Accueil arrow Forum
Menu principal
Accueil
Rechercher
Télécharger
Downloads A-Z
Forum
Sondage
Password par défaut
Générer Password
Web Password
FAQ
Actualités
News A-Z
Flash Infos
Le Livre d'or
Lettre d'information
Contacts
Partenaires
Recommander le site
Plan du site
Sondage
Que pensez-vous du site ?

Merci de votre aide à PasswordOne

Merci beaucoup pour votre don, et votre aide.

Google
Vos détails
Drapeau :
Pays : United States
OS :
Browser : Unknown robot (identified by crawl)
Statistiques
Membres : 665
Publications : 192
Liens : 35
Visiteurs : 11202166
Visites ce jour : 365
Visites hier : 1105
Max visites : 1351
Alexa et PageRank
 
Google PageRank
PasswordOne
des remèdes à vos mots de passe !
 
  FAQFAQ    RechercherRechercher  S'enregistrerS'enregistrer 
   ConnexionConnexion 

Défi avec mon supérieur hiérarchique.

 
Poster un nouveau sujet   Répondre au sujet    PasswordOne Index du Forum -> Microsoft Windows
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 23 Mar 2008 21:27    Sujet du message: Défi avec mon supérieur hiérarchique. Répondre en citant

Bonjour et bravo pour votre superbe site.
J'ai appris beaucoup de choses en le parcourant.

Bon je ne vais pas vous mener en bateau.
Mon but est précis: Trouver le mot de pass administrateur du domaine.

Je gère le parc informatique ( nous sommes plusieurs ) d'une petite entreprise de 5000 personnes ( Crown ).

L'administrateur de ce dit réseau ne me croit pas capable de trouver le password qu'il utilise pour se connecter sur le domaine ( en administrateur bien sur ).

Je ne sais si vous pourrez accéder à ma demande mais je préfère rester honnête plutôt que d'inventer quelque subterfuge afin d'avoir une réponse ( comme beaucoup sur ce genre de forums ).

J'ai installé le très puissant Abel And Cain.
J'ai appris à l'utiliser convenablement.

Cependant, je ne comprends pas comment récupérer les mots de pass session.

Pour ce qui est du FTP ou du HTTP ( etc ) il n'y à pas de soucis mais mon but n'est pas là.

J'aimerais donc, ci cela est possible, avoir quelques informations quand au "cassages" des passwrds sessions.

Je pense avoir dit tout ce qui était utile ...
En espérant que vous me comprendrez,

Cartoristal.

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 455
Localisation: Cornebarrieu

france.gif
MessagePosté le: 23 Mar 2008 21:46    Sujet du message: Répondre en citant

Bonjour Carto,

Si les stratégies du domaine n'ont pas été modifiées alors il suffit d'aller sur un ordinateur où l'administrateur s'est connecté.
Windows met en cache le mot de passe et le crypte en SHA.
Ensuite il suffit d'utiliser :
1) Pwdump7 v7.1 pour récupérer le hash du mot de passe de tous les comptes qui se sont connectés sur cet ordinateur
2) Depuis chez soi, Cain & Abel v4.9.14 ou bien plus rapide Ophcrack v2.4.1, avec le fichier contenant le hash. Wink

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 00:24    Sujet du message: Répondre en citant

je teste cela tout à l'heure et je vous communique les résultats demain.

Merci pour votre aide qui, je pense, s'avèrera précieuse.

Votre rapidité de réponse est une très bonne chose pour ce forum.
Je le rajoute de ce pas dans mes favoris.

En espérant arriver à bluffer mon supérieur,

Carto.

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 00:30    Sujet du message: Répondre en citant

Administrator:500:778069AE9674509DAAD3B435B51404EE:CF448A80EC731D2AF4B806CBDFE0A
55B:::
Guest:501:NO PASSWORD*********************:NO PASSWORD*********************:::
HelpAssistant:1000:38C132BF11C3917F0F27CD10D8D491A5:CBDBC163257405B21E33439EEE10
BE35:::
SUPPORT_388945a0:1002:NO PASSWORD*********************:9E62F832FBCFD62D7376DC98C
C25D64B:::
ROSSIGNOL:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

J'obtiens cela ...
Le soucis étant que je ne sais que rentrer dans le logiciel CAIN.
Pour le ROSSIGNOL faut-il rentrer:

ROSSIGNOL:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

ou

:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

ou

3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::
ou

3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE4

Et c'est de type SHA-1 ou SHA-2 ?

Merci d'avance.

Carto.

( je le teste sur mon PC avant ... ROSSIGNOL est mon compte actuel d'aministrateur sur le PC avec lequel je suis actuellement loggé. )

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 455
Localisation: Cornebarrieu

france.gif
MessagePosté le: 24 Mar 2008 17:39    Sujet du message: Répondre en citant

Bonjour Carto,

Tu peux tester le hash des mots de passe depuis le site de l'auteur d'ophcrack : http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/index.php

Pour ton compte ROSSIGNOL cela donne 4f3gc3r
Pour le compte HelpAssistant le programme trouve .......KHEBB86
Et pour le dernier Administrator il ne le trouve pas car il doit contenir des symboles et les tables dans le test ne les incluent pas. Crying or Very sad

Pour utiliser ophcrack il faut prendre la ligne entière comme dans ton exemple :
Administrator:500:778069AE9674509DAAD3B435B51404EE:CF448A80EC731D2AF4B806CBDFE0A55B:::

Pour information :
Windows XP SP2 supporte l'algorithme de hachage SHA2 (SHA256 à SHA512)

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 18:26    Sujet du message: Répondre en citant

Merci bien pour toutes ces informations.

Cependant il me reste une petit question.
Lorsque j'utilise l'utilitaire que vous m'avez conseiller j'obtient cette ligne-ci.

ROSSIGNOL:1003:35A27091788E2EBCAAD3B435B51404EE:9EB00DBEBB44825D0BDB9C39442F9363
:::


Comment puis-je la rentrer dans Cain afin de la brutforcer ( ou attaque par dictionnaire ? ) ?

Autant dans le SHA1 que SHA2 Cain me dit que le nombres de caractères est mauvais.
Je ne vois pas que prendre de cette chaine afin de la donner à manger à Cain.

De plus, lorsque j'utilise le logiciel Cain pour sniffer le réseau j'obtiens ceci:

( image jointe )

Comment cracker ce qui est encadré en rouge afin de récupérer le passwrd?

Merci d'avance !

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 455
Localisation: Cornebarrieu

france.gif
MessagePosté le: 24 Mar 2008 21:30    Sujet du message: Répondre en citant

Bonjour Carto,

Depuis Cain, tu fais un clique droit sur la ligne en question et tu choisis Brute-Force Attack puis LM Hashes.
Dans la fenêtre Brute-Force Attack, section Charset | Predefined, tu prends la dernière dans la liste : minuscules, majuscules, chiffres, symboles. Tu définies le nombre de caractères (1-7 par défaut) puis tu cliques sur le bouton Start.
Ensuite si tu as 120 jours pour attendre ... Cool Wink

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    PasswordOne Index du Forum -> Microsoft Windows Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre de fichiers dans ce forum
Vous ne pouvez pas télécharger de fichiers dans ce forum


phpBB component by Adam van Dongen. Based on phpBB © 2001, 2002 phpBB Group
Traduction par : phpBB-fr.com
Flash info

Zebulon.fr
tom's GUIDE
ZDNet ZDNet News
ZDNet.fr: Business et Solutions IT - Toute l'actualité de l'internet et du marché IT.
Réseaux sociaux : MySpace Data Availability veut organiser la portabilité des données de profil
Avec ce projet, MySpace veut permettre la portabilité des données de profil de ses utilisateurs vers d'autres services Web. En prenant l'initiative de faire tomber les murs qui séparent aujourd'hui tous les réseaux sociaux, il se place au coeur du dispositif.


Yahoo teste "Glue Pages", un nouvel habillage pour ses résultats de recherche
Développé et testé en Inde, "Glue Pages" est un mode d'affichage des résultats beaucoup plus visuel. Il agrège sur une page différents types de contenus (images, clips, revue de presse, entrées de blogs, etc.) regroupés au sein de modules ayant vocation à  àªtre sponsorisés.
Les hotlines ne seront plus surtaxées, ni les temps d'attente facturés...dans trois mois
L'ACERP a accordé un délai de trois mois aux fournisseurs d'accès Internet pour appliquer les dispositions de la loi Chatel : accès à  la hotline au prix d'un appel local et gratuité des temps d'attente. Les FAI vont-ils augmenter leur tarif pour compenser cette perte de revenus ?
Riposte graduée : le projet de loi Hadopi au point mort ?
Selon un blog spécialisé, l'à‰lysée, soucieux de redresser la cote de popularité de Nicolas Sarkozy, serait tenté de reporter après l'été le projet de loi destiné à  lutter contre le téléchargement illégal. Un texte vivement critiqué par son caractère répressif.
Le Nokia Music Store obtient l'aval de la Sacem
Lancé simultanément ou presque dans plusieurs pays d'Europe, d'Asie et jusqu'en Australie, le site de téléchargement de musique créé par Nokia a conclu un accord avec la Sacem avant son ouverture en France.
Clubic.com Clubic.com - Actualité Internet
Informatique et Multimédia
Dialog : Spécial Jeux Vidéo avec GTA 4 & NVidia
Comme chaque semaine, nous retrouvons Franà§ois Sorel et Jérà´me Colombain intervenant respectivement sur RMC et France Info dans une chronique audio des nouvelles technologies intitulée "Dialog". Les deux [...]
Actualité de la semaine résumée en 1 BD + 3 dessins
Voici venu le temps de votre rendez-vous « dessins » du weekend sur Clubic : l'actualité informatique de la semaine revisitée et caricaturée sous le crayon de notre dessinateur Flock. De quoi attaquer [...]
Clubic Week : le web contre la riposte graduée
Comme chaque semaine, voici votre rendez-vous vidéo: la Clubic Week. Pour rappel, vous retrouvez ici, chaque semaine, un résumé « visuel et animé » des actualités multimédia qui ont marqué la semaine. [...]
Billets d'avion et Internet : l'UE s'en màªle
Les pieds sur terre. Dans un rapport intermédiaire sur la vente en ligne de billets d'avion, publié jeudi 8 mai, la Commission européenne constate que 137 des 386 sites contrà´lés, soit un sur trois, ont [...]
Victoire des studios ? TorrentSpy doit 111 M$
Un juge américain a infligé il y a quelques jours une amende record au site TorrentSpy (service de recherche de fichiers Torrent) d'un montant de 111 millions dollars US. Une amende qui devrait toutefois [...]
Street View : les Google Cars sillonnent la France
On savait que les fameuses « Google Cars » (des voitures spécialement équipées pour prendre des clichés de certaines rues) vagabondaient déjà  du cà´té de l'Europe et notamment au Royaume-Uni, mais aussi [...]
Qtrax signe avec la maison de disques Universal
Universal Music Group ce jour, la signature d'un accord avec le service Perr To Peer de téléchargement légal Qtrax. En janiver dernier, Qtrax avait annoncé àªtre en négociations avec plusieurs maisons de [...]
Frais de ports gratuit et livre : Alapage gagne
Alapage a remporté son « combat pour la gratuité des frais de port sur les livres ». Engagé, comme Amazon (voir Gratuité des frais de port : sursis pour Amazon), dans une bataille judiciaire qui l'opposait [...]
Le Web franà§ais n'aime pas la riposte graduée
L'Association des services internet communautaires (Asic), qui regroupe un certain nombre d'acteurs liés au Web franà§ais (dont AOL, Dailymotion, Google, PriceMinister, Yahoo! ou Microsoft) a fait parvenir [...]
Evolutions de l'offre ADSL Darty : boitier v2
Crédit : DartyBox NewsAlors que Darty connait quelques difficultés pour atteindre ses objectifs en matière d'abonnés (121 000 au 31 janvier 2008 contre 140 000 attendus, voir cette brève : 121.000 abonnés [...]
Génération NT Generation Nouvelles Technologies
Generation Nouvelles Technologies
Menaces du Web : Vista plus vulnérable que ses prédécesseurs
Selon une étude, Windows Vista se montre déjà  plus vulnérable aux menaces que Windows 2000 et le sera bientà´t plus que Windows XP. Dure conclusion pour Microsoft qui avait mis en avant la plus grande sécurité de son dernier système d'exploitation par rapport aux précédents.
RIM annonce le smartphone Blackberry 9000 Bold
Le premier smartphone Blackberry de l'année est annoncé avec le Blackberry 9000, ou Blackberry Bold, un modèle performant orienté vers le grand public.
Firefox 3 : la RC1 paraà®t imminente
Le code de la Release Candidate 1 de Firefox 3 est pràªt avec la disponibilité des nigthly builds avant celle d'une RC1 en bonne et due forme.
Nokia : objectif 35 millions de mobiles GPS en 2008
2008 est l'année du décollage du marché des téléphones avec fonction GPS et Nokia compte bien prendre une part active à  sa croissance.
Spam sur les télépones portables : Luc Chatel dit stop !
Face à  l'augmentation du nombre de plaintes des consommateurs, Luc Chatel a décidé qu'il était grand temps de mettre un terme au spam sur les téléphones portables.
Fujitsu: une gamme de disques durs internes cryptés 256 bits
Fujitsu annonce aujourd'hui le lancement de sa nouvelle série MHZ-CJ de disques durs 2,5 pouces avec cryptage matériel automatique pour sécuriser efficacement les données en cas de perte ou de vol.
Microsoft fait appel de l'amende infligée par Bruxelles
La Commission européenne et Microsoft n'en ont pas encore terminé avec la condamnation du géant du logiciel de mars 2004. L'éditeur fait appel de l'amende infligée en février.
CPU-Z : nouvelle version du logiciel pour les processeurs
Une nouvelle mouture du logiciel CPU-Z a récemment été mise en ligne.
Encyclopédie en ligne gratuite des crimes contre l'humanité
Franà§aise d'origine, une nouvelle encyclopédie gratuite, consacrée aux crimes de masse, est accessible en ligne.
Denon présente sa platine Blu-ray DVD-2500BT
Le DVD-2500BT est le premier lecteur Blu-ray de la marque Denon.
01net. Entreprise
En ligne
Il y a actuellement 12 invités en ligne
Login
Nom d'utilisateur

Mot de passe

Se souvenir de moi
Mot de passe oublié ?
Pas encore de compte ? Enregistrez-vous
Visiteurs par pays
Today
 56% France(203)
 7% United States(27)
 5% Belgium(19)
 4% Algeria(16)
 4% Canada(16)
 4% Morocco(15)
 2% Tunisia(9)
 2% Switzerland(6)
 2% Vietnam(6)
 <1% Australia(4)
 <1% Germany(4)
 <1% United Kingdom(4)
 <1% China(3)
 <1% Djibouti(3)
 <1% Madagascar(3)
 <1% Romania(3)
 <1% India(2)
 <1% Latvia(2)
 <1% Poland(2)
 <1% Russian Federation(2)
 <1% Spain(2)
 <1% United Arab Emirates(2)
 <1% Brunei Darussalam(1)
 <1% French Polynesia(1)
 <1% Haiti(1)
 <1% Indonesia(1)
 <1% Iran, Islamic Republic of(1)
 <1% Israel(1)
 <1% Japan(1)
 <1% Mexico(1)
 <1% Philippines(1)
 <1% Slovenia(1)
 <1% Taiwan(1)
 <1% Thailand(1)
Visiteurs par pays
Membres actifs
665 enregistrés
0 Aujourd hui
1 Cette semaine
66 Ce mois-ci
Dernier: manyz
Message du Livre d'or
coriou
continuez sur cette lancée c'est génial !!!
Webmestre
Site en Favoris
Page en Favoris
Page de démarrage
Imprimer la Page
Fils d'information

Visites
© 2008 PasswordOne : des remèdes à vos mots de passe !
Joomla! est un logiciel libre distribué sous licence GNU/GPL.
Designed by PasswordOne | Mentions légales