Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1666 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  crack inside

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

crack inside

n°1034772
boisorbe
Posté le 24-01-2003 à 11:17:15  profilanswer
 

nous utilisons winvnc en lan pour attaquer les machines. vnc est protege par mot de passe.
 
qq a l'air d'avoir trouve le mot de passe, je voudrais savoir comment on peut faire pour le trouver??
en gros si il y a un prog qui sert a le trouver je veux retrouver ce prog pour retrouver le user car ce dernier s'amuse à shooter les sessions des autres :O :gun:


Message édité par boisorbe le 24-01-2003 à 11:17:55

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
mood
Publicité
Posté le 24-01-2003 à 11:17:15  profilanswer
 

n°1034774
darthmamou​r
Posté le 24-01-2003 à 11:17:47  profilanswer
 

boisorbe a écrit :

nous utilisons winvnc en lan pour attaquer les machines. vnc est protege par mot de passe.
 
qq a l'air d'avoir trouve le mot de passe, je voudrais savoir comment on peut faire pour le trouver??
en gros si il y a un prog qui sert a le trouver je veux retrouver ce prog pour retrouver le user :O :gun:


 
Attaquer les machines???

n°1034775
boisorbe
Posté le 24-01-2003 à 11:18:39  profilanswer
 

darthmamour > pour acceder a distance au machine ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1034780
darthmamou​r
Posté le 24-01-2003 à 11:19:46  profilanswer
 

avec un casseur de password c'est pas trop dur

n°1034782
boisorbe
Posté le 24-01-2003 à 11:22:01  profilanswer
 

darthmamour a écrit :

avec un casseur de password c'est pas trop dur


 
ben c'est ce que j'aimerais m'assurer
si je pouvais avoir des noms en MP ou qq qui a de l'experience dans le domaine
 
 
si le post dérange verrouille le (les admins) je comprendrais tres bien :cry:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1034790
Alana
Amiga for ever.
Posté le 24-01-2003 à 11:27:31  profilanswer
 


Bein pourquoi tu va pas simplement sur la machine, et tu fais
un netstat pour voir d'ou vienenet les conexions... si quelqu'un
se conecte dessu en utilisant vnc, ca t'empechera pas de voir
d'ou ca vient.
 
Bon bien sur tu peux peut etre pas avoir acces a la machine...
si ?

n°1034830
Pulpul
Skamikaze !
Posté le 24-01-2003 à 11:52:29  profilanswer
 

sur le serveur VNC (si UNIX/Linux) il y a un .vnc cree dans le home directory de celui qui a lance VNC Server. il y a un .log des connexions.

n°1034864
tharkie
Effaré par l'idiotie humaine
Posté le 24-01-2003 à 12:11:00  profilanswer
 

t'as qu'à mettre de vrais password et sécuriser les machines :na:


---------------
Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC
n°1034871
Stranger
Posté le 24-01-2003 à 12:18:07  profilanswer
 

hé oui ca existe des crackeurs pour VNC
 
de toutes facons il existe des crackeurs pour pratiquement tout
 
utiliser un mot de passe assez long et complexe limite deja beaucoup les pb...mais parfois ca ne suffit pas
 
edit: j'ai viré le lien pour eviter que certaines personnes ne se prennent pour des hackers...


Message édité par Stranger le 24-01-2003 à 16:50:22
n°1034886
boisorbe
Posté le 24-01-2003 à 12:30:36  profilanswer
 

merci pour les infos mais file moi plutot le lien en mp que direct ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
mood
Publicité
Posté le 24-01-2003 à 12:30:36  profilanswer
 

n°1034892
Alana
Amiga for ever.
Posté le 24-01-2003 à 12:32:54  profilanswer
 


???? pourquoi ?  il faut surtout pas que les gens ai facilement
acces a un prog de crack pour vnc ? un truc qui fait du brute
forcing et qui profite donc des mauvais mot de passe trop court ?
Un truc qui en plus marche plus depuis les dernieres version cf
le site ?  
 
Si c'etait un lien vers un programme de clonage de carte
bancaire, on pourait en parler (quoi que). mais la...
 
L'information doit etre libre pour tous ;)

n°1034908
thalis
Posté le 24-01-2003 à 12:44:08  profilanswer
 

me demande plutot si c pas un petit malin qui voudrait bien faire joujou avec le VNC sans que ça se sache [:ddr555]

n°1035084
boisorbe
Posté le 24-01-2003 à 14:03:28  profilanswer
 

Thalis a écrit :

me demande plutot si c pas un petit malin qui voudrait bien faire joujou avec le VNC sans que ça se sache [:ddr555]


 
qui moi :??:
 
ca me fait plutot chier d'etre oblige de change le pass sur 130 site a cause d'une boulette comme ca :gun:
alors non je veux pas faire joujou
 
et puis suis pas malin moi :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1035088
thalis
Posté le 24-01-2003 à 14:04:36  profilanswer
 

ben alors pk tu tiens absolument à avoir les reponses en mp  :heink:

n°1035115
Groody
Utilisez MES smileys §
Posté le 24-01-2003 à 14:20:07  profilanswer
 

Pulpul a écrit :

sur le serveur VNC (si UNIX/Linux) il y a un .vnc cree dans le home directory de celui qui a lance VNC Server. il y a un .log des connexions.


 
J'utilise le client Java en me connectant via IE, et pas de *.VNC en local.
 
 
Boisou, le MDP est dans le registre. Il doit ptet être assez facile de décoder le pass.
 


---------------
Vidéo Concorde Air France | www.kiva.org
n°1035132
boisorbe
Posté le 24-01-2003 à 14:38:45  profilanswer
 

Groody a écrit :


 
J'utilise le client Java en me connectant via IE, et pas de *.VNC en local.
 
 
Boisou, le MDP est dans le registre. Il doit ptet être assez facile de décoder le pass.
 
 


 
je ne sais pas comment il l'a eu mais je pense que qq a du lui car le registre les users y ont pas acces  
 
par contre on a une faille sur l'invite de commande cmd est interdit mais pas command :crazy:
trop bete cette erreur... mais bon on s'en rend compte apres
 
pour le casse je vais tester un crack et voir combien de temps je mets et quel mot de passe pourrait etre plus malin (plus long a casser


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1035137
Groody
Utilisez MES smileys §
Posté le 24-01-2003 à 14:41:07  profilanswer
 

10 caractères pour le notre !


---------------
Vidéo Concorde Air France | www.kiva.org
n°1035152
boisorbe
Posté le 24-01-2003 à 14:47:22  profilanswer
 

Groody a écrit :

10 caractères pour le notre !


 
4 pour le notre dont deux identiques :lol::lol:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1035154
Krapaud
Modérateur
Posté le 24-01-2003 à 14:47:49  profilanswer
 

ça fait léger :/

n°1035155
Pulpul
Skamikaze !
Posté le 24-01-2003 à 14:48:41  profilanswer
 

Groody a écrit :


 
J'utilise le client Java en me connectant via IE, et pas de *.VNC en local.
 
 
Boisou, le MDP est dans le registre. Il doit ptet être assez facile de décoder le pass.
 
 


 
Je faisais allusion a un serveur VNC installe sur Linux et .vnc est un repertoire cache

n°1035164
kala_azar
non c'est pas moi !
Posté le 24-01-2003 à 14:52:11  profilanswer
 

Moi au taf, il m'a fallut un peu moins de 15 min pour obtenir l'entièretée des pass de ma machine et biensùr le pass admin, du coup j'ai accés a toute les machines du réseau et j'y fais ce que je veux :)
Si tu veux eviter que l'on trouve le pass trop rapidement, il faut y mettre des maj, des min, des chiffres et des caractères spec, ça devient bcp plus dur en brute force pour le trouver... disons que ça prendra bcp plus de temps, mais si le gars en a a perdre, il finira par le trouvé.

n°1035166
thalis
Posté le 24-01-2003 à 14:53:29  profilanswer
 

san compter que toi tu risque de l'oublier assez vite

n°1035167
Groody
Utilisez MES smileys §
Posté le 24-01-2003 à 14:53:36  profilanswer
 

Pulpul a écrit :


 
Je faisais allusion a un serveur VNC installe sur Linux et .vnc est un repertoire cache

:whistle:


---------------
Vidéo Concorde Air France | www.kiva.org
n°1035170
darthmamou​r
Posté le 24-01-2003 à 14:57:46  profilanswer
 

Kala_Azar a écrit :

Moi au taf, il m'a fallut un peu moins de 15 min pour obtenir l'entièretée des pass de ma machine et biensùr le pass admin, du coup j'ai accés a toute les machines du réseau et j'y fais ce que je veux :)
Si tu veux eviter que l'on trouve le pass trop rapidement, il faut y mettre des maj, des min, des chiffres et des caractères spec, ça devient bcp plus dur en brute force pour le trouver... disons que ça prendra bcp plus de temps, mais si le gars en a a perdre, il finira par le trouvé.


 
eh ben faut pas t'avoir comme employé toi...lol
 
Tu es parti espionner les postes de admins?

n°1035192
kala_azar
non c'est pas moi !
Posté le 24-01-2003 à 15:09:30  profilanswer
 

Non me fallait surtout le pass admin pour pouvoir apporter qq modif sur les machines que j'ai dans mon dispatch, vu que j'étais pas mal restreint...
J'en ai aussi profiter pour aller sur les autres machines du réseau pour recupérer des fichier ID avec lesquels j'ai pu obtenir les log et pass pour l'accés au net... du coup je suis pas trop souvent sur le net :) enfin mon nom en tout cas :)
Mais bon c'est chaud tout de même, le tout est loguer et j'ai malheureusement un des rares pc a avoir une IP fixe :( mais bon suis pas le seul users :)  

n°1035194
darthmamou​r
Posté le 24-01-2003 à 15:10:53  profilanswer
 

eh ben...
 
C pas top la vie en entreprise hein?

n°1035199
Alana
Amiga for ever.
Posté le 24-01-2003 à 15:12:28  profilanswer
 

lol :) Chez nous aussi y a des gens qui font une consomation
vraiment exessive du net... souvant des gens qui sont plus dans la boite depuis bien longtemps  :lol:  
Mais bon quand t'a recupere leur pass... en plus il suffit
de leur demander, eux ils s'en fiche ils change de boite...
ensuite vu que les admin mettent des mois (voir plus) avant
de desactiver les comptes, hop, un petit proxy qui va bien
et qui se conecte avec le pass d'un autre et z'ou :o)
Ca evite les mauvaises surprises des logs...

n°1035215
thalis
Posté le 24-01-2003 à 15:21:12  profilanswer
 

Kala_Azar a écrit :

Non me fallait surtout le pass admin pour pouvoir apporter qq modif sur les machines que j'ai dans mon dispatch, vu que j'étais pas mal restreint...J'en ai aussi profiter pour aller sur les autres machines du réseau pour recupérer des fichier ID avec lesquels j'ai pu obtenir les log et pass pour l'accés au net... du coup je suis pas trop souvent sur le net :) enfin mon nom en tout cas :)
Mais bon c'est chaud tout de même, le tout est loguer et j'ai malheureusement un des rares pc a avoir une IP fixe :( mais bon suis pas le seul users :)  
 


 
 :whistle: ça ça vaut un renvoi pr faute grave....

n°1035246
kala_azar
non c'est pas moi !
Posté le 24-01-2003 à 15:31:05  profilanswer
 

Thalis a écrit :


 
 :whistle: ça ça vaut un renvoi pr faute grave....


 
je sais oui  :D  Mais bon disons que je fais rien de mal non plus, je pourrais  faire des crasses si je voudrai, c'est pas mon truc et puis faut connaître tout le contexte aussi, disont que ici c'est une trés grosse boîte, et qu'on dépend d'une maison mére et le serveur se citue en France. Dans ma boîte, il n'y a pas d'informaticien et quand un truc tombe en rade, ben c'est a moi qu'on demande avant de passer par le help desk qui si il doit intervenir sur place prendra au min 3 h pour être là... du coup ben disont que je peut me permettre certaine chose sans que l'on me fasse trop chier :)

n°1035267
tharkie
Effaré par l'idiotie humaine
Posté le 24-01-2003 à 15:38:18  profilanswer
 

il existe un compatible VNC, qui lui, crypte le mot de passe ;)


---------------
Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC
n°1035346
Oliver The​ Great
There is no plan B
Posté le 24-01-2003 à 16:27:16  profilanswer
 

lequel ? tightvnc ?


---------------
"The two most common elements in the universe are Hydrogen and stupidity." - Harlan Ellison
n°1035378
costla
Posté le 24-01-2003 à 16:38:55  profilanswer
 

le mot de passe de VNC transite en clair, donc avec n'importe quel outil d'analyse de traffic réseau, celui de 2000 par exemple, il est facile de voir passer le MDP sur le LAN.

n°1035401
bascarol
Posté le 24-01-2003 à 17:05:38  profilanswer
 

Kala_Azar a écrit :


 
je sais oui  :D  Mais bon disons que je fais rien de mal non plus, je pourrais  faire des crasses si je voudrai, c'est pas mon truc et puis faut connaître tout le contexte aussi, disont que ici c'est une trés grosse boîte, et qu'on dépend d'une maison mére et le serveur se citue en France. Dans ma boîte, il n'y a pas d'informaticien et quand un truc tombe en rade, ben c'est a moi qu'on demande avant de passer par le help desk qui si il doit intervenir sur place prendra au min 3 h pour être là... du coup ben disont que je peut me permettre certaine chose sans que l'on me fasse trop chier :)


 
non sauf que si tu te logue avec le pass de ton voisin, ben en cas de litige avec l'employeur c'est lui qui trink
 
c'est sympa comme technique  :sweat:

n°1035408
bascarol
Posté le 24-01-2003 à 17:13:42  profilanswer
 


 
bon boisorbe met un pass du style
 
mL ,?µ1AtoTo54-lLL
 
c'est vrai c'est compliqué mais les crackeurs ben la plupart y reste muet
 
sa peut être provisoire le temps de shooter ton gus
 
 :hello:

n°1035410
kala_azar
non c'est pas moi !
Posté le 24-01-2003 à 17:15:24  profilanswer
 

bascarol a écrit :


 
non sauf que si tu te logue avec le pass de ton voisin, ben en cas de litige avec l'employeur c'est lui qui trink
 
c'est sympa comme technique  :sweat:  


 
d'accord avec toi... mais je pense pas qu'on va me faire chier parce que je viens un peu surfer sur hardware.fr :)
Par contre dernièrement il y a des bouffons qui se sont fait chopé a regarder des site de cul (faut vraiment avoir que ça a faire ! ) par le dirlo :) ben du coup ils ont plus d'accés au net :)

n°1035412
kala_azar
non c'est pas moi !
Posté le 24-01-2003 à 17:17:34  profilanswer
 

bascarol a écrit :


 
bon boisorbe met un pass du style
 
mL ,?µ1AtoTo54-lLL
 
c'est vrai c'est compliqué mais les crackeurs ben la plupart y reste muet
 
sa peut être provisoire le temps de shooter ton gus
 
 :hello:  


 
c'est sùr qu'avec un pass comme ça, le brute force, il va tourner des heures :) (si pas des jours)

n°1035433
Groody
Utilisez MES smileys §
Posté le 24-01-2003 à 17:43:43  profilanswer
 

bascarol a écrit :


 
bon boisorbe met un pass du style
 
mL ,?µ1AtoTo54-lLL
 
c'est vrai c'est compliqué mais les crackeurs ben la plupart y reste muet
 
sa peut être provisoire le temps de shooter ton gus
 
 :hello:  

Tu te vois aller changer le MDP de plusieurs centaines de machines ?


---------------
Vidéo Concorde Air France | www.kiva.org
n°1035444
bascarol
Posté le 24-01-2003 à 17:59:47  profilanswer
 

Groody a écrit :

Tu te vois aller changer le MDP de plusieurs centaines de machines ?


 
oui je sais c'est exagéré mais
 
ben l'autre soluce c'est de mettre toto mais le prob n'est pas reglé   :na:  
 
si il veut lourder ce guignol qui lui trouve les pass ou simplement gagner 3 jours et recommencer  :pt1cable:  
 
 
parfois les solution radical sont les meilleurs  :sweat:  
 
 :hello:


Message édité par bascarol le 24-01-2003 à 18:07:21
n°1035524
thalis
Posté le 24-01-2003 à 19:08:17  profilanswer
 

Groody a écrit :

Tu te vois aller changer le MDP de plusieurs centaines de machines ?


 
moi c plus de le retenir qui me ferait peur :D

n°1035530
Groody
Utilisez MES smileys §
Posté le 24-01-2003 à 19:14:51  profilanswer
 

Thalis a écrit :


 
moi c plus de le retenir qui me ferait peur :D

G eu un peu de mal au début. En fait c assez simple avec un pavé numérique, mais à le refaire sur un clavier de portable, sans le pavé .. hum c aut chose  [:groody]


---------------
Vidéo Concorde Air France | www.kiva.org
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  crack inside

 

Sujets relatifs
Ant movie catalog -> fichier .amc a envoyé [utilisateur venez inside]Pop-Up qui revient régulièrement malgré reboot etc. screenshot inside
2 PC + 2 cartes réseaux +1 switch = partage connexion (DHCP inside)[Firewall] Question expert inside
Barre de Quick Launch (Defis inter-forum inside)Les spyware d'xp [prob inside]
Tutorial installation AP (802.11 inside)[Pb mystik inside] Win2k ne boot plus ....erreur c:000021a...
Reseau local + imprimante => prob insideCherche codec audio (nom inside)
Plus de sujets relatifs à : crack inside


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR