Password Spraying Overview

Objetivo

Intentar acceder a cuentas usando una contraseña común para múltiples usuarios, minimizando el riesgo de bloqueo de cuentas. Se utiliza para ganar un foothold en la red o avanzar lateralmente.


🧩 1. Concepto

Tip

La clave es iterar procesos y combinar técnicas mientras se recaba nueva información.


📖 2. Historias / Ejemplos

🔹 Scenario 1


🔹 Scenario 2

#!/bin/bash for x in {{A..Z},{0..9}}{{A..Z},{0..9}}{{A..Z},{0..9}}{{A..Z},{0..9}} do echo $x; done


⚠️ 3. Consideraciones


💡 Visualización de Password Spray

Ataque Usuario Contraseña
1 bob.smith@inlanefreight.local Welcome1
1 john.doe@inlanefreight.local Welcome1
1 jane.doe@inlanefreight.local Welcome1
DELAY - -
2 bob.smith@inlanefreight.local Passw0rd
2 john.doe@inlanefreight.local Passw0rd
2 jane.doe@inlanefreight.local Passw0rd
DELAY - -
3 bob.smith@inlanefreight.local Winter2022
3 john.doe@inlanefreight.local Winter2022
3 jane.doe@inlanefreight.local Winter2022
Tip

Introducir delays entre ataques para evitar bloqueos.


🔐 4. Consideraciones de Políticas de Contraseña

Tip

Con acceso interno, se puede enumerar la política de contraseñas y reducir riesgos de lockout.


🏁 5. Resumen