lundi 4 septembre 2006

Obtenir accès privilègié sur XP


Ce petit document fort instructif, (en anglais),
vous propose d'obtenir un accès Administrateur sur une machine locale à partir d'un compte restreint.

Si je me souviens bien, il indique même comment couvrir les traces de l'exploit en question.

http://www.it.iitb.ac.in/~sudhir/Hacking/Win_XP_Hack.html

P.S. : Il est fort possible que les trucs sur cette page ne fonctionnent plus depuis longtemps...

EDIT: Il est donc important de ce mettre à jour en matière de ''récupération de mots de passe'', pour des raisons de manque de temps je ne vous donne que les liens ; vous devriez réussir à vous débrouiller.

ophcrack live cd http://ophcrack.sourceforge.net/
http://www.rainbowcrack.com/
Une table rainbowcrack,en ligne, de cassage.

Commentaire glané sur digg à ce sujet:

''Also, to help protect yourself from this attack, you can disable LanManager password hashes (which are on by default in XP) by going to HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa in the registry, creating a new DWORD value called "NoLMHash", and giving it a value of 1.

PS: The advantage of finding the password instead of replacing it as per the article (whos instructions don't work on am up-to-date 2K/XP system anyways) is that you will be able to access EFS-encrypted files, and the administrator won't notice that you got access in the first place because the password isn't changed.''

Aucun commentaire:

Enregistrer un commentaire

Votre commentaire constructif ( ou pas ! )

Archives du blog

Pages

Membres