avatar
Social Engineering
@Social_engineering
13.09.2022 09:07
🔐 Брутфорс хэшей в Active Directory.

🖖🏻 Приветствую тебя user_name.

• Слабые пароли пользователей — очень распространенная проблема, которая может позволить злоумышленнику повысить свои привилегии и закрепиться в сети компании.
Чтобы этого не допустить, необходимо регулярно анализировать стойкость паролей пользователей.

• У системных администраторов нет возможности увидеть пароли пользователей в открытом виде, но они могут выгрузить хэши паролей и провести их перебор. В этой статье мы разберемся с тем, как можно легко получить хэши паролей пользователей и провести эффективный перебор паролей, используя различные методы.

🧷 https://habr.com/ru/company/deiteriylab/blog/584160/

• В данной статье описаны методы брутфорса с помощью #hashcat, о котором мы уже говорили в нашем канале. Жмите на хэштег и изучайте полезный материал. В дополнение к статье, я поделюсь полезными репозиториями, которые относятся к этому инструменту:

Autocrack;
Hashfilter;
hashcat-utils;
hashcat-utils;
docker-hashcat;
Hashcat-Stuffs;
known_hosts-hashcat.

Automation:
hat;
autocrack;
hate_crack;
Naive hashcat;
hashcat.launcher.

Distributed cracking:
Kraken;
fitcrack;
CrackLord;
Hashtopolis;


Rules:
Kaonashi;
nsa-rules;
Hob0Rules;
pantagrule;
nyxgeek-rules;
clem9669 rules;
hashcat rules collection;
OneRuleToRuleThemAll.

Rule tools
duprule.

Web interfaces:
CrackQ;
hashpass;
Hashview;
Wavecrack;
crackerjack;
WebHashCat;

Твой S.E. #AD #hashcat
786 25.2K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Social Engineering

125.1K
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Открыть в Telegram