martes, 17 de julio de 2018

Instalación de Hydra en Debian

Instalación de Hydra en Debian 9

Instalar Hydra en Linux, desde repositorios
Sabias que en Debian 8 y 9 (la ultima versión) puede instalar Hydra desde los repositorios. 

#apt-get install hydra-gtk 


Con estos pasos iniciaras la instalacion de la versión de línea de comando junto con la GUI del front-end

¡No haga esto si quiere una versión más rápida y nueva con más funciones! 

En el caso de eliminarlo lo puedes hacer con el siguiente comando:

#apt-get purge hydra-gtk && sudo apt-get autoremove && sudo apt-get autoclean

Instale Hydra en Linux, desde la fuente, la última versión
Con esta modalidad vamos a proceder a compilar desde el código fuente 

Primero abres un terminal y procedes a realizar una actualización
#apt-get update && sudo apt-get upgrade && sudo apt-get dist-upgrade

Una vez actualizado el sistema procedemos a realizar la instalación de unas dependencias de Hydra en Linux
#apt-get -y install build-essential 
#apt-get install git 

En estas opciones, marque los correctos para su distribución, o simplemente elimine las barras y ejecútelos todos, de esa manera debe tener todo instalado correctamente.
En el caso que indique que algo no se encuentra. 
#apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev \ libgtk2.0-dev libmysqlclient-dev libpq-dev libsvn-dev \ firebird-dev libncp-dev

Una vez instalado todos los paquetes necesarios para utilizar hydra procedemos a clonarlo de Gtihub
git clone https://github.com/vanhauser-thc/thc-hydra.git 

Ahora, ve a la carpeta clonada con tu terminal. 
cd thc-hydra 

Luego configúralo. No se necesitan privilegios de root esta vez. 
./configure 

Cuando la última línea now type "make" , sabrá que nada salió mal, así que hagámoslo.
make 

Si los hombres pudieran quedar embarazadas, el aborto sería un sacramento | ¿Qué? | Está bien cuando veas ese texto, puedes hacer el siguiente comando. ¡Este como root! 
sudo make install

Una vez culminado este proceso ya debería estar instalado en todo tu sistema, por lo cual no deberias entrar en la carpeta para usarlo. 


Para utilizarlo puedes escribir now cd para ir a su carpeta de inicio y luego escriba hydra -help para probarlo. Si obtiene líneas de instrucciones, debe instalarse correctamente.

Hydra - Ataque por contraseña

¿Qué es un ataque por contraseña?
Un ataque por contraseña se trata de adivinar las contraseñas que se encuentren cifradas de forma manual o tambien utilizando un script que permita automatizar este proceso.

¿Cuales son los tipos de ataques de contraseña?
Hay varios tipos de contraseñas que se pueden insertar como por ejemplo las alfabéticas, numéricas , caracteres , minúsculas, mayúsculas , caracteres especiales.

¿Como se dan los tipos de ataques de contraseñas?
Ataques de diccionario: usando una lista de contraseñas tradicionales.
Phishing de contraseña: se hace pasar por una entidad confiable.
Ataques de fuerza bruta: generando todas las combinaciones posibles.

¿Que es Hydra?
Permite forzar el inicio de sesión de red de forma rapida, la cual te perimeta enlazarte a varios servicios del sistema que se requiere analizar.

¿Cuales son los Protocolos soportados por Hydra?
POP3
FTP
HTTP-GET, HTTP-FORM-POST, HTTPS-GET …
Firebird
Subversion (SVN)
Telnet
Y muchos más

¿Qué tipo de ataques puede hacer Hydra?
Ataques de diccionario paralelo (16 hilos por defecto)
Fuerza bruta / ataques híbridos
Nulos (campos vacíos), invertidos (coloca la contraseña al revés),coloca la contraseñas en el campo de usuario
Disminuye el proceso de ataque con la siguiente intención: evita la detección: IPS (sistema de prevención de intrusiones)
Ataque en paralelo de diferentes servidores.

¿Como instalar Hydra en Linux?