logo Homepage
+  NewbieContest
|-+  Divers» Hacking» Bruteforce HTTP
Username:
Password:
Pages: [1] 2
  Imprimer  
Auteur Fil de discussion: Bruteforce HTTP  (Lu 12157 fois)
snake38
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« le: 08 Mars 2009 à 15:53:45 »

Bonjour à tous,

Voilà on m'a récemment cracké mon mot de passe de mon compte admin sur un forumactif mais je ne sais pas du tout comment il a pu faire (il a donc eu mon password).. Il m'a juste dit en me narguant:

" La prochaine fois, met des chiffres xD " ...

J'en conclus donc qu'il a utilisé de la BruteForce (mon password, c'était 8 lettres).
Depuis que j'ai un password avec 12 lettres/chiffres, il n'arrive plus à me hack

Alors comment as-t-il fait svp?
Quel programme as-t-il utilisé ? Ne me parlez pas de Brutus qui bug complet xP
Voilà 1 mois que je ne pense qu'à ça ..

Cordialement
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #1 le: 08 Mars 2009 à 16:34:59 »

Ne me parlez pas de Brutus qui bug complet xP

Euhh... bennn... c'est à dire que... en fait euhhh.. Comment te dire...

Il n'y a pas de manière plus simple, que de le dire comme ca : "ça fout la honte"

Utiliser des logiciels tout pondus pour BF... Je ne me moque bien sur pas de la personne qui t'as pwned, mais plutot de celui qui connait ce logiciel, et qui l'utilise, en l'occurence : toi.

Accesoirement, un pass de 8 lettres, c'est assez long a cracker, donc soit il est très simple, soit cette personne à trouver un autre moyen (sniffing, keylogging...)

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Sabmit
Profil challenge

Classement : 749/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #2 le: 08 Mars 2009 à 16:46:04 »

Et si on te répond "Brutus" ?
Ton Topic a un air de : "Comment je peux brute forcer un forumactif ?" 
Journalisée
ABC528

Profil challenge

Classement : 1003/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #3 le: 08 Mars 2009 à 18:09:06 »

Il a effectivement peut-être utilisé une autre méthode, ta version de forumactif était-t-elle à jour ?
Peut-être s'est-il servit d'une faille pour récupérer ton mot de passe au format md5, peut-être comme dit the lsd, avec un keylogger ...
Journalisée

L'intelligence humaine finira-t-elle par s'anéantir elle-même ?
_o_
Relecteur

Profil challenge

Classement : 42/54279

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #4 le: 08 Mars 2009 à 19:45:27 »

J'en conclus donc qu'il a utilisé de la BruteForce

La force brute, on dit.
Ou il a utilisé un dictionnaire.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
snake38
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #5 le: 08 Mars 2009 à 22:07:54 »

Il n'a pas utilisé de dictionnaire, mon password ne voulait rien dire

Merci lsd de te moquer de moi dès mon 1er post mais ça ne maide pas vraiment

Quelle genre de faille a-t-il donc pu exploiter mon récupérer mon password hashé ? =s

Cordialement,
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #6 le: 09 Mars 2009 à 09:22:06 »

Bon c'est vrai que en ce moment j'ai légèrement tendance à partir vite (vacances oblige  ). Bon allez, on repart sur de bonnes bases, désolé.

Pour récupérer ton pass (hashé ou pas), il y a plusieurs solutions :

  • ton poste est infecté
  • le serveur est infecté
  • le serveur contient des failles de sécurité (web ou autres)

C'est en gros les moyens les plus simple de corrompre un compte.

Après on ne peut pas exclure la possibilité qu'un des administrateurs du(des) serveur(s) se soit connecté en root/admin et est récupérer des pass, mais bon, c'est assez rare j'imagine...

Si ton poste est infecté, un coup d'antivirus/spyware devrait faire l'affaire (au pire un bon formatage).
Si le serveur est corrompu (soit infecté, soit avec des failles web ou autres), tu ne peux pas y changer grand chose. Au mieux un mail aux administrateurs, mais je doute qu'il te prenne au sérieux (c'est pas contre toi là hein).
Si c'est l'administrateur qui est corrompu, ben la euh.. Tu peux toujours tenter la justice mais bon, ca risque d'emmener un peu loin juste pour un compte forumactif.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
snake38
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #7 le: 09 Mars 2009 à 13:32:03 »

Merci bien pour cette réponse complète

Pour moi, il aurait donc soit:

- bruteforcé mon compte forum
- exploité une faille web

Dans les deux cas, je n'ai pas la moindre idée de comment il a fait exactement.
Mais je pense toujours à http://www.milw0rm.com/

Ayant son adresse msn, je voulais carrément discuter avec lui à propos de comment il avait fait, je lui aurais échangé **No Sms** chose mais j'ai rien.. x)

Merci
« Dernière édition: 09 Mars 2009 à 13:34:33 par snake38 » Journalisée
snake38
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #8 le: 09 Mars 2009 à 19:52:06 »

Rebonjour.

Le hackeur me re-menace. Il m'a joint une photo sans doute pour me faire flipper =s

Photo soumise by hackeur:
http://img19.imageshack.us/img19/9548/34449218.jpg
« Dernière édition: 09 Mars 2009 à 20:00:10 par snake38 » Journalisée
NiklosKoda

Profil challenge

Classement : 162/54279

Membre Complet
***
Hors ligne Hors ligne
Messages: 113


Voir le profil
« #9 le: 09 Mars 2009 à 20:14:23 »

Ca m'a tout l'air d'être une simple commande tracert.
Journalisée
Iansus

Profil challenge

Classement : 50/54279

Membre Senior
****
Hors ligne Hors ligne
Messages: 262


Voir le profil WWW
« #10 le: 09 Mars 2009 à 21:14:24 »

vive forumactif et les stats d'accès !
Si il s'est connecté avec ton compte, tu cliques sur ton pseudo sur n'importe quel message, il va te donner les adresses IP qui l'ont utilisé !
Tu enlèves les tiennes, et tu as la sienne.
Ensuite, fait un gethostbyaddr() sur son IP pour déterminer son FAI, et à ton tour de le faire flipper.
Journalisée
snake38
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #11 le: 10 Mars 2009 à 11:55:59 »

Merci, c'était bien Tracert.

Le hacker continue de nous menaçer !
Son nouveau screen:

http://img23.imageshack.us/img23/6783/hackdark.png
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54279

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #12 le: 10 Mars 2009 à 18:08:38 »

Menacer de quoi ? C'est un lamer à deux balles, voilà tout.

Maintenant, mon point de vue, c'est que dans tous les cas, vous pouvez oublier votre bidule : le mutualisé est peut-être une passoire et de toute façon le mec ayant pu se connecter admin, il peut s'être gardé des moyens détournés. Bref, vous ne serez jamais sûr de vous en être débarrassé. Donc déménagez.
Et collez des mots de passe robustes, la prochaine fois...
« Dernière édition: 11 Mars 2009 à 06:09:42 par _o_ » Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
the lsd
Administrateur

Profil challenge

Classement : 190/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #13 le: 11 Mars 2009 à 08:29:39 »

C'est du forumactif, faut pas l'oublier non plus hein ! C'est comme les skyblogs ces trucs là, t'as aucun accès à un ftp ou à une interface admin. J'appelle pas ça du mutualisé moi...

Si il a réussi à mettre une backdoor, elle ne pourra pas être enlevée. (du moins pas par les admins des forums)

Accessoirement, tracert ne fait de mal à personne. Ce n'est absolument pas un outil de hack, c'est un outil basique de réseau.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
webh4ck3r
Profil challenge

Classement : 8992/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #14 le: 23 Avril 2009 à 07:44:24 »

Bonjour tout le monde.

Je suis nouveau ici est j'essaie de trouver des tuto pour faire des challenge mais je pense que je ne m'y connais pas encore assez  .
Citation
Ensuite, fait un gethostbyaddr() sur son IP pour déterminer son FAI,
Pouvez vous me dire a quoi serre cette commande s'il vous plait 

Merci 

bonne journée 
Journalisée
Pages: [1] 2
  Imprimer  
 
Aller à: