Comment hacker le serveur de mon boulot ?

Comment hacker le serveur de mon boulot ? - Windows & Software

Marsh Posté le 10-05-2002 à 23:29:43    

Voilà tout est dans la question,....bon c un peut vague comme question mais je ne m'y connais pas grand chose en hacking/rézo
En fait je voudrais pouvoir accéder au net sous mon compte client, mais mon compte n'est pas enregistré sur le serveur pour les services Internet à cause de ce salot d'admin  ! En fait cela est due au fait que les stagiaires n'ont pas le droit au net :( c trop triste !... Je veux le net moi !!Admin pkoi tu m'a banni !! ?? !!
 
Bon j'ai commencé à balencer du telnet mais la commande n'est pas connu...(service désactivé). J'imagine que c impossible de hacker un serveur à partir d'un povre compte client (sinon ca serait trop nul et trop facile!)...maiss dites tjs si kkchose vous passe par l'esprit.
C qu'un ptit rézo local avec une 15zaine de pc client et un serveur qui tourne juste derrière moi !
 
PS: Je suis sous WinNT4 SP6 et le serveur idem et l'admin n'est pas un vrai admin rezo en fait il s'oqupe seulement du rézo (dc pas une star) c plutot un programmeur lui !

 

[jfdsdjhfuetppo]--Message édité par Giz le 10-05-2002 à 23:32:09--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 10-05-2002 à 23:29:43   

Reply

Marsh Posté le 10-05-2002 à 23:32:42    

:heink: t'a k payer l'admin pour te laisser l'acces  :ange:

Reply

Marsh Posté le 10-05-2002 à 23:35:30    

Tu vas sur le PC administrateur pendant la pause, tu le rebootes, tu mets une disquette de boot windows 9x et tu recuperes le fichier sam (security account manager) sur la disquette.
Tu le decryptes avec *********** et t'as le pass admin. a partir de ce moment là, tu fais ce que tu veux.
 
 
PS : j'avais fait ca dans la boite ou j'avais fait mon stage. J'ai décrypté le password de l'admin qui etait .... "internet" !!!!

 

[jfdsdjhfuetppo]--Message édité par Groody le 10-05-2002 à 23:49:38--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 10-05-2002 à 23:37:51    

arf  :lol:  :lol: ... n'oublie pas jsuis stagiaire j'ai point de thunes :lol:
 
Sinon une ptite anecdote qui m'a fais marrer:
 
J'avais enregistrer a mon école une archive web (.mht), je la met sur disquette et je lis l'archive au taf: au moment ou je glisse l'archive sous le navigateur ie, une fenetre de demande de connexion s'ouvre: je dis a l'admin qui é t juste derrière:
"Monsieur je ne comprend pas je cherche a ouvrir une archive web et ca me demande un mot de passe." :lol: ... il me répond "Ha bon, ben je ne sais pas d'où ca vient ca..." :lol: !
Il me prend pour un naze ce blaireau :lol:...lache le morceau que je n'ai pas le droit au net ! il n'a pas voulu le dire ! :lol:

 

[jfdsdjhfuetppo]--Message édité par Giz le 10-05-2002 à 23:38:45--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 10-05-2002 à 23:38:07    

NON MAIS TT KOI GROODY KRAPAUD ?!


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 10-05-2002 à 23:39:45    

il est où ce fichier SAM :??:


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 10-05-2002 à 23:40:04    

rigole rigole, en attendant tu sais pas comment faire...
 

Giz a écrit a écrit :

arf  :lol:  :lol: ... n'oublie pas jsuis stagiaire j'ai point de thunes :lol:
 
Sinon une ptite anecdote qui m'a fais marrer:
 
J'avais enregistrer a mon école une archive web (.mht), je la met sur disquette et je lis l'archive au taf: au moment ou je glisse l'archive sous le navigateur ie, une fenetre de demande de connexion s'ouvre: je dis a l'admin qui é t juste derrière:
"Monsieur je ne comprend pas je cherche a ouvrir une archive web et ca me demande un mot de passe." :lol: ... il me répond "Ha bon, ben je ne sais pas d'où ca vient ca..." :lol: !
Il me prend pour un naze ce blaireau :lol:...lache le morceau que je n'ai pas le droit au net ! il n'a pas voulu le dire ! :lol:  
 
 



Reply

Marsh Posté le 10-05-2002 à 23:40:05    

CK Ze CaRiBoO a écrit a écrit :

NON MAIS TT KOI GROODY KRAPAUD ?!  




 
Bah quoi ? :D
Y'a rien d'illégal pour l'instant des les posts ..
Que de l'information


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 10-05-2002 à 23:41:22    

il me fait fliper l'autre chui admin si les employés chop le mdp chui mal.
comment sécuriser vraiment la base SAM :??:


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 10-05-2002 à 23:41:31    

Groody a écrit a écrit :

 
 
Bah quoi ? :D
Y'a rien d'illégal pour l'instant des les posts ..
Que de l'information  




un tuto sur la façon de foutre un lan en l'air tu laisses faire ?
 [:mojopin80]


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 10-05-2002 à 23:41:31   

Reply

Marsh Posté le 10-05-2002 à 23:44:09    

seb31 a écrit a écrit :

il me fait fliper l'autre chui admin si les employés chop le mdp chui mal.
comment sécuriser vraiment la base SAM :??:  




 
Tu désactives tout simplement le boot par autre chose que le DD systeme

Reply

Marsh Posté le 10-05-2002 à 23:44:30    

Giz a écrit a écrit :

arf  :lol:  :lol: ... n'oublie pas jsuis stagiaire j'ai point de thunes :lol:




 
Jvois par le rapport. ca coute rien ce que je viens de dire.

Reply

Marsh Posté le 10-05-2002 à 23:44:43    

CK Ze CaRiBoO a écrit a écrit :

 
un tuto sur la façon de foutre un lan en l'air tu laisses faire ?
 [:mojopin80]  




on s'en fou donnes le truc pour qu'on trouve la parade :d c'est le jeu du chat et da la souris...

 

[jfdsdjhfuetppo]--Message édité par seb31 le 10-05-2002 à 23:46:16--[/jfdsdjhfuetppo]


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 10-05-2002 à 23:45:24    

l'idéal, c'est d'avoir le serveur dans une pièce à part...
fermée à clef...
car c'est clair que windows est pas l'os le mieux sécurisé...
y a pleins d'outils pour cracker les mots de passe etc...
mais bon...
ensuite te bile pas quand on voit les neuneus comme giz tu crains rien...
 
 

seb31 a écrit a écrit :

il me fait fliper l'autre chui admin si les employés chop le mdp chui mal.
comment sécuriser vraiment la base SAM :??:  



Reply

Marsh Posté le 10-05-2002 à 23:45:33    

Groody a écrit a écrit :

 
 
Bah quoi ? :D
Y'a rien d'illégal pour l'instant des les posts ..
Que de l'information  




n'empeche que je voudrais bien savoir ou il est se fichier sam!
et si ca marche sous 2k...
 ( d'un point de vue purement educatif , je voudrais essayer sur mon reso chez moi...)

Reply

Marsh Posté le 10-05-2002 à 23:46:14    

franckymania a écrit a écrit :

 
 
Jvois par le rapport. ca coute rien ce que je viens de dire.  



il parlais de ma remarque
 

Citation :

t'a k payer l'admin pour te laisser l'acces

Reply

Marsh Posté le 10-05-2002 à 23:46:25    

seb31 a écrit a écrit :

il est où ce fichier SAM :??:  



c:\winnt\config ou repair ou un truc comme ca.
 
Quand Win NT tourne, ils sont protégés, tu peux pas les copier sur la disquette sauf si y a une copie RECENTE dans /repair
Le truc de la disquette de boot te permet d'avoir le password admin du moment.

Reply

Marsh Posté le 10-05-2002 à 23:46:29    

seb31 a écrit a écrit :

 
on s'en donnes le truc pour qu'on trouve la parade :d c'est le jeu du chat et da la souris...  




super comme si ct une faille !
faut s'asseoir devant le contrôleur de domaine pour récup les pass vive le hack !
s'agirait seulement de pas instruire le premier n00b qui passe par là pk'il peut pas surfer du ducul.com au boulot :o


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 10-05-2002 à 23:47:38    

CK Ze CaRiBoO a écrit a écrit :

 
un tuto sur la façon de foutre un lan en l'air tu laisses faire ?
 [:mojopin80]  




 
Je vois pas le rapport. C'est pas parce que t'as le pass admin que tu fous le bordel.

Reply

Marsh Posté le 10-05-2002 à 23:48:21    

blueteen a écrit a écrit :

l'idéal, c'est d'avoir le serveur dans une pièce à part...
fermée à clef...
car c'est clair que windows est pas l'os le mieux sécurisé...
y a pleins d'outils pour cracker les mots de passe etc...
mais bon...
ensuite te bile pas quand on voit les neuneus comme giz tu crains rien...
 
 
 




le serveur se verrouille en permanence au bout de 5min, mais lepb c'est de booter sur une D7 nunux et de récupérer le fichier SAM sur un PC client :/


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 10-05-2002 à 23:48:40    

franckymania a écrit a écrit :

 
 
Jvois par le rapport. ca coute rien ce que je viens de dire.  




 
ca répond trop vite en fait ici :D...c t la réponse à Jerrycrazy (1ére réponse)

Reply

Marsh Posté le 10-05-2002 à 23:48:58    

blueteen a écrit a écrit :

l'idéal, c'est d'avoir le serveur dans une pièce à part...
fermée à clef...
car c'est clair que windows est pas l'os le mieux sécurisé...
y a pleins d'outils pour cracker les mots de passe etc...
mais bon...
ensuite te bile pas quand on voit les neuneus comme giz tu crains rien...
 
 
 




 
les nenfants! fo arreter de flipper pour vos reseaux!  
oki c rigolo de cracker etc , mais bon on a pas ke ca a foutre.... :lol:  :lol:

Reply

Marsh Posté le 10-05-2002 à 23:49:18    

hé oui, d'où l'intérêt de pouvoir isoler physiquement la machine :)

Reply

Marsh Posté le 10-05-2002 à 23:49:22    

cherchepa a écrit a écrit :

 
n'empeche que je voudrais bien savoir ou il est se fichier sam!
et si ca marche sous 2k...
 ( d'un point de vue purement educatif , je voudrais essayer sur mon reso chez moi...)  




 
Ca marche meme sous XP...

Reply

Marsh Posté le 10-05-2002 à 23:49:37    

cherchepa a écrit a écrit :

 
n'empeche que je voudrais bien savoir ou il est se fichier sam!
et si ca marche sous 2k...
 ( d'un point de vue purement educatif , je voudrais essayer sur mon reso chez moi...)  



sous win2k ya effectivement un fichier sam local, qd tu es en workgroup
si tu es en domaine (le cas des entreprises) aucun problème avec cette manip de glands puiske tous les accounts sont gérés par active directory
et alors là c le serveur de clé kerberos qu'il faudra chinter les enfants :sol:  
bon courage !


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 10-05-2002 à 23:49:54    

Giz a écrit a écrit :

 
 
ca répond trop vite en fait ici :D...c t la réponse à Jerrycrazy (1ére réponse)  



:D  :p  un ptit billet de 10?,ca ira,tu verra  ;)

Reply

Marsh Posté le 10-05-2002 à 23:49:54    

seb31 a écrit a écrit :

il me fait fliper l'autre chui admin si les employés chop le mdp chui mal.
comment sécuriser vraiment la base SAM :??:  




Heu, je veux pas être méchant, mais un admin qui ne sait même pas qu'une base d'users NT est loin d'être sécurisée, amha il devrait pas avoir le titre d'admin...
 
Aucun moyen de sécuriser réllement, passe sous linux. Puis un admin devrait aussi le savoir, dès qu'il y a accès à une machine admin/serveur, la sécurité n'existe plus.
 
--  
lomba

Reply

Marsh Posté le 10-05-2002 à 23:50:16    

heuh, moi je flippe pas en tout cas...
et puis comme on dit : ce sont ceux qui en parlent le plus qui en font le moins...
 

cherchepa a écrit a écrit :

 
 
les nenfants! fo arreter de flipper pour vos reseaux!  
oki c rigolo de cracker etc , mais bon on a pas ke ca a foutre.... :lol:  :lol:  



Reply

Marsh Posté le 10-05-2002 à 23:50:46    

seb31 a écrit a écrit :

 
le serveur se verrouille en permanence au bout de 5min, mais lepb c'est de booter sur une D7 nunux et de récupérer le fichier SAM sur un PC client :/  




 
Le fichier SAM sur un domaine est CENTRALISE, sur :
 
 - PDC
 - BDCs
 
(archi NT4)


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 10-05-2002 à 23:51:21    

franckymania a écrit a écrit :

 
 
Je vois pas le rapport. C'est pas parce que t'as le pass admin que tu fous le bordel.  




 :sarcastic: ben voyons !!! d'ailleurs tous les admins du monde entiers devraient balancer leurs passes dans une gigantesque mailing list !!


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 10-05-2002 à 23:53:00    

dans repair j'ai sam et security reste plus qu'a cracké mon propre password la seule solution le mdp tournant :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 10-05-2002 à 23:53:20    

lomba a écrit a écrit :

 
Heu, je veux pas être méchant, mais un admin qui ne sait même pas qu'une base d'users NT est loin d'être sécurisée, amha il devrait pas avoir le titre d'admin...
 
Aucun moyen de sécuriser réllement, passe sous linux. Puis un admin devrait aussi le savoir, dès qu'il y a accès à une machine admin/serveur, la sécurité n'existe plus.
 
--  
lomba  




tssss genre nt c dla merde install linux
un mdp pour le bios, on sort le lecteur diskette de la séquence de boot et la DTC les newbies tu peux leur laisser le PDC sous les mains ils resteront sur la fenêtre de login !


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 10-05-2002 à 23:53:39    

Le PC de l'admin ou j'etais etait un NT4 Server. Dans le sam , y avait les pass de toute la boite.
Qui etait a bordeaux d'ailleurs ck ze cariboo, quoique tu en dises ;)

Reply

Marsh Posté le 10-05-2002 à 23:54:08    

Groody a écrit a écrit :

 
 
Le fichier SAM sur un domaine est CENTRALISE, sur :
 
 - PDC
 - BDCs
 
(archi NT4)  




ok pour le pase réseau mais pour le pass local il est sur le PC et rien qu'avec le pass local on en fait des choses


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 10-05-2002 à 23:54:23    

seb31 a écrit a écrit :

dans repair j'ai sam et security reste plus qu'a cracké mon propre password la seule solution le mdp tournant :d  




 
dans /repair, Windows sauvegarde ton pass de temps en temps.

Reply

Marsh Posté le 10-05-2002 à 23:55:26    

CK Ze CaRiBoO a écrit a écrit :

 
tssss genre nt c dla merde install linux
un mdp pour le bios, on sort le lecteur diskette de la séquence de boot et la DTC les newbies tu peux leur laisser le PDC sous les mains ils resteront sur la fenêtre de login !  




 
Faut aussi virer le boot par lecteur CD ...
Mais ce que tu dis n'est pas encore suffisant ... une commande DOS permet de virer le pass du bios ...

Reply

Marsh Posté le 10-05-2002 à 23:56:49    

franckymania a écrit a écrit :

 
 
Faut aussi virer le boot par lecteur CD ...
Mais ce que tu dis n'est pas encore suffisant ... une commande DOS permet de virer le pass du bios ...  



ben voyons !
dis moa comment tu load un client dos alors que t'es bloké au bios ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 10-05-2002 à 23:57:09    

franckymania a écrit a écrit :

 
 
dans /repair, Windows sauvegarde ton pass de temps en temps.  




t'as peur que je l'oublies  :heink:


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 10-05-2002 à 23:58:24    

CK Ze CaRiBoO a écrit a écrit :

 
tssss genre nt c dla merde install linux
un mdp pour le bios, on sort le lecteur diskette de la séquence de boot et la DTC les newbies tu peux leur laisser le PDC sous les mains ils resteront sur la fenêtre de login !  



:lol:  
 
Où le betonner :D
 
http://groody.free.fr/divers/novell.jpg


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 10-05-2002 à 23:59:46    

CK Ze CaRiBoO a écrit a écrit :

ben voyons !
dis moa comment tu load un client dos alors que t'es bloké au bios ?  




 
J'avais mal compris. Je croyais pour rentrer dans le setup du bios et donc remettre boot sur disquette

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed