Defaut password enumeration
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Énumération — mots de passe par défaut |
| Cible | Équipements réseau, appliances |
| Voir aussi | Mots de passe |
De nombreux équipements (switchs, routeurs, imprimantes, appliances, caméras…) sont déployés en conservant leurs identifiants par défaut définis par le constructeur. Recenser le modèle et le constructeur d'un équipement identifié pendant la reconnaissance permet de retrouver ses identifiants d'usine et de tester un accès.
Démarche
- Identifier le constructeur et le modèle de l'équipement (bannières, SNMP, interface web, fingerprinting).
- Rechercher les identifiants d'usine correspondants dans une base publique de mots de passe par défaut (ex. defaultpassword.com).
- Tester l'accès si le périmètre de l'audit l'autorise.
Voir aussi
- Mots de passe — gestion et attaques sur les mots de passe
- Snmp enumeration — recensement via SNMP (communautés public/private par défaut)