PwnedOrnot Correos Electrónicos Comprometidos
¿Qué es pwnedornot?
Es creada por el grupo “The White Hat”, es una herramienta en buscar
contraseñas de correo electrónico comprometidas.
Mediante la utilización de la API RESTful del sitio
https://haveibeenpwned.com, que brinda la
interoperabilidad entre el sistema informático de internet, permitiendo que el
sistema solicite, acceda y manipule las representaciones textuales de los
recursos web mediante el uso de un conjunto uniforme y predefinido de
operaciones sin estado.
¿Para qué sirve?
La herramienta es un script en Python que comprueba si una cuenta de
correo electrónico se ha visto comprometida en una violación de datos, si la
cuenta se ve comprometida, procede a buscar contraseña en Pastebin Dumps.
Regularmente la herramienta esta comprobadas en:
- Ø
Kali Linux 18.2
- Ø Kali
Nethunder
- Ø Ubuntu
18.04
- Ø
Termux
Desarrollo de la herramienta
La seguridad no se debe de tomar a la ligera porque nuestro correo electrónico,
aguarda mucha información relacionada de nuestra vida personal, laboral e
incluso de tarjetas de crédito, usuarios y contraseñas de los múltiples
servicios que tengamos.
A partir del reporte de Edward Snowden, que las sospechas de la NSA (Agencia
Nacional de Seguridad) recaban información de grandes compañías, no podemos
estar libres de que algunas de nuestras cuentas hayan sido comprometidas en algún
momento de éste año o años anteriores.
Si estas preocupado en saber si en algún momento tu cuenta ha sido hackeada
por algún ataque masivo o por una inspección de datos por una agencia de
espionaje, puedes hacerlo con la herramienta pwnedornot.
Procedemos a ver cuáles son los pasos para utilizar la herramienta.
El primer paso es clonar el repositorio a nuestra máquina local. Lo haremos
con el comando:
# git clone https://github.com/thewhiteh4t/pwnedOrNot.git
Ahora que ya tenemos clonado el repositorio en nuestra máquina local.
Acedemos a la carpeta pwnedOrNot y visualizamos su contenido con el
comando.
# cd pwnedOrNot
# ls -l.
Posteriormente debemos de instalar un módulo necesario para que
funcione correctamente la herramienta, para ello lo instalamos con el comando.
# pip install cfscrape
Una vez instalado el módulo pasamos a ejecutar la herramienta, con el
comando:
# python pwnedornot.py
Del cual nos pedirá que tecleamos un correo electrónico para esté
ejemplo utilizaré mi correo.
Como podemos ver y observar tiene dos fugas confirmadas donde el
correo electrónico sea visto comprometido.
000webhost
|
Taringa
|
Dominio
|
Fecha aproximada
|
Dominio
|
Fecha aproximada
|
000webhost.com
|
01/03/2015
|
Taringa.net
|
01/08/2017
|
pwnetOrNot es una herramienta que podemos llevarla en la mochila del
pentester.
Felices hacking
Y gracias a chock morris por dejarme escribir este post.
Autor: remarh
Comentarios
Publicar un comentario