|
Merci de votre aide à PasswordOne
Merci beaucoup pour votre don, et votre aide.
|
|
Message du Livre d'or |
Zaki i Veuillez ajouter le drapeau d'algerie sur la liste. nous sommes fideles au site Bon courage |
|
Vos détails |
| Drapeau : |  | | Pays : | United States | | OS : | | | Browser : | Unknown robot (identified by crawl) | |
|
Statistiques |
Membres : 878
Publications : 209
Liens : 35
Visites : 19942637
|
| Visites ce jour : |
194 |
| Visites hier : |
1116 |
| Max visites : |
1276 |
|
|
|
PasswordOne des remèdes à vos mots de passe !
|
| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
mezos
Inscrit le: 27 Mar 2008 Messages: 3

|
Posté le: 27 Mar 2008 18:18 Sujet du message: Récupérer mot de passe administrateur du domaine |
|
|
bonjour,
J'aimerai récupérer le mot de passe administrateur d'un domaine.
J'ai un accès physique au serveur, et j'ai le mot de passe de restauration active directory (mot de passe local).
Comment faire pour récupérer les HASH du fichier NTDS.DIT? Afin de lancé un ophcrack dessus.
Je penssai faire une image du serveur controleur de domaine, afin d' "effacer" le mot de passe du controleur de domaine, de créer un compte administrateur2, de sauvegarde le system stats, puis de restauré l'ancienne image + system stats.
Par contre savez vous comment restauré uniquement le compte administrateur2, et non pas tout le system stat (car logiquement meme en non authoritative l'administrateur ayant le mot de passe effacé serai plus récent et donc restauré...)
Merci de votre aide,
Mezos, |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 567 Localisation: Cornebarrieu

|
Posté le: 27 Mar 2008 20:58 Sujet du message: |
|
|
Bonjour mezos,
Il suffit d'utiliser Pwdump7 v7.1
Pwdump7 permet de récupérer les ruches du registre des fichiers SYSTEM et SAM de Windows XP/Vista/2000/2003, de les copier même verrouillés et d'afficher le hash NTLM et LanMan. _________________ PasswordOne : des remèdes à vos mots de passe ! |
|
| Revenir en haut de page |
|
 |
mezos
Inscrit le: 27 Mar 2008 Messages: 3

|
Posté le: 28 Mar 2008 09:36 Sujet du message: |
|
|
Bonjour,
Merci pour votre rapidité PasswordOne :)
Par contre j'ai déja essayer avec pwdump, et sa m'extrait seulement la base SAM et non le user administrateur du domaine.
Il y a une commande spécial pour forcer à extraire les infos de ntds.dit?
Petit rappel : je suis connecter sur un controleur de domaine en mode restauration d'AD (donc en local). Et je cherche à trouver le mot de passe de l'administrateur du domaine sur ce même serveur.
Merci,
Mezos, |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 567 Localisation: Cornebarrieu

|
Posté le: 09 Avr 2008 22:33 Sujet du message: |
|
|
Bonjour mezos,
As-tu essayé d'utiliser Srvany et Instsrv v2003 pour réinitialiser le compte Administrateur du domaine ? _________________ PasswordOne : des remèdes à vos mots de passe ! |
|
| Revenir en haut de page |
|
 |
mezos
Inscrit le: 27 Mar 2008 Messages: 3

|
Posté le: 10 Avr 2008 09:03 Sujet du message: |
|
|
Bonjour PasswordOne,
Non je n'ai pas utilisé ces utilitaires car je veux récuperer le mot de passe actuelle de l'admin du domain, mais surtout pas l'effacer.
Merci,
Mezos, |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 567 Localisation: Cornebarrieu

|
Posté le: 11 Avr 2008 22:31 Sujet du message: |
|
|
Bonjour mezos,
Depuis le mode de restauration de l'AD, tu peux utiliser le freeware CopyPwd v1 que je viens de rajouter.
CopyPwd est un utilitaire en ligne de commande qui permet de copier tout mot de passe de comptes utilisateurs ou d'ordinateurs depuis un ordinateur à un autre, y compris d'un domaine NT à 2003.
Ainsi tu auras le hash du compte Administrateur du domaine.
Ensuite il te restera à le décripter avec Ophcrack v2.4.1 par exemple.  _________________ PasswordOne : des remèdes à vos mots de passe ! |
|
| Revenir en haut de page |
|
 |
|
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum Vous ne pouvez pas joindre de fichiers dans ce forum Vous ne pouvez pas télécharger de fichiers dans ce forum
|
|
|
|
Flash info |
|
|
|
|
En ligne |
|
Il y a actuellement 18 invités en ligne |
|
Visiteurs par pays |
| Today |  | 58% | France(113) |  | 9% | United States(18) |  | 6% | Canada(12) |  | 5% | Morocco(10) |  | 3% | Algeria(6) |  | 3% | Belgium(6) |  | 2% | Tunisia(3) |  | 2% | United Kingdom(3) |  | <1% | Australia(2) |  | <1% | Egypt(2) |  | <1% | Mauritius(2) |  | <1% | Netherlands(2) |  | <1% | New Caledonia(2) |  | <1% | Ukraine(2) |  | <1% | Benin(1) |  | <1% | Italy(1) |  | <1% | Japan(1) |  | <1% | Korea, Republic of(1) |  | <1% | Lithuania(1) |  | <1% | Martinique(1) |  | <1% | Romania(1) |  | <1% | Russian Federation(1) |  | <1% | Senegal(1) |  | <1% | Switzerland(1) |  | <1% | Venezuela(1) | |
|
Membres actifs |
 | 878 enregistrés |
 | 0 Aujourd hui |  | 0 Cette semaine |  | 56 Ce mois-ci |  | Dernier: damien | |
|