Forum securite - entreprise - INTRUSION - AUTHENTIFICATION - ATTAQUE - PROTECTION

liste de forum SécuritéHome     FAQFAQ     ProfilProfil     S'enregistrerS'enregistrer     ConnexionConnexion  

Craquer un compte sur un site?

Répondre au sujet
Auteur Message
Lysandra
Invité





MessagePosté le: Jeu Déc 06, 2007 12:51 pm    Sujet du message: Craquer un compte sur un site? Répondre en citant

Bonjour

Voilà, je vous expose mon problème. Je suis inscrite sur un jeu internet, j'ai donc un compte sur ce site, avec mon mot de pass, normal. Mais en ce moment, il paraitrait que certains comptes sont piratés. Hors apparemment ce ne sont pas des mots de pass trop simples qui sont piratés. Alors j'aimerai savoir:

Est-il possible de pirater des comptes d'utilisateur sur des sites internet, sans passer par le piratage de l'ordinateur? Existe-t-il des sortes de programmes qui peuvent calculer des mots de pass sur un site?

Merci pour vos réponses éventuelles.
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 152

MessagePosté le: Jeu Déc 06, 2007 4:18 pm    Sujet du message: Re: Craquer un compte sur un site? Répondre en citant

Salut,

Lysandra a écrit:

Est-il possible de pirater des comptes d'utilisateur sur des sites internet, sans passer par le piratage de l'ordinateur?


"Pirater" ne veut rien dire. C'est un terme beaucoup trop général..
Tu veux surement dire "est-ce que quelqu'un peut se connecter sur mon compte à mon insu" c'est ca ? Dans ce cas la réponse est oui.
Par diverses manières, et pas forcément en pénétrant une machine.

Citation:

Existe-t-il des sortes de programmes qui peuvent calculer des mots de pass sur un site?


Encore une fois tu t'exprime très mal !
Un mot de passe ne se "calcule" pas.
Voici un calcul : 2+5 =7
Alors pour toi si je veux calculer mon mot de passe je fais quel opération ? mon_mot_de_passse + 5 = ??
Je blague, mais tu vois bien que ta phrase n'a aucun de sens.
En réalité un mot de passe se calcule par des algo, mais je sais que ce n'est pas ta question !

Il existe des programmes online/offline qui permettent de crypter un texte clair en un hash (md5, LM etc) ce que fais ton site de jeu pour les comptes utilisateurs.
Mais ta vraie question est : est-ce qu'on peut retrouver un texte clair depuis son hash. (Et oui il faut tout traduire avec toi !)
Dans ce cas oui c'est encore possible. Par brute force la plupart du temps.

Mais au final que veux-tu savoir ?
Comment le gars à fait pour avoir avoir les mot de passe de plein de comptes ?
Je dirai 90% de chance qu'il ai utilisé une faille du genre sql injection qui lui a permis d'accéder à la base de donnée, il a ensuite brute-forcer/rainbower les hash pour en retrouver les textes en clair.

Voilà. Si t'as d'autres questions n'hésite pas, et stp soit un peu plus précis ca m'évitera de tout traduire Wink
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Auteur Message
Lysandra
Invité





MessagePosté le: Jeu Déc 06, 2007 8:01 pm    Sujet du message: Répondre en citant

Hey oh, si je pose des questions c'est justement parce que je ne sais pas. Alors évites de me parler comme à une gamine, je suis majeure et vaccinée, mère de famille. Peu importe que je n'utilise pas les bons mots, tu as compris c'est le principal. Si je savais déjà ce que veulent dire tout les termes que tu viens d'employer, je ne me serais pas embêtée à poser la question!

Maintenant si j'ai posé ces questions c'est parce qu'il y a en ce moment une recrudescence de piratages sur les comptes d'utilisateur, et qu'une personne auraii dit "de toute façon je peux avoir tous les mots de pass que je veux", je cherche donc à savoir si c'est possible ou si c'est du bluff.

Maintenant toi tu me parles de mots, mais un mot de pass peut être conçu avec effectivement des lettres, mais aussi des chiffres et de la ponctuation, donc est-ce que ce genre de mot de pass peut être craqué avec les trucs que tu as dis?
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 152

MessagePosté le: Ven Déc 07, 2007 7:36 am    Sujet du message: Répondre en citant

Ne t'énerve pas j'ai essayé de t'expliquer simplement.
bref.

Citation:
un mot de pass peut être conçu avec effectivement des lettres, mais aussi des chiffres et de la ponctuation, donc est-ce que ce genre de mot de pass peut être craqué avec les trucs que tu as dis?


Il y a en gros 2 méthodes pour craquer un mot de passe.
Le brute force qui essaye toutes les combinaisons possibles que tu lui spécifie (alphabet uniquement, ou alpha+nombres ou nombres seuelement, ou tout les caractères possibles etc.)
Cette méthode marche bien pour les mot de passe simples, avec par exemple suelement des chiffres. Sinon ca peut tres long si le mot de passe est long et avec majuscules/minuscules ponctuation etc.
L'autre grande méthode est basé sur les tables de correspondance motdepasse <-> hash prés-calculées. Un logiciel compare le hash rentré avec celui des ses tables et affiche, si trouvé, le texte en clair. Cette méthode est souvent plus rapide pour les mot de passe long et difficile. C'est toujours une histoire de compromis temps <-> mémoire.
Certains sites web proposent ce service.

@+
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Auteur Message
Lysandra
Invité





MessagePosté le: Ven Déc 07, 2007 3:06 pm    Sujet du message: Répondre en citant

Ok, donc en fait par l'intermédiaire de ces sites web, on peut avec l'adresse du site dont on veut pirater un compte et le pseudo du compte, trouver le mot de pass, c'est bien ça?
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 152

MessagePosté le: Ven Déc 07, 2007 3:34 pm    Sujet du message: Répondre en citant

Pas du tout Very Happy

Regarde ce site par exemple : http://www.lmcrack.com
Il a deux fonctions :

1 - cryptage d'un mot de passe (dans le sens texte clair -> texte crypté = 'hash' = par exemple "40D5125C62F1D8FEAAD3B435B51404EE" avec l'algo LM)

2 - Faire l'inverse. Donc a partir de "40D5125C62F1D8FEAAD3B435B51404EE" essayer de retrouver le mot de passe "BLING!" qui correspond à son texte clair. Avec les méthodes cités au dessus.

Donc un pirate récupére d'une base de données seulement les hash (de la forme 40D5125C62F1D8FEAAD3B435B51404EE par exemple). C'est bien beau mais ca ne vaut rien. Il consulte ensuite des sites comme celui que je t'ai cité et au bout de quelques heures/jours et en fonction de la difficulté du mot de passe, le hash est cassé et le texte en clair est retrouvé.
La difficulté pour le pirate est souvent de savoir quel algo a été utlisé pour crypter le texte clair. Il en existe plein. Le site que je t'ai donné c'est du LM c'est pour les mots de passe de comptes Windows principalement. LA plupart des sites web utilisent le MD5 comment algo. Il existent aussi des sites qui tentent de cassé le hash MD5.
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Auteur Message
Lysandra
Invité





MessagePosté le: Ven Déc 07, 2007 9:13 pm    Sujet du message: Répondre en citant

D'accord, mais ce n'est quand même pas si simple de récupérer le hash d'un compte sur un site, non?
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 152

MessagePosté le: Ven Déc 07, 2007 11:33 pm    Sujet du message: Répondre en citant

Non ce n'est pas simple.
Tout est relatif, si le site a été mal programmé et pas bien sécurisé c'est assez facile. La plupart du temps je te rassure c'est difficile.
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Auteur Message
Lysandra
Invité





MessagePosté le: Sam Déc 08, 2007 10:55 am    Sujet du message: Répondre en citant

Donc je pense que c'est du bluf ce qu'il a dit. A moins qu'il existe des programmes pour trouver les hash.
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 152

MessagePosté le: Sam Déc 08, 2007 2:09 pm    Sujet du message: Répondre en citant

Lysandra a écrit:
Donc je pense que c'est du bluf ce qu'il a dit.

Je ne conais pas son niveau et toi non plus je pense donc on ne peux savoir de quoi il est capable.

Citation:
A moins qu'il existe des programmes pour trouver les hash.

Pour tenter de retrouver, oui ca existe.
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Auteur Message
Lysandra
Invité





MessagePosté le: Lun Déc 10, 2007 6:35 pm    Sujet du message: Répondre en citant

Oui, seulement sur ce jeu la plupart sont des gamins lol. Mais ces programmes en question, ils sont simple d'utilisation ou pas?
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 152

MessagePosté le: Lun Déc 10, 2007 6:53 pm    Sujet du message: Répondre en citant

Les programmes sont (relativement) simple d'utilisation oui.
Le plus dur étant de retrouver les hash dans la base de données.
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Auteur Message
Lysandra
Invité





MessagePosté le: Lun Déc 10, 2007 7:27 pm    Sujet du message: Répondre en citant

Bah justement, je pense que c'est pour ça que c'est du bluf lol.
Revenir en haut de page
Auteur Message
Guigui
Invité





MessagePosté le: Mar Fév 09, 2010 9:53 am    Sujet du message: Craquez un forum ? Répondre en citant

Bonjour,

Comment faire pour craquez un forum ..
Dois - je faire pareille que vous l'avez expliquez ou non ?

Quel logiciel me conseillez vous ..

Et si possible.. Quelqu'un pourrait-il m'expliquer en détail ?

Merci d'avance
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 152

MessagePosté le: Mar Fév 09, 2010 9:58 am    Sujet du message: Répondre en citant

'craquer un forum" ne veut rien dire.
Précisez votre but..
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Auteur Message
Guigui
Invité





MessagePosté le: Mar Fév 09, 2010 10:07 am    Sujet du message: Pénétrer sur un forum Répondre en citant

Veuillez m'excusez de la vulgarité du terme..

Je voudrais pénétrer sur un forum.. Tout simplement ..
Il y a des accès privés sur le forum qu'un visiteur ne peux pas voir j'aimerai juste voir toutes les parties privés ..

Merci
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 152

MessagePosté le: Mar Fév 09, 2010 12:51 pm    Sujet du message: Répondre en citant

Ta question demande en fait s'il existe un programme qui permet de rentrer dans une partie privé.. donc un programme en libre accès aux 500 millions d'internautes du monde qui n'auraient qu'a cliquer sur un bouton pour foutre en l'air les forum c'est ca ? Tu crois vraiment que ca existe ?! Tu crois qu'internet serait encore debout ?
Tu es sur un site d'expert en sécurité, c'est justement le boulot de milliers d'experts de faire en sorte qu'internet ne tombe pas, donc c'est limite une insulte de croire que ce genre de code existe..

Je vais quand meme t'aider, je suis là pour ca.
Quel est le langage de prog. du forum ? La version ? Sais-tu programmer ? Ce forum a-t-il des exploits fonctionnels répertoriés dans des bases ? As-tu essayer des injections sql et autres banalités d'audits ? du social eng. ?
Voilà ce qu'il faut faire, en gros, pour ce que tu demande.
Si tu ne comprend pas un mot dans ce que j'ai dit, google est ton ami, et si tout te parait être du chinois, alors il va falloir bosser car l'informatique et la sécurité ('hacking' dans ton cas) ce n'est pas cliquer sur un bouton dans un programme tout fait..

@+
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Auteur Message
Guigui
Invité





MessagePosté le: Mar Fév 09, 2010 1:18 pm    Sujet du message: Pénétrer dans une partie privé d'un forum Répondre en citant

Alors effectivement je ne comprend pas grand chose ..
Mais comme je compte faire des études d'informaticien je tiendrai jusqu'au bout ..

C'est un forum gratuit français .. sous xooit ..

As-tu essayer des injections sql et autres banalités d'audits ?


A partir de là, je ne comprend pas .. Sinon je n'ai rien essayé pour l'instant ..

_ _ _ _ __ __ _ _ _

Sinon je ne compte pas le mettre en l'air je veux juste pouvoir regarder se qu'il y a dessus ..
Revenir en haut de page
Auteur Message
Guigui
Invité





MessagePosté le: Mer Fév 10, 2010 11:35 pm    Sujet du message: Répondre en citant

Est-ce que quelqu'un pourrait m'aider s'il vous plait ?

Bonne nuit
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 152

MessagePosté le: Jeu Fév 11, 2010 7:14 am    Sujet du message: Répondre en citant

Pose une questions précise, et pas vague comme les précédentes.
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Auteur Message
Guigui
Invité





MessagePosté le: Jeu Fév 11, 2010 8:12 am    Sujet du message: Répondre en citant

Bon je vais réessayer ..

Comment faire pour voir la partie privé ( c'est à dire lire se qu'il y a d'écrit et tout se qu'il s'y trouve ) d'un forum ?
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 152

MessagePosté le: Jeu Fév 11, 2010 8:16 am    Sujet du message: Répondre en citant

...
cf ce que je t'ai répondu plus haut..
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Répondre au sujet Page 1 sur 1


mot clé : compte forum site sur un dos reseau intrusion post craquer securite attaques aide un vpn authentification

Copyright © 2006-2010 authsecu.com. Tous droits réservés. Les marques et marques commerciales mentionnées appartiennent à leurs propriétaires respectifs. L'utilisation de ce site Web sécurité implique l'acceptation des conditions d'utilisation et du règlement sur le respect de la vie privée de Sécurité. IP VPN LAN Téléphonie entreprise Expert de votre Infrastructure Comparatif ADSL Affiliation