Comment Trouver Le Mot De Passe Sur Le Réseau Local

Table des matières:

Comment Trouver Le Mot De Passe Sur Le Réseau Local
Comment Trouver Le Mot De Passe Sur Le Réseau Local

Vidéo: Comment Trouver Le Mot De Passe Sur Le Réseau Local

Vidéo: Comment Trouver Le Mot De Passe Sur Le Réseau Local
Vidéo: comment savoir le mot de passe d'un reseau 2024, Avril
Anonim

Sous Windows XP, les mots de passe (plus précisément les hachages de mots de passe) sont stockés dans le fichier SAM situé dans le dossier system32. Le système d'exploitation ne permet pas d'afficher ce fichier. Les principaux moyens de trouver le mot de passe de l'administrateur sur un réseau local sont le reniflage du trafic, utilisé pour intercepter les hachages de mot de passe et les mots de passe de force brute vers les ressources partagées.

Comment trouver le mot de passe sur le réseau local
Comment trouver le mot de passe sur le réseau local

Il est nécessaire

  • - programme de renifleur;
  • - utilitaire smbrelay;
  • - utilitaire pour les mots de passe de force brute.

Instructions

Étape 1

Envoyez l'e-mail au format HTML à l'administrateur de l'ordinateur distant. Placez un lien dans la lettre, par exemple, vers une image située sur une ressource partagée sur votre ordinateur. Une fois que le client de messagerie a ouvert la lettre, une demande sera envoyée pour ouvrir un fichier à partir d'une ressource partagée. Lors de la connexion du partage à l'aide de l'utilitaire smbrelay, interceptez le hachage LanMan.

Étape 2

Si le compte « Invité » intégré n'est pas bloqué (et donc l'accès au registre du système est autorisé), placez le programme d'administration à distance dans le dossier de partage de fichiers partagé. Dans la clé de registre HKCU\Software\Microsoft\Windows\CurrentVersion\Run, créez un paramètre indiquant le chemin d'accès à ce programme.

Étape 3

Pour implémenter l'outil d'administration à distance, utilisez l'erreur "Explorateur" lors de la gestion des extensions de fichiers. Créez un fichier batch nommé Readme.txt, qui créera un partage avec un accès complet au lecteur C. Donnez-lui un nom non suspect, tel que TEMP $. Dans ce cas, le fichier à lancer sera affiché avec l'extension txt et dans le même dossier se trouvera un programme de contrôle à distance de l'ordinateur.

Étape 4

Pour connaître le mot de passe administrateur d'un ordinateur exécutant Windows NT / 2000, utilisez l'un des utilitaires de mot de passe par force brute: NAT, RedShadow, Brurus-AE ou tout autre pouvant être trouvé dans le domaine public sur Internet. Dans ce cas, les mots de passe peuvent être énumérés à la fois dans un dictionnaire et à l'aide d'une simple recherche. De plus, la deuxième méthode est la plus efficace.

Conseillé: