Accueil arrow Forum
Menu principal
Accueil
Rechercher
Télécharger
Downloads A-Z
Forum
Sondage
Password par défaut
Générer Password
Web Password
FAQ
Actualités
News A-Z
Flash Infos
Le Livre d'or
Lettre d'information
Contacts
Partenaires
Recommander le site
Plan du site
Sondage
Combien de mots de passe vous retenez ?

Merci de votre aide à PasswordOne

Merci beaucoup pour votre don, et votre aide.

Google
Vos détails
Drapeau :
Pays : United States
OS :
Browser : Unknown robot (identified by crawl)
Statistiques
Membres : 666
Publications : 192
Liens : 35
Visiteurs : 11217668
Visites ce jour : 709
Visites hier : 1105
Max visites : 1351
Alexa et PageRank
 
Google PageRank
PasswordOne
des remèdes à vos mots de passe !
 
  FAQFAQ    RechercherRechercher  S'enregistrerS'enregistrer 
   ConnexionConnexion 

Défi avec mon supérieur hiérarchique.

 
Poster un nouveau sujet   Répondre au sujet    PasswordOne Index du Forum -> Microsoft Windows
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 23 Mar 2008 21:27    Sujet du message: Défi avec mon supérieur hiérarchique. Répondre en citant

Bonjour et bravo pour votre superbe site.
J'ai appris beaucoup de choses en le parcourant.

Bon je ne vais pas vous mener en bateau.
Mon but est précis: Trouver le mot de pass administrateur du domaine.

Je gère le parc informatique ( nous sommes plusieurs ) d'une petite entreprise de 5000 personnes ( Crown ).

L'administrateur de ce dit réseau ne me croit pas capable de trouver le password qu'il utilise pour se connecter sur le domaine ( en administrateur bien sur ).

Je ne sais si vous pourrez accéder à ma demande mais je préfère rester honnête plutôt que d'inventer quelque subterfuge afin d'avoir une réponse ( comme beaucoup sur ce genre de forums ).

J'ai installé le très puissant Abel And Cain.
J'ai appris à l'utiliser convenablement.

Cependant, je ne comprends pas comment récupérer les mots de pass session.

Pour ce qui est du FTP ou du HTTP ( etc ) il n'y à pas de soucis mais mon but n'est pas là.

J'aimerais donc, ci cela est possible, avoir quelques informations quand au "cassages" des passwrds sessions.

Je pense avoir dit tout ce qui était utile ...
En espérant que vous me comprendrez,

Cartoristal.

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 455
Localisation: Cornebarrieu

france.gif
MessagePosté le: 23 Mar 2008 21:46    Sujet du message: Répondre en citant

Bonjour Carto,

Si les stratégies du domaine n'ont pas été modifiées alors il suffit d'aller sur un ordinateur où l'administrateur s'est connecté.
Windows met en cache le mot de passe et le crypte en SHA.
Ensuite il suffit d'utiliser :
1) Pwdump7 v7.1 pour récupérer le hash du mot de passe de tous les comptes qui se sont connectés sur cet ordinateur
2) Depuis chez soi, Cain & Abel v4.9.14 ou bien plus rapide Ophcrack v2.4.1, avec le fichier contenant le hash. Wink

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 00:24    Sujet du message: Répondre en citant

je teste cela tout à l'heure et je vous communique les résultats demain.

Merci pour votre aide qui, je pense, s'avèrera précieuse.

Votre rapidité de réponse est une très bonne chose pour ce forum.
Je le rajoute de ce pas dans mes favoris.

En espérant arriver à bluffer mon supérieur,

Carto.

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 00:30    Sujet du message: Répondre en citant

Administrator:500:778069AE9674509DAAD3B435B51404EE:CF448A80EC731D2AF4B806CBDFE0A
55B:::
Guest:501:NO PASSWORD*********************:NO PASSWORD*********************:::
HelpAssistant:1000:38C132BF11C3917F0F27CD10D8D491A5:CBDBC163257405B21E33439EEE10
BE35:::
SUPPORT_388945a0:1002:NO PASSWORD*********************:9E62F832FBCFD62D7376DC98C
C25D64B:::
ROSSIGNOL:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

J'obtiens cela ...
Le soucis étant que je ne sais que rentrer dans le logiciel CAIN.
Pour le ROSSIGNOL faut-il rentrer:

ROSSIGNOL:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

ou

:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

ou

3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::
ou

3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE4

Et c'est de type SHA-1 ou SHA-2 ?

Merci d'avance.

Carto.

( je le teste sur mon PC avant ... ROSSIGNOL est mon compte actuel d'aministrateur sur le PC avec lequel je suis actuellement loggé. )

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 455
Localisation: Cornebarrieu

france.gif
MessagePosté le: 24 Mar 2008 17:39    Sujet du message: Répondre en citant

Bonjour Carto,

Tu peux tester le hash des mots de passe depuis le site de l'auteur d'ophcrack : http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/index.php

Pour ton compte ROSSIGNOL cela donne 4f3gc3r
Pour le compte HelpAssistant le programme trouve .......KHEBB86
Et pour le dernier Administrator il ne le trouve pas car il doit contenir des symboles et les tables dans le test ne les incluent pas. Crying or Very sad

Pour utiliser ophcrack il faut prendre la ligne entière comme dans ton exemple :
Administrator:500:778069AE9674509DAAD3B435B51404EE:CF448A80EC731D2AF4B806CBDFE0A55B:::

Pour information :
Windows XP SP2 supporte l'algorithme de hachage SHA2 (SHA256 à SHA512)

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 18:26    Sujet du message: Répondre en citant

Merci bien pour toutes ces informations.

Cependant il me reste une petit question.
Lorsque j'utilise l'utilitaire que vous m'avez conseiller j'obtient cette ligne-ci.

ROSSIGNOL:1003:35A27091788E2EBCAAD3B435B51404EE:9EB00DBEBB44825D0BDB9C39442F9363
:::


Comment puis-je la rentrer dans Cain afin de la brutforcer ( ou attaque par dictionnaire ? ) ?

Autant dans le SHA1 que SHA2 Cain me dit que le nombres de caractères est mauvais.
Je ne vois pas que prendre de cette chaine afin de la donner à manger à Cain.

De plus, lorsque j'utilise le logiciel Cain pour sniffer le réseau j'obtiens ceci:

( image jointe )

Comment cracker ce qui est encadré en rouge afin de récupérer le passwrd?

Merci d'avance !

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 455
Localisation: Cornebarrieu

france.gif
MessagePosté le: 24 Mar 2008 21:30    Sujet du message: Répondre en citant

Bonjour Carto,

Depuis Cain, tu fais un clique droit sur la ligne en question et tu choisis Brute-Force Attack puis LM Hashes.
Dans la fenêtre Brute-Force Attack, section Charset | Predefined, tu prends la dernière dans la liste : minuscules, majuscules, chiffres, symboles. Tu définies le nombre de caractères (1-7 par défaut) puis tu cliques sur le bouton Start.
Ensuite si tu as 120 jours pour attendre ... Cool Wink

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    PasswordOne Index du Forum -> Microsoft Windows Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre de fichiers dans ce forum
Vous ne pouvez pas télécharger de fichiers dans ce forum


phpBB component by Adam van Dongen. Based on phpBB © 2001, 2002 phpBB Group
Traduction par : phpBB-fr.com
Flash info

Zebulon.fr Actualités Zebulon.fr
Suivez les actualités de Zebulon.fr, le site de l'optimisation PC et Windows.
Ordissimo, le PC sans souris
L'Ordissimo, PC de bureau ultra-simplifié pour les néophytes de l'informatique, entend devenir encore plus facile d'utilisation en supprimant la souris. Désormais, ce PC "pour les nuls" est pilotable...

Quel rapport entre le forum et une carte réseau ?
Si certains d'entre vous ont voulu aller consulter le forum la nuit dernière, vous êtes tombés nez à nez avec... rien ! Le vide, le néant... une belle page blanche quoi ! Alors que...

Il est bien le Zune 2 ?
Si la seconde génération de Zune n'est aujourd'hui disponible qu'aux Etats-Unis, la situation est en train d'évoluer puisque le lecteur MP3 de Microsoft va bientôt être disponible au...

Le gouvernement s'attaque aux spams sur mobiles
Luc Chatel, secrétaire d'Etat chargé de l'Industrie et de la consommation, a fait savoir ce vendredi dans un communiqué qu'il allait s'attaquer aux spams sur téléphones mobiles, un phénomène moins répandu que sur...

eBay.fr partenaire de la Croix-Rouge franà§aise pour sa quàªte nationale
eBay France s'associe à la Croix-Rouge française pour sa quête nationale 2008 qui aura lieu les 17 et 18 mai. Jusqu'au 18 mai, le site de ventes aux enchères mettra en vente des objets...

Le chiffre du jour : un site Web aérien sur trois en infraction en Europe
Les compagnies aériennes européennes seraient peu loyales en matière d'informations diffusées sur leurs sites Web. C'est du moins ce que révèle un rapport de la Commission européenne destiné à vérifier à l'échelle...

Apple et Google, en tàªte du Top 50 de l'innovation
Comme en 2006 et en 2007, Apple et Google dominent en 2008 le classement annuel des entreprises les plus innovantes, réalisé par Boston Group Consulting et le magazine Business Week . L'inventeur de l'iPhone et la...

Cannes 2008 : YouTube s'associe à  Premiere.fr
YouTube et Premiere.fr proposent aux internautes de poser leurs questions aux stars présentes lors du 61ème Festival de Cannes dès aujourd'hui, mercredi 7 mai, annonce le site de partage de vidéo. Les cinéphiles...

SP3 pour XP, le retour
Après sa sortie furtive le 29 avril dernier, le Service Pack de Windows XP revient enfin ! Pour rappel, la distribution du SP3 avait été interrompue par Microsoft quelques heures après sa...

Michel Gondry et le rappeur Will.i.am récompensés aux Webby Awards 2008
Le cinéaste français Michel Gondry et le rappeur américain Will.i.am comptent parmi les lauréats des Webby Awards 2008, ont indiqué les organisateurs de ces Oscars de l'Internet mardi 6 avril. Michel Gondry a reçu un...

tom's GUIDE Actualité Toms Guide
Toute l'actualité Hi-tech Tom's Guide
La montagne devient High-Tech
Plans des pistes en 3D, descentes numérisées et autres forfaits électroniques, voilà  comment la montagne évolue. Les sports d'hiver sont un moteur pour le développement des nouvelles technologies et les domaines skiables se plient au jeu en multipliant le
Les meilleurs PC du mois de mai
Tom's Hardware nous propose son mythique comparatif de PC de bureau : « Beaucoup de changements ce mois-ci sur les meilleures configurations dont le fonctionnement évolue, nous permettant de rajouter tous les composants que nous voulions. De man
Une semaine d'actus High Tech en images
Ce n'est pas comme si le printemps prenait ses aises sur les terrasses des cafés ou qu'un pont avait entamé une fois de plus une semaine du mois de ce mois de mai. Aussi, certains d'entre vous ont peut-àªtre profité de cette période pour prendre un peu de
Bien choisir son imprimante
Si vous n'arrivez pas à  vous décider dans le choix de votre prochaine imprimante, nous vous invitons à  consulter notre guide complet des imprimantes. Il est important de distinguer différentes familles d'imprimantes.
L'Ordissimo fait disparaitre la souris
L'ordinateur « tout en un », plus connu sous le nom de « pc pour les nuls », de la société Ordissimo fait disparaitre la souris au profit d'un écran tactile.
AMD accorde un sursis à  l'AGP
Selon AMD, le port AGP n'est pas encore mort. Pour confirmer ses dires, le constructeur américain annonce deux nouvelles cartes graphiques sur cette interface. Deux nouvelles cartes Il s'agit de la HD 3650 et de la HD 3850 basées respectivement sur les c
Test Wii Fit et casques Skullcandy
Nos confères Les Numériques testent aujourd'hui le Wii Fit, mais aussi les casques audio Skullcandy : « Nous sommes six à  àªtre passés sur la Wii Fit ; garà§ons, filles, des jeunes, des plus vieux, des minces, des... : qui a aimé, qui n'
De l'intéràªt de 4 Go de mémoire
Corsair veut montrer que 4 Go c'est bien.
SFR augmente la vitesse des réseaux 3G
SFR passe aux HSUPA sur son réseau 3G.
Le Yinlips YDP-G77 concurrence le Eee PC
Yinlips propose un concurrent du Eee PC.
ZDNet ZDNet News
ZDNet.fr: Business et Solutions IT - Toute l'actualité de l'internet et du marché IT.
La catch-up TV de France Télévisions reste en exclusivité chez Orange
Le service de télévision à  la demande des deux partenaires a obtenu le feu vert du Conseil de la concurrence, qui n'y voit aucune entrave concurrentielle. France Télévisions se dit d'ailleurs pràªt à  négocier avec d'autres FAI à  l'issue de cet accord.


Bruxelles épingle un site sur trois de vente de billets dÂ’avion
Selon la Commission européenne, un tiers des sites de compagnies aériennes et de voyagistes affichaient encore récemment des informations à  caractère trompeur, notamment sur les prix ou la disponibilité des offres. Leur mise en conformité est en cours.
Réseaux sociaux : MySpace Data Availability veut organiser la portabilité des données de profil
Avec ce projet, MySpace veut permettre la portabilité des données de profil de ses utilisateurs vers d'autres services Web. En prenant l'initiative de faire tomber les murs qui séparent aujourd'hui tous les réseaux sociaux, il se place au coeur du dispositif.
Yahoo teste "Glue Pages", un nouvel habillage pour ses résultats de recherche
Développé et testé en Inde, "Glue Pages" est un mode d'affichage des résultats beaucoup plus visuel. Il agrège sur une page différents types de contenus (images, clips, revue de presse, entrées de blogs, etc.) regroupés au sein de modules ayant vocation à  àªtre sponsorisés.
Les hotlines ne seront plus surtaxées, ni les temps d'attente facturés... dans trois mois
L'Acerp a accordé un délai de trois mois aux fournisseurs d'accès Internet pour appliquer les dispositions de la loi Chatel : accès à  la hotline au prix d'un appel local et gratuité des temps d'attente. Les FAI vont-ils augmenter leur tarif pour compenser cette perte de revenus ?
Clubic.com Clubic.com - Actualité Internet
Informatique et Multimédia
Free : offre gratuite pour Canal+ Le Bouquet
Canal+ verrait-elle en les freenautes de nouveaux marchés à  conquérir ? Après la possibilité de bénéficier des chaà®nes de CanalSat « Librement » pour 10 euros par mois (voir cette actualité : Canalsat [...]
Dialog : Spécial Jeux Vidéo avec GTA 4 & NVidia
Comme chaque semaine, nous retrouvons Franà§ois Sorel et Jérà´me Colombain intervenant respectivement sur RMC et France Info dans une chronique audio des nouvelles technologies intitulée "Dialog". Les deux [...]
Actualité de la semaine résumée en 1 BD + 3 dessins
Voici venu le temps de votre rendez-vous « dessins » du weekend sur Clubic : l'actualité informatique de la semaine revisitée et caricaturée sous le crayon de notre dessinateur Flock. De quoi attaquer [...]
Clubic Week : le web contre la riposte graduée
Comme chaque semaine, voici votre rendez-vous vidéo: la Clubic Week. Pour rappel, vous retrouvez ici, chaque semaine, un résumé « visuel et animé » des actualités multimédia qui ont marqué la semaine. [...]
Billets d'avion et Internet : l'UE s'en màªle
Les pieds sur terre. Dans un rapport intermédiaire sur la vente en ligne de billets d'avion, publié jeudi 8 mai, la Commission européenne constate que 137 des 386 sites contrà´lés, soit un sur trois, ont [...]
Victoire des studios ? TorrentSpy doit 111 M$
Un juge américain a infligé il y a quelques jours une amende record au site TorrentSpy (service de recherche de fichiers Torrent) d'un montant de 111 millions dollars US. Une amende qui devrait toutefois [...]
Street View : les Google Cars sillonnent la France
On savait que les fameuses « Google Cars » (des voitures spécialement équipées pour prendre des clichés de certaines rues) vagabondaient déjà  du cà´té de l'Europe et notamment au Royaume-Uni, mais aussi [...]
Qtrax signe avec la maison de disques Universal
Universal Music Group ce jour, la signature d'un accord avec le service Perr To Peer de téléchargement légal Qtrax. En janiver dernier, Qtrax avait annoncé àªtre en négociations avec plusieurs maisons de [...]
Frais de ports gratuit et livre : Alapage gagne
Alapage a remporté son « combat pour la gratuité des frais de port sur les livres ». Engagé, comme Amazon (voir Gratuité des frais de port : sursis pour Amazon), dans une bataille judiciaire qui l'opposait [...]
Le Web franà§ais n'aime pas la riposte graduée
L'Association des services internet communautaires (Asic), qui regroupe un certain nombre d'acteurs liés au Web franà§ais (dont AOL, Dailymotion, Google, PriceMinister, Yahoo! ou Microsoft) a fait parvenir [...]
Génération NT Generation Nouvelles Technologies
Generation Nouvelles Technologies
Des services publics accessibles aux personnes handicapées
Une pétition a très récemment été lancée afin de réclamer l'accessibilité des services publics en ligne aux personnes handicapées qui a été promise il y a plus de trois ans déjà .
Etude : boom des services mobiles bancaires dans 1 à  2 ans
Les services mobiles bancaires seront une réalité pour la plupart des grandes banques mondiales d'ici 12 à  24 mois, selon une étude réalisée pour Sybase 365.
Arnaque à  la nigériane : 4 ans de prison infligés en France
La cour d'appel de Rennes vient de condamner à  quatre années de prison un membre d'une bande organisée coupable d'escroquerie, la fameuse arnaque à  la nigériane.
Plusieurs distributeurs pour l'iPhone en zone Asie-Pacifique
Les noms des opérateurs se préparant à  distribuer l'iPhone en zone Asie-Pacifique commencent à  se dévoiler.
Magui : l'ordinateur pour personnes âgées récompensé
Ayant nécessité deux ans de développement, l'ordinateur simplifié destiné aux personnes âgées vient de remporter le Concours Lépine 2008.
Billets d'avion sur le Web : l'UFC prà´ne la délation
Le récent rappel à  l'ordre de Bruxelles adressé à  l'intention des compagnies aériennes et voyageurs au sujet de leurs pratiques parfois douteuses de ventes de billets d'avion sur Internet, a été salué par l'UFC-Que Choisir qui regrette cependant de ne pas disposer de noms à  jeter en pâtures.
Alice : trois offres fermes, c'est sùr
Plus de spéculations autour des prétendants au rachat du FAI Alice en France, ils sont désormais connus.
Le SP3 de Windows XP plante des machines AMD
Le dernier Service Pack dévolu à  Windows XP semble àªtre la cause de problèmes pour les possesseurs de certaines machines AMD.
Menaces du Web : Vista plus vulnérable que ses prédécesseurs
Selon une étude, Windows Vista se montre déjà  plus vulnérable aux menaces que Windows 2000 et le sera bientà´t plus que Windows XP. Dure conclusion pour Microsoft qui avait mis en avant la plus grande sécurité de son dernier système d'exploitation par rapport aux précédents.
RIM annonce le smartphone Blackberry 9000 Bold
Le premier smartphone Blackberry de l'année est annoncé avec le Blackberry 9000, ou Blackberry Bold, un modèle performant orienté vers le grand public.
01net. Entreprise 01net. Les actualites Entreprise
Les dernières actualités destinées aux professionnels de l'informatique et des télécoms
télécoms - La Mairie de Paris affiche ses informations grâce au M2M
Les 173 panneaux lumineux parisiens reçoivent désormais les messages à afficher grâce à la technologie « machine to machine ». Petit tour en vidéo dans les coulisses du système.



alcatel - Procédure Alcatel-Microsoft invalidée en partie en appel
WASHINGTON (Reuters) - Une cour d'appel a en partie invalidé et en partie confirmé jeudi un jugement relatif à un contentieux entre Alcatel-Lucent,...

marché - Informatique, Internet : état des lieux dans les entreprises franà§aises
L'Insee vient de publier les résultats de son enquête 2007 sur l'utilisation des TIC dans les sociétés de plus de 10 salariés.

matériel - Avec la « Business Class », AMD veut faire durer ses PC
Le fondeur garantit la disponibilité pendant 18 à 24 mois de ses configurations. Objectif : aider les constructeurs à proposer des PC pérennes et identifiables par un logo.



conversation high-tech - Iriséo : la mosquée de Limoges en 3D
Ce jeune studio de conception réalise des visites virtuelles interactives en 3D de bâtiments.

développement - Adobe ouvre son format Flash pour mieux le diffuser
Avec Open Screen Project, soutenu par une pléthore d'industriels, l'éditeur américain veut répandre Flash sur tous les terminaux embarqués.



marché - Les contrats de la semaine
L'Education nationale signe avec Mandriva – IBM fournit le Web de Roland-Garros – CSC accompagne les chemins de fer belges – Sinequa se connecte à Celeste.

conversation high-tech - TimGroup : structurer et publier des documentations techniques
La start-up limougeaude optimise la création de documentations en les découpant en blocs élémentaires et indépendants.

marché - Les contrats de la semaine