0% ont trouvé ce document utile (0 vote)
3 vues44 pages

Techniques de piratage et d'accès système

Le document traite des différentes phases et techniques d'attaques informatiques, y compris le footprinting, le scanning, et l'escalade de privilèges. Il décrit également des méthodes d'authentification comme NTLM et Kerberos, ainsi que des types d'attaques telles que les attaques par dictionnaire et par brute force. Enfin, il mentionne des outils et techniques pour craquer des mots de passe et maintenir l'accès à un système compromis.

Transféré par

yassinebenachat
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues44 pages

Techniques de piratage et d'accès système

Le document traite des différentes phases et techniques d'attaques informatiques, y compris le footprinting, le scanning, et l'escalade de privilèges. Il décrit également des méthodes d'authentification comme NTLM et Kerberos, ainsi que des types d'attaques telles que les attaques par dictionnaire et par brute force. Enfin, il mentionne des outils et techniques pour craquer des mots de passe et maintenir l'accès à un système compromis.

Transféré par

yassinebenachat
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Footprinting

scanning

Enumération

Analyse de
vulnérabilités

Cracking de Exécution de
mots de passe l’application Couvrir les
traces
Escalade de Cacher des
privilèges fichiers
Phase /objectif Objectifs Techniques

Accès au Contournement des contrôles piratage mots de passe,


système d’accès pour accéder au exploitation de vulnérabilités,
système ingénieurie sociale
Elévation de Acquérir les droits d’autres exploiter les vulnérabilités
privilèges. utilisateurs ou administrateurs système connues
Exécuter Créer et maintenir un accès Chevaux de Troie, des portes
l’application distant au système dérobées et des logiciels espions

Masquer les Cacher l’activité malicieuse de rootkits et stéganographie


fichiers l’attaquant et voler les
données
Effacer ses traces Cacher les preuves de la Nettoyage de logs
compromission
Obtention de l’accès 2- Escalade de privilèges

3- Maintien de l’accès 4- Effacer ses traces


B.D Security Accounts Manager (SAM)
Windows stocke les mdp des utilisateurs dans la SAM ou dans la BD AD. Les mdp
sont tjr stocké dans une forme hashée
Authentification NTLM
Deux types de protocoles d’authentification NTLM : protocole d’authentification
NTLM & protocole d’authentification LM
Ces protocoles stockent les MDP utilisateurs dans la B.D SAM en utilisant des
méthodes de hash différentes
Authentification Kerberos
Microsoft a mis à niveau son protocole d’authentification par défaut vers Kerberos
lequel fournit une authentification plus robuste que le NTLM pour les applications
clients/ serveurs
Type d’attaque Description
Non électronique L’attaquant n’a pas besoin de connaissances
techniques pour craquer le mdp
Should surfing, social engineering, dumpster diving
Active en ligne Effectuée via une communication directe avec la
machine victime
Dictionnaire, brute force ou basée sur les régles
Injection de hash, deviner le mdp
Trojan, spyware, keyloggers,
Passive en ligne Effectuée sans communication avec la partie
autorisée .
Men in the middle, attaque par rejeu, sniffing
Hors ligne L’attaquant copie le fichier de mdp de la cibleet
tente de craquer le mdp sur son propre PC
Attaque par rainbow table
Attaque distribuée
• convaincre les gens de • regarder le clavier ou
révéler des mots de l'écran de l'utilisateur • rechercher des
passe pendant qu'il se informations sensibles
connecte dans les poubelles de
l'utilisateur,
Attaque par dictionnaire Attaque brute force Attaque basé règles
Un fichier dictionnaire est Le programme teste Cette attaque est utilisé
chargé dans l’application chaque combinaison lorsque l’attaquant
qui s’attaque aux comptes de caractères jusqu’à possède certaines
utilisateurs craquer le mot de informations sur le mot
passe de passe
Fréquence des
L’attaquant crée une liste de
attaques sont tous les MDP possibles à Taux d’échec élevé
inférieur partir des informations
collectées grâce à l’ingénierie
sociale ou autre et essaye de
craquer le MDP manuellement
sur la machine victime

Introduire chaque
Classer les MDPs MDP jusqu’à
Trouver un Créer une liste de
par ordre de trouver le MDP
utilisateur valide MDP possibles
probabilité correcte
Outils en ligne pour la recherche de mots de passe par défaut :
-[Link]
-[Link]
-[Link]
-[Link]
-[Link]
-[Link]
• LLMNR (Link-Local Multicast Name Resolution) et
NBT-NS (Netbios Name Service) sont les deux
principaux éléments des systèmes d'exploitation
Windows utilisés pour effectuer la résolution de noms
pour les hôtes présents sur le même lien
• L'attaquant déchiffre le hachage NTLMV2 obtenu à
partir du processus d'authentification de la victime
• Les informations d'identification extraites sont
utilisées pour se connecter au système hôte dans le
réseau
Dans l’attaque MITM, l’attaquant acquière un accès
au canal de communication entre la victime et le
serveur pour en extraire les information requises
 Relativement difficile à effectuer
Dans une attaque de rejeu, les paquets et les jetons  Doit être approuvé par un ou les
d’authentification sont capturés en utilisant un deux participants
sniffer. Une fois l’information pertinente extraite, les  Peut parfois être arrêté par un trafic
jetons sont replacés dans le réseau pour obtenir un
invalidant
accès.

Utilisation
d’un sniffer
Rainbow table Comparer les Hash Facile à retrouver
Une rainbow table est Capture le hash d’un Il est facile de retrouver
une table précalculée MDP et le compare des MDPs en
qui contient une liste de avec une table de hash comparant les hashs
mot comme un fichier précalculé. S’il trouve des MDPs capturés aux
de dictionnaire, et des un hash égale alors le tables précalculées.
listes de brute force MDP est craqué
ainsi que leur valeurs
de hash
Table précalculée
Rtgen Winrtgen
-Le programme rtgen a besoin de plusieurs - Est un générateur de rainbow tables qui
paramètres pour générer une rainbow table, permet le hashage LM, FastLM, NTLM,
la syntaxe de la commande est la suivante : LMCHALL, HalfLMCHALL,
-Rtgen algo_hash charset NTLMCHALL, MSCACHE, MD2, MD4,
text_clair_longueur_min MD5, SHA1, RIPEMD160, MySQL323,
text_clair_longueur_max index_table MySqlSHA1, CiscoPIX, ORACLE, SHA-2
long_chaine num_chaine part_index (256), SHA-2 (384), et SHA-2 (512)
Pwdump7 extrait les hash de mdp LM et NTLM du compte
utilisateur local à partir de la BD SAM

Note : cet outil doit être exécuté avec des privilèges administrateurs
Est une application de recouvrement C’est un craqueur de mdp
et d’audit des mots de passe. windows basé sur les rainbox
table

Vous aimerez peut-être aussi