
Pwdlyser es una herramienta de auditoría de seguridad integral. Este repositorio sirve como la base de código abierto para la nueva versión de Pwdlyser (anteriormente de código cerrado).
Nuevo repositorio para publicación pública
Pwdlyser (Password-Analyser) es una herramienta de análisis multifuncional creada para proporcionar a profesionales de la seguridad y organizaciones que buscan mejorar su postura de seguridad la capacidad de revisar y analizar fácilmente contraseñas de cuentas de dominio de Active Directory, bases de datos, etc. El segundo objetivo era que pudiera ser utilizada por consultores de seguridad y pentesters para identificar y atacar contraseñas de cuentas clave (como Administradores de Dominio), las máscaras de caracteres de contraseña más comunes de Hashcat, y proporcionar una salida para la entropía estimada de las contraseñas más comunes dentro de la lista.
El resultado es una herramienta que ofrece una salida granular fantástica y un formato sencillo listo para informes, tanto desde un resumen de alto nivel para la gerencia como desde un detalle más técnico. La versión empresarial también incluye la capacidad de revisar gráficos y tablas generados dinámicamente, relacionados con los problemas clave destacados en los resultados, junto con una puntuación de revisión general, que puede utilizarse al realizar auditorías periódicas para rastrear y medir las mejoras en la seguridad de la postura de contraseñas corporativas.
Consulta la página de lanzamientos para los binarios precompilados.
Gracias a Troy Hunt por alojar este servicio – ¡es una valiosa adición a Pwdlyser!