
Ce petit document fort instructif, (en anglais),
vous propose d'obtenir un accès Administrateur sur une machine locale à partir d'un compte restreint.
Si je me souviens bien, il indique même comment couvrir les traces de l'exploit en question.
http://www.it.iitb.ac.in/~sudhir/Hacking/Win_XP_Hack.html
P.S. : Il est fort possible que les trucs sur cette page ne fonctionnent plus depuis longtemps...
EDIT: Il est donc important de ce mettre à jour en matière de ''récupération de mots de passe'', pour des raisons de manque de temps je ne vous donne que les liens ; vous devriez réussir à vous débrouiller.
ophcrack live cd http://ophcrack.sourceforge.net/
http://www.rainbowcrack.com/
Une table rainbowcrack,en ligne, de cassage.
Commentaire glané sur digg à ce sujet:
''Also, to help protect yourself from this attack, you can disable LanManager password hashes (which are on by default in XP) by going to HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa in the registry, creating a new DWORD value called "NoLMHash", and giving it a value of 1.
PS: The advantage of finding the password instead of replacing it as per the article (whos instructions don't work on am up-to-date 2K/XP system anyways) is that you will be able to access EFS-encrypted files, and the administrator won't notice that you got access in the first place because the password isn't changed.''
Aucun commentaire:
Enregistrer un commentaire
Votre commentaire constructif ( ou pas ! )