Oui mais sauf que les mecs qui voudront tester ça ne sauront pas qui l'utilise. De plus, c'est - comme l'a dit Damien - la génération aléatoire Microsoft, ils n'utilisent pas des caractères de données de l'entreprise. Et même si c'était le cas, faut vraiment avoir de la chance (ou de la malchance pour le gars) pour que :
- La cible ait utilisé ce générateur.
- Que l'association de caractères corresponde.
Les caractères ne sont pas à 100% aléatoires Damien, si ? Normalement, ça réutilise des données de l'entreprise.
Charles ==> C'est du bruteforcing, et certains sites sont immunisés. L'année dernière, quand je me connectais sur les comptes de Cronomaster, Paic et Lorient, je devais taper un CdC car le cookie de ces comptes n'était pas actif dans mon navigateur. Ensuite, quand t'essayes plusieurs fois une association pseudonyme/mot de passe erronée, un captcha apparaît, et ce captcha est - à priori - jusqu'ici, inviolé.