User
Проверка паролей пользователей домена Windows на стойкость к атаке по словарю без компрометации пароля
Handy761
В Windows насколько я знаю, хеши несоленые. И по моему с этим ничего сделать нельзя. По крайней мере я не знаю.
Look
Проверка паролей пользователей домена Windows на стойкость к атаке по словарю без компрометации пароля
Handy761
Вы же можете просто купить ПО и все сделать самостоятельно. Тогда от конторы Вы будете получать только техподдержку (по необходимости). И в принципе пускать какую то контору, которая настраивает что то с доступом/паролями и не дает прав на изменение (т.е. контроль над моей системой/сетью) на мой взгляд странно.
Look
Проверка паролей пользователей домена Windows на стойкость к атаке по словарю без компрометации пароля
Handy761
Сейчас много контор предлагают OTP на базе смартфонов. Типа Google Authenticator.
Look
Проверка паролей пользователей домена Windows на стойкость к атаке по словарю без компрометации пароля
Handy761
Интересный продукт. Но покупка ПО у нас не так быстра, как хотелось. Поэтому пока выкручиваемся подручными инструментами.
Look
Проверка паролей пользователей домена Windows на стойкость к атаке по словарю без компрометации пароля
Handy761
Согласен. Метод не идеален. Будем дорабатывать. Но в моем случае это лучше, чем ничего.
Look
Проверка паролей пользователей домена Windows на стойкость к атаке по словарю без компрометации пароля
Handy761
В корпоративной сети как раз актуальна. Т.к. если мы знаем пароль, то пользователь может оспорить какие-либо свои действия в будущем, мотивируя тем, что его пароль был известен аудитору. Задача как раз не забрутфорсть пароль, а предупредить простой брутфорс в будущем.
Look
Проверка паролей пользователей домена Windows на стойкость к атаке по словарю без компрометации пароля
Handy761
Мой косяк. Спасибо. Исправил.
Look
Проверка паролей пользователей домена Windows на стойкость к атаке по словарю без компрометации пароля
Handy761
С помощью Hashcat я не уверен, что можно обеспечить конфиденциальность пароля. Одной из целей было именно не раскрыть пароль пользователя, но при этом сообщить о том, что пароль слабый. В моем варианте я знаю, что хеш совпадает с хешем из словаря. Но т.к. хеши из словаря отсортированы, то у меня нет прямого сопоставления хеша и слова.
Look
Проверка паролей пользователей домена Windows на стойкость к атаке по словарю без компрометации пароля
Handy761
Словарь может быть разным. В моем случае это не просто словарь состоящий из слов, а словарь состоящий в том числе из паролей утекших на разных ресурсах. Типа LinkedIn. И там такие пароли в большинстве своем присутствуют.
Look
Проверка паролей пользователей домена Windows на стойкость к атаке по словарю без компрометации пароля
Handy761
107 учеток из примерно 23000.
Look
Information
- Rating
- Does not participate
- Location
- Москва, Москва и Московская обл., Россия
- Registered
- Activity