Accueil Finances personnelles Stratégies d'attaque réseau courantes: Attaques par mot de passe - mannequins

Stratégies d'attaque réseau courantes: Attaques par mot de passe - mannequins

Vidéo: La Réunion : Clôture de la rencontre avec les représentations citoyennes 2025

Vidéo: La Réunion : Clôture de la rencontre avec les représentations citoyennes 2025
Anonim

Parfois, les gens tentent des attaques par mot de passe sur un système réseau en cours d'exécution; mais avec des mots de passe bloquant les comptes après quelques tentatives d'ouverture de session infructueuses, cette stratégie d'attaque réseau n'est pas très productive. Plus généralement, les attaques par mot de passe capturent le trafic d'ouverture de session RAW à partir du réseau ou se transforment en une sauvegarde d'un contrôleur de domaine ou d'un poste de travail sur le réseau.

Si un attaquant redémarre un poste de travail sur un réseau à partir d'un CD ou d'une clé USB, il peut rapidement récupérer une copie des fichiers SAM et de sécurité Windows depuis le répertoire Windows.

Avec ces fichiers en main, l'attaquant peut passer autant de temps qu'il le souhaite à essayer de deviner les mots de passe qui se trouvent dans ces fichiers. Dans le cas du poste de travail, ces fichiers de sécurité fournissent à un attaquant les mots de passe locaux sur un ordinateur, tel que le compte Administrateur local; qu'il peut ensuite utiliser pour obtenir des mots de passe réseau qui fourniront plus d'accès au réseau.

A partir du fichier SAM, un attaquant peut tenter d'utiliser deux méthodes pour casser ces mots de passe:

  • Attaque de force brute: Avec cette technique d'attaque ou de mot de passe, le logiciel de craquage passe par toutes les possibilités de mot de passe de à à zzzzzzzzzz, > y compris tous les nombres possibles ou les caractères de ponctuation. Ce processus de recherche d'un mot de passe peut prendre beaucoup de temps, plus longtemps pour chaque caractère ajouté au mot de passe. Attaque de dictionnaire:

  • Cette technique de recherche de mot de passe peut être effectuée beaucoup plus rapidement et utilise des fichiers de dictionnaire ou de liste de mots. Ces fichiers sont facilement accessibles sur Internet et comprennent des dictionnaires tels que le dictionnaire Oxford standard, tous les mots trouvés dans les œuvres de William Shakespeare, et même des dictionnaires de langage obscurs ou inventés tels que Klingon.

    Avec ces listes de mots en main, l'attaquant peut rapidement comparer ces mots aux valeurs de hachage pour les mots de passe Windows trouvés dans le fichier SAM. Pour accélérer les choses encore plus, il peut faire passer son ordinateur dans les fichiers du dictionnaire et créer un hachage de mot de passe pour chaque mot, puis il doit juste comparer les valeurs de hachage pré-générées avec celles trouvées dans le fichier SAM.

    Ce processus peut permettre à l'attaquant de trouver plus rapidement ces mots de passe. Malgré les avertissements de ne pas le faire, beaucoup de gens utilisent encore des mots de dictionnaire standard pour leurs mots de passe.

    Pour protéger votre réseau de ces possibilités, vous devez fournir un certain niveau de protection aux installations locales du système d'exploitation, en particulier pour les postes de travail publics ou dans les zones à accès public élevé.Les stations de travail qui doivent se trouver dans ces zones doivent disposer d'une sécurité physique empêchant leur redémarrage à partir de supports personnalisés.

Les mots de passe utilisés sur ces systèmes doivent être différents des systèmes clients du domaine principal. Enfin, utilisez une stratégie de mot de passe fort, qui inclut des modifications régulières des mots de passe et une exigence selon laquelle les mots de passe ne doivent pas être des mots de dictionnaire.

Stratégies d'attaque réseau courantes: Attaques par mot de passe - mannequins

Le choix des éditeurs

Principes de base du protocole de routage IP Multicast - dummies

Principes de base du protocole de routage IP Multicast - dummies

IP Le routage multicast est le routage du trafic multicast. La nature des données IP Multicast est telle qu'elle a ses propres problèmes de routage de réseau Cisco. Il existe quatre protocoles de multidiffusion principaux pris en charge par le Cisco IOS actuel. L'illustration vous montre approximativement où les protocoles sont utilisés; Ce qui suit est ...

Comment le protocole STP (Spanning Tree Protocol) gère les modifications du réseau - dummies

Comment le protocole STP (Spanning Tree Protocol) gère les modifications du réseau - dummies

Nouveau concentrateur ou passer à un réseau mappé STP (Spanning Tree Protocol)? Pour cet exemple, un concentrateur était connecté à un port sur les deux commutateurs 11: 99 et 77: 22. Un concentrateur était utilisé car il ne disposait pas d'une intelligence réseau. L'effet net est en fait le même que ...

Types de réseau local (LAN) - nuls

Types de réseau local (LAN) - nuls

Un WAN est un type de réseau local (LAN) . Un réseau local est un réseau privé généralement constitué d'une connexion réseau fiable, rapide et bien connectée. Les alternatives sur le framework LAN incluent CAN, MAN et WAN. Ces trois options de réseau sont illustrées ci-dessous: CAN Si vous utilisez le réseau LAN ...

Le choix des éditeurs

Bebo est l'application de médias sociaux pour vous? - les nuls

Bebo est l'application de médias sociaux pour vous? - les nuls

Comment savez-vous quel est le bon média social pour vous? La culture moderne devient de plus en plus dépendante des médias sociaux tels que Bebo, Facebook, Twitter et What'sApp, ainsi que de nombreux autres. Le questionnaire suivant vous aidera à déterminer si vous avez ou non ce qu'il faut pour être social sur le nouveau ...

Comment utiliser Bebo - dummies

Comment utiliser Bebo - dummies

Bebo, la nouvelle application des médias sociaux, est aussi facile à utiliser que C'est amusant à regarder. Vous pouvez obtenir cette nouvelle application sur Google Play Store et Apple App Store. Lancez Bebo et suivez les instructions à l'écran pour terminer le processus de création de compte. Après avoir téléchargé avec succès, ...

Le choix des éditeurs

Ce que vous pouvez trouver dans une barre latérale de blog - des mannequins

Ce que vous pouvez trouver dans une barre latérale de blog - des mannequins

La plupart des blogs contiennent du matériel de barre latérale. La plupart des blogs sont disposés en deux ou trois colonnes, et le contenu de la barre latérale apparaît généralement dans les deuxième et / ou troisième colonnes. Certains blogs n'ont pas de barres latérales, et sur d'autres blogs, vous pouvez découvrir des éléments supplémentaires au-delà de ce que vous voyez ici. Archives basées sur la date: Presque tous les blogs sont ...

Lorsqu'un réseau publicitaire est approprié pour votre blog maman - les mannequins

Lorsqu'un réseau publicitaire est approprié pour votre blog maman - les mannequins

Ne sont que quelques-unes modèles conflit en cours d'exécution des publicités avec vos meilleurs intérêts. C'est quand vous bloguez pour vendre vos propres produits ou pour promouvoir vos services professionnels. Même dans ce cas, il est toujours possible de diffuser des annonces sur ces blogs, surtout si les annonces font la promotion de produits et de services complémentaires et non concurrents. Mais si vous êtes ...

Quand maman blogue pour Swag is Okay - les mannequins

Quand maman blogue pour Swag is Okay - les mannequins

Dans certaines circonstances légitimes vous pouvez vous sentir travailler gratuitement vaut votre temps et la publicité que vous offrez à une marque. Cela peut être comparé à un stage non rémunéré. Si vous êtes stagiaire et que vous avez une excellente expérience de travail, alors c'est une entreprise précieuse. Si vous êtes stagiaire et que vous ne versez que du café et que vous livrez ...