Auditar la robustez de contraseñas de Oracle 11g.

Comparte en redes sociales

Utilizando la herramienta woraauthbf podemos auditar la robustez de las contraseñas utilizadas en Oracle. Esta herramienta además de poder emplear la técnica de fuerza bruta puede descifrar el hash de la contraseña aprovechando una vulnerabilidad en la autentificación de Oracle 11g.

Características principales:

  • Ataque del hash de la contraseña de Oracle 11g.
  • Ataque de la autentificación de Oracle 8i sin dlls.
  • Ataque de la autentificación de Oracle 9i y 10g con las dlls.
  • Ataque de diccionario.
  • Ataque incremental de fuerza bruta.
  • Incluye una lista de contraseñas por defecto en el archivo “default.txt”, para realizar ataques.

Woraauthbf está disponible para sistemas Linux y Windows. Es una herramienta muy útil para determinar la robustez de las contraseñas utilizadas por los usuarios ante ataques de fuerza bruta.

Más información y descarga de Woraauthbf:
http://soonerorlater.hu/index.khtml?article_id=513

4 pensamientos sobre “Auditar la robustez de contraseñas de Oracle 11g.

  1. Hola
    Es un tema complejo, pero yo creo que MySql puede ganar técnicamente con esta fusión y “perder” en sentido de que tendera a una versión empresarial de pago y versión GPL con menos características. Aunque a ser GPL siempre habrá programadores independientes que desarrollen plugins.
    Un saludo

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

A %d blogueros les gusta esto: