Accueil arrow Forum
Menu principal
Accueil
Rechercher
Télécharger
Downloads A-Z
Forum
Sondage
Password par défaut
Générer Password
Web Password
FAQ
Actualités
News A-Z
Flash Infos
Le Livre d'or
Lettre d'information
Contacts
Partenaires
Recommander le site
Plan du site
Sondage
Longueur de votre mot de passe ?

Merci de votre aide à PasswordOne

Merci beaucoup pour votre don, et votre aide.

Google
Vos détails
Drapeau :
Pays : United States
OS :
Browser : Unknown robot (identified by crawl)
Statistiques
Membres : 663
Publications : 192
Liens : 35
Visiteurs : 11032208
Visites ce jour : 1043
Visites hier : 1087
Max visites : 1351
Alexa et PageRank
 
Google PageRank
PasswordOne
des remèdes à vos mots de passe !
 
  FAQFAQ    RechercherRechercher  S'enregistrerS'enregistrer 
   ConnexionConnexion 

Défi avec mon supérieur hiérarchique.

 
Poster un nouveau sujet   Répondre au sujet    PasswordOne Index du Forum -> Microsoft Windows
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 23 Mar 2008 21:27    Sujet du message: Défi avec mon supérieur hiérarchique. Répondre en citant

Bonjour et bravo pour votre superbe site.
J'ai appris beaucoup de choses en le parcourant.

Bon je ne vais pas vous mener en bateau.
Mon but est précis: Trouver le mot de pass administrateur du domaine.

Je gère le parc informatique ( nous sommes plusieurs ) d'une petite entreprise de 5000 personnes ( Crown ).

L'administrateur de ce dit réseau ne me croit pas capable de trouver le password qu'il utilise pour se connecter sur le domaine ( en administrateur bien sur ).

Je ne sais si vous pourrez accéder à ma demande mais je préfère rester honnête plutôt que d'inventer quelque subterfuge afin d'avoir une réponse ( comme beaucoup sur ce genre de forums ).

J'ai installé le très puissant Abel And Cain.
J'ai appris à l'utiliser convenablement.

Cependant, je ne comprends pas comment récupérer les mots de pass session.

Pour ce qui est du FTP ou du HTTP ( etc ) il n'y à pas de soucis mais mon but n'est pas là.

J'aimerais donc, ci cela est possible, avoir quelques informations quand au "cassages" des passwrds sessions.

Je pense avoir dit tout ce qui était utile ...
En espérant que vous me comprendrez,

Cartoristal.

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 450
Localisation: Cornebarrieu

france.gif
MessagePosté le: 23 Mar 2008 21:46    Sujet du message: Répondre en citant

Bonjour Carto,

Si les stratégies du domaine n'ont pas été modifiées alors il suffit d'aller sur un ordinateur où l'administrateur s'est connecté.
Windows met en cache le mot de passe et le crypte en SHA.
Ensuite il suffit d'utiliser :
1) Pwdump7 v7.1 pour récupérer le hash du mot de passe de tous les comptes qui se sont connectés sur cet ordinateur
2) Depuis chez soi, Cain & Abel v4.9.14 ou bien plus rapide Ophcrack v2.4.1, avec le fichier contenant le hash. Wink

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 00:24    Sujet du message: Répondre en citant

je teste cela tout à l'heure et je vous communique les résultats demain.

Merci pour votre aide qui, je pense, s'avèrera précieuse.

Votre rapidité de réponse est une très bonne chose pour ce forum.
Je le rajoute de ce pas dans mes favoris.

En espérant arriver à bluffer mon supérieur,

Carto.

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 00:30    Sujet du message: Répondre en citant

Administrator:500:778069AE9674509DAAD3B435B51404EE:CF448A80EC731D2AF4B806CBDFE0A
55B:::
Guest:501:NO PASSWORD*********************:NO PASSWORD*********************:::
HelpAssistant:1000:38C132BF11C3917F0F27CD10D8D491A5:CBDBC163257405B21E33439EEE10
BE35:::
SUPPORT_388945a0:1002:NO PASSWORD*********************:9E62F832FBCFD62D7376DC98C
C25D64B:::
ROSSIGNOL:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

J'obtiens cela ...
Le soucis étant que je ne sais que rentrer dans le logiciel CAIN.
Pour le ROSSIGNOL faut-il rentrer:

ROSSIGNOL:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

ou

:1003:3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::

ou

3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE48451
:::
ou

3A5123DB12E2AFB2AAD3B435B51404EE:A5C6D8240D8524113FFCE56C1CE4

Et c'est de type SHA-1 ou SHA-2 ?

Merci d'avance.

Carto.

( je le teste sur mon PC avant ... ROSSIGNOL est mon compte actuel d'aministrateur sur le PC avec lequel je suis actuellement loggé. )

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 450
Localisation: Cornebarrieu

france.gif
MessagePosté le: 24 Mar 2008 17:39    Sujet du message: Répondre en citant

Bonjour Carto,

Tu peux tester le hash des mots de passe depuis le site de l'auteur d'ophcrack : http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/index.php

Pour ton compte ROSSIGNOL cela donne 4f3gc3r
Pour le compte HelpAssistant le programme trouve .......KHEBB86
Et pour le dernier Administrator il ne le trouve pas car il doit contenir des symboles et les tables dans le test ne les incluent pas. Crying or Very sad

Pour utiliser ophcrack il faut prendre la ligne entière comme dans ton exemple :
Administrator:500:778069AE9674509DAAD3B435B51404EE:CF448A80EC731D2AF4B806CBDFE0A55B:::

Pour information :
Windows XP SP2 supporte l'algorithme de hachage SHA2 (SHA256 à SHA512)

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Carto



Inscrit le: 23 Mar 2008
Messages: 8

blank.gif
MessagePosté le: 24 Mar 2008 18:26    Sujet du message: Répondre en citant

Merci bien pour toutes ces informations.

Cependant il me reste une petit question.
Lorsque j'utilise l'utilitaire que vous m'avez conseiller j'obtient cette ligne-ci.

ROSSIGNOL:1003:35A27091788E2EBCAAD3B435B51404EE:9EB00DBEBB44825D0BDB9C39442F9363
:::


Comment puis-je la rentrer dans Cain afin de la brutforcer ( ou attaque par dictionnaire ? ) ?

Autant dans le SHA1 que SHA2 Cain me dit que le nombres de caractères est mauvais.
Je ne vois pas que prendre de cette chaine afin de la donner à manger à Cain.

De plus, lorsque j'utilise le logiciel Cain pour sniffer le réseau j'obtiens ceci:

( image jointe )

Comment cracker ce qui est encadré en rouge afin de récupérer le passwrd?

Merci d'avance !

_________________
Que nul n'entre ici s'il n'est géomètre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
PasswordOne



Inscrit le: 05 Fév 2006
Messages: 450
Localisation: Cornebarrieu

france.gif
MessagePosté le: 24 Mar 2008 21:30    Sujet du message: Répondre en citant

Bonjour Carto,

Depuis Cain, tu fais un clique droit sur la ligne en question et tu choisis Brute-Force Attack puis LM Hashes.
Dans la fenêtre Brute-Force Attack, section Charset | Predefined, tu prends la dernière dans la liste : minuscules, majuscules, chiffres, symboles. Tu définies le nombre de caractères (1-7 par défaut) puis tu cliques sur le bouton Start.
Ensuite si tu as 120 jours pour attendre ... Cool Wink

_________________
PasswordOne : des remèdes à vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    PasswordOne Index du Forum -> Microsoft Windows Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre de fichiers dans ce forum
Vous ne pouvez pas télécharger de fichiers dans ce forum


phpBB component by Adam van Dongen. Based on phpBB © 2001, 2002 phpBB Group
Traduction par : phpBB-fr.com
Flash info

Zebulon.fr Actualités Zebulon.fr
Suivez les actualités de Zebulon.fr, le site de l'optimisation PC et Windows.
Il est bien le Zune 2 ?
Si la seconde génération de Zune n'est aujourd'hui disponible qu'aux Etats-Unis, la situation est en train d'évoluer puisque le lecteur MP3 de Microsoft va bientôt être disponible au...

Le gouvernement s'attaque aux spams sur mobiles
Luc Chatel, secrétaire d'Etat chargé de l'Industrie et de la consommation, a fait savoir ce vendredi dans un communiqué qu'il allait s'attaquer aux spams sur téléphones mobiles, un phénomène moins répandu que sur...

eBay.fr partenaire de la Croix-Rouge franà§aise pour sa quàªte nationale
eBay France s'associe à la Croix-Rouge française pour sa quête nationale 2008 qui aura lieu les 17 et 18 mai. Jusqu'au 18 mai, le site de ventes aux enchères mettra en vente des objets...

Le chiffre du jour : un site Web aérien sur trois en infraction en Europe
Les compagnies aériennes européennes seraient peu loyales en matière d'informations diffusées sur leurs sites Web. C'est du moins ce que révèle un rapport de la Commission européenne destiné à vérifier à l'échelle...

Apple et Google, en tàªte du Top 50 de l'innovation
Comme en 2006 et en 2007, Apple et Google dominent en 2008 le classement annuel des entreprises les plus innovantes, réalisé par Boston Group Consulting et le magazine Business Week . L'inventeur de l'iPhone et la...

Cannes 2008 : YouTube s'associe à  Premiere.fr
YouTube et Premiere.fr proposent aux internautes de poser leurs questions aux stars présentes lors du 61ème Festival de Cannes dès aujourd'hui, mercredi 7 mai, annonce le site de partage de vidéo. Les cinéphiles...

SP3 pour XP, le retour
Après sa sortie furtive le 29 avril dernier, le Service Pack de Windows XP revient enfin ! Pour rappel, la distribution du SP3 avait été interrompue par Microsoft quelques heures après sa...

Michel Gondry et le rappeur Will.i.am récompensés aux Webby Awards 2008
Le cinéaste français Michel Gondry et le rappeur américain Will.i.am comptent parmi les lauréats des Webby Awards 2008, ont indiqué les organisateurs de ces Oscars de l'Internet mardi 6 avril. Michel Gondry a reçu un...

Yahoo! veut rendre plus sùres les recherches sur le Net
Le portail Internet Yahoo!, qui a manqué de peu d'être racheté par Microsoft, a annoncé un partenariat avec la société McAfee pour sécuriser les recherches sur son moteur de recherche, Yahoo! Search. Une nouvelle...

Le Web veut révolutionner la lecture de la presse magazine
Internet pourrait bien révolutionner la lecture de la presse. Après les pages PDF téléchargeables directement sur les sites des quotidiens, de nombreux portails proposent désormais d'accéder de manière illimitée à la...

tom's GUIDE Actualité Toms Guide
Toute l'actualité Hi-tech Tom's Guide
Bien choisir son imprimante
Si vous n'arrivez pas à  vous décider dans le choix de votre prochaine imprimante, nous vous invitons à  consulter notre guide complet des imprimantes. Il est important de distinguer différentes familles d'imprimantes.
L'Ordissimo fait disparaitre la souris
L'ordinateur « tout en un », plus connu sous le nom de « pc pour les nuls », de la société Ordissimo fait disparaitre la souris au profit d'un écran tactile.
AMD accorde un sursis à  l'AGP
Selon AMD, le port AGP n'est pas encore mort. Pour confirmer ses dires, le constructeur américain annonce deux nouvelles cartes graphiques sur cette interface. Deux nouvelles cartes Il s'agit de la HD 3650 et de la HD 3850 basées respectivement sur les c
Test Wii Fit et casques Skullcandy
Nos confères Les Numériques testent aujourd'hui le Wii Fit, mais aussi les casques audio Skullcandy : « Nous sommes six à  àªtre passés sur la Wii Fit ; garà§ons, filles, des jeunes, des plus vieux, des minces, des... : qui a aimé, qui n'
De l'intéràªt de 4 Go de mémoire
Corsair veut montrer que 4 Go c'est bien.
SFR augmente la vitesse des réseaux 3G
SFR passe aux HSUPA sur son réseau 3G.
Le Yinlips YDP-G77 concurrence le Eee PC
Yinlips propose un concurrent du Eee PC.
Creative ne sait pas compter
Un groupe de consommateurs américain qui avait attaqué en justice, il y a trois ans, Creative vient d'obtenir gain de cause. Accusé de publicité mensongère quant à  la capacité de stockage de ses lecteurs MP3, le constructeur informatique avait vu son dos
320 Go et 7 200 tpm pour un PC portables
Un nouveau disque dur 7 200 tpm chez Hitachi : le 7K320.
SCNY FE-230 : un téléphone 5 mégapixels
Une faute de frappe dans le titre ? Non.
ZDNet ZDNet News
ZDNet.fr: Business et Solutions IT - Toute l'actualité de l'internet et du marché IT.
Yahoo teste "Glue Pages", un nouvel habillage pour ses résultats de recherche
Développé et testé en Inde, "Glue Pages" est un mode d'affichage des résultats beaucoup plus visuel. Il agrège sur une page différents types de contenus (images, clips, revue de presse, entrées de blogs, etc.) regroupés au sein de modules ayant vocation à  àªtre sponsorisés.


Les hotlines ne seront plus surtaxées, ni les temps d'attente facturés...dans trois mois
L'ACERP a accordé un délai de trois mois aux fournisseurs d'accès Internet pour appliquer les dispositions de la loi Chatel : accès à  la hotline au prix d'un appel local et gratuité des temps d'attente. Les FAI vont-ils augmenter leur tarif pour compenser cette perte de revenus ?
Riposte graduée : le projet de loi Hadopi au point mort ?
Selon un blog spécialisé, l'à‰lysée, soucieux de redresser la cote de popularité de Nicolas Sarkozy, serait tenté de reporter après l'été le projet de loi destiné à  lutter contre le téléchargement illégal. Un texte vivement critiqué par son caractère répressif.
Le Nokia Music Store obtient l'aval de la Sacem
Lancé simultanément ou presque dans plusieurs pays d'Europe, d'Asie et jusqu'en Australie, le site de téléchargement de musique créé par Nokia a conclu un accord avec la Sacem avant son ouverture en France.
Riposte graduée : le projet de loi préconise un an de suspension de l'abonnement internet
Le projet de loi destiné à  lutter contre le téléchargement illégal, actuellement devant le Conseil d'Etat, prévoit un an de suspension d'abonnement à  un FAI, sauf si l'internaute reconnaà®t les faits. Dans ce cas sa suspension sera plus courte, d'un ou de six mois.
Clubic.com Clubic.com - Actualité Internet
Informatique et Multimédia
Billets d'avion et Internet : l'UE s'en màªle
Les pieds sur terre. Dans un rapport intermédiaire sur la vente en ligne de billets d'avion, publié jeudi 8 mai, la Commission européenne constate que 137 des 386 sites contrà´lés, soit un sur trois, ont [...]
Victoire des studios ? TorrentSpy doit 111 M$
Un juge américain a infligé il y a quelques jours une amende record au site TorrentSpy (service de recherche de fichiers Torrent) d'un montant de 111 millions dollars US. Une amende qui devrait toutefois [...]
Street View : les Google Cars sillonnent la France
On savait que les fameuses « Google Cars » (des voitures spécialement équipées pour prendre des clichés de certaines rues) vagabondaient déjà  du cà´té de l'Europe et notamment au Royaume-Uni, mais aussi [...]
Qtrax signe avec la maison de disques Universal
Universal Music Group ce jour, la signature d'un accord avec le service Perr To Peer de téléchargement légal Qtrax. En janiver dernier, Qtrax avait annoncé àªtre en négociations avec plusieurs maisons de [...]
Frais de ports gratuit et livre : Alapage gagne
Alapage a remporté son « combat pour la gratuité des frais de port sur les livres ». Engagé, comme Amazon (voir Gratuité des frais de port : sursis pour Amazon), dans une bataille judiciaire qui l'opposait [...]
Le Web franà§ais n'aime pas la riposte graduée
L'Association des services internet communautaires (Asic), qui regroupe un certain nombre d'acteurs liés au Web franà§ais (dont AOL, Dailymotion, Google, PriceMinister, Yahoo! ou Microsoft) a fait parvenir [...]
Evolutions de l'offre ADSL Darty : boitier v2
Crédit : DartyBox NewsAlors que Darty connait quelques difficultés pour atteindre ses objectifs en matière d'abonnés (121 000 au 31 janvier 2008 contre 140 000 attendus, voir cette brève : 121.000 abonnés [...]
Spam: Nouvelle Star, Google Adwords, MSN Messenger
L'éditeur de logiciels de sécurité Symantec vient de publier son rapport mensuel sur l'état du Spam, du nom de ces courriers électroniques non sollicités qui viennent pourrir nos boà®tes aux lettres. Au [...]
Une alliance Yahoo/McAfee contre les sites dangereux
Yahoo lance un partenariat avec l'éditeur de solutions de sécurité McAfee pour détecter les sites potentiellement dangereux sur le moteur de recherche. L'alliance porte sur l'intégration de la technologie [...]
L'iMac fàªte ses 10 années d'existence
Les anniversaires se succèdent chez Apple. Ainsi, après les 5 ans d'iTunes (voir L'iTunes Store d'Apple fàªte ses 5 ans d'existence), la firme à  la pomme souffle aujourd'hui les 10 bougies de l'iMac ! C'est [...]
Génération NT Generation Nouvelles Technologies
Generation Nouvelles Technologies
Dossier PDAPhone HTC Touch Diamond
C'est à  Londres que le taiwanais HTC, spécialiste des appareils Windows Mobile, a présenté sa dernière nouveauté, le PDAPhone HTC Touch Diamond, agrémenté de l'interface tactile TouchFLO 3D.
Affaire MSNLock : Microsoft gagne son procès
Dans l'affaire qui opposait Microsoft à  la société Unicaresoft et sa mère de famille devenue célèbre pour son logiciel MSNLock, la firme de Redmond a obtenu gain de cause.
Le WiMax pour 12 % des lignes DSL en 2013
Selon une étude du cabinet Juniper Research, la technologie WiMAX devrait concerner 12 % des abonnés DSL d'ici 2013.
La Chine jette un froid sur l'accès Internet pendant les JO
La liberté des médias promise par la Chine pendant le déroulement des prochains Jeux olympiques prend du plomb dans l'aile suite aux déclarations du ministre chinois de la Technologie.
Après Yahoo!, Microsoft pense à  Facebook
Après avoir tourné le dos à  Yahoo! en fin de semaine dernière, Microsoft semble à  présent avoir des vues sur le réseau communautaire Facebook.
Orb Networks : la TV en streaming sur iPhone et iPod Touch
Orb Networks annonce la possibilité de passer par son service Orb pour accéder aux services de TV en streaming sur iPhone et iPod Touch.
Windows XP : le SP3 empàªche la désintallation de IE7
Avec le Service Pack 3 de Windows XP, les utilisateurs ayant déjà  installé le navigateur Internet Explorer 7 ne pourront pas faire machine arrière vers IE6 à  moins de procéder à  une manoeuvre contraignante.
Téléphonie mobile : NRJ Mobile compte 740 000 abonnés
NRJ Mobile s'approche peu à  peu du million d'abonnés qu'il espère atteindre lorsqu'il soufflera sa troisième bougie.
Microsoft : 4 patches de sécurité pour la semaine prochaine
Pour son Patch Tuesday du mois de mai, Microsoft prévoit de combler des trous de sécurité critiques dans Word, Publisher et Jet Database.
Sony ajoute la TNT HD sur ses LCD Bravia entrée de gamme
La série Bravia série V4500 dispose d'un mode cadre photo, d'un port USB, d'une nouvelle interface XMB et de la compatibilité 24p. Le Tuner TNT HD vient parfaire un tableau très complet.
01net. Entreprise 01net. Les actualites Entreprise
Les dernières actualités destinées aux professionnels de l'informatique et des télécoms
télécoms - La Mairie de Paris affiche ses informations grâce au M2M
Les 173 panneaux lumineux parisiens reçoivent désormais les messages à afficher grâce à la technologie « machine to machine ». Petit tour en vidéo dans les coulisses du système.



marché - Informatique, Internet : état des lieux dans les entreprises franà§aises
L'Insee vient de publier les résultats de son enquête 2007 sur l'utilisation des TIC dans les sociétés de plus de 10 salariés.

matériel - Avec la « Business Class », AMD veut faire durer ses PC
Le fondeur garantit la disponibilité pendant 18 à 24 mois de ses configurations. Objectif : aider les constructeurs à proposer des PC pérennes et identifiables par un logo.



conversation high-tech - Iriséo : la mosquée de Limoges en 3D
Ce jeune studio de conception réalise des visites virtuelles interactives en 3D de bâtiments.

développement - Adobe ouvre son format Flash pour mieux le diffuser
Avec Open Screen Project, soutenu par une pléthore d'industriels, l'éditeur américain veut répandre Flash sur tous les terminaux embarqués.



marché - Les contrats de la semaine
L'Education nationale signe avec Mandriva – IBM fournit le Web de Roland-Garros – CSC accompagne les chemins de fer belges – Sinequa se connecte à Celeste.

conversation high-tech - TimGroup : structurer et publier des documentations techniques
La start-up limougeaude optimise la création de documentations en les découpant en blocs élémentaires et indépendants.

marché - Les contrats de la semaine
L'Education nationale signe avec Mandriva – IBM fournit le Web de Roland-Garros – CSC accompagne les chemins de fer belges – Sinequa se connecte à Celeste.



systems - Cisco reste prudent malgré de bons résultats au 3e trimestre
NEW YORK (Reuters) - Cisco, premier équipementier mondial pour les rés