Accueil arrow Forum
Menu principal
Accueil
Rechercher
Télécharger
Downloads A-Z
Forum
Sondage
Password par défaut
Générer Password
Web Password
FAQ
Actualités
News A-Z
Flash Infos
Le Livre d'or
Lettre d'information
Contacts
Partenaires
Recommander le site
Plan du site
Sondage
Que pensez-vous du site ?

Merci de votre aide à PasswordOne

Merci beaucoup pour votre don, et votre aide.

Google
Vos détails
Drapeau :
Pays : United States
OS :
Browser : Unknown robot (identified by crawl)
Statistiques
Membres : 675
Publications : 195
Liens : 35
Visiteurs : 11703487
Visites ce jour : 1116
Visites hier : 1355
Max visites : 1504
Alexa et PageRank
 
Google PageRank
PasswordOne
des remèdes à vos mots de passe !
 
  FAQFAQ    RechercherRechercher  S'enregistrerS'enregistrer 
   ConnexionConnexion 

Défi avec mon supérieur hiérarchique.

 
Poster un nouveau sujet   Répondre au sujet    PasswordOne Index du Forum -> Microsoft Windows
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 23 Mar 2008 21:27    Sujet du message: Défi avec mon supérieur hiérarchique. Répondre en citant

Bonjour et bravo pour votre superbe site.
J'ai appris beaucoup de choses en le parcourant.

Bon je ne vais pas vous mener en bateau.
Mon but est précis: Trouver le mot de pass administrateur du domaine.

Je gère le parc informatique ( nous sommes plusieurs ) d'une petite entreprise de 5000 personnes ( Crown ).

L'administrateur de ce dit réseau ne me croit pas capable de trouver le password qu'il utilise pour se connecter sur le domaine ( en administrateur bien sur ).

Je ne sais si vous pourrez accéder à ma demande mais je préfère rester honnête plutôt que d'inventer quelque subterfuge afin d'avoir une réponse ( comme beaucoup sur ce genre de forums ).

J'ai installé le très puissant Abel And Cain.
J'ai appris à l'utiliser convenablement.

Cependant, je ne comprends pas comment récupérer les mots de pass session.

Pour ce qui est du FTP ou du HTTP ( etc ) il n'y à pas de soucis mais mon but n'est pas là.

J'aimerais donc, ci cela est possible, avoir quelques informations quand au "cassages" des passwrds sessions.

Je pense avoir dit tout ce qui était utile ...
En espérant que vous me comprendrez,

Cartoristal.

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 470
Localisation: Cornebarrieu

france.gif
MessagePosté le: 23 Mar 2008 21:46    Sujet du message: Répondre en citant

Bonjour Carto,

Si les stratégies du domaine n'ont pas été modifiées alors il suffit d'aller sur un ordinateur où l'administrateur s'est connecté.
Windows met en cache le mot de passe et le crypte en SHA.
Ensuite il suffit d'utiliser :
1) Pwdump7 v7.1 pour récupérer le hash du mot de passe de tous les comptes qui se sont connectés sur cet ordinateur
2) Depuis chez soi, Cain & Abel v4.9.14 ou bien plus rapide Ophcrack v2.4.1, avec le fichier contenant le hash. Wink

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 00:24    Sujet du message: Répondre en citant

je teste cela tout à l'heure et je vous communique les résultats demain.

Merci pour votre aide qui, je pense, s'avèrera précieuse.

Votre rapidité de réponse est une très bonne chose pour ce forum.
Je le rajoute de ce pas dans mes favoris.

En espérant arriver à bluffer mon supérieur,

Carto.

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 00:30    Sujet du message: Répondre en citant

Administrator:500:778069AE9674509DAAD3B435B51404EE:CF448A80EC731D2AF4B806CBDFE0A
55B:::
Guest:501:NO PASSWORD*********************:NO PASSWORD*********************:::
HelpAssistant:1000:38C132BF11C3917F0F27CD10D8D491A5:CBDBC163257405B21E33439EEE10
BE35:::
SUPPORT_388945a0:1002:NO PASSWORD*********************:9E62F832FBCFD62D7376DC98C
C25D64B:::
ROSSIGNOL:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

J'obtiens cela ...
Le soucis étant que je ne sais que rentrer dans le logiciel CAIN.
Pour le ROSSIGNOL faut-il rentrer:

ROSSIGNOL:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

ou

:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

ou

3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::
ou

3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE4

Et c'est de type SHA-1 ou SHA-2 ?

Merci d'avance.

Carto.

( je le teste sur mon PC avant ... ROSSIGNOL est mon compte actuel d'aministrateur sur le PC avec lequel je suis actuellement loggé. )

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 470
Localisation: Cornebarrieu

france.gif
MessagePosté le: 24 Mar 2008 17:39    Sujet du message: Répondre en citant

Bonjour Carto,

Tu peux tester le hash des mots de passe depuis le site de l'auteur d'ophcrack : http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/index.php

Pour ton compte ROSSIGNOL cela donne 4f3gc3r
Pour le compte HelpAssistant le programme trouve .......KHEBB86
Et pour le dernier Administrator il ne le trouve pas car il doit contenir des symboles et les tables dans le test ne les incluent pas. Crying or Very sad

Pour utiliser ophcrack il faut prendre la ligne entière comme dans ton exemple :
Administrator:500:778069AE9674509DAAD3B435B51404EE:CF448A80EC731D2AF4B806CBDFE0A55B:::

Pour information :
Windows XP SP2 supporte l'algorithme de hachage SHA2 (SHA256 à SHA512)

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 18:26    Sujet du message: Répondre en citant

Merci bien pour toutes ces informations.

Cependant il me reste une petit question.
Lorsque j'utilise l'utilitaire que vous m'avez conseiller j'obtient cette ligne-ci.

ROSSIGNOL:1003:35A27091788E2EBCAAD3B435B51404EE:9EB00DBEBB44825D0BDB9C39442F9363
:::


Comment puis-je la rentrer dans Cain afin de la brutforcer ( ou attaque par dictionnaire ? ) ?

Autant dans le SHA1 que SHA2 Cain me dit que le nombres de caractères est mauvais.
Je ne vois pas que prendre de cette chaine afin de la donner à manger à Cain.

De plus, lorsque j'utilise le logiciel Cain pour sniffer le réseau j'obtiens ceci:

( image jointe )

Comment cracker ce qui est encadré en rouge afin de récupérer le passwrd?

Merci d'avance !

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 470
Localisation: Cornebarrieu

france.gif
MessagePosté le: 24 Mar 2008 21:30    Sujet du message: Répondre en citant

Bonjour Carto,

Depuis Cain, tu fais un clique droit sur la ligne en question et tu choisis Brute-Force Attack puis LM Hashes.
Dans la fenêtre Brute-Force Attack, section Charset | Predefined, tu prends la dernière dans la liste : minuscules, majuscules, chiffres, symboles. Tu définies le nombre de caractères (1-7 par défaut) puis tu cliques sur le bouton Start.
Ensuite si tu as 120 jours pour attendre ... Cool Wink

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    PasswordOne Index du Forum -> Microsoft Windows Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre de fichiers dans ce forum
Vous ne pouvez pas télécharger de fichiers dans ce forum


phpBB component by Adam van Dongen. Based on phpBB © 2001, 2002 phpBB Group
Traduction par : phpBB-fr.com
Flash info

Zebulon.fr Actualités Zebulon.fr
Suivez les actualités de Zebulon.fr, le site de l'optimisation PC et Windows.
Le portail féminin ElleRaconte mise sur le communautaire et les cadeaux
Le nouveau portail collaboratif dédié aux femmes, ElleRaconte.com, rencontre le succès sur la Toile. Depuis son lancement début avril, le site revendique 30.000 membres et plus de 100.000 visiteurs sur la même...



En France, 90% des recherches passent par Google
Google continue de dominer sans partage le secteur de la recherche sur Internet. Selon le dernier baromètre de Xiti, spécialiste de la mesure d'audience web, le moteur de recherche de Mountain View s'est adjugé 90,01%...

VoD hors ligne pour TF1 Vision : le courrier de la high-tech
VoD, Alice, piratage... Les dernières nouvelles de la high-tech. TF1 Vision disponible sur Cezzer TF1 Vision, le service de vidéo à la demande (VoD) de la première chaîne privée, est désormais disponible depuis...



Contrefaà§on : un médicament ne doit jamais àªtre acheté en ligne
Lundi 19 mai, la Commission Européenne a publié son bilan 2007 des saisies douanières de produits de contrefaçon. Si le nombre d'objets contrefaits saisis est en baisse depuis 2006, les saisies de médicaments issus de...

Orange se lance dans la télévision par satellite le 3 juillet
Dès le 3 juillet prochain, Orange complète son offre de télévision en se déployant sur le satellite. Grâce à l'utilisation d'une technologie mêlant ADSL et satellite, l'opérateur permet à 24 millions de foyers...



Comparateurs de prix : la Fevad va élaborer une charte de bonne conduite
Les comparateurs de prix vont avoir droit à leur charte de bonne conduite. C'est du moins ce qu'ont annoncé lundi 19 mai François Momboisse, président de la Fevad (Fédération du e-commerce et de la vente à distance)...

Google lance son dossier médical personnel aux Etats-Unis
Si la mise en place du Dossier médical personnel par les autorités de santé françaises "patine" depuis plusieurs années, les groupes Microsoft et Google développent actuellement leurs systèmes respectifs de...



6 millions de MP3 sans DRM sur Napster
Le site Napster, autrefois spécialiste du peer-to-peer et bête noire de l'industrie du disque, a annoncé ce mardi le lancement d'une offre de musique à télécharger en toute légalité, comprenant 6 millions de titres....

Partagez vos documents avec Office Live Workspace
Microsoft vient de mettre en ligne un nouveau service gratuit permettant de stocker, modifier et partager en ligne leurs documents Microsoft Office depuis n'importe quel ordinateur. Cette version n'est pas réellement...



Haut Débit : la France mieux équipé que les Etats-Unis et le Japon
L'Organisation de coopération et de développement économique (OCDE) a publié ce lundi son palmarès 2007 de l'Internet haut débit. Avec un taux de pénétration de 24,6% (contre 20,3% en 2006), la France se classe...

tom's GUIDE
ZDNet ZDNet News
ZDNet.fr: Business et Solutions IT - Toute l'actualité de l'internet et du marché IT.
TV numérique : Canal Plus demande la scission des activités dÂ’Orange
Au lendemain de l'annonce d'Orange qui prévoit de diffuser ses programmes TV grâce par satellite sur tout le territoire, Canal Plus réclame que l'opérateur sépare ses activités de réseaux et de services, pour ne pas « fausser le jeu de la concurrence ».


Office Live Workspace disponible en franà§ais
L'espace de travail en ligne gratuit de Microsoft, Office Live Workspace, débarque en version franà§aise.
Google Health stocke les données médicales des internautes américains
En test depuis un an, Google Health s'ouvre aux utilisateurs américains, qui peuvent stocker en ligne leur dossier médical. Des associations s'inquiètent de l'exploitation de ces données à  long terme, malgré les garanties formulées par Google.
Microsoft pràªt à  racheter l'activité recherche de Yahoo ?
Microsoft veut-il scinder Yahoo en deux ? Selon le Wall Street Journal en date du 20 mai, l'éditeur proposerait bien plus qu'un simple partenariat publicitaire au portail : Microsoft aurait lancé une offre de rachat sur Yahoo Search, le moteur de recherche de la société et les activités publicitaires (liens sponsorisés) qui y sont liées, selon des sources proches du dossier.
Risposte graduée : le projet de loi Hadopi au Conseil des ministres le 11 juin
La ministre de la Culture refuse de retarder l'examen de son texte contreversé qui doit instaurer la riposte graduée contre le téléchargement illégal. Si elle parvient à  le faire adopter en l'état, elle devra ensuite convaincre les à‰tats membres de l'UE.
Clubic.com Clubic.com - Actualité Internet
Informatique et Multimédia
La bàªta franà§aise d'Office Live Workspace est arrivée
Logiciel plus service. Microsoft vient officiellement de lancer la bàªta en langue franà§aise de son « espace de travail » et de partage en ligne Office Live Workspace, quelques mois après l'ouverture de [...]
BitTorrent : Mininova attaqué aux Pays-Bas ?
MIninova.org, qui compte parmi les sites relatifs à  BitTorrent les plus fréquentés au monde, devrait se voir prochainement attaqué en justice par l'organisation hollandaise chargée de la lutte contre le [...]
Xiti confirme l'écrasante domination de Google
Spécialiste de la mesure d'audience avec plus de 91 000 sites audités, Xiti vient de publier un baromètre mensuel confirmant l'écrasante domination de Google sur le segment des moteurs de recherche. Selon [...]
Stockage illimité chez Alice pour 5 Euros/mois
Mauvaise nouvelle pour les fabricants de disques dur. Avec quelques mois de retard, la jeune pousse franà§aise Agematis annonce le lancement chez l'opérateur Alice du premier service de stockage en ligne [...]
Adobe : Photoshop Express s'ouvre à  Flickr
Accessible depuis la fin mars sous la forme d'une version bàªta, le service de retouche photo en ligne d'Adobe a connu la semaine dernière une légère évolution, avec l'intégration de quelques nouvelles [...]
Littéraires : consultez gratuitement le Littré
Les très riches heures de la langue franà§aise, accessibles à  tous, sur le Web et gratuitement. Reverso, société spécialisée dans les services de traduction automatique, annonce cette semaine l'ouverture [...]
Napster propose 6 millions de MP3 sans DRM !
Le « sans DRM » est à  la fàªte ! Parallèlement à  la sortie de sa version 4.5, Napster propose désormais l'ensemble de son catalogue sans DRM (256 kb/s). Comme il l'avait annoncé en janvier, le service [...]
Google Health : dossier médical personnel en ligne
Après un an et demi de test, Google vient d'ouvrir les portes d'un ambitieux - et controversé - projet : Google Health, un dossier médical personnel en ligne destiné à  centraliser l'ensemble des informations [...]
Cezzer : un boà®tier TV dédié à  la VOD TF1 Vision
Toute jeune société basée à  Brest, Cezzer ambitionne de proposer aux internautes qui ne disposent d'une connexion à  très haut débit de profiter des joies de la vidéo à  la demande, sans pour autant subir [...]
Musique et sonneries en 3G sur le futur iPhone ?
Aujourd'hui, les interactions entre les offres de musiques mobiles d'Apple et les derniers baladeurs connectés iPhone et iPod Touch sont plus que limitées. Il est certes possible d'acheter et de télécharger [...]
Génération NT Generation Nouvelles Technologies
Generation Nouvelles Technologies
Opera : état des lieux de l'Internet mobile
Opera Software publie son premier rapport sur les usages du Web Mobile à  partir des données collectées depuis les 44 millions d'utilisateur de son navigateur mobile gratuit Opera Mini.
Version franà§aise pour Office Live Workspace de Microsoft
Microsoft lance aujourd'hui la version franà§aise de son espace de travail collaboratif, Office Live Workspace.
Défi : 250 enfants devront passer 10 jours sans écran
Pourriez-vous vous passer de tout écran pendant 10 jours d'affilée ? C'est le défi que vont tenter de relever les élèves d'une école primaire de l'Est de la France, en se privant de la télévision, de l'ordinateur et de la console de jeux vidéo.
Alice pour vous : bilan de satisfaction 2007-2008
Dans un contexte de rachat, Alice entend bien montrer patte blanche à  ses trois prétendants en publiant le bilan annuel pour son contrat Alice pour vous.
Napster : 6 millions de titres en MP3 sans DRM
Napster va proposer via sa boutique en ligne, l'offre la plus importante de titres musicaux au format MP3 sans verrou numérique.
Comparateurs de prix sur Internet: une charte de déontologie
Le sécrétaire d'Etat au Développement de l'économie numérique appelle l'e-commerce franà§ais à  la responsabilité et veut une charte de bonne conduite intéressant les comparateurs de prix.
US : premier recul des ventes de téléphones portables
Le cabinet d'études NPD Group estime que les ventes de mobiles aux Etats-Unis ont reculé de 22% en ce début d'année par rapport à  la màªme période en 2007. La crise économique est passée par là  ?
Google Health : le service santé de Google ouvre ses portes
Le service d'informations médicales voulu par Google a officiellement ouvert ses portes à  tous les internautes mais n'est toutefois réellement utilisable qu'aux Etats-Unis.
Gigabyte iSolo 220 : un nouveau boà®tier ATX tool-less
Gigabyte Thermal Solution, filiale du fabricant d'origine taà¯wanaise spécialisée dans les produits informatiques, vient de communiquer sur la disponibilité d'un nouveau boà®tier pour PC.
HTC : prévision de 30% de croissance de ses ventes en 2008
HTC, spécialiste des terminaux Windows Mobile, s'attend à  atteindre la fourchette haute de sa prévision de croissance en 2008.
01net. Entreprise 01net. Les actualites Entreprise
Les dernières actualités destinées aux professionnels de l'informatique et des télécoms
logiciel - Microsoft lance la version franà§aise d'Office Live Workspace
L'éditeur annonce la disponibilité en langue française de son service en ligne gratuit de stockage et de partage de documents. Quelques fonctions ont été ajoutées

emploi - Le malaise persiste dans les services informatiques
1 500 collaborateurs d'IBM et 200 d'EDS sont en grève aujourd'hui en France, selon les syndicats. Les premiers dénoncent la politique salariale ; les seconds, l'absurdité du plan social.



ssii - SaaS et mashup entrent dans le catalogue d'infogérance de Capgemini
Destinée aux grands comptes, l'offre d'infogérance de la SSII intègre désormais les nouvelles technologies du Web 2.0.

question d'argent - 590 624 euros sur 3 ans pour 500 postes de travail virtuels
Cette semaine, 01net. vous propose de commenter le coût total de possession de 500 postes informatiques utilisant la virtualisation.



emploi - Qu'est-ce que les recruteurs attendent des salons ?
01net. est parti à la rencontre des recruteurs au Salon national des ingénieurs et des scientifiques de France, ex-Prosearch, organisé les 14 et 15 mai 2008, à la Défense, à Paris.

matériel - Du matériel Cisco contrefait jusque dans les agences du FBI
Depuis deux ans, une vaste chasse aux contrefaçons de matériel Cisco est menée. 3 500 faux viennent d'être identifiés.



télécoms - 9pass fournit désormais un service de messagerie mobile
Neuf Cegetel propose deux modèles de smartphones Samsung et HTC permettant d'accéder à distance aux e-mails de l'entreprise.

tmt - Sommet TMT: EMC prévoit des gains de parts de marché
NEW YORK (Reuters) - EMC, numéro un mondial du stockage de données, anticipe une hausse des investissements dans son secteur d'activité légèrement...



objectifs - SAP confirme son objectif 2010 malgré les déboires de ByDesign
BERLIN (Reuters) - L'éditeur allemand de logiciels professionnels SAP déclare qu'il atteindra son objectif de 100.000 clients en 2010, contre...

logiciel - Xobni, le plug-in qui veut vous aider à  gérer votre messagerie Outlook
L'outil que vient de sortir la start-up américaine est intéressant mais perfectible. Démonstration en images.