Dashboard » Debates » Obtener contraseñas usando HYDRA en gmail o yahoo

Edgar Valdez realizo una pregunta

Obtener contraseñas usando HYDRA en gmail o yahoo

Buenas tardes

Reciban un cordial saludo, que gusto contar con este programa de aprendizaje, si yo trato de utilizar la herramienta HYDRA y a su ves en ves de conectarme a un ftp lo quiero hacer para obtener un pass de GMAIL o YAHOO en ese caso como debo configurar el ataque al server SMTP .. estoy probando para poder seguir aprendiendo pero no entiendo porque no me deja ni me arroja la pass correcta sabiendo que estoy poniendo la clave real dentro del archivo pass !

si me pueden ayudar por favor seria de mucha ayuda mil gracias ...


Debes ser parte de la comunidad para poder comentar.

Omar Jacobo Muñoz Veliz Pro ha comentado hace
alrededor de 6 años

Hola Edgar, esto sucede porque si lanzas el ataque con sitios como Gmail estos incorporan un maximo numero de intentos y luego bloquea tus solicitudes. Saludos y puedes ampliarnos mas lo que deseas hacer para buscarle otra forma para el ataque.


Edgar Valdez ha comentado hace
alrededor de 6 años

muchisimas gracias por responder primero que nada, y si le coloco una VPN no sirve igualmente el server me va a volver a bloquear la solicitud ? entonces ya hydra para este tipo de ataques a GMAIL; YAHOO o MSN no son los mas correctos, deseo es conocer el metodo (como diria el dicho me enseñen a pescar mas no el pescado) de como obtener la pass a correos ... estoy implementando pshising pero la persona no cae... lo he hecho con ayuda de exploits y tampoco por eso me decidi a ataques de fuerza bruta y diccionarios ... otra duda los diccionarios al ser creados pueden llegar a pesar muchisimo como puedo hacer para reducir el peso y poder sacarle un mayor provecho ? lo finalizo .plst ? igual asi lo tomaria el programa o .tar?? muchisimas gracias !!


Emanuel Castaño ha comentado hace
alrededor de 6 años

es muy dificil hacer fuerza bruta a empresas grandes , necesitarias miles de vpn o proxys , depronto podrias hacer un diccionario con cupp.py o tratar de adivinar la clave, otros metodos tal vez ingenieria socisal y malvaware que abra, o ver alguna vulnerabilidad de algun sitio que el entre y atacar el sitio para que lo infecte, no se utiliza tu imaginacion el phishing es muy viejo.