0% ont trouvé ce document utile (0 vote)
2 vues25 pages

System Hacking

Le document présente des techniques de hacking, y compris l'accès à un système, l'escalade de privilèges, et l'utilisation de rootkits. Il aborde également des méthodes d'attaques en ligne et hors ligne, ainsi que des outils de craquage de mots de passe. Enfin, des mesures de protection contre ces attaques sont discutées.

Transféré par

abdoulaye ndiaye
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
2 vues25 pages

System Hacking

Le document présente des techniques de hacking, y compris l'accès à un système, l'escalade de privilèges, et l'utilisation de rootkits. Il aborde également des méthodes d'attaques en ligne et hors ligne, ainsi que des outils de craquage de mots de passe. Enfin, des mesures de protection contre ces attaques sont discutées.

Transféré par

abdoulaye ndiaye
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Université Cheikh Anta DIOP de Dakar

(UCAD)

Master II de Transmission des Données et Sécurité de l’Information


(MTDSI)

Dr. El Hadji Modou MBOUP


Docteur en Cryptologie/ Enseignant Chercheur
Maitre Conférence Assimilé à l’Université de Thies
[Link]@[Link] , domboups@[Link] , [Link]@[Link]

CEH. Présenté par Dr. Elh.


Modou MBOUP

1
SYSTÈM HACKING

CEH. Présenté par Dr. Elh. Modou MBOUP 2


SOMMAIRE

1.
•ACCES A UN SYSTEME

2.
•TECHNIQUES ESCALADE DE PRIVILEGE

3.
•Rootkits

4.
•Techniques de Stéganographie et Steganalysis

5.
•TEST DE PENETRATION

CEH. Présenté par Dr. Elh. Modou MBOUP 3


CONCEPTS GENERAUX
Gaining Contournement
des contrôles
Crack password,
social
access d’accès engineering

Disposer les
Escalades de mêmes droits
Exploitation des
vulnérabilités du
Privileges qu’un utilisateur
ou un admin
système

Créer et
Exécutions maintenir un
Trojan, spyware,
Keylogger,
applications accès distant au
système
backdoor

Pour cacher les


Cacher les informations Rootkits,
fichiers volées ou les
activités suspects
steganography

Effacer les Cacher la partie


Clearing logs
traces affectée

CEH. Présenté par Dr. Elh. Modou MBOUP 4


GAIN ACCESS
Ces attaques consistent à déterminer les mots de passe
d’un système afin d’accéder à ce système

Différentes méthodes seront utilisées

Les techniques qui portent sur le


système ou sur le mot de passe

Les techniques utilisant les


trojans, rootkits, keylogger

CEH. Présenté par Dr. Elh. Modou MBOUP 5


TYPES D’ATTAQUES

CEH. Présenté par Dr. Elh. Modou MBOUP 6


Active Online Attacks

CEH. Présenté par Dr. Elh. Modou MBOUP 7


Active Online Attacks
DEFAULT PASSWORD
Tout système dispose d’un password par default.

CEH. Présenté par Dr. Elh. Modou MBOUP 8


Active Online Attacks
Trojan, Spyware, Keylogger
L’attaque consiste à installer un spyware, un trojan et un keylogger
dans le système afin de récupérer le username et le password.

Ces outils (spyware, trojan, keylogger) sont exécutés en arrière plan et


envoient des informations secrètes à l’attaquant.

CEH. Présenté par Dr. Elh. Modou MBOUP 9


Active Online Attacks
Attaque utilisant USB DRIVE
• Passview est un outil de visualisation des password :

CEH. Présenté par Dr. Elh. Modou MBOUP 10


Active Online Attacks
Injection de hach

CEH. Présenté par Dr. Elh. Modou MBOUP 11


Active Online Attacks

Injection de hach (Sniffing)

CEH. Présenté par Dr. Elh. Modou MBOUP 12


Active Online Attacks

Injection de hach : Hashcat

Hashcat permet entre autres de réaliser une attaque par collision sur des
empreintes cryptographiques.

Hashcat supporte l'ensemble des algorithmes cryptographiques utilisés


pour le cryptage irréversible des mots de passe (SHA512,HMAC-
SHA512, etc.), même ceux considérés comme obsolètes
(MD4,MD5,SHA1,etc.).

CEH. Présenté par Dr. Elh. Modou MBOUP 13


Active Online Attacks
Injection de hach : Hashcat

Hashcat est utilisé :


• Attaque d'un hash exfiltré du SAM de Windows.
• Attaque hors ligne d'un handshake lors d'une attaque sur un réseau WIFI en
WPA.
• Attaque sur une base de données compromises contenant des mots de passe
utilisateurs/administrateur.
• Attaque d'un hash d'un conteneur crypté (hors cryptage matériel).

[Link] -m 0 -a 7 -O -o MD5_file_Result.txt --remove


MD5_Hash_Passwords.hash ?d?d dico_optimize.txt

CEH. Présenté par Dr. Elh. Modou MBOUP 14


Offline Attacks : Rainbow Tables

CEH. Présenté par Dr. Elh. Modou MBOUP 15


Offline Attacks : Tools to crate Rainbow Tables

CEH. Présenté par Dr. Elh. Modou MBOUP 16


Protocole Authentification

SAM Windows Shadow linux


C:\Windows\System32\config /etc/shadow

CEH. Présenté par Dr. Elh. Modou MBOUP 17


Microsoft Authentification Tools
(Pwdump, fgdump)

CEH. Présenté par Dr. Elh. Modou MBOUP 18


Password cracking tools (OPHCRACK,
LOPHTCRACK)

CEH. Présenté par Dr. Elh. Modou MBOUP 19


Password cracking tools (Cain abel,
RainbowCrack)

CEH. Présenté par Dr. Elh. Modou MBOUP 20


Password cracking tools

CEH. Présenté par Dr. Elh. Modou MBOUP 21


Password cracking tools for mobil : FlexiSPY
Password Grabber

CEH. Présenté par Dr. Elh. Modou MBOUP 22


MESURES DE PROTECTION CONTRE PASSWORD CRACK (1/2)

CEH. Présenté par Dr. Elh. Modou MBOUP 23


MESURES DE PROTECTION CONTRE PASSWORD CRACK (2/2)

CEH. Présenté par Dr. Elh. Modou MBOUP 24


CEH. Présenté par Dr. Elh. Modou MBOUP 25

Vous aimerez peut-être aussi