Auditar la robustez de contraseñas de Oracle 11g.

Utilizando la herramienta woraauthbf podemos auditar la robustez de las contraseñas utilizadas en Oracle. Esta herramienta además de poder emplear la técnica de fuerza bruta puede descifrar el hash de la contraseña aprovechando una vulnerabilidad en la autentificación de Oracle 11g.

Características principales:

  • Ataque del hash de la contraseña de Oracle 11g.
  • Ataque de la autentificación de Oracle 8i sin dlls.
  • Ataque de la autentificación de Oracle 9i y 10g con las dlls.
  • Ataque de diccionario.
  • Ataque incremental de fuerza bruta.
  • Incluye una lista de contraseñas por defecto en el archivo “default.txt”, para realizar ataques.

Woraauthbf está disponible para sistemas Linux y Windows. Es una herramienta muy útil para determinar la robustez de las contraseñas utilizadas por los usuarios ante ataques de fuerza bruta.

Más información y descarga de Woraauthbf:
http://soonerorlater.hu/index.khtml?article_id=513

4 comentarios en “Auditar la robustez de contraseñas de Oracle 11g.

  • el abril 24, 2009 a las 6:57 pm
    Permalink

    y que?? tu que opinas de la compra de Oracle a Sun…??? pobre MySql…

    Respuesta
  • el abril 27, 2009 a las 10:16 pm
    Permalink

    Hola
    Es un tema complejo, pero yo creo que MySql puede ganar técnicamente con esta fusión y “perder” en sentido de que tendera a una versión empresarial de pago y versión GPL con menos características. Aunque a ser GPL siempre habrá programadores independientes que desarrollen plugins.
    Un saludo

    Respuesta
  • el abril 30, 2009 a las 10:15 am
    Permalink

    Oyes, conocias la web VirusTotal, esta muy bien, con treinta motores antivirus y te permite analizar un fichero via web.

    Respuesta

Deja un comentario

A %d blogueros les gusta esto: