Entradas

Un nuevo fallo permite hacer fuerza bruta contra el Directorio Activo de Azure
El servicio Azure AD Seamless SSO loggea automáticamente a los usuarios en sus dispositivos corporativos, conectados a la red de su lugar de trabajo. Con el SSO transparente habi…

Writeups CTF ForoCiber2018
Este martes con motivo del II Forociber, la Universidad de Extremadura junto con la empresa Viewnext abría un pequeño CTF de 72 horas de duración que planteaba 5 4 retos. Además…

Breaking Token JWT or JWT Exposed !
¿Qué es un TOKEN JWT? Antes de nada vamos a explicar de que está compuesto un Token JWT a través de una revisión de las diferentes fuentes web grafícas.  Os dejo los d…

iDict, una herramienta de fuerza bruta para obtener contraseñas de usuarios de iCloud
@Pr0x13 pone a nuestra disposición un pequeño proyecto en Github con una herramienta en php para realizar ataques de diccionario contra IDs de iCloud de Apple, evadiendo las res…

Mutator: un generador de listas de contraseñas mutadas
Frecuentemente muchas contraseñas de usuarios de empresa son nombres genéricos con cambios (sustituyendo las vocales por números) a las que se le añade un carácter y/o el año. P…

¿Qué es OphCrack?
Ophcrack es una herramienta para crackear las contraseñas de Windows basada en las tablas Rainbow. Es una implementación muy eficiente de las tablas Rainbow hecha por los inve…

Script en Python para obtener las contraseñas de PLCs de Siemens
El ICS-CERT ha publicado una alerta sobre la existencia y disponibilidad del código de una herramienta que que puede realizar ataques off-line de fuerza bruta contra controlado…

Patator, una herramienta de fuerza bruta multipropósito
Patator es un script en Python para lanzar una gran diversidad de ataques de fuerza bruta, con un diseño modular que permite un uso flexible. Actualmente incluye los siguientes m…