Me han pedido mucho tutoriales para usar el conocido programa Hydra, y claro, existe muy poca documentación de uso del programa debido a su fácil manejo.
Bueno... THC-Hydra es un archi conocido Software que intenta crakear por fuerza bruta la contraseña de una cantidad impresionante de protocolos: TELNET, FTP, HTTP, HTTPS, HTTP-PROXY, SMB, SMBNT, MS-SQL, MYSQL, REXEC,RSH, RLOGIN, CVS, SNMP, SMTP-AUTH, SOCKS5, VNC, POP3, IMAP, NNTP, PCNFS, ICQ, SAP/R3, LDAP2, LDAP3, Postgres, Teamspeak, Cisco auth, Cisco enable, AFP, LDAP2, Cisco AAA (incorporado en el módulo de Telnet).
Su éxito se debe a un algoritmo que asegura ser el más eficiente (?) y rápido (?) en este tipo de ataques. Hoy en día THC-Hydra cuenta con su versión 5.8 y tiene soporte tanto para Linux (linea de comandos y GUI) y Windows (sólo como comando).
Aquí se verá un video de como crackear por fuerza bruta la contraseña de un FTP, ya sabiendo el nombre de usuario y usando un diccionario de contraseñas:
El uso básico de Hydra es:
hydra -l user -P diccionario.txt -vV 192.0.0.1 ftp
Sentencias Elementales:
- -l Es el nombre de usuario, si se usa en mayúscula (-L) se puede poner un diccionario (*.txt) con usuarios (muy práctico cuando no se sabe el usuario) [-l admin] [-L admin.txt].
- -p Se pone el password, si se usa en mayúscula (-P) se puede poner un diccionario de passwords (es lo más lógico usar esta opción) [-p password] [-P diccionario.txt].
- -v Es el verbose mode que imprime en pantalla los intentos de usarios-password, si se usa con mayúscula (-V) Hydra nos dará más detalles del proceso de crackeo [-v] [-vV].
- 192.0.0.1 Esto se remplaza por el IP de nuestro objetivo [IP/host].
- ftp El protocolo al cual se ataca, puede ser todos los mensionados arriba (ftp, telnet, pop3, snmp, etc...) [protocolo].
Luego de eso empezaría el largo proceso de crackear una contraseña por fuerza bruta, y rezar para que el password se encuentre en el diccionario.txt o estamos perdidos.
Otras sentencias muy útiles:
- -R esto restaura la sesión anterior que se nos haya caído (muy normal cuando nuestro pc no es muy bueno) o que hayamos abortado [-R].
- -S se conecta por SSL [-S].
- -s Se especifica un puerto por si no es el por defecto en el protocolo (ejemplo: telnet (23), ftp (21), smtp (25), etc...) [-s 4450].
- -C Esta sentencia se usa eliminando -l/-L y -p/-P ya que aquí se especifica un diccionario combo, osea que tenga tanto usuario como contraseña con el formato user:pass [-C diccionario-combo.txt].
- -o Esto es muy útil ya que nos ira dejando en un documento que nosotros especifiquemos todas las contraseñas y usuarios que vaya sacando [-o output.txt].
- -f Se cierra Hydra después de encontrar el primer password [-f].
- -w Con este se puede especificar el tiempo máximo (en segundos) que queramos que este crackeando passwords [-w 9999999].
- -t Este es uno de los más útiles si es que cuentas con un computador con buenas características y buena banda ancha, ya que permite cambiar la cantidad de contraseñas/passwords que se crackean en paralelo que son 16 por defecto [-t 32].
Y nunca está demás el mejor de todos, la mejor sentencia de la mayoría de los comandos:
- -h nos brindará la ayuda principal del comando [-h] [--help].
Bonus: Buenos diccionarios de contraseñas.
Web oficial de Hydra: http://freeworld.thc.org/thc-hydra/
[+] Salu2
[+] ZioneR
Gracias por el post. Unas dudillasssssss:
ResponderEliminar-)¿como podríamos pasar esta clase de programas bajo proxy?
-)Es posible usarlo para quebrar contraseñas de usuarios en paginas web? Es decir, intentar por ejemplo sacar la pass de un usuario de un foro.
Un saludo.
Link caido! D:
ResponderEliminarlink caido
ResponderEliminarsi, sé... lamentablemente esta caída la página de THC, esperemos este de vuelta pronto... :(
ResponderEliminarHola y que pasa si se la contraseña pero nose el nombre de usuario, este post me cae en un momento justo, ya que he buscado ayuda como no tienes idea pero no me han sabido dar razón
ResponderEliminarhttp://foro.elhacker.net/hacking_avanzado/olvide_contrasena_de_router_tplink_8810-t307387.0.html
http://www.hackhispano.com/foro/showthread.php?p=183054#post183054
me he bajado de youtube http://www.youtube.com/watch?v=vHO4XT2NVnA
un Command Line Tool del hydra ya se la contraseña pero no se el nombre de usuario, en el cmd pongo telnet 192.168.1.1 me pide login cuando escribo admin (por defecto) y me pide password no puedo escribir la password porque el nombre de usuario está incorrecto tal parece que le he cambiado hasta el nombre de usuario a mi router tp link 8810 adls+2
que lio! ps ahora tengo a hydra buscando el nombre de usuario como 5 horas ps parece que eso que me descargue solo esta hecho para buscar la contraseña, asi que estoy recurriendo a otra alternativa como lo dice aquí
http://www.forospyware.com/t40467.html
http://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
descargue Ufasoft Snif
http://www.ufasoft.com/sniffer/
y Netdsl Manager 5.5 este último no tengo claro como funcioná
pero este programa ufasoft snif es de prueba y por lo tanto es limitado y donde ya me deberia dar la contraseña no me la deja ver queeeee lio porfavor ayudame [email protected]
mira aquí tampoco me han ayudado
ResponderEliminarhttp://www.adslzone.net/postp1795801.html#1795801
Hola y que pasa si se la contraseña pero nose el nombre de usuario, este post me cae en un momento justo, ya que he buscado ayuda como no tienes idea pero no me han sabido dar razón
ResponderEliminarhttp://foro.elhacker.net/hacking_avanzado/olvide_contrasena_de_router_tplink_8810-t307387.0.html
http://www.hackhispano.com/foro/showthread.php?p=183054#post183054
me he bajado de youtube http://www.youtube.com/watch?v=vHO4XT2NVnA
un Command Line Tool del hydra ya se la contraseña pero no se el nombre de usuario, en el cmd pongo telnet 192.168.1.1 me pide login cuando escribo admin (por defecto) y me pide password no puedo escribir la password porque el nombre de usuario está incorrecto tal parece que le he cambiado hasta el nombre de usuario a mi router tp link 8810 adls+2
que lio! ps ahora tengo a hydra buscando el nombre de usuario como 5 horas ps parece que eso que me descargue solo esta hecho para buscar la contraseña, asi que estoy recurriendo a otra alternativa como lo dice aquí
http://www.forospyware.com/t40467.html
http://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
descargue Ufasoft Snif
http://www.ufasoft.com/sniffer/
y Netdsl Manager 5.5 este último no tengo claro como funcioná
pero este programa ufasoft snif es de prueba y por lo tanto es limitado y donde ya me deberia dar la contraseña no me la deja ver queeeee lio porfavor ayudame [email protected]
Sigue leyendo en: Hacking [Blackploit]: [THC-Hydra] Tutorial (explicación modo de uso) + Video
Hola y que pasa si se la contraseña pero nose el nombre de usuario, este post me cae en un momento justo, ya que he buscado ayuda como no tienes idea pero no me han sabido dar razón
ResponderEliminarhttp://foro.elhacker.net/hacking_avanzado/olvide_contrasena_de_router_tplink_8810-t307387.0.html
http://www.hackhispano.com/foro/showthread.php?p=183054#post183054
me he bajado de youtube http://www.youtube.com/watch?v=vHO4XT2NVnA
un Command Line Tool del hydra ya se la contraseña pero no se el nombre de usuario, en el cmd pongo telnet 192.168.1.1 me pide login cuando escribo admin (por defecto) y me pide password no puedo escribir la password porque el nombre de usuario está incorrecto tal parece que le he cambiado hasta el nombre de usuario a mi router tp link 8810 adls+2
que lio! ps ahora tengo a hydra buscando el nombre de usuario como 5 horas ps parece que eso que me descargue solo esta hecho para buscar la contraseña, asi que estoy recurriendo a otra alternativa como lo dice aquí
http://www.forospyware.com/t40467.html
http://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
descargue Ufasoft Snif
http://www.ufasoft.com/sniffer/
y Netdsl Manager 5.5 este último no tengo claro como funcioná
pero este programa ufasoft snif es de prueba y por lo tanto es limitado y donde ya me deberia dar la contraseña no me la deja ver queeeee lio porfavor ayudame
http://www.forospyware.com/t40467.html
ResponderEliminarhttp://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
descargue Ufasoft Snif
http://www.ufasoft.com/sniffer/
y Netdsl Manager 5.5 este último no tengo claro como funcioná
pero este programa ufasoft snif es de prueba y por lo tanto es limitado y donde ya me deberia dar la contraseña no me la deja ver queeeee lio porfavor ayudame [email protected]
http://www.forospyware.com/t40467.html
ResponderEliminarhttp://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
descargue Ufasoft Snif
http://www.ufasoft.com/sniffer/
y Netdsl Manager 5.5 este último no tengo claro como funcioná
pero este programa ufasoft snif es de prueba y por lo tanto es limitado y donde ya me deberia dar la contraseña no me la deja ver queeeee lio porfavor ayudame [email protected]
http://www.forospyware.com/t40467.html
ResponderEliminarhttp://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
descargue Ufasoft Snif
http://www.ufasoft.com/sniffer/
y Netdsl Manager 5.5 este último no tengo claro como funcioná
pero este programa ufasoft snif es de prueba y por lo tanto es limitado y donde ya me deberia dar la contraseña no me la deja ver queeeee lio porfavor ayudame [email protected]
PARA BUSCAR CONTRASEÑA YO LO HICE ASÍ
ResponderEliminarAUQNUE EL NOMBRE DE USUARIO ESTUVIERA INCORRECTA IGUAL CREO QUE ME ENCONTRÓ LA CONTRASEÑA, SE PUEDE VERDAD¿?
hydra -l admin -P password.txt -e ns 192.168.1.1 teamspeak
ahora estoy intentando buscar el nombre de usuario con el diccionario de contraseña(jamás me lo encontrará¿?)
ya lleva cinco horas despues que puse
hydra -L password.txt -p ABA -e ns 192.168.1.1 teamspeak
también he intentando buscar así pero interrumpí la busqueda
hydra -L password.txt -P password.txt -e ns 192.168.1.1 teamspeak
Hola y que pasa si se la contraseña pero nose el nombre de usuario, este post me cae en un momento justo, ya que he buscado ayuda como no tienes idea pero no me han sabido dar razón
ResponderEliminarhttp://foro.elhacker.net/hacking_avanzado/olvide_contrasena_de_router_tplink_8810-t307387.0.html
http://www.hackhispano.com/foro/showthread.php?p=183054#post183054
me he bajado de youtube http://www.youtube.com/watch?v=vHO4XT2NVnA
un Command Line Tool del hydra ya se la contraseña pero no se el nombre de usuario, en el cmd pongo telnet 192.168.1.1 me pide login cuando escribo admin (por defecto) y me pide password no puedo escribir la password porque el nombre de usuario está incorrecto tal parece que le he cambiado hasta el nombre de usuario a mi router tp link 8810 adls+2
que lio! ps ahora tengo a hydra buscando el nombre de usuario como 5 horas ps parece que eso que me descargue solo esta hecho para buscar la contraseña, asi que estoy recurriendo a otra alternativa como lo dice aquí
http://www.forospyware.com/t40467.html
http://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
descargue Ufasoft Snif
http://www.ufasoft.com/sniffer/
y Netdsl Manager 5.5 este último no tengo claro como funcioná
pero este programa ufasoft snif es de prueba y por lo tanto es limitado y donde ya me deberia dar la contraseña no me la deja ver queeeee lio porfavor ayudame [email protected]
Hola y que pasa si se la contraseña pero nose el nombre de usuario, este post me cae en un momento justo, ya que he buscado ayuda como no tienes idea pero no me han sabido dar razón
ResponderEliminarhttp://foro.elhacker.net/hacking_avanzado/olvide_contrasena_de_router_tplink_8810-t307387.0.html
http://www.hackhispano.com/foro/showthread.php?p=183054#post183054
me he bajado de youtube http://www.youtube.com/watch?v=vHO4XT2NVnA
un Command Line Tool del hydra ya se la contraseña pero no se el nombre de usuario, en el cmd pongo telnet 192.168.1.1 me pide login cuando escribo admin (por defecto) y me pide password no puedo escribir la password porque el nombre de usuario está incorrecto tal parece que le he cambiado hasta el nombre de usuario a mi router tp link 8810 adls+2
que lio! ps ahora tengo a hydra buscando el nombre de usuario como 5 horas ps parece que eso que me descargue solo esta hecho para buscar la contraseña, asi que estoy recurriendo a otra alternativa como lo dice aquí
http://www.forospyware.com/t40467.html
http://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
descargue Ufasoft Snif
http://www.ufasoft.com/sniffer/
y Netdsl Manager 5.5 este último no tengo claro como funcioná
pero este programa ufasoft snif es de prueba y por lo tanto es limitado y donde ya me deberia dar la contraseña no me la deja ver queeeee lio porfavor ayudame [email protected]
Hola y que pasa si se la contraseña pero nose el nombre de usuario, este post me cae en un momento justo, ya que he buscado ayuda como no tienes idea pero no me han sabido dar razón
ResponderEliminarhttp://foro.elhacker.net/hacking_avanzado/olvide_contrasena_de_router_tplink_8810-t307387.0.html
http://www.hackhispano.com/foro/showthread.php?p=183054#post183054
me he bajado de youtube http://www.youtube.com/watch?v=vHO4XT2NVnA
Sigue leyendo en: Hacking [Blackploit]: [THC-Hydra] Tutorial (explicación modo de uso) + Video
un Command Line Tool del hydra ya se la contraseña pero no se el nombre de usuario, en el cmd pongo telnet 192.168.1.1 me pide login cuando escribo admin (por defecto) y me pide password no puedo escribir la password porque el nombre de usuario está incorrecto tal parece que le he cambiado hasta el nombre de usuario a mi router tp link 8810 adls+2
ResponderEliminarSigue leyendo en: Hacking [Blackploit]: [THC-Hydra] Tutorial (explicación modo de uso) + Video
que lio! ps ahora tengo a hydra buscando el nombre de usuario como 5 horas ps parece que eso que me descargue solo esta hecho para buscar la contraseña, asi que estoy recurriendo a otra alternativa como lo dice aquí
ResponderEliminarhttp://www.forospyware.com/t40467.html
http://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
Sigue leyendo en: Hacking [Blackploit]: [THC-Hydra] Tutorial (explicación modo de uso) + Video
descargue Ufasoft Snif
ResponderEliminarhttp://www.ufasoft.com/sniffer/
y Netdsl Manager 5.5 este último no tengo claro como funcioná
pero este programa ufasoft snif es de prueba y por lo tanto es limitado y donde ya me deberia dar la contraseña no me la deja ver queeeee lio porfavor ayudame
Sigue leyendo en: Hacking [Blackploit]: [THC-Hydra] Tutorial (explicación modo de uso) + Video
[email protected]
ResponderEliminarque lio! ps ahora tengo a hydra buscando el nombre de usuario como 5 horas ps parece que eso que me descargue solo esta hecho para buscar la contraseña, asi que estoy recurriendo a otra alternativa como lo dije antes, referencias:
ResponderEliminarhttp://www.forospyware.com/t40467.html
http://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
http://www.forospyware.com/t40467.html
ResponderEliminarhttp://foro.portalhacker.net/index.php?action=printpage;topic=24139.0
Hay que recordar que los ataques por fuerza bruta son poco prácticos ya que requieren de mucho tiempo (no sólo 5 hrs, aveces requiere días, semanas o meses) y se necesita un buen diccionario.
ResponderEliminarAhora bien, la pagina http://freeworld.thc.org/thc-hydra/ está caída y si quieren descargar el hydra para windows hay que esperar que este on denuevo.
[+] Salu2
[+] ZioneR
ESE DICCIONARIO SE SUPONE QUE DEEBE DE VENIRCON HYDRA?¿ SOBRETODO EN LA PÁGINA OFICIAL
ResponderEliminarEs el diccionario que tu quieras, el que tu creas que es mejor... es cualquier archivo *.txt con una lista de palabras (posibles passwords)...
ResponderEliminarftp://ftp.openwall.com/pub/wordlists/languages/
para buscar login y contraseña quedaria así¿?
ResponderEliminarhydra user:pass -C ejemplo.txt -vV 192.168.1.1 teamspeak
te cuento que el link del diccionario no me funciona pero en cambio ahora si me funciona el de hydra incluso ya lo bajé desde ahí
perdon así¿? hydra user:pass -C ejemplo.txt -e ns -vV 192.168.1.1 teamspeak
ResponderEliminarpero lo que me bajé es la versión linux y esa yo no quiero en cual de las descargas debo dar click porque la que está al principio es para linux
ResponderEliminaryo quiero la que tiene command prompt y unos dlls porque esa es para windows
ResponderEliminar@seudonima
ResponderEliminarya no hay de esa versión...
HOla alguien por favor que me pueda ayudar:
ResponderEliminarhe instalado hydra hice todo lo que vi en el manual pero a la hora de correrlo no ejecuta el diccionario sale este mensaje:
[DATA] 1 tasks. 1 sercere. 1 login tries (1:1/p:1). ~1tries per task
[DATA] attacking service http-head on port 80
[VERBOSE] Resolving addresses ... done
[STATUS] attack finished for 190.12.77.27 ( waiting for childs to finish)
[ATTEMPT] target 190.12.77.27 - login "0630301" - pass "numeros.txt" - child 0 - 1 of 1
hydra ( http://thc.org) finished at 2010-12-24 02:32:15
@juliocesar
ResponderEliminarTiene que poner "-P" no "-p"
Hola;
ResponderEliminarYo lo estoy intentando en ubuntu y necesito saber donde tengo que poner el diccionario.
Adrmás, ¿sirve un diccionario mayor de 2 GB (2 billones de palabras) y vale también que sea .lst en vez de .txt?
Espero tu respuesta
Saludos