Password guessing
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Cassage de mot de passe |
| Méthodes | Force brute, dictionnaire |
| Limites | Lent, bruyant, facilement détecté |
| Voir aussi | Distributed network · L0phtCrack |
Le password guessing (devinette de mot de passe) regroupe les attaques par force brute et par dictionnaire contre un compte.
Cette approche demande :
- du temps ;
- une grande bande passante ;
- et se laisse facilement détecter (multiplication des tentatives d'authentification).
Méthode
- Trouver un utilisateur cible.
- Créer une liste de mots de passe possibles.
- Classer les mots de passe pour tester en priorité les plus probables.
Voir aussi
- Distributed network — répartition du cassage sur un parc de machines
- L0phtCrack — outil d'audit de mots de passe Windows