Instagram es una de las redes sociales más populares de la actualidad, junto con la novedosa TikTok. Ahora Instagram también pertenece a Facebook. Debido a esta importancia, es el objetivo de muchos ciberdelincuentes que desean obtener los credenciales de sus víctimas para poder hacerse pasar por ellos y entrar en sus perfiles. Por ello, herramientas como Instansane te ayudarán a entender mejor estos ataques y cómo defenderte de ellos.
Con el tutorial podrás aprender cómo instalar, armar y lanzar un ataque con Instansane contra una cuenta de Instagram. Algo muy práctico para comprobar la seguridad de tus propias cuentas o realizar auditorías de seguridad.
Desde este blog no fomentamos el uso poco ético de estas aplicaciones. Robar cuentas de terceros y hacerse pasar por otra persona puede ser un delito, por tanto, desde aquí no nos hacemos responsables de las consecuencias.
¿Qué es Instansane?
Instansane es un script para Bash que puede automatizar ataques por diccionario paralelizando los ataques mediante múltiples hilos contra Instagram. Así podrá probar varias contraseñas hasta lograr dar con la correcta. Un proceso que puede tardar más o menos en función de la longitud y robustez de la contraseña. No obstante, la velocidad es bastante elevada, con 1000 contraseñas por minuto con 100 intentos en cada vez.
Características
Entre sus características más destacables están:
- Multithreads: hasta 100 hilos a la vez.
- Velocidad rápida: 1000 credenciales por minuto, con 10 ráfagas.
- Pausa: tiene capacidad para guardar y reanudar sesiones cuando quieras.
- Verificación: verifica nombres de usuarios válidos.
- Diccionario: admite usar contraseñas predeterminadas en un diccionario.
- Gestión de dependencias: permite auto-gestionar sus propias dependencias.
Sácale provecho a Instagram con nuestras guías:
- Cómo espiar Instagram
- Cómo saber si me han hackeado el Instagram
- Mejores Mods para Instagram
- Hacer Swipe Up en Instagram sin 10k seguidores
Descargar e Instalar Instainsane
Lo primero es instalar la herramienta en tu Linux para comenzar a usarla. Para ello, puedes seguir estos sencillos pasos ejecutando en el terminal estos comandos.
- Descargar Instainsane desde GitHub:
git clone https://github.com/umeshshinde19/instainsane
cd instainsane
- Instalar dependencias:
chmod +x install.sh
./install.sh
- Ejecutar Instainsane
chmod +x instainsane.sh
./instainsane.sh
Recuerda no cerrar la ventana del terminal, te servirá para los siguientes pasos. Ahora ya está Instansane ejecutándose y listo para comenzar…
Cómo hackear Instagram con Instansane
Iniciar el ataque contra Instagram es muy sencillo con Instansane. Tan solo sigue estos pasos:
- Descarga o crea tu propio diccionario con las posibles contraseñas. Uno muy típico es el famoso rockyou.txt que puedes descargar aquí y ponerlo en el directorio desde donde estás ejecutando Instansane. Recuerda que el ataque será tan exitoso como bueno sea el diccionario, ya que si la contraseña no se encuentra entre las entradas del diccionario, no podrá acertarla…
- Ahora vuelve a la pantalla de Instansane que dejastes antes abiertas.
- Lo primero que te pide es introducir el nombre de usuario de la víctima de Instagram. Tecléalo y pulsa INTRO.
- Después pide la ruta del diccionario si la quieres especificar o usar la lista por defecto si pulsas INTRO sin introducir ninguna.
- Tras eso empezará a realizar las pruebas de las distintas posibilidades de contraseñas. Ten paciencia y espera resultados. Finalmente, si hay suerte y encuentra la contraseña, aparecerá un mensaje tipo Password Found: contraseña, en el que se mostrará la contraseña.
La seguridad de Instagram ha mejorado, por lo que podría detectarse este tipo de ataques y ver que se ha iniciado un nuevo usuario, lo que enviaría un mensaje de alerta y no te serviría de mucho la contraseña que has obtenido.