<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Cracker un mot de passe Active Directory avec Fgdump et John The Ripper</title>
	<atom:link href="http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/feed/" rel="self" type="application/rss+xml" />
	<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/</link>
	<description>Base de connaissance IT</description>
	<lastBuildDate>Sun, 20 May 2012 18:07:18 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>By: Msreport - Guillaume MATHIEU Consultant PROSERVIA &#187; Archive du blog &#187; Quelle stratégie pour sécuriser les mots de passe des comptes utilisateurs Active Directory ?</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-95285</link>
		<dc:creator>Msreport - Guillaume MATHIEU Consultant PROSERVIA &#187; Archive du blog &#187; Quelle stratégie pour sécuriser les mots de passe des comptes utilisateurs Active Directory ?</dc:creator>
		<pubDate>Mon, 26 Mar 2012 08:00:08 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-95285</guid>
		<description>[...] de 4 caractères et basé sur des mots du dictionnaire). Pour plus d&#8217;informations, voir http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/ Un compte utilisateur standard dispose : - D&#8217;un accès en lecture à 90% des propriétés des [...]</description>
		<content:encoded><![CDATA[<p>[...] de 4 caractères et basé sur des mots du dictionnaire). Pour plus d&#8217;informations, voir <a href="http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/" rel="nofollow">http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/</a> Un compte utilisateur standard dispose : &#8211; D&#8217;un accès en lecture à 90% des propriétés des [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: How to audit AD passwords ? &#171; Jacques DALBERA&#039;s IT world</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-88015</link>
		<dc:creator>How to audit AD passwords ? &#171; Jacques DALBERA&#039;s IT world</dc:creator>
		<pubDate>Wed, 22 Feb 2012 13:02:48 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-88015</guid>
		<description>[...] Fgdump et décompressez le fichier fgdump.exe contenu dans l’archive dans [...]</description>
		<content:encoded><![CDATA[<p>[...] Fgdump et décompressez le fichier fgdump.exe contenu dans l’archive dans [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: teemoo</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-87972</link>
		<dc:creator>teemoo</dc:creator>
		<pubDate>Wed, 22 Feb 2012 09:29:07 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-87972</guid>
		<description>John The Ripper attaque en brute-force ces hash, ce qui est bien mais long et fastidieux. Personnellement, pour mes audits de sécurité (et je confirme le caractère licite de tout ce qui a été dit dans cet article), j&#039;utilise au préalable OphCrack (http://ophcrack.sourceforge.net/), un excellent outil basé sur les Rainbow tables, c&#039;est-à-dire des hashs précalculés. La table Vista_Free (gratuite, basée sur des variations de dictionnaires) permet déjà de gagner énormément de temps avec les mots de passes courants ou trop simples, et il est possible d&#039;achter des tables plus grandes et donc d&#039;augmenter ses chances en un minimum de temps.</description>
		<content:encoded><![CDATA[<p>John The Ripper attaque en brute-force ces hash, ce qui est bien mais long et fastidieux. Personnellement, pour mes audits de sécurité (et je confirme le caractère licite de tout ce qui a été dit dans cet article), j&#8217;utilise au préalable OphCrack (<a href="http://ophcrack.sourceforge.net/" rel="nofollow">http://ophcrack.sourceforge.net/</a>), un excellent outil basé sur les Rainbow tables, c&#8217;est-à-dire des hashs précalculés. La table Vista_Free (gratuite, basée sur des variations de dictionnaires) permet déjà de gagner énormément de temps avec les mots de passes courants ou trop simples, et il est possible d&#8217;achter des tables plus grandes et donc d&#8217;augmenter ses chances en un minimum de temps.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: aymane</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-54972</link>
		<dc:creator>aymane</dc:creator>
		<pubDate>Sat, 20 Aug 2011 23:26:47 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-54972</guid>
		<description>Bonjour tout le monde;
J&#039;utilise la méthode avec win 2008 R2 et ca ne marche pas au niveau du décrypter.
ma question es ce k la technique est compatible avec active directory 2008?</description>
		<content:encoded><![CDATA[<p>Bonjour tout le monde;<br />
J&#8217;utilise la méthode avec win 2008 R2 et ca ne marche pas au niveau du décrypter.<br />
ma question es ce k la technique est compatible avec active directory 2008?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: theweb36</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-44906</link>
		<dc:creator>theweb36</dc:creator>
		<pubDate>Mon, 28 Feb 2011 21:33:43 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-44906</guid>
		<description>Bonjour,
Jy arrive pas est-ce ke kelkun pourait maider svp ?
D&#039;abord est ce ke e logiciel marche avec un serveur ftp appache ?
Merci de votre reponse
realy34@yahoo.fr</description>
		<content:encoded><![CDATA[<p>Bonjour,<br />
Jy arrive pas est-ce ke kelkun pourait maider svp ?<br />
D&#8217;abord est ce ke e logiciel marche avec un serveur ftp appache ?<br />
Merci de votre reponse<br />
<a href="mailto:realy34@yahoo.fr">realy34@yahoo.fr</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: RtM</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-40051</link>
		<dc:creator>RtM</dc:creator>
		<pubDate>Thu, 08 Jul 2010 12:31:57 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-40051</guid>
		<description>Steph, quelle version utilises tu ? pour afficher les majuscules et minuscule dans le --show de JTR ?&lt;br&gt;Merci</description>
		<content:encoded><![CDATA[<p>Steph, quelle version utilises tu ? pour afficher les majuscules et minuscule dans le &#8211;show de JTR ?<br />Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: FlonFlon</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-16705</link>
		<dc:creator>FlonFlon</dc:creator>
		<pubDate>Tue, 02 Jun 2009 14:26:17 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-16705</guid>
		<description>Bonjour,&lt;br&gt;&lt;br&gt;Que veux tu dire par &quot;Exécution de son contrat de travail ?&quot;&lt;br&gt;&lt;br&gt;Personnellement dans le cadre de mon travail j&#039;utilise LC5 ( un concurrent de John The ripper) pour faire du reporting et sache que c&#039;est tout à fait légal ... dans certaines conditions.&lt;br&gt;&lt;br&gt;De plus cet outil permet à un admin de retrouver le mot de passe d&#039;un compte de service qui aurait été égaré. C&#039;est très pratique !</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Que veux tu dire par &#8220;Exécution de son contrat de travail ?&#8221;</p>
<p>Personnellement dans le cadre de mon travail j&#39;utilise LC5 ( un concurrent de John The ripper) pour faire du reporting et sache que c&#39;est tout à fait légal &#8230; dans certaines conditions.</p>
<p>De plus cet outil permet à un admin de retrouver le mot de passe d&#39;un compte de service qui aurait été égaré. C&#39;est très pratique !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Laurent</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-15923</link>
		<dc:creator>Laurent</dc:creator>
		<pubDate>Fri, 15 May 2009 00:24:11 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-15923</guid>
		<description>Réservé aux Admins, ça !&lt;br&gt;Pour tout autre informaticien, ceci est l&#039;exécution pure et simple de son contrat de travail !</description>
		<content:encoded><![CDATA[<p>Réservé aux Admins, ça !<br />Pour tout autre informaticien, ceci est l&#39;exécution pure et simple de son contrat de travail !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: paul</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-14545</link>
		<dc:creator>paul</dc:creator>
		<pubDate>Wed, 29 Apr 2009 19:51:27 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-14545</guid>
		<description>Quelqu&#039;un pourrait expliquer le fichier john.ini svp ?&lt;br&gt;merci</description>
		<content:encoded><![CDATA[<p>Quelqu&#39;un pourrait expliquer le fichier john.ini svp ?<br />merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: karim</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-12477</link>
		<dc:creator>karim</dc:creator>
		<pubDate>Mon, 20 Apr 2009 02:52:23 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-12477</guid>
		<description>Salut TT le monde.&lt;br&gt;&lt;br&gt;Je voudrais demander à Steph comment il a fait pour patcher la version de john avec le module *.diff pour la prise en charge des caractères majuscules et miniscules et d&#039;ou il a télécharger le .diff en question.&lt;br&gt;&lt;br&gt;Merci :)</description>
		<content:encoded><![CDATA[<p>Salut TT le monde.</p>
<p>Je voudrais demander à Steph comment il a fait pour patcher la version de john avec le module *.diff pour la prise en charge des caractères majuscules et miniscules et d&#39;ou il a télécharger le .diff en question.</p>
<p>Merci <img src='http://syskb.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: hatmos</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-2553</link>
		<dc:creator>hatmos</dc:creator>
		<pubDate>Sat, 31 Jan 2009 14:05:33 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-2553</guid>
		<description>Merci pour ton retour d&quot;expérience Steph, ca servira je pense!</description>
		<content:encoded><![CDATA[<p>Merci pour ton retour d&#8221;expérience Steph, ca servira je pense!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Steph</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-2512</link>
		<dc:creator>Steph</dc:creator>
		<pubDate>Thu, 29 Jan 2009 15:05:44 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-2512</guid>
		<description>J&#039;ai finalement trouvé :&lt;br&gt;Il faut patcher la version de john avec les modules *.diff. et modifier le fichier john.ini pour lancer ensuite une commande de retraitement des mot de passe trouvés.&lt;br&gt;Cela fonctionne très bien, et rapidement .&lt;br&gt;&lt;br&gt;@+</description>
		<content:encoded><![CDATA[<p>J&#39;ai finalement trouvé :<br />Il faut patcher la version de john avec les modules *.diff. et modifier le fichier john.ini pour lancer ensuite une commande de retraitement des mot de passe trouvés.<br />Cela fonctionne très bien, et rapidement .</p>
<p>@+</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Steph</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-2488</link>
		<dc:creator>Steph</dc:creator>
		<pubDate>Wed, 28 Jan 2009 21:57:18 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-2488</guid>
		<description>J&#039;utilise ces outils (pwdump aulieu de fgdump) pour réaliser un audit de sécurité.&lt;br&gt;Mais le résultat ne me permets pas de fournir un rapport sur la complexité des mots de passe utilisés dans mon entreprise.&lt;br&gt;=&gt;John me fournit bien la liste des mots de passe mais en majuscule. ex : PASSWORD@123!&lt;br&gt;Quelqu&#039;un connaîtrait-il la commande (ou le moyen)  afin qu&#039;il me sorte le résultat au format majuscule/minuscule. ex PaSsWorD@123!&lt;br&gt;Merci,</description>
		<content:encoded><![CDATA[<p>J&#39;utilise ces outils (pwdump aulieu de fgdump) pour réaliser un audit de sécurité.<br />Mais le résultat ne me permets pas de fournir un rapport sur la complexité des mots de passe utilisés dans mon entreprise.<br />=&gt;John me fournit bien la liste des mots de passe mais en majuscule. ex : PASSWORD@123!<br />Quelqu&#39;un connaîtrait-il la commande (ou le moyen)  afin qu&#39;il me sorte le résultat au format majuscule/minuscule. ex PaSsWorD@123!<br />Merci,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: modjo</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-1012</link>
		<dc:creator>modjo</dc:creator>
		<pubDate>Fri, 12 Dec 2008 18:11:43 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-1012</guid>
		<description>Bonjour,
savez vous la commande qui permet de recuperer le hash d&#039;un mot de pass d&#039;un compte utilisateur sous linux?</description>
		<content:encoded><![CDATA[<p>Bonjour,<br />
savez vous la commande qui permet de recuperer le hash d&#8217;un mot de pass d&#8217;un compte utilisateur sous linux?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/comment-page-1/#comment-431</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Thu, 23 Oct 2008 18:13:34 +0000</pubDate>
		<guid isPermaLink="false">http://syskb.com/?p=564#comment-431</guid>
		<description>@bloublou

Ces opérations peuvent se faire aussi bien depuis une station 2000 que XP ou Vista.

Peux tu mieux expliquer ton problème ? 

Penses à désactiver ton antivirus !</description>
		<content:encoded><![CDATA[<p>@bloublou</p>
<p>Ces opérations peuvent se faire aussi bien depuis une station 2000 que XP ou Vista.</p>
<p>Peux tu mieux expliquer ton problème ? </p>
<p>Penses à désactiver ton antivirus !</p>
]]></content:encoded>
	</item>
</channel>
</rss>

