Accueil arrow Forum
Menu principal
Accueil
Rechercher
Télécharger
Downloads A-Z
Forum
Sondage
Password par défaut
Générer Password
Web Password
FAQ
Actualités
News A-Z
Flash Infos
Le Livre d'or
Lettre d'information
Contacts
Partenaires
Recommander le site
Plan du site
Sondage
Que pensez-vous du site ?

Merci de votre aide à PasswordOne

Merci beaucoup pour votre don, et votre aide.

Google
Vos détails
Drapeau :
Pays : United States
OS :
Browser : Unknown robot (identified by crawl)
Statistiques
Membres : 669
Publications : 194
Liens : 35
Visiteurs : 11505333
Visites ce jour : 471
Visites hier : 1348
Max visites : 1504
Alexa et PageRank
 
Google PageRank
PasswordOne
des remèdes à vos mots de passe !
 
  FAQFAQ    RechercherRechercher  S'enregistrerS'enregistrer 
   ConnexionConnexion 

Défi avec mon supérieur hiérarchique.

 
Poster un nouveau sujet   Répondre au sujet    PasswordOne Index du Forum -> Microsoft Windows
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 23 Mar 2008 21:27    Sujet du message: Défi avec mon supérieur hiérarchique. Répondre en citant

Bonjour et bravo pour votre superbe site.
J'ai appris beaucoup de choses en le parcourant.

Bon je ne vais pas vous mener en bateau.
Mon but est précis: Trouver le mot de pass administrateur du domaine.

Je gère le parc informatique ( nous sommes plusieurs ) d'une petite entreprise de 5000 personnes ( Crown ).

L'administrateur de ce dit réseau ne me croit pas capable de trouver le password qu'il utilise pour se connecter sur le domaine ( en administrateur bien sur ).

Je ne sais si vous pourrez accéder à ma demande mais je préfère rester honnête plutôt que d'inventer quelque subterfuge afin d'avoir une réponse ( comme beaucoup sur ce genre de forums ).

J'ai installé le très puissant Abel And Cain.
J'ai appris à l'utiliser convenablement.

Cependant, je ne comprends pas comment récupérer les mots de pass session.

Pour ce qui est du FTP ou du HTTP ( etc ) il n'y à pas de soucis mais mon but n'est pas là.

J'aimerais donc, ci cela est possible, avoir quelques informations quand au "cassages" des passwrds sessions.

Je pense avoir dit tout ce qui était utile ...
En espérant que vous me comprendrez,

Cartoristal.

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 469
Localisation: Cornebarrieu

france.gif
MessagePosté le: 23 Mar 2008 21:46    Sujet du message: Répondre en citant

Bonjour Carto,

Si les stratégies du domaine n'ont pas été modifiées alors il suffit d'aller sur un ordinateur où l'administrateur s'est connecté.
Windows met en cache le mot de passe et le crypte en SHA.
Ensuite il suffit d'utiliser :
1) Pwdump7 v7.1 pour récupérer le hash du mot de passe de tous les comptes qui se sont connectés sur cet ordinateur
2) Depuis chez soi, Cain & Abel v4.9.14 ou bien plus rapide Ophcrack v2.4.1, avec le fichier contenant le hash. Wink

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 00:24    Sujet du message: Répondre en citant

je teste cela tout à l'heure et je vous communique les résultats demain.

Merci pour votre aide qui, je pense, s'avèrera précieuse.

Votre rapidité de réponse est une très bonne chose pour ce forum.
Je le rajoute de ce pas dans mes favoris.

En espérant arriver à bluffer mon supérieur,

Carto.

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 00:30    Sujet du message: Répondre en citant

Administrator:500:778069AE9674509DAAD3B435B51404EE:CF448A80EC731D2AF4B806CBDFE0A
55B:::
Guest:501:NO PASSWORD*********************:NO PASSWORD*********************:::
HelpAssistant:1000:38C132BF11C3917F0F27CD10D8D491A5:CBDBC163257405B21E33439EEE10
BE35:::
SUPPORT_388945a0:1002:NO PASSWORD*********************:9E62F832FBCFD62D7376DC98C
C25D64B:::
ROSSIGNOL:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

J'obtiens cela ...
Le soucis étant que je ne sais que rentrer dans le logiciel CAIN.
Pour le ROSSIGNOL faut-il rentrer:

ROSSIGNOL:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

ou

:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

ou

3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::
ou

3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE4

Et c'est de type SHA-1 ou SHA-2 ?

Merci d'avance.

Carto.

( je le teste sur mon PC avant ... ROSSIGNOL est mon compte actuel d'aministrateur sur le PC avec lequel je suis actuellement loggé. )

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 469
Localisation: Cornebarrieu

france.gif
MessagePosté le: 24 Mar 2008 17:39    Sujet du message: Répondre en citant

Bonjour Carto,

Tu peux tester le hash des mots de passe depuis le site de l'auteur d'ophcrack : http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/index.php

Pour ton compte ROSSIGNOL cela donne 4f3gc3r
Pour le compte HelpAssistant le programme trouve .......KHEBB86
Et pour le dernier Administrator il ne le trouve pas car il doit contenir des symboles et les tables dans le test ne les incluent pas. Crying or Very sad

Pour utiliser ophcrack il faut prendre la ligne entière comme dans ton exemple :
Administrator:500:778069AE9674509DAAD3B435B51404EE:CF448A80EC731D2AF4B806CBDFE0A55B:::

Pour information :
Windows XP SP2 supporte l'algorithme de hachage SHA2 (SHA256 à SHA512)

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 18:26    Sujet du message: Répondre en citant

Merci bien pour toutes ces informations.

Cependant il me reste une petit question.
Lorsque j'utilise l'utilitaire que vous m'avez conseiller j'obtient cette ligne-ci.

ROSSIGNOL:1003:35A27091788E2EBCAAD3B435B51404EE:9EB00DBEBB44825D0BDB9C39442F9363
:::


Comment puis-je la rentrer dans Cain afin de la brutforcer ( ou attaque par dictionnaire ? ) ?

Autant dans le SHA1 que SHA2 Cain me dit que le nombres de caractères est mauvais.
Je ne vois pas que prendre de cette chaine afin de la donner à manger à Cain.

De plus, lorsque j'utilise le logiciel Cain pour sniffer le réseau j'obtiens ceci:

( image jointe )

Comment cracker ce qui est encadré en rouge afin de récupérer le passwrd?

Merci d'avance !

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 469
Localisation: Cornebarrieu

france.gif
MessagePosté le: 24 Mar 2008 21:30    Sujet du message: Répondre en citant

Bonjour Carto,

Depuis Cain, tu fais un clique droit sur la ligne en question et tu choisis Brute-Force Attack puis LM Hashes.
Dans la fenêtre Brute-Force Attack, section Charset | Predefined, tu prends la dernière dans la liste : minuscules, majuscules, chiffres, symboles. Tu définies le nombre de caractères (1-7 par défaut) puis tu cliques sur le bouton Start.
Ensuite si tu as 120 jours pour attendre ... Cool Wink

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    PasswordOne Index du Forum -> Microsoft Windows Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre de fichiers dans ce forum
Vous ne pouvez pas télécharger de fichiers dans ce forum


phpBB component by Adam van Dongen. Based on phpBB © 2001, 2002 phpBB Group
Traduction par : phpBB-fr.com
Flash info

Zebulon.fr Actualités Zebulon.fr
Suivez les actualités de Zebulon.fr, le site de l'optimisation PC et Windows.
97% des 6-11 ans s'adonnent aux jeux vidéo
Une étude menée par TNS Sofres du 17 au 24 mars pour le pôle jeunesse du groupe Lagardère Active, éditeur des chaînes Gulli, Tiji et Canal J, révèle que la quasi-totalité (97%) des enfants âgés de 6 à 11 ans...

Les ventes de PC en Europe ont progressé de 14% au premier trimestre 2008
15,2 millions de PC ont été vendus au cours du premier trimestre 2008, soit une hausse de 14% comparée à la même période en 2007, selon l'institut d'études marketing Gartner. En France, cette hausse a été de 7,9% pour...



Le Top 10 des menaces d'avril 2008
Et c'est reparti pour un tour ! Comme toujours, nous faisons le point sur les menaces les plus détectées par les laboratoires BitDefender lors du mois précédent. Cette fois-ci, on...

Le site Medici.tv propose des concerts de musique classique
Après une première diffusion sur Internet de 30 concerts dont plusieurs en direct du Festival de Verbier en Suisse, la plate-forme audiovisuelle, Medici.tv, a été inaugurée, jeudi 15 mai. Ce site, unique en son genre,...



AxCrypt 1.6.4.4 et Vista
Le logiciel AxCrypt, qui permet de crypter un fichier ou un dossier d’un simple clic, est disponible en version 1.6.4.4. L'utilisation du programme est extrêmement aisée puisque le menu contextuel qui apparaît lors...

Prix du reportage multimédia : le jury récompense un docu sur le recyclage des CD et DVD
MSN.fr et Rue89 ont lancé la première édition du concours "Prix du reportage multimédia" avec comme thème cette année l'environnement. Plus d'une centaine de vidéos ont été créées par les internautes. Les...



85% de la totalité des adresses Internet déjà  attribuées début 2008
D'après un récent rapport de l'Organisation de coopération et de développement économiques (OCDE), intitulé "Internet Address Space", il n'y aura plus d'adresses Internet libres d'ici 2011. Début 2008, près...

Près d'un million de personnes ont déjà  effectué un achat en ligne depuis leur mobile
981.000 personnes ont déjà effectué un achat en ligne depuis leur téléphone mobile au premier trimestre 2008, soit 21% de plus qu'au quatrième trimestre 2007, selon l'étude Médiamétrie pour la Fédération e-commerce et...



L'Internet à  bord des Thalys est disponible
Thalys a inauguré, mercredi 14 mai, son service Internet Wi-Fi embarqué et son portail Thalysnet. Dès cette date, 25% des rames Thalys proposent un accès à Internet, avec un accès payant ou non selon la classe de...

85% des cyberacheteurs utilisent leur carte bancaire pour régler leurs achats
L'achat en ligne n'est plus aussi craint qu'à ses débuts. Selon un étude sur "les paiements en ligne des achats effectués sur des sites Internet marchands" réalisé par Médiamétrie pour la Fevad, plus de neuf...



tom's GUIDE
ZDNet ZDNet News
ZDNet.fr: Business et Solutions IT - Toute l'actualité de l'internet et du marché IT.
e-Commerce : l'Europe a un potentiel de 200 millions d'acheteurs en ligne
En matière d'e-commerce, l'Europe rattrape son retard sur les à‰tats-Unis ; selon l'ouvrage L'Europe, une opportunité pour l'e-commerce, publié par l'Acsel, le Vieux Continent a màªme « un réservoir de croissance très supérieur ».


La Cnil réclame son indépendance financière
Son président Alex Tà¼rk ne veut plus dépendre des deniers de l'à‰tat. Il propose un système de cotisation obligatoire pour les entreprises, les administrations et les collectivités, seul susceptible d'augmenter le budget de la Cnil.
Facebook et Google déjà  en conflit sur la portabilité des données
Facebook a décidé de suspendre l'accès à  ces données par Google dans le cadre du projet Friend Connect. Le réseau social affirme qu'il perdrait le contrà´le de la protection des données personnelles de ses membres.
Audience : Google passe devant Yahoo aux à‰tats-Unis
Après la tentative d'OPA de Microsoft, Yahoo doit encaisser une autre mauvaise nouvelle : selon les statistiques publiées par la société Comscore, Google a dépassé, en avril, le portail en audience pour la première fois aux à‰tats-Unis.
Le milliardaire Carl Icahn veut forcer le rachat de Yahoo par Microsoft
Carl Icahn, un actionnaire américain de Yahoo, menace de remplacer la totalité du conseil d'administration du portail pour faire aboutir sa cession à  Microsoft.
Clubic.com Clubic.com - Actualité Internet
Informatique et Multimédia
Dialog : Fibre optique et HTC Diamond
Comme chaque semaine, nous retrouvons Franà§ois Sorel et Jérà´me Colombain intervenant respectivement sur RMC et France Info dans une chronique audio des nouvelles technologies intitulée "Dialog". Les deux [...]
VOD : les séries de HBO sur iTunes
Jusqu'ici récalcitrante à  toute forme de mise en ligne de ses programmes, la chaà®ne américaine à  péage HBO, du groupe Time Warner, vient de passer un accord avec Apple pour proposer ses séries sur la plate-forme [...]
Actu de la semaine en dessins, en BD et en Italie !
Plus réguliers qu'un métronome, les dessins de Flock viennent une nouvelle fois ponctuer la fin de semaine, histoire de commencer le week-end sous de bons auspices. Cette semaine, Flock nous fait voyager [...]
Clubic Week: tout Universal gratuit sur Deezer
Comme chaque semaine, voici votre rendez-vous vidéo: la Clubic Week. Pour rappel, vous retrouvez ici, chaque semaine, un résumé « visuel et animé » des actualités multimédia qui ont marqué la semaine. [...]
L'Otan veut former à  la défense cybernétique
Une vulnérabilité qui fait peur. Sept pays de l'OTAN (Organisation du Traité de l'Atlantique Nord) ont signé avec l'Allied Command Transformation, mercredi 14 mai, un accord visant à  construire à  Tallinn [...]
Yahoo répond à  Icahn et discute avec WPP
Bousculé par Carl Icahn, un milliardaire américain qui a acheté en quelques jours 4,3% de son capital et qui souhaite nommer un nouveau conseil d'administration favorable à  un rapprochement avec Microsoft, [...]
Wikipedia s'invite sur Google Maps
Le lancement de son encyclopédie Knol n'empèche pas Google de travailler avec Wikipedia. C'est ce qu'a, entre autres, officialisé John Hanke, le responsable de Google Earth et Google Maps, lors de la conférence [...]
Yahoo ouvre son moteur aux développeurs
Bousculé par Google qui capte désormais près de 90% du trafic vers les outils de recherche, Yahoo tente néanmoins de relancer l'intéràªt pour son moteur avec SearchMonkey. Un nom de code désignant un [...]
Audience Web : Google détrà´ne Yahoo aux Etats-Unis
Mauvaise nouvelle pour Yahoo, déjà  dans la tourmente suite à  l'OPA avortée de Microsoft : selon ComScore, son grand rival Google vient pour la première fois de lui ravir la première place en termes d'audience [...]
Carl Icahn veut relancer la fusion Yahoo / Microsoft
Fusion 2.0 ? Actionnaire minoritaire de Yahoo avec environ 4% de son capital, le milliardaire américain Carl Icahn vient de faire parvenir une lettre ouverte au président du conseil de la firme de sunnyvale, [...]
Génération NT Generation Nouvelles Technologies
Generation Nouvelles Technologies
OpenOffice.org 3.0 disponible en version Beta
La première version Beta de la suite bureautique OpenOffice.org 3.0 est disponible en téléchargement. Amis testeurs, à  vos modems !
L'audience du e-commerce en France
Les Franà§ais se tournent de plus en plus vers les achats sur Internet avec des sites qui tirent mieux leur épingle du jeu que d'autres, chiffres Médiamétrie à  l'appui.
Craigslist vs eBay : la réponse du berger à  la bergère
Le climat est plus que tendu entre Craigslist et son actionnaire minoritaire eBay, bien décidés à  régler leurs différends devant les tribunaux américains.
ASIMO : applaudissements pour un robot chef d'orchestre
En début de semaine, le public a pu applaudir un robot dans le rà´le de chef d'orchestre.
Graveurs DVD : BenQ et Sony préparent aussi des modèles 22x
BenQ et Sony ont finalement décidé de continuer la course à  la vitesse et proposeront à  leur tour des graveurs DVD 22x. Ne reste qu'à  attendre la disponibilité de médias compatibles.
ITunes propose les séries télévisées de la chaà®ne HBO
Apple a signé un nouvel accord pour l'enrichissement de sa plate-forme iTunes.
Vivendi Games Mobile lance Crash Bandicoot NitroKart
Vivendi Games Mobile a lancé en début de mois Crash Bandicoot Nitro Kart (2D ou 3D, selon le terminal), reprenant le personnage Crash Bandicoot dans une course endiablée sur 16 circuits.
Intel : un supercalculateur de 10 petaflops pour la NASA
Intel et SGI vont collaborer avec l'agence spatiale américaine pour augmenter ses performances et sa capacité en calcul intensif.
iSonic SnapBox X25 : un clone de l'iPod pour les filles
En voulant imiter des produits à  succès tout en apportant leur petite touche personnelle, certains fabricants s'emmàªlent les pinceaux. En voici un bel exemple qui, fort heureusement, n'est qu'une édition limitée.
Dossier Galileo : le GNSS à  l'européenne
Les derniers mois ont donné un nouveau souffle au projet européen de positionnement par satellite Galileo. Malgré cinq années de retard, ce concurrent du GPS possède enfin une ligne directrice forte.
01net. Entreprise 01net. Les actualites Entreprise
Les dernières actualités destinées aux professionnels de l'informatique et des télécoms
développement - Comment Voyages-sncf.com a travaillé son accessibilité
Le site, qui vient de faire peau neuve, fait de l'accessibilité une priorité, en particulier pour les internautes malvoyants ou aveugles.



marché - Comcast s'offre le réseau social Plaxo
Le câblo-opérateur américain vient d'acquérir Plaxo pour 160 millions de dollars. L'outil de gestion en ligne des contacts édité par cette start-up lui a permis de constituer un réseau social.

ssii - Grèves à  répétition chez Capgemini
Entre 850 et 2 000 salariés de Capgemini et de Sogeti ont participé à un nouveau mouvement de grève à Paris et en province. Ils revendiquent une « politique salariale digne de ce nom ».



sécurité - Une vulnérabilité critique de Debian et Ubuntu
Une mise à jour est disponible pour ces deux distributions Linux, permettant de corriger une erreur de programmation qui rendait trop prédictibles les clés de sécurité générées.

développement - Sélections franà§aises pour l'Imagine Cup, les Jeux olympiques du numérique
Pour la sixième édition de la compétition, Microsoft a invité les étudiants à plancher sur des projets liés à l'environnement.



conversation high-hech - Business Anywhere : un spécialiste des applications mobiles
Cette start-up, qui a levé un million d'euros, développe des applications embarquées très intuitives pour les téléphones mobiles.

conversation high-tech - Doc Up ! : la documentation technique attrayante
Rencontre avec le fondateur de cette start-up spécialisée dans la réalisation de documents techniques. Sa stratégie : réaliser des documents colorés, intelligents, explicites...



logiciels - Les logiciels d'entreprise s'installent sur les Blackberry
Lors de sa conférence annuelle, qui s'achève aujourd'hui, RIM a annoncé de nombreux partenariats avec des poids lourds de l'industrie du logiciel : SAP, IBM et Microsoft.

matériel - Un DVD « auto-inscriptible » pour archiver ses e-mails
Le fabricant de CD TX-WEA a mis au point un DVD intégrant un logiciel de gravure et de sauvegarde intelligent qui permet d'archiver simplement ses e-mails et ses contacts.



generix - Generix se dit "très ouvert" à  des acquisitions
par Julien Toyer PARIS (Reuters) - L'éditeur de logiciels dédiés au commerce de gros et de détail Generix anticipe une forte croissance de ses...
En ligne
Il y a actuellement 23 invités et 1 membre en ligne
  • toto
Login