crack inside - Sécurité - Windows & Software
Marsh Posté le 24-01-2003 à 11:17:47
boisorbe a écrit : nous utilisons winvnc en lan pour attaquer les machines. vnc est protege par mot de passe. |
Attaquer les machines???
Marsh Posté le 24-01-2003 à 11:18:39
darthmamour > pour acceder a distance au machine
Marsh Posté le 24-01-2003 à 11:22:01
darthmamour a écrit : avec un casseur de password c'est pas trop dur |
ben c'est ce que j'aimerais m'assurer
si je pouvais avoir des noms en MP ou qq qui a de l'experience dans le domaine
si le post dérange verrouille le (les admins) je comprendrais tres bien
Marsh Posté le 24-01-2003 à 11:27:31
Bein pourquoi tu va pas simplement sur la machine, et tu fais
un netstat pour voir d'ou vienenet les conexions... si quelqu'un
se conecte dessu en utilisant vnc, ca t'empechera pas de voir
d'ou ca vient.
Bon bien sur tu peux peut etre pas avoir acces a la machine...
si ?
Marsh Posté le 24-01-2003 à 11:52:29
sur le serveur VNC (si UNIX/Linux) il y a un .vnc cree dans le home directory de celui qui a lance VNC Server. il y a un .log des connexions.
Marsh Posté le 24-01-2003 à 12:11:00
t'as qu'à mettre de vrais password et sécuriser les machines
Marsh Posté le 24-01-2003 à 12:18:07
hé oui ca existe des crackeurs pour VNC
de toutes facons il existe des crackeurs pour pratiquement tout
utiliser un mot de passe assez long et complexe limite deja beaucoup les pb...mais parfois ca ne suffit pas
edit: j'ai viré le lien pour eviter que certaines personnes ne se prennent pour des hackers...
Marsh Posté le 24-01-2003 à 12:30:36
merci pour les infos mais file moi plutot le lien en mp que direct
Marsh Posté le 24-01-2003 à 12:32:54
???? pourquoi ? il faut surtout pas que les gens ai facilement
acces a un prog de crack pour vnc ? un truc qui fait du brute
forcing et qui profite donc des mauvais mot de passe trop court ?
Un truc qui en plus marche plus depuis les dernieres version cf
le site ?
Si c'etait un lien vers un programme de clonage de carte
bancaire, on pourait en parler (quoi que). mais la...
L'information doit etre libre pour tous
Marsh Posté le 24-01-2003 à 12:44:08
me demande plutot si c pas un petit malin qui voudrait bien faire joujou avec le VNC sans que ça se sache
Marsh Posté le 24-01-2003 à 14:03:28
Thalis a écrit : me demande plutot si c pas un petit malin qui voudrait bien faire joujou avec le VNC sans que ça se sache |
qui moi
ca me fait plutot chier d'etre oblige de change le pass sur 130 site a cause d'une boulette comme ca
alors non je veux pas faire joujou
et puis suis pas malin moi
Marsh Posté le 24-01-2003 à 14:04:36
ben alors pk tu tiens absolument à avoir les reponses en mp
Marsh Posté le 24-01-2003 à 14:20:07
Pulpul a écrit : sur le serveur VNC (si UNIX/Linux) il y a un .vnc cree dans le home directory de celui qui a lance VNC Server. il y a un .log des connexions. |
J'utilise le client Java en me connectant via IE, et pas de *.VNC en local.
Boisou, le MDP est dans le registre. Il doit ptet être assez facile de décoder le pass.
Marsh Posté le 24-01-2003 à 14:38:45
Groody a écrit : |
je ne sais pas comment il l'a eu mais je pense que qq a du lui car le registre les users y ont pas acces
par contre on a une faille sur l'invite de commande cmd est interdit mais pas command
trop bete cette erreur... mais bon on s'en rend compte apres
pour le casse je vais tester un crack et voir combien de temps je mets et quel mot de passe pourrait etre plus malin (plus long a casser
Marsh Posté le 24-01-2003 à 14:41:07
ReplyMarsh Posté le 24-01-2003 à 14:47:22
Groody a écrit : 10 caractères pour le notre ! |
4 pour le notre dont deux identiques :lol:
Marsh Posté le 24-01-2003 à 14:48:41
Groody a écrit : |
Je faisais allusion a un serveur VNC installe sur Linux et .vnc est un repertoire cache
Marsh Posté le 24-01-2003 à 14:52:11
Moi au taf, il m'a fallut un peu moins de 15 min pour obtenir l'entièretée des pass de ma machine et biensùr le pass admin, du coup j'ai accés a toute les machines du réseau et j'y fais ce que je veux
Si tu veux eviter que l'on trouve le pass trop rapidement, il faut y mettre des maj, des min, des chiffres et des caractères spec, ça devient bcp plus dur en brute force pour le trouver... disons que ça prendra bcp plus de temps, mais si le gars en a a perdre, il finira par le trouvé.
Marsh Posté le 24-01-2003 à 14:53:36
Pulpul a écrit : |
Marsh Posté le 24-01-2003 à 14:57:46
Kala_Azar a écrit : Moi au taf, il m'a fallut un peu moins de 15 min pour obtenir l'entièretée des pass de ma machine et biensùr le pass admin, du coup j'ai accés a toute les machines du réseau et j'y fais ce que je veux |
eh ben faut pas t'avoir comme employé toi...lol
Tu es parti espionner les postes de admins?
Marsh Posté le 24-01-2003 à 15:09:30
Non me fallait surtout le pass admin pour pouvoir apporter qq modif sur les machines que j'ai dans mon dispatch, vu que j'étais pas mal restreint...
J'en ai aussi profiter pour aller sur les autres machines du réseau pour recupérer des fichier ID avec lesquels j'ai pu obtenir les log et pass pour l'accés au net... du coup je suis pas trop souvent sur le net enfin mon nom en tout cas
Mais bon c'est chaud tout de même, le tout est loguer et j'ai malheureusement un des rares pc a avoir une IP fixe mais bon suis pas le seul users
Marsh Posté le 24-01-2003 à 15:12:28
lol Chez nous aussi y a des gens qui font une consomation
vraiment exessive du net... souvant des gens qui sont plus dans la boite depuis bien longtemps
Mais bon quand t'a recupere leur pass... en plus il suffit
de leur demander, eux ils s'en fiche ils change de boite...
ensuite vu que les admin mettent des mois (voir plus) avant
de desactiver les comptes, hop, un petit proxy qui va bien
et qui se conecte avec le pass d'un autre et z'ou )
Ca evite les mauvaises surprises des logs...
Marsh Posté le 24-01-2003 à 15:21:12
Kala_Azar a écrit : Non me fallait surtout le pass admin pour pouvoir apporter qq modif sur les machines que j'ai dans mon dispatch, vu que j'étais pas mal restreint...J'en ai aussi profiter pour aller sur les autres machines du réseau pour recupérer des fichier ID avec lesquels j'ai pu obtenir les log et pass pour l'accés au net... du coup je suis pas trop souvent sur le net enfin mon nom en tout cas |
ça ça vaut un renvoi pr faute grave....
Marsh Posté le 24-01-2003 à 15:31:05
Thalis a écrit : |
je sais oui Mais bon disons que je fais rien de mal non plus, je pourrais faire des crasses si je voudrai, c'est pas mon truc et puis faut connaître tout le contexte aussi, disont que ici c'est une trés grosse boîte, et qu'on dépend d'une maison mére et le serveur se citue en France. Dans ma boîte, il n'y a pas d'informaticien et quand un truc tombe en rade, ben c'est a moi qu'on demande avant de passer par le help desk qui si il doit intervenir sur place prendra au min 3 h pour être là... du coup ben disont que je peut me permettre certaine chose sans que l'on me fasse trop chier
Marsh Posté le 24-01-2003 à 15:38:18
il existe un compatible VNC, qui lui, crypte le mot de passe
Marsh Posté le 24-01-2003 à 16:27:16
lequel ? tightvnc ?
Marsh Posté le 24-01-2003 à 16:38:55
le mot de passe de VNC transite en clair, donc avec n'importe quel outil d'analyse de traffic réseau, celui de 2000 par exemple, il est facile de voir passer le MDP sur le LAN.
Marsh Posté le 24-01-2003 à 17:05:38
Kala_Azar a écrit : |
non sauf que si tu te logue avec le pass de ton voisin, ben en cas de litige avec l'employeur c'est lui qui trink
c'est sympa comme technique
Marsh Posté le 24-01-2003 à 17:13:42
bon boisorbe met un pass du style
mL ,?µ1AtoTo54-lLL
c'est vrai c'est compliqué mais les crackeurs ben la plupart y reste muet
sa peut être provisoire le temps de shooter ton gus
Marsh Posté le 24-01-2003 à 17:15:24
bascarol a écrit : |
d'accord avec toi... mais je pense pas qu'on va me faire chier parce que je viens un peu surfer sur hardware.fr
Par contre dernièrement il y a des bouffons qui se sont fait chopé a regarder des site de cul (faut vraiment avoir que ça a faire ! ) par le dirlo ben du coup ils ont plus d'accés au net
Marsh Posté le 24-01-2003 à 17:17:34
bascarol a écrit : |
c'est sùr qu'avec un pass comme ça, le brute force, il va tourner des heures (si pas des jours)
Marsh Posté le 24-01-2003 à 17:43:43
bascarol a écrit : |
Tu te vois aller changer le MDP de plusieurs centaines de machines ?
Marsh Posté le 24-01-2003 à 17:59:47
Groody a écrit : Tu te vois aller changer le MDP de plusieurs centaines de machines ? |
oui je sais c'est exagéré mais
ben l'autre soluce c'est de mettre toto mais le prob n'est pas reglé
si il veut lourder ce guignol qui lui trouve les pass ou simplement gagner 3 jours et recommencer
parfois les solution radical sont les meilleurs
Marsh Posté le 24-01-2003 à 19:08:17
Groody a écrit : Tu te vois aller changer le MDP de plusieurs centaines de machines ? |
moi c plus de le retenir qui me ferait peur
Marsh Posté le 24-01-2003 à 19:14:51
Thalis a écrit : |
G eu un peu de mal au début. En fait c assez simple avec un pavé numérique, mais à le refaire sur un clavier de portable, sans le pavé .. hum c aut chose
Marsh Posté le 24-01-2003 à 11:17:15
nous utilisons winvnc en lan pour attaquer les machines. vnc est protege par mot de passe.
qq a l'air d'avoir trouve le mot de passe, je voudrais savoir comment on peut faire pour le trouver??
en gros si il y a un prog qui sert a le trouver je veux retrouver ce prog pour retrouver le user car ce dernier s'amuse à shooter les sessions des autres
Message édité par boisorbe le 24-01-2003 à 11:17:55
---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate