background preloader

Update - Comment cracker un mot de passe windows

Update - Comment cracker un mot de passe windows
Il y a quelques temps j'ai fait un screencast sur Youtube, où je présentais comment cracker un mot de passe windows avec Offline Empty Password Registry Editor. Valable pour la série, windows XP/Vista et 7. Depuis, la vidéo tourne bien et Romain, lecteur du blog, m'a contacté pour me dire que le soft était maintenant compatible windows 10. Du coup, pour tous ceux qui ont la mémoire qui flanche au moment de rentrer leurs mdp, je vous propose un petit flashback. Vous pouvez utiliser l'astuce que je présente pour réinitialiser un mot de passe windows, récupérer des droits administrateur et bien plus, mais je ne vous spoil pas la suite. J'avais réalisé l'opération sous windows 7 mais son utilisation ne change pas pour les versions windows 8 et windows 10. kiss ;) Rejoignez les 60094 korbenautes et réveillez le bidouilleur qui est en vous Suivez KorbenUn jour ça vous sauvera la vie..

http://korben.info/update-comment-cracker-un-mot-de-passe-windows.html

Related:  WindowsSoftInformatique

Lister les programmes exécutés récemment par votre ordinateur Si vous bossez dans les forensics ou que vous êtes tout simplement un petit curieux, sachez que l'ami Nirsoft a sorti un nouveau logiciel pour Windows qui analyse plusieurs sources telles que la base de registres ou encore le prefetch (module de pré-chargement) afin de lister tous les .exe qui ont été lancés récemment. Baptisé ExecutedProgramsList, cet outil est aussi utilisable en ligne de commande (pour générer des rapports automatiques) et vous sortira des infos telles que la date de dernière modif, la taille du fichier, son nom, sa version...etc. Encore une belle démonstration de toutes les traces qu'on peut laisser sur un PC (Windows).

PentestBox Si vous êtes sous Windows et que vous voulez vous initier un peu au pentest, je vous invite à télécharger PentestBox. Il ne s'agit pas d'une machine virtuelle Linux comme la plupart des distribs de pentest mais plutôt d'une immense boite à outils Windows qui pèse 2 GB et s'utilise via une interface en ligne de commande. PentestBox contient des scanners de vulnérabilité, des proxys, des crawlers web, des outils de test pour les mots de passe, des outils de reverse engineering, des outils de forensic, des outils de sniffing...etc. (La liste complète des outils est ici) Évidemment, tout ceci est à utiliser sur vos propres machines, ou dans un cadre autorisé et ne doit en aucun cas être utilisé pour des activités criminelles. Tous ces petits softs sont sans dépendances, ce qui fait de PentestBox, une suite totalement portable (sur une clé USB par exemple).

Comment activer le compte administrateur caché sur Windows 10 ? Tout le monde ne le sait pas forcément, mais Windows 10 créé automatiquement deux comptes cachés lorsqu’on l’installe sur un ordinateur, ou même dans une machine virtuelle. Le premier se destine aux invités, bien sûr, mais le second est un peu différent puisqu’il s’agit d’un compte administrateur. Oui, mais le coquin n’est malheureusement pas activé par défaut et nous allons justement voir comment corriger le problème. Le fonctionnement de ce compte administrateur caché est un peu différent du compte créé par l’utilisateur lors de l’installation de l’OS.

Tout savoir sur le marché noir sur Internet L'éditeur de solutions de séucrité G-Data a mis en ligne un excellent rapport qui passe en revu les outils et les méthodes utilisés par les trafiquants pour faire du marché noir en ligne (blackmarket comme on dit en anglais). On y apprend les différences entre les structures techniques, le nom des différents lieux d'échange, les réseaux anonymes et publics, ainsi qu'un petit passage en revue des produits qu'on peut y trouver. En gros c'est 1000 € les faux papiers, 5 € les 20 000 spams, 10 € l'heure d'attaque Ddos, 50 € la carte bancaire...Etc. Il y a même les noms des sites qui proposent de faire du blanchiment de Bitcoin. C'est fou ! A lire si vous voulez apprendre des trucs.

Windows 10 vous espionne en permanence, voici comment tout bloquer Windows 10 espionne en permanence vos données personnelles, mais heureusement il possible de bloquer certaines adresses IP et bloquer ces indiscrétions. L'entreprise de cyber-sécurité Plixer s'est penché sur les données collectées par Microsoft à partir de Windows 10, et le constat est alarmant : un envoi toutes les 5 minutes, même en relevant le niveau de sécurité ! La dernière analyse de l'entreprise en sécurité Plixer envenime la polémique autour du peu de cas que semble faire Microsoft de vos données personnelles.

Récupérer les mots de passe et les clés de licence de vos logiciels Windows Votre ordinateur sous Windows contient de nombreux secrets... Et parmi eux, des clés de licences et des mots de passes éparpillés par de nombreux programmes sur votre disque dur. À l'époque où j'ai développé RockXP, je me contentais d'aller chercher les clés de licences des outils de Microsoft (Windows, Office...etc.), mais je viens de tomber sur un soft qui va beaucoup plus loin. Ça s'appelle RecALL et ça permet de choper les licences et mots de passe enregistrés par un peu moins de 3 000 logiciels différents.

Parrot Security OS - Une autre distrib pour faire de la sécu On connait tous Kali, la distrib orientée sécu mais en voici une autre baptisée Parrot Security OS qui permet aussi de faire du pentest, du forensic, du reverse engineering, de protéger son anonymat, de faire du chiffrement, de coder...etc. Basée sur une Debian, Parrot Security OS, embarque des tas d'outils sympa dont vous pouvez retrouver la liste ici. Notez qu'il existe aussi une version Cloud, qui s'installe sur un serveur à vous et qui permet de profiter de tous les outils de Parrot Security OS à distance et en tous lieux. On peut y stocker des fichiers chiffrés et faire ses pentests sans transporter de données personnelles, simplement une clé Parrot live. A tester pour voir... Vous pouvez télécharger Parrot Security OS ici.

Cronopete - Un clone de Time Machine pour Linux Un outil qui est fort appréciable quand on est sous macOS, c'est le système de sauvegarde TimeMachine. Ça s'active en un clic et ensuite ça s'oublie et nos sauvegardes sont faites tout bien comme il faut. C'est dans cet esprit qu'est né Cronopete, un clone de Time Machine pour Linux. Le nom de ce logiciel n'a rien à voir avec le meilleur temps que vous ferez pour échapper à une mauvaise odeur, mais plutôt avec anacronopete qui signifie "Qui vole à travers le temps" et qui est la machine à voyager dans le temps imaginé par Enrique Gaspard y Rimbaud dans sa nouvelle du même nom.

Actiona - Automatiser des tâches sous Windows et Linux Si vous êtes sous Windows ou Linux et que vous aimez automatiser des petits trucs pour vous simplifier la vie, il existe un outil baptisé Actiona et développé par le français Jonathan Mercier-Ganady. Avec cet outil, il est possible de mettre au point des scripts d'automatisation pour réaliser des tâches répétitives. On peut par exemple simuler des clics de souris, des touches de clavier, lire le contenu d'un fichier, ouvrir des fenêtres d'alerte, jouer un son, ouvrir des URL, écrire dans des fichiers textes ou dans la base de registre...etc. Soit 40 actions disponibles.

Quand vous démarrez votre ordinateur Windows, Microsoft récupère votre adresse IP Si vous êtes sous Windows, vous savez que vous êtes bien connecté au net, parce qu'il n'y a pas de petite icone jaune "warning" dans la barre des tâches, vous informant d'une connexion limitée. Mais comment fait Windows pour le savoir ? Et bien il tente de se connecter au net en allant taper sur et sur les DNS dns.msftncsi.com (131.107.255.255). NCSI ça veut dire Network Connectivity Status Indicator.

Related: