💻 CURSO DE HACKING ÉTICO - Cómo Utilizar HYDRA en Kali Linux | Paso a Paso #19

Поделиться
HTML-код
  • Опубликовано: 25 янв 2025

Комментарии •

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  8 месяцев назад +3

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @archstorm4866
    @archstorm4866 2 года назад +9

    Bro acabe de ver el video y me sorprendio lo mucho que yo no sabia de la herramienta, muchas gracias x compartir :).

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 года назад +1

      Buenísimo!! Me alegro que os resulte de utilidad, es una herramienta muy potente sin duda y la podemos utilizar en casi todos los sitios 💪🏻😁

  • @pablofranconunez1227
    @pablofranconunez1227 Год назад +18

    Supongo que será antiguo y lo he visto después de otro, el ataque de fuerza bruta es el que prueba todas y cada una de las combinaciones del juego de caracteres dado, un ataque de diccionario prueba solo los elementos del diccionario sin combinarlos entre ellos. Por cierto debería de haber empezado dándote GRACIAS POR EL VIDEO y por tu TIEMPO.
    Salu2

    • @frederickduran8228
      @frederickduran8228 Год назад +1

      Exactamente, depende del diccionario pq he probado con rockyou.txt y nada que funciona

    • @NiuCrazy
      @NiuCrazy 10 месяцев назад

      Muy cierto, igual se agradece

    • @santilololol
      @santilololol 9 месяцев назад

      como es ese metodo? donde puedo ver informacion?

  • @AnonymousProgramacion
    @AnonymousProgramacion 9 месяцев назад +12

    Explicas de forma perfecta pero para alguien muy novato que no sabe que es un directorio, que no dabe ni que es un diccionario de contraseñas para un ataque de fuerza bruta no entenderia absolutamente nada, asi que deverias decir eso al principio de tu curso

    • @MariaCruz-y6c9j
      @MariaCruz-y6c9j 4 месяца назад +1

      Sube videos para dale apoyo también

    • @AnonymousProgramacion
      @AnonymousProgramacion 4 месяца назад +2

      @@MariaCruz-y6c9j Yo estaba pensando eso Pero para hacer un curso explicando Cosas básicas y luego muy avanzadas de forma gratuita se me es muy complicado hacerlo sin que RUclips censure o otra red social lo haga, pero cuando lo intente aver si no me censuran le aviso👍👍

  • @archstorm4866
    @archstorm4866 2 года назад +4

    Simpre hay que reforzar los concimientos :). Buen video bro.

  • @Zelanda282
    @Zelanda282 10 месяцев назад +3

    Se puede hacer un ataque brutal pero en redes sociales?

  • @calamardoX
    @calamardoX 2 года назад +31

    Por eso se inventó el "captcha".

  • @maicollove007
    @maicollove007 10 месяцев назад

    recomiendas los intervalos de tiempo? -I o no es necesario para que la búsqueda sea mas rápido, gracias

  • @ANIMAKER-ou6qn
    @ANIMAKER-ou6qn Год назад +1

    hola quisiera saber porque rockyou se detiene en 64 de maximo crackeo, por terminal nose como aumentar esa cantidad¿

  • @LuisRios-xc7qy
    @LuisRios-xc7qy 8 месяцев назад

    Consulta, si quiero cambiar el diccionario a uno propio, como se realiza el proceso?

  • @Tattling7218
    @Tattling7218 4 месяца назад

    Según algo leí, si el dominio tiene https no puedes llamar a PHP

  • @ikerberbel6759
    @ikerberbel6759 Год назад

    Hola Mario, en hydra para utilizarlo por puerto ftp va genial, pero si intentas entrar por otro puerto como el sigente ssh p22 porque salta error, sabrias explicar?¿

  • @consueloalvarezvera5261
    @consueloalvarezvera5261 Месяц назад

    Pero a que le estas sacando las contraseñas o usuarios? Contraseña de que estoy sacando?

  • @Abra403
    @Abra403 2 года назад +5

    bro que pasa si no me se la ip

  • @javaboy6581
    @javaboy6581 2 года назад +3

    Muy bueno este pinguino, sigue asi

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 года назад

      Muchas gracias, el pingüino sigue a tope 💪🏻😋

  • @santiagolunaschiavi7233
    @santiagolunaschiavi7233 Год назад

    Hola, la contraseña y usuario por burp me salen codificados, no se si afecta pero al momento de intentar ejecutar me toma como validos todos los user y pass del diccionario

  • @diegooo6906
    @diegooo6906 Год назад +1

    Para trabajar en ciberseguridad hay que saber programar esos programas de ataque por fuerza bruta? O los exploits?

  • @richardgame8950
    @richardgame8950 2 года назад +2

    Broh una pregunta y si no se el nombre ni la contraseña de la máquina que voy a atacar que pongo ?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 года назад +2

      Hola!! En ese caso debes cargar el diccionario en ambos parámetros y ponerlo el -L y el -P en mayúscula 👍🏻

  • @OROFACHERO
    @OROFACHERO 9 месяцев назад

    bro enserio bien vdeo, bien explicado y muy bien hecho, pero hay una parte que no entendí y es en la ip de la pagina de dvwa, por que te salió esa ip y como hago para hacer lo mismo pero en otras plataformas como ig, facebook,etc

  • @royorochequispe6729
    @royorochequispe6729 Год назад

    muy buen video ,podrias compartir tu diccionario?

  • @sebastianvalkiria
    @sebastianvalkiria Год назад

    mario me puedes ayudar como puedo ingresar y averiguar de quien es un ip al parecer alguien esta conectandose a mis redes atravez de otra ip

  • @horoscopospay
    @horoscopospay Год назад

    lo haces ver tan facil, al llevarlo a la practica ahi es cuando vienen los problemas jajaja, lo intentare y seguire investigando por que hay unos sitios web que me gustaria clonar, espero eso sea posible asi me ahorro mucho trabajo y $$$

  • @diegovazquez7660
    @diegovazquez7660 3 месяца назад

    Probé con dos incógnitas en ftp, el primer ejercicio y funcionó. Cada incógnita con su diccionario. Simplemente hice una copia de rockyou con otro nombre.
    Intenté hacerlo en el último ejercicio http-post-form. Y la única forma que me resulta es si pongo admin en usuario, lamentablemente no pude hacerlo con dos incognitas😢

  • @0ViceX
    @0ViceX Месяц назад

    Y como se consigue la ip del host ejemplo de epic games o google?

  • @tecnomundo6601
    @tecnomundo6601 2 года назад +3

    Perfecto profe muy buen video

  • @El_Fantasma_Del_Oceano
    @El_Fantasma_Del_Oceano Год назад +6

    Creo que ya se como recuperar mi facebook del 2011, ahora solo me hace falta una computadora TT

    • @Tattling7218
      @Tattling7218 4 месяца назад +3

      Por algo existe nethunter xd

    • @rusiogames4675
      @rusiogames4675 3 месяца назад

      @@Tattling7218 que es eso?

  • @RonaldoSanchez-c5t
    @RonaldoSanchez-c5t 11 месяцев назад

    Pero si las credenciales de acceso como usuario y contraseña no están contenidos dentro del diccionario entonces no se podrían obtener estos datos o sí? Y de ser no mediante Hydra de que otra manera se podría obtener ?
    De antemano muchas gracias

    • @Stivenholguin-h4q
      @Stivenholguin-h4q 7 месяцев назад +1

      La contraseña y usuario debe de estar dentro del diccionario, sino seria probar con otro diccionario

  • @ArmandodelaCruzTorres-w5k
    @ArmandodelaCruzTorres-w5k 3 месяца назад

    Muchas gracias Mario, si me funciono!

    • @darkoni8671
      @darkoni8671 3 месяца назад

      buenas, podrías ayudarme?

  • @leoncioprado2423
    @leoncioprado2423 Год назад

    Se puede contra equipos moviles ?

  • @elantiprogre8873
    @elantiprogre8873 Год назад

    Se puede mitigar ataques ddos en Kali Linux

  • @onixmanager
    @onixmanager Год назад

    Al nene guta ete canal . Nuevo sub 😊

  • @DiegoScalper
    @DiegoScalper 11 месяцев назад

    Hola. Tengo una consulta. Soy nuevo y no se casi nada del tema. Tengo el usuario y la contraseña para loguearme en un sitio, lo que me olvide es una contraseña de transacciones que esta dentro, una vez que me logueo. No hay forma de recuperar via email ni soporte. Hay un aviso de que si se pierde esa contraseña, es como perder la cuenta. El sitio no tiene seguridad ni limite de intentos. Se puede sacar esa contraseña?

  • @Icenickman
    @Icenickman Год назад

    Como puedo escribir un nombre de usuario que tenga espaciados?

  • @todos-juntos-podemos
    @todos-juntos-podemos Год назад

    Hola Mario como estas
    Te consulto en hydra cuando ponemos en comando (hydra -l y el nombre del usuario) si no supiera el nombre del usuario va con L mayúscula
    Quedaría así (hydra -L -P.......

    • @todos-juntos-podemos
      @todos-juntos-podemos Год назад

      @@Koin4 ok genial muy amable al contestar, lo probaré, saludos

    • @GabboSuarez-x9m
      @GabboSuarez-x9m 16 дней назад

      @@todos-juntos-podemos olis, al final si no sabes el nombre de usuario tenes que poner asi como el ejemplo que diste? Estoy aprendiendo a usar Hydra y me serviria tu respuesta. Graciasss

  • @lizethmenbrila8075
    @lizethmenbrila8075 4 месяца назад

    al usar hydra solo me muestra el status y no me da la contraseña

  • @HectorReyes-ou6eq
    @HectorReyes-ou6eq Год назад +1

    LA CONTRASEÑA DE QUE ? QUE ES LOQUE HABRE ESA CONTRASEÑA

  • @JISshas
    @JISshas 2 месяца назад

    es normal q se tarde en buscar la contraseña en hydra osea por rockyou?

    • @brosxoriginal
      @brosxoriginal 2 месяца назад

      si, es un diccionario con millones de contraseñas y tiene q intentar cada palabra

  • @bae3121
    @bae3121 2 месяца назад

    Hola alguien sabe como se pueden conseguir más diccionarios?, y que pasa si no se ninguna de las dos

    • @brosxoriginal
      @brosxoriginal 2 месяца назад

      de las dos que?, SecLists,10 Million Password List, CUPP ,CrackStation, la mayoria de diccionarios estan en github, seria cuestion de que busques ahí

  • @chupete1011
    @chupete1011 2 года назад

    Hydra.....🤩 Me encanta

  • @c.j.9170
    @c.j.9170 Год назад

    No me funciona ese código de hydra, pero si lo pongo con comillas dobles en lugar de simples y además pongo / antes de dvwa, me explico "/dvwa y despues de Login failed " cierro con comillas dobles, así si me funciona¿como te ha salido a ti?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Buena pregunta!! Puede deberse a muchas cosas o incluso a la distribución de Linux, además que en tema de las comillas es algo bastante complejo jaja, pero mientras haya funcionado es lo que importa 💪🏻

  • @katherinemeneses8803
    @katherinemeneses8803 Год назад

    Se puede hacer desde un android o tiene q ser pc y cuanto pesa ese kali linux?😢

    • @StailusX
      @StailusX Год назад

      Pues , tal vez con una consola como termux se podría, pero no sé, y Kali Linux es un sistema operativo, y pesa 3gb creo, aparte de q preferiblemente utilices un virtualbox

  • @DavidQuenguan
    @DavidQuenguan Год назад +1

    como paralizo el diccionario

  • @yaidelVelazquezAlmaguer
    @yaidelVelazquezAlmaguer Год назад

    y cuando no tienes el user que diccionario utilizas

    • @JhonDrock
      @JhonDrock Год назад

      el mismo rockyou o hay en github un diccionarios mas grande secLists

  • @juanignaciovarela4358
    @juanignaciovarela4358 Год назад +1

    hola, rockyou me figura como rockyou.txt.gz, que hago? no me deja operar

    • @JhonDrock
      @JhonDrock Год назад

      sudo 7z x rockyou.txt.gz ; para descomprimir el gz y te de solo el txt

    • @Anonimo-96
      @Anonimo-96 11 месяцев назад

      gzip -d [NombreArchivo.gz]

  • @gabriel-k2y
    @gabriel-k2y Год назад

    es posible hacer eso pero a una cuenta de facebook?

  • @yaidelVelazquezAlmaguer
    @yaidelVelazquezAlmaguer Год назад

    y que significa dvwa

  • @angeladriansanchezvalencia4257

    Hola, disculpen de casualidad alguien sabe como puedo desencriptar un archivo (.docx), usando Hydra?, la contraseña es de 6 dijitos, combinaciones entre a "a-z" en minuscula y numeros del 0 al 9

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +1

      Hola!! Quizá deberías usar John the ripper para eso mismo 👍🏻

    • @javierguillenpoveda9212
      @javierguillenpoveda9212 Год назад

      Haz un diccionario con crunch con esas caracteristicas, y crackea con john the ripper

  • @johncaceres9772
    @johncaceres9772 8 месяцев назад

    Pinguino eres un pro bro

  • @stevenortiz1361
    @stevenortiz1361 11 месяцев назад

    Miren hoy me banearon en la cuenta de xbox permanente y no me contestan los de xbox y busque a un hacker que me dice que el puede desbanearme la cuenta de xbox con Hydra alguien que sepa del tema que me diga si eso es cierto me pide 50$

  • @Abra403
    @Abra403 2 года назад

    que es una maquina metasploitfiable

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 года назад

      Hola!! Se trata de una máquina vulnerable para practicar Hacking 😁

    • @Abra403
      @Abra403 9 месяцев назад

      Muchisimas gracias crack soy tu fan y aprendido mucho sobre ciberseguridad muchas gracias crack

  • @mr.fabian8471
    @mr.fabian8471 2 года назад

    Gracias master !!!

  • @NaruhodoGeek
    @NaruhodoGeek Год назад +1

    el rockyou que veo tiene terminacion gz :C

    • @Anonimo-96
      @Anonimo-96 11 месяцев назад

      gzip -d [NombreDelArchivo.gz]

    • @jeana.m2035
      @jeana.m2035 5 месяцев назад

      descomprimelo

  • @cristianmiguelfrias4596
    @cristianmiguelfrias4596 5 месяцев назад

  • @Rurtex
    @Rurtex Год назад

    pero servidor de queeee

  • @AEs-lf5bx
    @AEs-lf5bx Год назад

    meter la palabra en el diccionario es hacer trampas :) .). gran video

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +1

      Jaja efectivamente, aunque así se pudo entender bien el funcionamiento, aunque fue un poco de trampa, lo admito 👀👀

  • @darwinmercado5644
    @darwinmercado5644 2 месяца назад

    El problema con este mae es que cree que ya sabemos todo y no explica las otros comando.

  • @cddc2539
    @cddc2539 Год назад

    Oye y como se puede aplicar esto a gmail? O es imposible con esta herramienta

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +1

      Hola!! Se podría aunque seguramente Google tenga algún sistema de captcha para impedir estas técnicas 🤷🏻‍♂️

    • @angelmosquera4101
      @angelmosquera4101 5 месяцев назад

      ​@@ElPinguinoDeMarioy como se haría se cambiara Usser? a que nombre

  • @John-0265
    @John-0265 11 месяцев назад +1

    Hola amigo dame tu correo y te contacto

  • @calamardoX
    @calamardoX 2 года назад +1

    grep -i "pi" rockyou.txt sin cat es mejor

    • @musicaeclecti
      @musicaeclecti Год назад

      Dónde consigo el diccionario rockyou?