usarla sobre copias de seguridad de los archivos del registro (hives) que hayas obtenido previamente de un sistema objetivo. Componentes principales La herramienta se divide en tres scripts de Python especializados: pwdump.py: Extrae los hashes de las contraseñas de las cuentas locales del archivo SAM. lsadump.py: Extrae secretos de LSA (como contraseñas de cuentas de servicio o claves de red). cachedump.py: Extrae credenciales de dominio que han sido guardadas en caché (MSCASH/MSCHAP). Archivos Necesarios Para que la herramienta funcione, necesitas hab...

Restablecer contraseñas Windows kali linux chntpw

Imagen
    https://www.onlinetis.com Restablecer contraseñas Windows kali linux chntpw chntpw (Change NT Password) es una herramienta de línea de comandos en Kali Linux que se utiliza para restablecer las contraseñas de las cuentas de usuario de Windows. Funciona accediendo directamente al archivo SAM (Security Accounts Manager) donde Windows almacena los hashes de las contraseñas. Aquí tienes una guía paso a paso para usarlo correctamente: 1. Preparación y Montaje Para modificar el archivo SAM, primero debes identificar y montar la partición donde está instalado Windows. Identifica la partición: Abre la terminal y escribe: lsblk o fdisk -l (Busca la partición que diga "Microsoft basic data" o sea de tipo NTFS). Monta la unidad: Kali suele montarlas automáticamente al hacer clic en ellas en el explorador de archivos. Si no, usa: mount /dev/sdXn /mnt (sustituye sdXn por tu partición, ej: sda2). 2. Navegar a la carpeta de configuración El archivo SAM se encuentra en una ruta específi...

Recuperar contraseña volumen cifrado con LUKS

Imagen
    https://www.onlinetis.com Recuperar contraseña volumen cifrado con LUKS bruteforce-luks es una herramienta de código abierto diseñada para intentar recuperar la contraseña de un volumen cifrado con LUKS (Linux Unified Key Setup) mediante ataques de fuerza bruta o de diccionario. Es importante recordar que esta herramienta solo funciona si tienes acceso al archivo de cabecera del volumen o al disco cifrado directamente. 1. Instalación en Kali Linux Aunque Kali viene con muchas herramientas preinstaladas, es posible que necesites instalar esta manualmente desde los repositorios oficiales: Bash sudo apt update sudo apt install bruteforce-luks 2. Funcionamiento Básico LUKS utiliza "slots" (ranuras) de claves. Cuando intentas descifrar un disco, LUKS prueba tu contraseña contra estas ranuras. bruteforce-luks automatiza este proceso probando miles de combinaciones por segundo. Sintaxis básica: Bash bruteforce-luks -f <archivo_de_diccionario> <dispositivo_o_imagen>...