- How to Crack a Gmail Account Password in Kali Linux
- Kali Linux Tutorials — Gmail Password Hacking — Xhydra — Kali Linux Command
- What is Gmail ?
- What is XHYDRA ?
- Alternatives of XHYDRA hacking tool
- Patator
- Read Also
- What to do to protect yourself ?
- Как взломать почту через Кали Линукс? Майл/Яндекс/Gmail
- Как взломать почту при помощи hydra из Kali Linux
- Как взломать почту при помощи Hydra
How to Crack a Gmail Account Password in Kali Linux
How to Crack a Gmail Account Password in Kali Linux ?
Gmail is one of the most popular email account in the world. Most of the time people is asking me How to hack a Gmail password. In this article i will show you How to hack Gmail account password & how to Protect your Gmail account.
To understand any password hacking techniques you need to know about Password Hacking Techniques and you need a Word-list for this purpose.Check my article How to Create Wordlist with crunch in Kali Linux
In this article i am using Hydra tool to Brute force Gmail account. Password Brute-forcing is completely depend upon your length of password-list & your luck.
Now open Terminal and enter the command Hydra , it will show you all the Syntax , Options and examples.
For Gmail Password cracking Syntex are like below :-
hydra -S -l -P -e ns -V -s 465 smtp.gmail.com smtp
Like i want to hack my own one Gmail account. so my command will be like below
# hydra -S -l [email protected] -P /root/Desktop/pw list 1.txt -e ns -V -s 465 smtp.gmail.com smtp
it will try all possible combination of passwords that present in your Word-list. When it will find valid password. it will stop the scanning and notify you “One valid Password found“.
Enjoy Gmail account Hack. This Cracking is possible because my password is not complex so brute-forcing tool easily crack my password.
Protect your Gmail Account :-
1. Use Strong Complex password :-
If you are really concerned on password security. Choose Strong password. Open http://passwordsgenerator.net/ and Choose your password length (1-50).
Now change you old week passwords with New secure passwords.
If you want to check How secure is your password. Open howsecureismypassword.net/ and enter your password. It will show you how secure is your password.
it,s not easy for you to remember complex password, use LastPass for this purpose. check my article How to protect your passwords with LastPass
2. Enable Two-Way Authentication in your account :-
Go to the Account Setting > Select Security tab and select 2-step verification . and frequently change your password.
Источник
Kali Linux Tutorials — Gmail Password Hacking — Xhydra — Kali Linux Command
What is Gmail ?
- It is simply a platform through which Email can sent and receive the messages.
- Web based Interface and free Email service developed by Google
- It is a free Google account which includes a unique mail that ends with @gmail.com
What is XHYDRA ?
- XHYDRA is also called as HYDRA
- It is a GUI frontend for password cracking and brute force attack tool which can be used for wide range of situation, including authentication based.
- This hacking tool was introduced by Van Hauser from The Hacker’s Choice and David Maciejak.
- It uses a dictionary attack or brute force methods to test for simple or weak passwords.
- Platforms: Linux , Mac OS , Windows etc.
- XHydra is more famous one because of the support around thirty protocols like ftp , http , https etc.
- To Carry out all the steps, you need a supported machine. Check out these laptops from expert ratings for using Kali linux efficiently.
Alternatives of XHYDRA hacking tool
Patator
- The Patator tool is multi-threaded tool, which is written in Python.
- It is more like Hydra tool , but the goal is to avoid the common flaws and these tools have limitations of performance.
- The Patator tool is modular and supports different types of brute-force attacks and also enumeration of information.
Read Also
What to do to protect yourself ?
«It’s not so much that people pay attention to security on the Internet, a lot of them think they won’t be affected by it. However, it doesn’t take a genius, and if you learn how to hire a «write my essay» service, you’ll learn how to crack the password of a website that you’re not even familiar with. So you have to be careful:»
Источник
Как взломать почту через Кали Линукс? Майл/Яндекс/Gmail
Zip File, мамкины хакеры. Помните, в прошлом выпуске я обещал рассказать вам о том, как крутые очкастые парни из тёмных подвалов и прокуренных комнат взламывают ваши почтовые ящики? Хоть вы негодники и не собрали 50 лайков, чем сильно огорчили старину Денчика, я всё же решил, что в преддверии выходных приоткрою завесу тайны и покажу, как имея в распоряжении путный словарь, ноут с Kali Linux и немножко терпения, можно получить доступ к абсолютно любой почте.
Майл, Яндекс, Рамблер, Gmail, неважно. Этот способ универсален и применим ко всем сервисам. В связи с этим, сразу предупреждаю, что видео записано исключительно в ознакомительных целях и призвано расширить ваши знания в области информационной безопасности.
А не сподвигнуть вас бежать сломя голову и пытаться ломануть электронку ваших ближайших знакомых. Ведь почта, нынче – это буквально ключ от всего. Имея доступ к e-mail’у злоумышленник может восстановить пароли от соц. сетей, слить личную переписку и даже получить доступ ко всем контактам из телефонной книги.
Эт в случае, если они привязаны к гугловской почте. Короче ладно, не будем долго запрягать. Словарик в зубы, запускаем Kali’шку и погнали ломать.
Шаг 1. Открываем новое окно терминала.
Шаг 2. Вводим команду для обновления списка пакетов. «sudo apt-get update».
Шаг 3. Запускаем графическую оболочку скрипта hydra. Это многофункциональный брутфорсер паролей с помощью которого мы сейчас попробуем подобрать passдля одного из моих тестовых ящиков на mail.ru.
Шаг 4. В появившемся окне, на вкладке «Target» прописываем в строке «Single Target» адрес smtp-сервера исходящей почты нужного сервиса. Порт 465 и протокол выбираем соответственно SMTP. Ставим галочку использовать SSL-соединение. И отмечаем пункт, отвечающий за отображение результатов брутфорса в реальном времени.
Шаг 5. На соседней вкладочке «Password» указываем ящик, на который будет производиться атака. В пункте Password листа указываем путь к словарю. Ссылку на основные словарики, используемые мной, ищите в описании. Ну а вообще, найти их довольно просто. Тот же форум античат доступный в клирнете к вашим услугам. На всякий случай ещё ставим галочку отвечающую за проверку логина в качестве возможного пароля и идём дальше.
Шаг 6. В «Tuning» меняем метод на HTTP.
Шаг 7. А на вкладке «Specific» пишем полной адрес почтового сервиса «крышующего» наш ящик.
Шаг 8. Долгожданная последняя вкладка. Выдыхаем, и жмём на «Start». Перебор начался. В случае успешной попытки логина, прога выдаст соответствующее сообщение, говорящее о том, что валидный пароль к данной почте подобран.
Засекли сколько занял взлом? Примерно столько по времени брутятся все ящики, пароль от которых состоит из даты рождения, клички пса или номера мобильного телефона.
Буквально несколько лет назад электронку моего хорошего знакомого ломанули просто из-за красивого ника. И он ооочень долго и упорно доказывал майловскому саппорту, что ящик принадлежит ему уже много лет.
Благо, та история со счастливым концом. Ящик восстановили и передали в руки владельца. Но это только потому, что товарищ сам много лет проработал админом и имея врождённый дар красноречия смог убедить коллег из техподдержки.
А теперь задумайтесь, чтобы было, реши злоумышленник не палиться? Сливал бы по тихой грусти на внешний винт рабочие переписки. Договора, контракты, личные фотографии.
Затем продал бы эту историю за пару долларов в Дарке, а человек при этом так бы и не допёр, где таилась утечка. Поэтому, мой вам совет. Всегда устанавливайте на электронку мега-большой и сложный пароль.
В идеале сконфигурированный с помощью генератора случайных символов. И не забывайте менять его раз в 2-3 недели. Установите двухфакторную аутентификацию, чтобы заходить в ящик только после подтверждения на личном смартфоне.
Ну и до кучи, старайтесь не использовать электронку для решения жизненно-важных вопросов. Личная встреча куда надёжней и безопасней. Однако, увы таковая не всегда возможна. Особенно в наше тяжёлое время.
Друзья, на этом у меня всё. Если впервые зашёл на канал, то сразу после просмотра клацни на колокольчик. Нажмёшь на засранца, и в твоей ленте будут регулярно всплывать годные видосики на тему взлома, информационной безопасности и пентестинга.
С олдов, как водится по лайку. Удачи, успехов, безопасного сёрфинга. Берегите свою электронку. Меняйте пароли, и по возможности обезопасьте себя и своих близких от подобного взлома. Для этого достаточно просто поделиться этим видосом в соц. сетке. Намёк понятен? До новых встреч, ребятки. Всем пока.
Источник
Как взломать почту при помощи hydra из Kali Linux
Сегодня мы рассмотрим не совсем новый но достаточно надежный инструмент который позволяет осуществить взлом почты на таких известных системах как Майл, Яндекс, Рамблер, Gmail, неважно. Этот способ универсален и применим ко всем сервисам. Ведь почта, нынче — это буквально ключ от всего. Имея доступ к e-mail’у можно восстановить пароли от соц. сетей, слить личную переписку и даже получить доступ ко всем контактам из телефонной книги. Итак как взломать почту? Читаем далее!
Как взломать почту при помощи Hydra
Запускаем графическую оболочку скрипта hydra. Это многофункциональный брутфорсер паролей с помощью которого мы сейчас попробуем подобрать passдля одного из моих тестовых ящиков на mail.ru
В появившемся окне, на вкладке «Target» прописываем в строке «Single Target» адрес smtp-сервера исходящей почты нужного сервиса. Порт 465 и протокол выбираем соответственно SMTP. Ставим галочку использовать SSL-соединение. И отмечаем пункт, отвечающий за отображение результатов брутфорса в реальном времени.
В соседней вкладочке «Password» указываем ящик, на который будет производиться атака. В пункте Password листа указываем путь к словарю. Найти их довольно просто, в том же гугле, всего лишь стоит набрать словари для брута. На всякий случай ещё ставим галочку отвечающую за проверку логина в качестве возможного пароля и идём дальше.
В «Tuning» меняем метод на HTTP.
Во вкладке «Specific» пишем полной адрес почтового сервиса где расположен наш ящик.
Долгожданная последняя вкладка. Выдыхаем, и жмём на «Start». Перебор начался. В случае успешной попытки логина, прога выдаст соответствующее сообщение, говорящее о том, что валидный пароль к данной почте подобран.
Взлом занял около 5 минут. Примерно столько по времени брутятся все ящики, пароль от которых состоит из даты рождения, клички пса или номера мобильного телефона.
Буквально несколько лет назад электронку моего хорошего знакомого ломанули просто из-за красивого ника. И он очень долго и упорно доказывал майловскому саппорту, что ящик принадлежит ему уже много лет.
Благо, та история со счастливым концом. Ящик восстановили и передали в руки владельца. Но это только потому, что товарищ сам много лет проработал админом и имея врождённый дар красноречия смог убедить коллег из техподдержки.
А теперь задумайтесь, чтобы было, реши злоумышленник не палиться? Сливал бы по тихой грусти на внешний винт рабочие переписки. Договора, контракты, личные фотографии.
Затем продал бы эту историю в даркнете, а человек при этом так бы и не допёр, где таилась утечка. Поэтому, мой вам совет. Всегда устанавливайте на электронку мега-большой и сложный пароль.
В идеале сконфигурированный с помощью генератора случайных символов. И не забывайте менять его раз в 2-3 недели. Установите двухфакторную аутентификацию, чтобы заходить в ящик только после подтверждения на личном смартфоне.
Ну и до кучи, старайтесь не использовать электронку для решения жизненно-важных вопросов. Личная встреча куда надёжней и безопасней. Однако, увы таковая не всегда возможна. Особенно в наше тяжёлое время.
Как создать пароль для брута самостоятельно я показывал вам в этом видео:
Источник