Script para detectar (y piratear) claves débiles en Active Directory


Tras constatar el “nivelito” que tiene el  personal a la hora de poner claves (recordad el artículo sobre las claves más utilizadas en Ashley Madison) leo recientemente que resulta realmente sencillo a los atacantes encontrar (y usar en su favor) las contraseñas de dominio relativamente fáciles.

Para aquellos a los que les interese jugar con este problema, Jakob H. Heidelberg ha desarrollado un script que permite hacer alguna que otra “prueba de concepto” 😉

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s