reseau:kali:passwordwin10
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:kali:passwordwin10 [2022/01/30 17:45] – [====== Activité : Audit sur la sécurité des identifiants avec Kali (avec une VM Windows 10)] techer.charles_educ-valadon-limoges.fr | reseau:kali:passwordwin10 [2022/01/30 21:16] (Version actuelle) – [Etape 2 : Première réalisation des tests] techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 16: | Ligne 16: | ||
- **Préparez** la machine virtuelle Windows de test : | - **Préparez** la machine virtuelle Windows de test : | ||
- ouvrez une session avec un **compte administrateur**, | - ouvrez une session avec un **compte administrateur**, | ||
- | - **créez le compte local ENEDIS** qui ne soit **pas un compte Microsoft** avec un mot de passe de **moins de huit caractères alphabétiques**, | + | - créez le **compte local enedis** qui ne soit **pas un compte Microsoft** avec un mot de passe de **4 caractères alphabétiques**, |
- | - **créez le compte local MSA** qui ne soit **pas un compte Microsoft** avec un mot de passe de **plus de huit caractères alphabétiques**, | + | - **créez le compte local msa** qui ne soit **pas un compte Microsoft** avec un mot de passe de **plus de 4 caractères alphabétiques**. |
+ | |||
+ | ==== Récupération des informations sur les comptes Windows==== | ||
+ | Les comptes Windows 10 sont enregistrés dans la base SAM de la base de registre. POur les récupérer vous allez utiliser l' | ||
+ | * Téléchargez l' | ||
+ | * Récupérez les informations sur les comptes avec la commande en lançant une invite de commandes **cmd.exe** en tant qu' | ||
+ | <code shell> | ||
+ | pwdump8 > c: | ||
+ | </ | ||
+ | |||
+ | Lien de téléchargement : | ||
+ | * https:// | ||
+ | <WRAP center round info> | ||
+ | La **base SAM** du registre de Windows contient les identifiants des comptes utilisateurs ainsi que leur mot de passe sous forme de hach : | ||
+ | * Les mots de passe locaux des utilisateurs sont hachés et stockés dans un fichier appelé Security Account Manager (SAM). | ||
+ | * Les hachages sont cryptés avec une clé qui se trouve dans un fichier nommé SYSTEM. | ||
+ | Lien : https:// | ||
+ | </ | ||
+ | |||
+ | ==== Lancement du Live Kali ==== | ||
- Dans le paramétrage de la VM Windows, indiquez que lors du lancement de la VM, le **boot sera réalisée à partir du lecteur de CD-ROM** : | - Dans le paramétrage de la VM Windows, indiquez que lors du lancement de la VM, le **boot sera réalisée à partir du lecteur de CD-ROM** : | ||
- Associez le fichier **ISO de Kali** au **lecteur de CD-ROM**. | - Associez le fichier **ISO de Kali** au **lecteur de CD-ROM**. | ||
Ligne 59: | Ligne 79: | ||
{{ : | {{ : | ||
- | * avec l' | + | * avec l' |
<code shell> | <code shell> | ||
+ | $ cd /mnt/ | ||
$ chntpw -l SAM | $ chntpw -l SAM | ||
</ | </ | ||
Ligne 71: | Ligne 92: | ||
</ | </ | ||
- | * l'outil samdump2 permet d' | + | * l'utilitaire |
- | | + | |
- | | + | |
- | <code shell> | + | |
- | $ cd / | + | |
- | $ samdump2 SYSTEM SAM > /mnt/mdp.txt | + | |
- | </ | + | |
- | <WRAP center round info> | ||
- | La **base SAM** du registre de Windows contient les identifiants des comptes utilisateurs ainsi que leur mot de passe sous forme de hach calculé avec l' | ||
- | * Les mots de passe locaux des utilisateurs sont hachés et stockés dans un fichier appelé Security Account Manager (SAM). | ||
- | * Les hachages sont cryptés avec une clé qui se trouve dans un fichier nommé SYSTEM. | ||
- | Lien : https:// | ||
- | </ | ||
Ligne 93: | Ligne 102: | ||
Exécutez les différents tests proposés par l’outil **John the ripper** pour trouver les identifiants et mots de passe en utilisant : | Exécutez les différents tests proposés par l’outil **John the ripper** pour trouver les identifiants et mots de passe en utilisant : | ||
- | * le test par force **force brute**, | + | * le test par force **force brute** |
* et le test par **dictionnaire**. | * et le test par **dictionnaire**. | ||
reseau/kali/passwordwin10.1643561106.txt.gz · Dernière modification : 2022/01/30 17:45 de techer.charles_educ-valadon-limoges.fr