 |
Description |
|
Dans le cadre d’un test d’intrusion, il est toujours intéressant de pouvoir récupérer les empreintes des mots de passe des différents utilisateurs du système. En effet, en environnement Windows, il n’est pas nécessaire de disposer du mot de passe en clair d’un utilisateur pour pouvoir accéder à ses ressources (qu’il s’agisse de répertoires réseaux ou de l’accès distant à sa machine) avec son identité. La connaissance de l’empreinte de son mot de passe (aussi appelée « hash ») est généralement suffisante. Les outils habituellement utilisés pour extraire les empreintes des mots de passe sur les systèmes Microsoft Windows se retrouvent bien souvent bloqués sur des systèmes récents et disposant d’un antivirus. Dans certains cas, ils peuvent provoquer un dysfonctionnement de la machine ciblée, du fait des techniques intrusives mises en œuvre. Cette conférence propose une démarche non intrusive d’extraction des empreintes, aussi bien pour les empreintes des comptes locaux, stockées dans le registre, que pour les empreintes des comptes d’un domaine Active Directory. Une démonstration de l’outil développé sera réalisée.
|