You are on page 1of 21

Guía Sentry

MBA
GUÍA EXCLUSIVA PARA MIEMBROS DE LEGIÓN HOLK.

Agradezco por el apoyo que tuve en mi primera guía, en


verdad, muchas gracias. Sin más preámbulo,
comencemos.
ÍNDICE.
¿Qué es sentry?.................................................................................3
Combos………………………………………………………………………4
Proxys………………………………………………………………………..9
Cómo usar Sentry MBA………………………………………………13
Creación de config……………………………………………………..16
¿Qué es Sentry MBA?

SENTRY MBA, es un programa de "FUERZA BRUTA" por el


cual se puede obtener user/mail:password de websites que usen
este método para logear en las mismas, para esto se requiere:

• Configuración (dependiendo del sitio/web a forzar).


• Proxies (anonimos/SSL para camuflar nuestra IP real).
• Combolist o wordlist con users/mails:passwords
Combos.
Solo conozco dos programas para sacar combos los cuales son:
•Pastebin
•Deevlecher.
Están los Email:Pass combos que son para sacar de netflix,
crunchyroll, hbo now, etc. Y los User:Pass que por lo general los
usan para sacar cuentas xxx como Brazzers, babes, etc.

PASTEBIN.
Para serles sincera yo no utilizo este programa para sacar los
combos ya que no me parece lo suficientemente bueno, la mayoría
de los combos que sacan
están quemados y así.
En esta parte se pone el
tipo de email que
quieres sacar
“@gmail.com”
“@hotmail.com” etc.

Eso en verdad no se
para que sirve. :,v
Aquí es dónde tienes
que poner si quieres
sacar emails:pass o
user:pass combos.
Ya que pongan los datos le darán click en “Start” y en la parte
derecha estarán saliendo los resultados, la barra verde de abajo
estará mostrando el progreso. Una vez esa barra llegué a 100%
procedemos a guardarlos dando click en “file” y después “Save
results”.
D3Vleecher.
Sinceramente yo recomiendo usar esté programa en lugar de
pastebin ya que es más efectivo.

Usar este programa es súper fácil pero un dato algo importante es


que antes de abrirlo aparecerá esto:

Ustedes no se preocupen solo den click en “Login” y se le abrirá el


programa.
Ustedes daran click en esa barra y elegiran el tipo de combo que
quieren sacar “Email:pass” o “User:pass”

Si eligen “User:pass” les saldrá la opción de “XXX” como ya había


dicho antes.
Dan click en “start” y al igual que en pastebin esperamos a que la
barra verde se llene (tarda más que pastebin)

Ya que termine daremos click sobre esa cosa que parece colador
para que elimine los repetidos.

Después guardamos dando click en “files> “Save results”


PROXYS.
Un proxy, o servidor proxy, en una red informática, es un servidor
—programa o dispositivo—, que hace de intermediario en las
peticiones de recursos que realiza un cliente (A) a otro servidor (C).

Al igual que con los combos solo conozco dos programas


• ProxyDownloader.
•Gather Proxy.
Proxydownloader.
No hay mucho que decir de él, cabe aclarar que yo no lo uso para
los proxys.

Una vez esté abierto damos click en “Download” y esperamos a que


la barra esa se llene.
Una vez termine les saldrá esto y dan click en aceptar.

Los proxys saldrán en la carpeta del programa.


GATHER PROXY.
"Gatherproxy.com" es un sitio web que se ocupa de ofrecer listas de
servidores proxy, lista de proxy web, comprobador de proxy en
línea y herramienta de rascador de proxy .

Cuando tengamos abierto el programa damos click en


“ProxyChecker” y click en “start”
Ya que hagamos damos click en “Gather Proxy” y “start”, ahora
sólo falta esperar a que termine (dura 10-15 minutos)

Ahora vamos a donde dice “Export proxy” y “save all” para


guardarlo.
Cómo usar
sentry mba.
Abrimos sentry y damos click en “General” y después en “Load
senttings from snap shot”

Al hacer eso se nos abrirá esto:


Así que tenemos
que poner la
config que
queramos utilizar.
Ahora click en “list”, “proxylist” y en esa carpetita que esta, en esta
parte es donde tenemos que poner los proxys.

Un dato es que le tenmos que dar click en “Load Proxies from file”
para que se nos abra la carpeta y poder ponerlos.
Para los combos damos click en Wordlist y en esa carpetita, es lo
mismo que con los proxys.

Ahora damos click en “progession”, en bots les recomiendo poner


100-150, dan click en “start” y después en “start the bruteforce
engine”

Si la cofing sirve en el rectángulo verde estarán apareciendo los


hits.
Creacion de
config
1. Abrimos sentry mba.

2. Vamos a la página de “login site” de la página a la cual quieres


sacarle config.
3. Copiamos y pegamos la ulr de inicio de sesión en la parte donde
dice “site”, ejemplo
https://accounts.spotify.com/esMX/login?continue=https:%2F%2Fwww.spotify.com%2
Fmx%2Faccount%2Foverview%2F

Después damos click en “”HTTP Header”. Estando ponemos


palomita en el cuadro de “MW” y damos click en la varita.

Se nos abrirá el menú de Master Wizard. Tenemos que pegar el ulr


del inicio de sesión en donde dice “Action URL”, después click en
“Analyze login page” ya que hagas eso click en “User data”
NOTA: Si te llegará a aparecer ese mensaje sólo vuelves a pegar el
ulr en “Action URL” y después en “Use Data”

Ahora vamos al login de la página y ponemos una cosa cualquiera.


Copiamos el mensaje que nos haya salido y vamos a “Keywords”, si
les llega a aparecer letras damos click derecho y borramos.

Una vez realizado eso, damos click en “+Add(basic)” y pegamos el


mensaje de error que nos haya arrojado la pagina.
Ahora ingresaremos a la página con una cuenta real (la mía). Ya que
estén adentro buscaran el botón de “cerrar sesión”

Es palabra se pondrá tal cual en la parte de “Define Succes Keys”

Ya hecho eso sólo añadimos un wordlist y proxylist


Bueno chicos eso fue todo, espero y les sea de gran a ayuda.

Quiero agradecer a Luis Rodríguez por todo el apoyo que me ha


brindado y por siempre motivarme, en serio, te adoro.

You might also like