{"id":8839,"date":"2021-06-24T16:00:09","date_gmt":"2021-06-24T16:00:09","guid":{"rendered":"https:\/\/www.redeszone.net\/?post_type=tutoriales&amp;p=428220"},"modified":"2021-06-24T16:00:09","modified_gmt":"2021-06-24T16:00:09","slug":"conoce-las-mejores-herramientas-para-crackear-contrasenas","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2021\/06\/24\/conoce-las-mejores-herramientas-para-crackear-contrasenas\/","title":{"rendered":"Conoce las mejores herramientas para crackear contrase\u00f1as"},"content":{"rendered":"<p>Lo primero que vamos a hacer es explicar las razones por las que se utilizan este tipo de herramientas. Tambi\u00e9n explicaremos brevemente c\u00f3mo crear nuestra contrase\u00f1a robusta y algunos consejos relacionados con ella para aumentar la seguridad. Y despu\u00e9s continuaremos con las herramientas para crackear contrase\u00f1as m\u00e1s populares.<\/p>\n<h2>Por qu\u00e9 se utilizan herramientas para crackear contrase\u00f1as<\/h2>\n<p>En cuanto a las razones por las que se utilizan las herramientas para crackear contrase\u00f1as generalmente son tres:<\/p>\n<ol>\n<li>La realizaci\u00f3n de pruebas de pentesting.<\/li>\n<li>Los ciberdelincuentes para realizar sus ataques.<\/li>\n<li>Estudiantes y gente que tenga cierta curiosidad en temas de seguridad inform\u00e1tica.<\/li>\n<\/ol>\n<p>En cuanto a las pruebas de pentesting, podr\u00edamos decir que son la parte positiva y que van a ayudar a la mejorar la seguridad de una empresa. As\u00ed, una prueba de penetraci\u00f3n o pentest podr\u00edamos definirlo como un ataque a un sistema inform\u00e1tico con la intenci\u00f3n de encontrar sus debilidades de seguridad y comprobar a qu\u00e9 datos se puede llegar a acceder. Despu\u00e9s, los fallos de seguridad que se averig\u00fcen a trav\u00e9s de esta prueba se notifican al propietario del sistema. En ese sentido, es positivo porque permite evaluar los impactos potenciales que podr\u00eda tener en una empresa y sugerir las medidas para reducir estos riesgos.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas.jpg\" loading=\"lazy\" class=\"aligncenter wp-image-402525 size-full\" alt width=\"640\" height=\"448\" sizes=\"(max-width: 640px) 100vw, 640px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas.jpg 640w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-7.jpg 300w\"><\/p>\n<p>Por otra parte, el aspecto negativo es que estas mismas herramientas para crackear contrase\u00f1as las usan los ciberdelincuentes. Una buena manera de protegernos ser\u00eda utilizando una contrase\u00f1a segura que debe contener:<\/p>\n<ol>\n<li>May\u00fasculas.<\/li>\n<li>Min\u00fasculas.<\/li>\n<li>N\u00fameros.<\/li>\n<li>S\u00edmbolos.<\/li>\n<li>La longitud m\u00ednima recomendada estar\u00eda en 12 caracteres.<\/li>\n<\/ol>\n<p>Adem\u00e1s, otras buenas pr\u00e1cticas que pueden mejorar la seguridad son renovar las contrase\u00f1as peri\u00f3dicamente, no reutilizarlas para otros sitios y activar la autenticaci\u00f3n multifactor.<\/p>\n<h2>Las mejores herramientas para crackear contrase\u00f1as<\/h2>\n<p>Una cuesti\u00f3n importante es que estas herramientas s\u00f3lo deben ser utilizadas en infraestructuras propias o en las que tengamos el permiso del administrador. Caso contrario hay que se\u00f1alar que ser\u00eda ilegal.<\/p>\n<h3>Brutus<\/h3>\n<p>Una de las herramientas para crackear contrase\u00f1as con mayor antig\u00fcedad y que todav\u00eda sigue teniendo soporte es <a href=\"https:\/\/www.darknet.org.uk\/2006\/09\/brutus-password-cracker-download-brutus-aet2zip-aet2\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Brutus<\/strong><\/a>. Adem\u00e1s, es gratuita, su primera versi\u00f3n data de 1998 y est\u00e1 disponible para ordenadores con sistema operativo Windows.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-1.jpg\" loading=\"lazy\" class=\"aligncenter wp-image-428307 size-full\" alt width=\"450\" height=\"410\" sizes=\"(max-width: 450px) 100vw, 450px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-1.jpg 450w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-8.jpg 300w\"><\/p>\n<p>La versi\u00f3n actual de Brutus incluye los siguientes tipos de autenticaci\u00f3n: HTTP, HTTPS, POP3, FTP, SMB, Telnet y se le podr\u00edan a\u00f1adir IMAP, NNTP y NetBus.<\/p>\n<p>Entre sus funciones tenemos un motor de autenticaci\u00f3n de varias etapas y permite 60 conexiones de destino simult\u00e1neas. Tambi\u00e9n tiene lista de contrase\u00f1as, modos configurables de fuerza bruta y adem\u00e1s permite pausar y reanudar los ataques en el mismo punto donde lo dejamos.<\/p>\n<h3>Cain and Abel<\/h3>\n<p>El desarrollador de <a href=\"https:\/\/www.majorgeeks.com\/files\/details\/cain_and_abel.html\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Cain and Abel<\/strong><\/a> es <strong>Massimiliano Montoro<\/strong> se trata un programa privativo que se distribu\u00eda de forma gratuita. Hay que se\u00f1alar que su \u00faltima versi\u00f3n es de 2014 y que es un producto que no va a tener m\u00e1s actualizaciones, aunque para algunas tareas todav\u00eda puede ser interesante.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-2.jpg\" loading=\"lazy\" class=\"wp-image-428313 size-full aligncenter\" alt width=\"800\" height=\"520\" sizes=\"(max-width: 800px) 100vw, 800px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-2.jpg 800w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-9.jpg 300w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-10.jpg 655w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-11.jpg 768w\"><strong>Cain &amp; Abel<\/strong> se trata de una herramienta de recuperaci\u00f3n de contrase\u00f1as para los sistemas operativos de Microsoft. Gracias a ella podemos realizar una f\u00e1cil recuperaci\u00f3n de varios tipos de contrase\u00f1as al rastrear la red, descifrar contrase\u00f1as cifradas mediante ataques de diccionario, fuerza bruta y criptoan\u00e1lisis. Adem\u00e1s, tambi\u00e9n podemos grabar conversaciones de VoIP, decodificar contrase\u00f1as codificadas, recuperar claves de redes inal\u00e1mbricas, revelar casillas de contrase\u00f1as, descubrir contrase\u00f1as almacenadas en cach\u00e9 y analizar el enrutamiento de protocolos. Este programa no explota ninguna vulnerabilidad, sino que busca la obtenci\u00f3n de las contrase\u00f1as por t\u00e9cnicas convencionales.<\/p>\n<h3>RainbowCrack<\/h3>\n<p>Otra de las herramientas para crackear contrase\u00f1as es <a href=\"http:\/\/project-rainbowcrack.com\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>RainbowCrack<\/strong><\/a> que utiliza unas tablas previamente procesadas, llamadas Rainbow, que reducen considerablemente el tiempo de crackeo de las claves. Este programa est\u00e1 actualizado y se puede utilizar tanto en Windows 7 \/ 10 como en Linux con Ubuntu.&nbsp; As\u00ed tenemos tablas Rainbow de LM, NTLM, MD5, SHA1, SHA256 y algoritmos hash personalizables.<\/p>\n<p>Tambi\u00e9n hay que se\u00f1alar que generar estas tablas conlleva mucho tiempo y esfuerzo, tanto humano como de procesador. Por ese motivo existen tablas creadas tanto gratuitas como de pago. Gracias a ellas se puede evitar tener que procesarlas personalmente y as\u00ed desde el principio ya tendr\u00edamos RainbowCrack listo para trabajar.<\/p>\n<h3>John the Ripper<\/h3>\n<p><a href=\"https:\/\/www.openwall.com\/john\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>John the Ripper<\/strong><\/a> podemos definirlo como una herramienta de recuperaci\u00f3n y auditor\u00eda de seguridad de contrase\u00f1as de c\u00f3digo abierto. Hay que se\u00f1alar que est\u00e1 disponible para varios sistemas operativos como son Windows, MacOS y Windows. Este software admite cientos de tipos de cifrado y hash, incluso para contrase\u00f1as de usuario de versiones Unix, macOS y Windows. Tambi\u00e9n comentar que es un software actual y con soporte. Adem\u00e1s, podemos decir que es fiable al estar el c\u00f3digo abierto disponible para todos.<\/p>\n<h3>Wfuzz<\/h3>\n<p><a href=\"https:\/\/github.com\/xmendez\/wfuzz\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Wfuzz<\/strong><\/a> es otra de las herramientas para crackear contrase\u00f1as que podemos utilizar. En ese sentido, este software est\u00e1 pensado para realizar ataques de fuerza bruta contra aplicaciones web. As\u00ed, podr\u00eda ser utilizada para buscar recursos ocultos en los servidores y tambi\u00e9n para usar la fuerza bruta contra formularios de inicio de sesi\u00f3n y llevar a cabo distintos ataques de inyecci\u00f3n (SQL, XSS, LDAP, etc.) a fin de conseguir el acceso al servidor.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-3.jpg\" loading=\"lazy\" class=\"aligncenter wp-image-428316 size-full\" alt width=\"1031\" height=\"658\" sizes=\"(max-width: 1031px) 100vw, 1031px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-3.jpg 1031w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-12.jpg 300w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-13.jpg 655w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-14.jpg 768w\"><\/p>\n<p>Otra cosa positiva es que es un software actualizado. Tambi\u00e9n Wfuzz es m\u00e1s que un esc\u00e1ner de contenido web y podr\u00eda utilizarse para:<\/p>\n<ul>\n<li>La protecci\u00f3n de nuestras aplicaciones web al encontrar y explotar las vulnerabilidades de esas aplicaciones web.<\/li>\n<li>Ofrece&nbsp;un marco completamente modular y facilita la contribuci\u00f3n incluso de los desarrolladores de Python m\u00e1s nuevos.<\/li>\n<\/ul>\n<h3>AirCrack NG<\/h3>\n<p>Con <a href=\"http:\/\/www.aircrack-ng.org\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Aircrack-NG<\/strong><\/a> obtenemos un paquete completo de herramientas para evaluar la seguridad de la red Wi-Fi. Este software es famoso por ser uno de las m\u00e1s eficaces a la hora de descifrar y conseguir contrase\u00f1as de redes Wi-Fi. As\u00ed es capaz de craquear los cifrados WEP y WPA PSK (WPA 1 y 2).<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-4.jpg\" loading=\"lazy\" class=\"aligncenter wp-image-428319 size-full\" alt width=\"619\" height=\"553\" sizes=\"(max-width: 619px) 100vw, 619px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-4.jpg 619w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-15.jpg 300w\"><\/p>\n<p>Su forma de trabajar es capturando los paquetes suficientes y analiz\u00e1ndolos para luego descifrar las contrase\u00f1as de las redes inal\u00e1mbricas. Este programa est\u00e1 actualizado y funciona principalmente en Linux, aunque tambi\u00e9n se podr\u00eda usar en Windows, macOS, FreeBSD y m\u00e1s.<\/p>\n<h3>hashcat<\/h3>\n<p>Este software <a href=\"https:\/\/hashcat.net\/hashcat\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>hashcat<\/strong><\/a> es uno de los mejores para crackear los hashes de contrase\u00f1as, est\u00e1 orientado a revertir los hashes de las contrase\u00f1as para obtener la clave que esconden. Tambi\u00e9n es compatible con m\u00e1s de 200 protocolos diferentes, siendo capaz de obtener, mediante todo tipo de t\u00e9cnicas, cualquier tipo de contrase\u00f1a que queramos adivinar.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas.png\" loading=\"lazy\" class=\"aligncenter wp-image-428322 size-full\" alt width=\"675\" height=\"825\" sizes=\"(max-width: 675px) 100vw, 675px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas.png 675w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-1.png 245w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-2.png 655w\"><\/p>\n<p>Habitualmente, hashcat suele utilizarse para complementar otros programas de obtenci\u00f3n de contrase\u00f1as similares.<\/p>\n<h3>Medusa<\/h3>\n<p><a href=\"http:\/\/foofus.net\/goons\/jmk\/tools\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Medusa<\/strong><\/a> es otra de las herramientas para crackear contrase\u00f1as que podemos usar para descifrar contrase\u00f1as. Se trata de una r\u00e1pida herramienta de fuerza bruta paralela, modular y de inicio de sesi\u00f3n. Hay que se\u00f1alar que es compatible con HTTP, FTP, CVS, AFP, IMAP, MS SQL, MYSQL, NCP, NNTP, POP3, PostgreSQL, pcAnywhere, rlogin, SMB, rsh, SMTP, SNMP, SSH, SVN, VNC, VmAuthd y Telnet.<\/p>\n<p>Un dato importante es que Medusa es una herramienta de l\u00ednea de comandos. Eso significa que para utilizarla debemos aprendernos sus comandos por lo que no es un software f\u00e1cil de usar. Por otro lado, su eficiencia depende de la conectividad de la red. As\u00ed, es capaz de probar 2000 contrase\u00f1as por minuto en una red local.<\/p>\n<h3>OphCrack<\/h3>\n<p><a href=\"https:\/\/ophcrack.sourceforge.io\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>OphCrack<\/strong><\/a> este es un programa gratuito para crackear contrase\u00f1as desde Windows basada en tablas Rainbow. Mediante la utilizaci\u00f3n de este tipo de tablas la herramienta es muy eficiente.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-5.jpg\" loading=\"lazy\" class=\"aligncenter wp-image-428328 size-full\" alt width=\"958\" height=\"428\" sizes=\"(max-width: 958px) 100vw, 958px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-5.jpg 958w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-16.jpg 300w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-17.jpg 655w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/06\/conoce-las-mejores-herramientas-para-crackear-contrasenas-18.jpg 768w\"><\/p>\n<p>Adem\u00e1s, cuenta con una interfaz gr\u00e1fica y es multiplataforma pudiendo ser utilizada en Windows, Linux, Unix y Mac OS. Por otra parte, es compatible con tablas Rainbow gratuitas y de pago, y es capaz de crackear las claves de cualquier Windows moderno, a partir de XP. Tambi\u00e9n cuenta con un m\u00f3dulo de fuerza bruta para contrase\u00f1as simples.<\/p>\n<p>Gracias a las herramientas para crackear contrase\u00f1as que hemos visto a lo largo del tutorial podr\u00edamos realizar con ellas pruebas de penetraci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lo primero que vamos a hacer es explicar las razones por las que se utilizan este tipo de herramientas. Tambi\u00e9n explicaremos brevemente c\u00f3mo crear nuestra contrase\u00f1a robusta y algunos consejos relacionados con ella para aumentar la seguridad. Y despu\u00e9s continuaremos con las herramientas para crackear contrase\u00f1as m\u00e1s populares. Por qu\u00e9 se utilizan herramientas para crackear [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":8840,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/8839"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=8839"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/8839\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/8840"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=8839"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=8839"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=8839"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}