Озадачен этим вопросом, нужны словари для брута.
Самый простой способ это отсортировать по странам кучу мылопассов и с обрать статистику(это лучше чем ничего).Согласен. Если у Вас есть свои наработки, у меня есть софт аналогов которому нет...
kerbrute. Брутит как юзернеймы с ДК, так и паролиРаз пошла такая тема, есть вопрос касательно брута в корп сетях. Чем актуально сейчас брутить LDAP, каким софтом. Ну метасплойт не писать, знаю. Другой какой-то софт, брут именно под лдап
Я с огромного антипаблика снимал пасы, получилось у меня 50гб пассов. Результат на керберос был хуже чем маленький словарик с crackstation и allinone правила, если к моему словарю добавлять правила то результат +- такой же и каких то новых хэшей я не сбрутил особо.хз хз про викпас и тд, если речь за пассы то самым лучшим вариантом будет сбор с м:пасс раздач.. Много кербы на соседнем форуме сбрутилось вик пассом allinone и тд?) Ответ 1к1000) Максимум что можно ими сбрутить это Passwords.doc запороленный тк на подобные файлы редко ставят сложные пассы а вот если речь идет за кербу и тд то только сбор своих баз, что не так в принципе и сложно(ИМХО)
чем больше словарь и/или чем дольше брутишь, тем меньше вероятность успеха.Я с огромного антипаблика снимал пасы, получилось у меня 50гб пассов. Результат на керберос был хуже чем маленький словарик с crackstation и allinone правила, если к моему словарю добавлять правила то результат +- такой же и каких то новых хэшей я не сбрутил особо.
Никогда не понимал этой херни со сбором уникальных паролей, они на то и уникальные что используются только для конкретного пользователя, сбрутить ими что-то различное от этого пользователя, тоже самое что иголку в стоге сена найти.Я с огромного антипаблика снимал пасы, получилось у меня 50гб пассов. Результат на керберос был хуже чем маленький словарик с crackstation и allinone правила, если к моему словарю добавлять правила то результат +- такой же и каких то новых хэшей я не сбрутил особо.
+ довольно часто встречается название улицы, где офиспроще добавлять домен, года и пару знаков
Конечно естьИнтересно, есть ли автоматизированные генераторы паролей, которые для генерации используют domain.com
Анлокнишь мне?)Конечно есть
Скрытое содержимое
Не использовал, но по описанию и примерам вывода похожеИнтересно, есть ли автоматизированные генераторы паролей, которые для генерации используют domain.com и другие пароли которе использовала жертва?