Enlace gratuito para descargar: psudohash genera millones de mutaciones de contraseña basadas en palabras clave en segundos. Proyecto en: https://gitcode.com/gh_mirrors/ps/psudohash
psudohash es una herramienta potente para generar diccionarios de contraseñas, que puede crear en segundos un millón de variaciones de contraseñas basadas en palabras clave. Este tutorial te guiará sobre cómo usar psudohash para combinar nombres, fechas de nacimiento y otras informaciones personales para crear diccionarios de contraseñas altamente específicos, lo que puede ayudar a los profesionales de la seguridad y los ingenieros de penetración a realizar pruebas de fuerza bruta de manera más eficiente.
¿Por qué elegir psudohash para generar diccionarios de contraseñas?
La calidad del diccionario de contraseñas afecta directamente el resultado de las pruebas de seguridad. Los diccionarios generales suelen no ser adecuados para escenarios específicos, mientras que psudohash permite generar combinaciones de contraseñas más cercanas al comportamiento habitual del usuario objetivo. Ya sea para auditorías de seguridad o pruebas de penetración, el uso de psudohash puede aumentar significativamente la tasa de éxito en las pruebas de fuerza bruta.
Ventajas principales de psudohash
- Eficiente y rápido: Puede generar millones de variaciones de contraseñas en solo unos segundos, ahorrando tiempo.
- Altamente personalizado: Permite generar diccionarios de contraseñas específicos basados en información personal (nombre, fecha de nacimiento, etc.).
- Múltiples tipos de variación: Incluye transformaciones como mayúsculas/minúsculas, reemplazo de caracteres, adición de números y símbolos especiales.
- Configurable: Ofrece parámetros de línea de comandos ricos que permiten ajustar estrategias de generación según las necesidades.
Pasos previos: Instalación y configuración del entorno
Antes de comenzar a utilizar psudohash, es necesario instalarlo y configurar el entorno.
Instalación de psudohash
Primero, clona el repositorio del proyecto localmente:
git clone https://gitcode.com/gh_mirrors/ps/psudohash
cd psudohash
psudohash está escrita en Python, por lo que es necesario asegurarse de tener instalado Python 3 en tu sistema. Si aún no tienes instalado Python 3, puedes instalarlo utilizando el siguiente comando:
sudo apt-get install python3
Instalación de dependencias
psudohash depende de la biblioteca tqdm para mostrar barras de progreso. Utiliza el siguiente comando para instalar las dependencias necesarias:
pip3 install tqdm
Uso básico de psudohash
psudohash proporciona una variedad de parámetros de línea de comandos que pueden utilizarse para generar diccionarios de contraseñas de acuerdo a diferentes necesidades.
Formato básico del comando
python3 psudohash.py -w <palabra> [opciones]
El parámetro -w se utiliza para especificar la palabra clave, separándolas múltiples palabras con comas.
Ejemplo sencillo: Generar un diccionario de contraseñas basado en una sola palabra clave
El siguiente comando generará un diccionario de contraseñas basado en la palabra clave "microsoft":
python3 psudohash.py -w microsoft --common-paddings-after
Como se muestra en la imagen, psudohash primero calcula cuántas contraseñas se generarán y cuánto ocupará el archivo. Luego realiza varias transformaciones como cambio de mayúsculas/minúsculas, reemplazo de caracteres y adición de símbolos comunes, guardando los resultados en el archivo output.txt.
Generar diccionarios de contraseñas específicos usando información personal
Combinar información personal (como nombre, fecha de nacimiento, cumpleaños, etc.) con psudohash para generar diccionarios de contraseñas puede aumentar significativamente la tasa de éxito en las pruebas de fuerza bruta. A continuación, se presentan algunas formas comunes de combinar información personal.
Combinar nombre y fecha de nacimiento para generar contraseñas
Supongamos que el nombre del usuario objetivo es "david" y su fecha de nacimiento es 1990. Podemos usar el siguiente comando para generar un diccionario de contraseñas que incluya esta información:
python3 psudohash.py -w 'david' -y 1990 --common-paddings-after
Este comando basará las contraseñas en la palabra clave "david" y añadirá la fecha de nacimiento 1990, generando varias posibles combinaciones de contraseñas.
Combinar múltiples palabras clave para generar contraseñas complejas
Si tenemos múltiples palabras clave, como el nombre "david", "maría", el nombre de mascota "lassie", el grupo musical favorito "metallica" y las fechas de nacimiento 1990 y 2022, podemos usar el siguiente comando para generar una combinación de contraseñas más compleja:
python3 psudohash.py -w 'david,maría,lassie,metallica' --common-paddings-after --common-paddings-before -y 1990,2022
Como se muestra en la imagen, psudohash procesará cada palabra clave individualmente, realizando transformaciones como cambio de mayúsculas/minúsculas, reemplazo de caracteres y adición de años y símbolos comunes, generando numerosas posibles combinaciones de contraseñas.
Añadir números y símbolos personalizados
psudohash también permite agregar números y símbolos personalizados para aumentar la diversidad de las contraseñas. Por ejemplo, podemos usar el parámetro -an para añadir números y -ap para añadir símbolos personalizados.
python3 psudohash.py -w 'david,maría,doggo,toto' -cpb -cpa -y 1985,1989,1995 -an 3
Este comando añadirá tres dígitos numéricos a cada palabra clave, los años especificados y símbolos comunes, generando combinaciones de contraseñas más complejas.
Técnicas avanzadas: Optimizar estrategias de generación de diccionarios de contraseñas
Para optimizar la generación de diccionarios de contraseñas, podemos combinar varios parámetros de psudohash y establecer estrategias de generación personalizadas.
Seleccionar palabras clave adecuadas
La elección de las palabras clave afecta directamente la calidad del diccionario de contraseñas. Se recomienda seleccionar información personal que el usuario objetivo pueda usar, como:
- Nombres (incluyendo nombres completos, apodos y abreviaturas)
- Dates de nacimiento (varias combinaciones de años, meses y días)
- Fecha de aniversario (cumpleaños, fecha de incorporación, etc.)
- Nombre de mascotas
- Grupos musicales, bandas de rock, películas, etc.
Controlar la longitud de las contraseñas
Se pueden controlar las longitudes mínimas y máximas de las contraseñas mediante los parámetros --minlen y --maxlen, evitando generar contraseñas demasiado cortas o largas y mejorando la eficacia del diccionario.
python3 psudohash.py -w 'david' -y 1990 --minlen 8 --maxlen 12
Utilizar conjuntos de símbolos comunes
psudohash usa por defecto un conjunto de símbolos común almacenado en el archivo common\_padding\_values.txt. Podemos ver este archivo para entender qué símbolos están incluidos:
cat common_padding_values.txt
El contenido del archivo incluye combinaciones de números (123, 1234), combinaciones de símbolos (!@#, !@#$%), y secuencias típicas del teclado (asd, zxc).
Crea conjuntos de símbolos personalizados
Si necesitas añadir símbolos personalizados, puedes usar el parámetro -ap:
python3 psudohash.py -w 'david' -ap '!@#,abc123' -cpa
Este comando añade los símbolos "!@#" y "abc123" además del conjunto de símbolos común, generando contraseñas más complejas.
Aplicaciones del diccionario de contraseñas
Los diccionarios de contraseñas generados pueden aplicarse en diversos escenarios de prueba de seguridad:
Penetración
En pruebas de penetración, el uso de diccionarios de contraseñas específicos puede aumentar significativamente la probabilidad de descubrir vulnerabilidades de contraseñas débiles.
Revisión interna de seguridad
Al generar diccionarios de contraseñas basados en información personal de empleados, las empresas pueden llevar a cabo revisiones internas de seguridad para evaluar la conciencia de la seguridad de sus empleados.
Recuperación de contraseñas
Con autorización legal, los diccionarios de contraseñas pueden ayudar a recuperar contraseñas olvidadas legítimamente.
Consideraciones y cumplimiento legal
Al utilizar psudohash para generar diccionarios de contraseñas, es importante tener en cuenta lo siguiente:
- Licencia legal: Asegúrate de obtener la autorización legal antes de realizar pruebas de seguridad. La penetración sin autorización es ilegal.
- Protección de privacidad: Respetar la privacidad de las personas, no utilices los diccionarios de contraseñas para fines ilícitos.
- Entorno de prueba: Realiza las pruebas solo en entornos de prueba, evitando afectar sistemas de producción.
- Gestión de diccionarios: Conserva los diccionarios de contraseñas generados de forma segura, evita compartirlos con terceros no autorizados.
Resumen
psudohash es una herramienta poderosa para generar diccionarios de contraseñas, permitiendo crear combinaciones altamente específicas basadas en información personal. Para los profesionales de la seguridad y los ingenieros de penetración, dominar el uso de psudohash puede mejorar significativamente la eficiencia de las pruebas de fuerza bruta.
A través de este tutorial, ya has aprendido los métodos básicos y avanzados de uso de psudohash, así como sus aplicaciones en diversos escenarios de prueba de seguridad. Esperamos que puedas aprovechar al máximo las capacidades de psudohash dentro de un marco legal y ético.
Finalmente, recuerda que en cualquier uso de diccionarios de contraseñas para pruebas, debes seguir las leyes y regulaciones aplicables, asegurándote de que tus acciones sean legítimas y éticas.
Enlace gratuito para descargar: psudohash genera millones de mutaciones de contraseña basadas en palabras clave en segundos. Proyecto en: https://gitcode.com/gh_mirrors/ps/psudohash