Tipos de mascaras o diccionarios utilizados.

Publicado por notmebug, 02 de Octubre de 2023, 07:13:04 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

notmebug

buenas tardes se q este no es el tema pero queria saber que dicc/mascara usan para redes donde le cambiaron la pass. ;D

h4x0r

Movido.

Por favor You are not allowed to view links. Register or Login , no mezclar temas.

Saludos!.

ghr71

#2
te paso algunos dic que uso cada tanto

You are not allowed to view links. Register or Login

You are not allowed to view links. Register or Login

otros

You are not allowed to view links. Register or Login

estos por si tenes una gpu potente (yo nunca los use porque son muuuuy grandes)
You are not allowed to view links. Register or Login
o estos You are not allowed to view links. Register or Login   bajar "weakpass_3w" ya que esta diseñado para wifi, limitado entre 8 y 24 caracteres

tengo varios mas links si queres despues los paso, en una epoca yo combinaba varios archivos para eliminar duplicados y hacer diccionarios mas livianos, pero era tedioso y procesos muy largos

tengo tambien un dic de nombres que hice yo para combinar , despues lo subo



notmebug

muchas gracias por las mascaras  ;D y disculpen por haber mesclado temas

notmebug

te agradeceria si los subes cuando puedas los estare esperando ;D

notmebug

C-Nets / Contraseñas WPA reales crackeadas a través del conocidísimo sitio Stanev.
https://wpa-sec.stanev.org/dict/cracked.txt.gz
Old gold / Pequeño diccionario de contraseñas comunes, nada se pierde con pasarlo.
https://sec.stanev.org/dict/old_gold.txt.gz
3WiFi / Contraseñas WPA reales que provienen de la base de datos rusa 3WiFi, ¡muy bueno!
https://aur.archlinux.org/packages/3wifi-wpa-wordlist
RockYou / Ejemplo canónico de diccionario, no tiene sentido dejar descarga ya que viene incluido con Kali y se puede conseguir con facilidad. Muy viejo, pero usando reglas puede llegar a ser útil.
...
crackstation-human-only / Similar a RockYou pero más extenso.
https://crackstation.net/crackstation-wordlist-password-cracking-dictionary.htm
You are not allowed to view links. Register or Login / Viene dividido en varias partes que se pueden concatenar en cualquier medida y orden utilizando zcat.
https://github.com/rarecoil/hashes.org-list/tree/master/lists
weakpass_3w / Bastante grande, pero pasable.
https://weakpass.com/wordlist/1950
Top1pt8Billion-WPA-probable-v2 / Igual.
https://github.com/berzerk0/Probable-Wordlists/blob/master/Real-Passwords/WPA-Length/Real-Password-WPA-MegaLinks.md
RockYou2021 / Este es un amalgama de diferentes listas y claves filtradas, pero es enorme, lo dejo sólo a modo informativo.
https://github.com/ohmybahgosh/RockYou2021.txt
OneRuleToRuleThemStill / Conjunto de reglas para hashcat. Nótese que aumenta enormemente la cantidad de contraseñas a probar.
https://github.com/stealthsploit/OneRuleToRuleThemStill/blob/main/OneRuleToRuleThemStill.rule
Spanish_ALL / Es de mi autoría, lo hice combinando varias listas de palabras en español, eliminando duplicados y ordenando alfabéticamente. Se podría optimizar para WPA eliminando líneas con menos de 8 letras, pero lo dejo así en caso que lo necesiten para otras cosas.
https://easyupload.io/q0jr39
4_Letras_ES / Es de mi autoría, tomé palabras en español, eliminé las que tienen menos de 4 letras y recorté el resto, lo cual cubre todas las palabras, nombres, inicialismos y abreviaturas de 4 letras. Nótese que no se puede usar como está, sino que sirve como base para reglas o modo híbrido de hashcat, una medida muy efectiva es agregar 4 dígitos numéricos.
https://easyupload.io/elfpdm
8 dígitos, números de teléfono, nombre+4 dígitos / Se pueden generar con hashcat o crunch, no requieren descarga o mayor explicación.
...

notmebug

Resubo el diccionario 3WiFi ya que el sitio que lo alojaba está caído.

https://easyupload.io/8e883s

ghr71

#7
You are not allowed to view links. Register or Loginte agradeceria si los subes cuando puedas los estare esperando ;D

me colgué con esto, ahi van los que armé con varios listados de nombres, sobrenombres y otros:

You are not allowed to view links. Register or Login

You are not allowed to view links. Register or Login

You are not allowed to view links. Register or Login

Son los tres iguales, solo cambia que uno es en minusculas, otro en mayusculas y el otro capitalizado, los uso para combinar con numeros generalmente

h4x0r

You are not allowed to view links. Register or Login , te pide permiso el archivo, ponelo publico, fijate en Compartir que tenes la opcion.

You are not allowed to view links. Register or Login

ghr71

#9
ahi lo corregí,  me avisan cualquier cosa, no uso casi nunca gdrive, es una porqueria no te avisa, cualquier otra plataforma con poner copiar link es suficiente

EDIT: si ya tienen un archivo de nombres los pueden unir desde CMD con el comando :

for %f in (*.txt) do type "%f" >> union.dic

para eliminar duplicados de archivos inferiores a 400 mb yo uso emeditor

otra opción para unir y eliminar duplicados es App.Merge  You are not allowed to view links. Register or Login

notmebug

¡Gracias! Sólo bajé el tercero, ya que los otros se podrían generar dinámicamente con reglas de hashcat.

Para concatenar diccionarios te recomiendo copy, o bien cat si tenés instalado WSL o busybox, type tarda una eternidad. En ese caso también se podría usar uniq para eliminar líneas duplicadas.

ghr71

ah es verdad es mas rapido copy y mucho mas secilla la sintasix




ghr71

#12
paso algunos links más:

You are not allowed to view links. Register or Login

You are not allowed to view links. Register or Login










ghr71

#13
You are not allowed to view links. Register or Login4_Letras_ES

Spanish_ALL


hola, podes volver a subir esos dos ? estan caidos los links, si queres podes usar mediafire, tengo archivos ahi de hace 10 años y nunca tuve problemas y la mayoria estan compartidos



notmebug

Buenas, resubo los archivos solicitados. El de 4 letras está bueno para AndroidAP si se hace un ataque híbrido con 4 dígitos numéricos.

4_Letras_ES, Spanish_ALL
https://easyupload.io/6wglrk

No me gustan los hosts que piden crear cuenta, pero voy a ver qué opciones hay para no tener que resubir todo una vez por mes :-\