crack inside

crack inside - Sécurité - Windows & Software

Marsh Posté le 24-01-2003 à 11:17:15    

nous utilisons winvnc en lan pour attaquer les machines. vnc est protege par mot de passe.
 
qq a l'air d'avoir trouve le mot de passe, je voudrais savoir comment on peut faire pour le trouver??
en gros si il y a un prog qui sert a le trouver je veux retrouver ce prog pour retrouver le user car ce dernier s'amuse à shooter les sessions des autres :O :gun:


Message édité par boisorbe le 24-01-2003 à 11:17:55

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 24-01-2003 à 11:17:15   

Reply

Marsh Posté le 24-01-2003 à 11:17:47    

boisorbe a écrit :

nous utilisons winvnc en lan pour attaquer les machines. vnc est protege par mot de passe.
 
qq a l'air d'avoir trouve le mot de passe, je voudrais savoir comment on peut faire pour le trouver??
en gros si il y a un prog qui sert a le trouver je veux retrouver ce prog pour retrouver le user :O :gun:


 
Attaquer les machines???

Reply

Marsh Posté le 24-01-2003 à 11:18:39    

darthmamour > pour acceder a distance au machine ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 24-01-2003 à 11:19:46    

avec un casseur de password c'est pas trop dur

Reply

Marsh Posté le 24-01-2003 à 11:22:01    

darthmamour a écrit :

avec un casseur de password c'est pas trop dur


 
ben c'est ce que j'aimerais m'assurer
si je pouvais avoir des noms en MP ou qq qui a de l'experience dans le domaine
 
 
si le post dérange verrouille le (les admins) je comprendrais tres bien :cry:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 24-01-2003 à 11:27:31    


Bein pourquoi tu va pas simplement sur la machine, et tu fais
un netstat pour voir d'ou vienenet les conexions... si quelqu'un
se conecte dessu en utilisant vnc, ca t'empechera pas de voir
d'ou ca vient.
 
Bon bien sur tu peux peut etre pas avoir acces a la machine...
si ?

Reply

Marsh Posté le 24-01-2003 à 11:52:29    

sur le serveur VNC (si UNIX/Linux) il y a un .vnc cree dans le home directory de celui qui a lance VNC Server. il y a un .log des connexions.

Reply

Marsh Posté le 24-01-2003 à 12:11:00    

t'as qu'à mettre de vrais password et sécuriser les machines :na:


---------------
Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC
Reply

Marsh Posté le 24-01-2003 à 12:18:07    

hé oui ca existe des crackeurs pour VNC
 
de toutes facons il existe des crackeurs pour pratiquement tout
 
utiliser un mot de passe assez long et complexe limite deja beaucoup les pb...mais parfois ca ne suffit pas
 
edit: j'ai viré le lien pour eviter que certaines personnes ne se prennent pour des hackers...


Message édité par Stranger le 24-01-2003 à 16:50:22
Reply

Marsh Posté le 24-01-2003 à 12:30:36    

merci pour les infos mais file moi plutot le lien en mp que direct ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 24-01-2003 à 12:30:36   

Reply

Marsh Posté le 24-01-2003 à 12:32:54    


???? pourquoi ?  il faut surtout pas que les gens ai facilement
acces a un prog de crack pour vnc ? un truc qui fait du brute
forcing et qui profite donc des mauvais mot de passe trop court ?
Un truc qui en plus marche plus depuis les dernieres version cf
le site ?  
 
Si c'etait un lien vers un programme de clonage de carte
bancaire, on pourait en parler (quoi que). mais la...
 
L'information doit etre libre pour tous ;)

Reply

Marsh Posté le 24-01-2003 à 12:44:08    

me demande plutot si c pas un petit malin qui voudrait bien faire joujou avec le VNC sans que ça se sache [:ddr555]

Reply

Marsh Posté le 24-01-2003 à 14:03:28    

Thalis a écrit :

me demande plutot si c pas un petit malin qui voudrait bien faire joujou avec le VNC sans que ça se sache [:ddr555]


 
qui moi :??:
 
ca me fait plutot chier d'etre oblige de change le pass sur 130 site a cause d'une boulette comme ca :gun:
alors non je veux pas faire joujou
 
et puis suis pas malin moi :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 24-01-2003 à 14:04:36    

ben alors pk tu tiens absolument à avoir les reponses en mp  :heink:

Reply

Marsh Posté le 24-01-2003 à 14:20:07    

Pulpul a écrit :

sur le serveur VNC (si UNIX/Linux) il y a un .vnc cree dans le home directory de celui qui a lance VNC Server. il y a un .log des connexions.


 
J'utilise le client Java en me connectant via IE, et pas de *.VNC en local.
 
 
Boisou, le MDP est dans le registre. Il doit ptet être assez facile de décoder le pass.
 


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 24-01-2003 à 14:38:45    

Groody a écrit :


 
J'utilise le client Java en me connectant via IE, et pas de *.VNC en local.
 
 
Boisou, le MDP est dans le registre. Il doit ptet être assez facile de décoder le pass.
 
 


 
je ne sais pas comment il l'a eu mais je pense que qq a du lui car le registre les users y ont pas acces  
 
par contre on a une faille sur l'invite de commande cmd est interdit mais pas command :crazy:
trop bete cette erreur... mais bon on s'en rend compte apres
 
pour le casse je vais tester un crack et voir combien de temps je mets et quel mot de passe pourrait etre plus malin (plus long a casser


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 24-01-2003 à 14:41:07    

10 caractères pour le notre !


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 24-01-2003 à 14:47:22    

Groody a écrit :

10 caractères pour le notre !


 
4 pour le notre dont deux identiques :lol::lol:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 24-01-2003 à 14:47:49    

ça fait léger :/

Reply

Marsh Posté le 24-01-2003 à 14:48:41    

Groody a écrit :


 
J'utilise le client Java en me connectant via IE, et pas de *.VNC en local.
 
 
Boisou, le MDP est dans le registre. Il doit ptet être assez facile de décoder le pass.
 
 


 
Je faisais allusion a un serveur VNC installe sur Linux et .vnc est un repertoire cache

Reply

Marsh Posté le 24-01-2003 à 14:52:11    

Moi au taf, il m'a fallut un peu moins de 15 min pour obtenir l'entièretée des pass de ma machine et biensùr le pass admin, du coup j'ai accés a toute les machines du réseau et j'y fais ce que je veux :)
Si tu veux eviter que l'on trouve le pass trop rapidement, il faut y mettre des maj, des min, des chiffres et des caractères spec, ça devient bcp plus dur en brute force pour le trouver... disons que ça prendra bcp plus de temps, mais si le gars en a a perdre, il finira par le trouvé.

Reply

Marsh Posté le 24-01-2003 à 14:53:29    

san compter que toi tu risque de l'oublier assez vite

Reply

Marsh Posté le 24-01-2003 à 14:53:36    

Pulpul a écrit :


 
Je faisais allusion a un serveur VNC installe sur Linux et .vnc est un repertoire cache

:whistle:


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 24-01-2003 à 14:57:46    

Kala_Azar a écrit :

Moi au taf, il m'a fallut un peu moins de 15 min pour obtenir l'entièretée des pass de ma machine et biensùr le pass admin, du coup j'ai accés a toute les machines du réseau et j'y fais ce que je veux :)
Si tu veux eviter que l'on trouve le pass trop rapidement, il faut y mettre des maj, des min, des chiffres et des caractères spec, ça devient bcp plus dur en brute force pour le trouver... disons que ça prendra bcp plus de temps, mais si le gars en a a perdre, il finira par le trouvé.


 
eh ben faut pas t'avoir comme employé toi...lol
 
Tu es parti espionner les postes de admins?

Reply

Marsh Posté le 24-01-2003 à 15:09:30    

Non me fallait surtout le pass admin pour pouvoir apporter qq modif sur les machines que j'ai dans mon dispatch, vu que j'étais pas mal restreint...
J'en ai aussi profiter pour aller sur les autres machines du réseau pour recupérer des fichier ID avec lesquels j'ai pu obtenir les log et pass pour l'accés au net... du coup je suis pas trop souvent sur le net :) enfin mon nom en tout cas :)
Mais bon c'est chaud tout de même, le tout est loguer et j'ai malheureusement un des rares pc a avoir une IP fixe :( mais bon suis pas le seul users :)  

Reply

Marsh Posté le 24-01-2003 à 15:10:53    

eh ben...
 
C pas top la vie en entreprise hein?

Reply

Marsh Posté le 24-01-2003 à 15:12:28    

lol :) Chez nous aussi y a des gens qui font une consomation
vraiment exessive du net... souvant des gens qui sont plus dans la boite depuis bien longtemps  :lol:  
Mais bon quand t'a recupere leur pass... en plus il suffit
de leur demander, eux ils s'en fiche ils change de boite...
ensuite vu que les admin mettent des mois (voir plus) avant
de desactiver les comptes, hop, un petit proxy qui va bien
et qui se conecte avec le pass d'un autre et z'ou :o)
Ca evite les mauvaises surprises des logs...

Reply

Marsh Posté le 24-01-2003 à 15:21:12    

Kala_Azar a écrit :

Non me fallait surtout le pass admin pour pouvoir apporter qq modif sur les machines que j'ai dans mon dispatch, vu que j'étais pas mal restreint...J'en ai aussi profiter pour aller sur les autres machines du réseau pour recupérer des fichier ID avec lesquels j'ai pu obtenir les log et pass pour l'accés au net... du coup je suis pas trop souvent sur le net :) enfin mon nom en tout cas :)
Mais bon c'est chaud tout de même, le tout est loguer et j'ai malheureusement un des rares pc a avoir une IP fixe :( mais bon suis pas le seul users :)  
 


 
 :whistle: ça ça vaut un renvoi pr faute grave....

Reply

Marsh Posté le 24-01-2003 à 15:31:05    

Thalis a écrit :


 
 :whistle: ça ça vaut un renvoi pr faute grave....


 
je sais oui  :D  Mais bon disons que je fais rien de mal non plus, je pourrais  faire des crasses si je voudrai, c'est pas mon truc et puis faut connaître tout le contexte aussi, disont que ici c'est une trés grosse boîte, et qu'on dépend d'une maison mére et le serveur se citue en France. Dans ma boîte, il n'y a pas d'informaticien et quand un truc tombe en rade, ben c'est a moi qu'on demande avant de passer par le help desk qui si il doit intervenir sur place prendra au min 3 h pour être là... du coup ben disont que je peut me permettre certaine chose sans que l'on me fasse trop chier :)

Reply

Marsh Posté le 24-01-2003 à 15:38:18    

il existe un compatible VNC, qui lui, crypte le mot de passe ;)


---------------
Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC
Reply

Marsh Posté le 24-01-2003 à 16:27:16    

lequel ? tightvnc ?


---------------
"The two most common elements in the universe are Hydrogen and stupidity." - Harlan Ellison
Reply

Marsh Posté le 24-01-2003 à 16:38:55    

le mot de passe de VNC transite en clair, donc avec n'importe quel outil d'analyse de traffic réseau, celui de 2000 par exemple, il est facile de voir passer le MDP sur le LAN.

Reply

Marsh Posté le 24-01-2003 à 17:05:38    

Kala_Azar a écrit :


 
je sais oui  :D  Mais bon disons que je fais rien de mal non plus, je pourrais  faire des crasses si je voudrai, c'est pas mon truc et puis faut connaître tout le contexte aussi, disont que ici c'est une trés grosse boîte, et qu'on dépend d'une maison mére et le serveur se citue en France. Dans ma boîte, il n'y a pas d'informaticien et quand un truc tombe en rade, ben c'est a moi qu'on demande avant de passer par le help desk qui si il doit intervenir sur place prendra au min 3 h pour être là... du coup ben disont que je peut me permettre certaine chose sans que l'on me fasse trop chier :)


 
non sauf que si tu te logue avec le pass de ton voisin, ben en cas de litige avec l'employeur c'est lui qui trink
 
c'est sympa comme technique  :sweat:

Reply

Marsh Posté le 24-01-2003 à 17:13:42    


 
bon boisorbe met un pass du style
 
mL ,?µ1AtoTo54-lLL
 
c'est vrai c'est compliqué mais les crackeurs ben la plupart y reste muet
 
sa peut être provisoire le temps de shooter ton gus
 
 :hello:

Reply

Marsh Posté le 24-01-2003 à 17:15:24    

bascarol a écrit :


 
non sauf que si tu te logue avec le pass de ton voisin, ben en cas de litige avec l'employeur c'est lui qui trink
 
c'est sympa comme technique  :sweat:  


 
d'accord avec toi... mais je pense pas qu'on va me faire chier parce que je viens un peu surfer sur hardware.fr :)
Par contre dernièrement il y a des bouffons qui se sont fait chopé a regarder des site de cul (faut vraiment avoir que ça a faire ! ) par le dirlo :) ben du coup ils ont plus d'accés au net :)

Reply

Marsh Posté le 24-01-2003 à 17:17:34    

bascarol a écrit :


 
bon boisorbe met un pass du style
 
mL ,?µ1AtoTo54-lLL
 
c'est vrai c'est compliqué mais les crackeurs ben la plupart y reste muet
 
sa peut être provisoire le temps de shooter ton gus
 
 :hello:  


 
c'est sùr qu'avec un pass comme ça, le brute force, il va tourner des heures :) (si pas des jours)

Reply

Marsh Posté le 24-01-2003 à 17:43:43    

bascarol a écrit :


 
bon boisorbe met un pass du style
 
mL ,?µ1AtoTo54-lLL
 
c'est vrai c'est compliqué mais les crackeurs ben la plupart y reste muet
 
sa peut être provisoire le temps de shooter ton gus
 
 :hello:  

Tu te vois aller changer le MDP de plusieurs centaines de machines ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 24-01-2003 à 17:59:47    

Groody a écrit :

Tu te vois aller changer le MDP de plusieurs centaines de machines ?


 
oui je sais c'est exagéré mais
 
ben l'autre soluce c'est de mettre toto mais le prob n'est pas reglé   :na:  
 
si il veut lourder ce guignol qui lui trouve les pass ou simplement gagner 3 jours et recommencer  :pt1cable:  
 
 
parfois les solution radical sont les meilleurs  :sweat:  
 
 :hello:


Message édité par bascarol le 24-01-2003 à 18:07:21
Reply

Marsh Posté le 24-01-2003 à 19:08:17    

Groody a écrit :

Tu te vois aller changer le MDP de plusieurs centaines de machines ?


 
moi c plus de le retenir qui me ferait peur :D

Reply

Marsh Posté le 24-01-2003 à 19:14:51    

Thalis a écrit :


 
moi c plus de le retenir qui me ferait peur :D

G eu un peu de mal au début. En fait c assez simple avec un pavé numérique, mais à le refaire sur un clavier de portable, sans le pavé .. hum c aut chose  [:groody]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed