#1أدوات المصادقة متعددة العوامل والدخول الموحد وبدون كلمة مرور والقياسات الحيوية وموفر الهوية.
موصى به من Kitploit

شرح تفصيلي لثغرة تجاوز المصادقة بتقييم CVSS 10.0 في Cisco Catalyst SD-WAN بدءًا من أول طلب اقتران (peering) غير صالح وصولًا إلى الحصول على صلاحيات…
مكتبة تشفير متعددة اللغات توفر واجهات برمجة تطبيقات (APIs) للتشفير المُصادَق (AEAD)، ورمز مصادقة الرسائل (MAC)، والتوقيع الرقمي، والتشفير الهجين، وهي…

أداة صغيرة لتحويل تذاكر ccache إلى kirbi (KRB-CRED) وبالعكس، مبنية على impacket.

Responder هو أداة تسميم لبروتوكولات LLMNR وNBT-NS وMDNS، مع خادم مصادقة احتيالي مدمج يدعم HTTP/SMB/MSSQL/FTP/LDAP، ويدعم مصادقة NTLMv1/NTLMv2/LMv2،…

إطار عمل لهجمات Man-In-The-Middle

أداة هجوم الوسيط (MITM) لبروتوكول SSH

تنبيه موزّع للجميع!

أداة تخمين كلمات المرور تستهدف خدمات Kerberos وLDAP داخل بيئة Windows Active Directory.

Spray365 يجعل رش كلمات مرور حسابات مايكروسوفت (Office 365 / Azure AD) أمرًا سهلاً من خلال نهجه القابل للتخصيص لرش كلمات المرور على مرحلتين. تتضمن خطة…

CA Optics - محلل فجوات الوصول المشروط في Azure AD

الوحدات المستخدمة بواسطة إطار عمل Havoc

OWASP Passfault يقيّم كلمات المرور ويفرض سياسة كلمات المرور بطريقة مختلفة تمامًا.

أداة لتعداد خدمات شهادات Active Directory وإساءة استخدامها

هجمات كلمات المرور والتحقق من المصادقة متعددة العوامل (MFA) ضد نقاط نهاية مختلفة في Azure وOffice 365

NebulousAD أداة تدقيق آلية لبيانات الاعتماد.

أداة آلية لرش كلمات المرور (Password Spraying)

مُهمَل، يرجى استخدام المستودع الجديد من OWASP: https://github.com/OWASP/raider

جدار ناري حديث للويب: أوقف عمليات الاستيلاء على الحسابات، كلمات المرور الضعيفة، عناوين IP السحابية، هجمات DoS، والبريد الإلكتروني المؤقت.