| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 19 Nov 2010 08:16 Sujet du message: |
|
|
Pouky,
Le fichier SAM se trouve par défaut sous C:\WINDOWS\system32\config comme indiqué dans l'image de la procédure.
Dans l'image il y a les commandes pour y arriver. _________________ PasswordOne : des remèdes à vos mots de passe ! |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 19 Nov 2010 23:21 Sujet du message: |
|
|
Pouky,
Par exemple tu peux utiliser le programme Cain & Abel v4.9.36.
Onglet Cracker | Menu File Add to list | Import Hashes from a SAM database. _________________ PasswordOne : des remèdes à vos mots de passe ! |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 20 Nov 2010 22:52 Sujet du message: |
|
|
Bonjour Dibou,
S'il y a *empty* c'est que sous Windows Vista/7 le hash LM n'est pas activé par défaut, mais seulement le hash NT. _________________ PasswordOne : des remèdes à vos mots de passe ! |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 21 Nov 2010 21:49 Sujet du message: |
|
|
Dibou,
Tu ne peux pas les avoir puisqu'ils n'y sont pas !
Il faut activer une clé de registre pour activer le hash LM. Au prochain changement du mot de passe il y sera. _________________ PasswordOne : des remèdes à vos mots de passe ! |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 04 Déc 2010 18:19 Sujet du message: |
|
|
Bonjour Blawk,
Si tu regardes bien pour le compte Administrateur, le mot de passe LM et NTLM est vide.
Par contre le compte Pascal possède bien un mot de passe.
C'est bien le fichier SAM à prendre. _________________ PasswordOne : des remèdes à vos mots de passe ! |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 06 Déc 2010 23:43 Sujet du message: |
|
|
Bonjour Dibou,
A partir de Windows Vista et Windows 7 le hash LM n'est pas activé par défaut.
Pour l'activer il suffit de lancer la console SECPOL.MSC et sélectionner : Stratégies locales | Options de sécurité | Sécurité réseau : niveau d'authentification LAN Manager
| Citation: | 0 Envoyer les réponses LM et NTLM (jamais NTLMV2)
1 Envoyer les réponses LM et NTLM - utiliser NTLMV2 si négociée.
2 Envoyer uniquement les réponses NTLM - utiliser NTLMV2 si négociée. Sous 2000, XP, 2003
3 Envoyer uniquement les réponses NTLMV2 Sous Windows Vista et Windows 7
4 Envoyer uniquement les réponses NTLMV2. Refuser LM
5 Envoyer uniquement une réponse NTLMV2. Refuser LM et NTLM |
Le Boot key est l'information utilisée par le programme SYSKEY.EXE pour crypter le mot de passe avant d'être enregistré dans le fichier de la base des comptes SAM.
Depuis Cain & Abel, il faut aller dans le menu Tools | Syskey Decoder | Local System Boot Key. _________________ PasswordOne : des remèdes à vos mots de passe ! |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 07 Déc 2010 20:23 Sujet du message: |
|
|
weeds,
Tu peux y accéder depuis le Panneau de configuration | Outils d'administration | Stratégies de sécurité locale. _________________ PasswordOne : des remèdes à vos mots de passe ! |
|
| Revenir en haut de page |
|
 |
|