Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3214 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5053  5054  5055  ..  5717  5718  5719  5720  5721  5722
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°62062254
gatsu35
Blablaté par Harko
Posté le 07-02-2021 à 21:31:24  profilanswer
 

Reprise du message précédent :

Je@nb a écrit :


Ça reste des pratiques illégales..


Fais pas ta pucelle et sors nous la ligne de la charte correspondant

mood
Publicité
Posté le 07-02-2021 à 21:31:24  profilanswer
 

n°62062484
Je@nb
Kindly give dime
Posté le 07-02-2021 à 21:53:11  profilanswer
 

Slyde a écrit :

 

Ok genius, et si je suis habilité pour par la DGA ?


Ça ça m'étonnerait avec tes PME...

n°62062498
Je@nb
Kindly give dime
Posté le 07-02-2021 à 21:54:04  profilanswer
 

l0g4n a écrit :


Oui :jap:
Par quelle autre méthode tu peux savoir si un mot de passe local est faible ou pas :??:
EDIT : par contre, je viens de passer lire les règles de la cat (https://forum.hardware.fr/hfr/Discussions/Actualite/categorie-discussions-explications-sujet_1_1.htm), j'ai rien vu sur le sujet. A part la sempiternelle phrase sur les torrent/p2p/warez/trucs illégaux, et là, on est pas du tout dedans :D


Check lors de la modification et s'assurer qu'il est dans les clous, pas a posteriori

n°62064091
l0g4n
Expert en tout :o
Posté le 08-02-2021 à 00:50:17  profilanswer
 

Je@nb a écrit :


Check lors de la modification et s'assurer qu'il est dans les clous, pas a posteriori


Bonne idée ça. Comme ça tu ne peux rien faire pour les comptes déjà existants qui ne sont pas modifié, les appliances sur lesquels tu ne peux pas appliquer de politique de rotation, les systèmes hors gestion centralisée, ...
Bref, oui si tu met un système en place, non si t'a de l'historique.


---------------
Fort et motivé. Sauf parfois.
n°62064816
gloubiboul​ga
-
Posté le 08-02-2021 à 07:35:26  profilanswer
 

l0g4n a écrit :


Bonne idée ça. Comme ça tu ne peux rien faire pour les comptes déjà existants qui ne sont pas modifié, les appliances sur lesquels tu ne peux pas appliquer de politique de rotation, les systèmes hors gestion centralisée, ...
Bref, oui si tu met un système en place, non si t'a de l'historique.


Et encore même là, faut que t’aies 0 black box


---------------
-
n°62064853
l0g4n
Expert en tout :o
Posté le 08-02-2021 à 07:51:27  profilanswer
 

Ouai enfin tu couvres déjà vachement plus.
Bref, oui, j'ai déjà vu du crack de mot de passe utilisé légitimement, dans le cadre d'un service vendu, de plusieurs manières :jap:
Et j'ai rien vu dans la charte qui l'interdise :D


---------------
Fort et motivé. Sauf parfois.
n°62065044
Je@nb
Kindly give dime
Posté le 08-02-2021 à 08:46:38  profilanswer
 

l0g4n a écrit :


Bonne idée ça. Comme ça tu ne peux rien faire pour les comptes déjà existants qui ne sont pas modifié, les appliances sur lesquels tu ne peux pas appliquer de politique de rotation, les systèmes hors gestion centralisée, ...
Bref, oui si tu met un système en place, non si t'a de l'historique.


Tu forces le changement en partant du principe qu'ils sont pas secure.

n°62065061
l0g4n
Expert en tout :o
Posté le 08-02-2021 à 08:49:29  profilanswer
 

Owi, sur des comptes locaux que tu sais pas forcément par qui ou quoi ils sont utilisés, genre des comptes de service, de backup, des trucs qui servent que quand les cluster basculent 1x/x temps...
Non. Tu fait le moins impactant possible. On parle pas d'enforcer une politique de sécurité, on parle de mesurer une compliance.
Bref, j'vais pas argumenter sur un service qui se vend :D. Oui y'a de l'usage légitime du crack de mot de passe. Désolé.
Et je mentionne même pas l'avantage de pouvoir le faire sur des dumps des fichiers et pas sur les machines live (pour les trucs pas connectés, pas accessibles...).


Message édité par l0g4n le 08-02-2021 à 08:54:13

---------------
Fort et motivé. Sauf parfois.
n°62065537
Slyde
Lizard of the Coast
Posté le 08-02-2021 à 09:50:03  profilanswer
 

Je@nb a écrit :


Ça ça m'étonnerait avec tes PME...


 
Merci de valider que tu ne sais pas comment ça marche :jap:

n°62065883
Slyde
Lizard of the Coast
Posté le 08-02-2021 à 10:28:24  profilanswer
 

Connexions HS sur des serveurs Citrix XenApp chez Cegid en quadratus ce matin...  [:darkbit:2]

mood
Publicité
Posté le 08-02-2021 à 10:28:24  profilanswer
 

n°62066226
gloubiboul​ga
-
Posté le 08-02-2021 à 11:04:49  profilanswer
 

l0g4n a écrit :

Ouai enfin tu couvres déjà vachement plus.
Bref, oui, j'ai déjà vu du crack de mot de passe utilisé légitimement, dans le cadre d'un service vendu, de plusieurs manières :jap:
Et j'ai rien vu dans la charte qui l'interdise :D


 
Ca dépend du cadre.  
Ce matin je lançais un audit profond et bien costaud chez un client, 30% de ses services critiques (genre vraiment super critique vu son métier) reposent sur des blackbox sur lesquelles il ne peut dicter aucune stratégie.  
Mais on est d'accord sur le fond, la c'est du détail.


---------------
-
n°62066287
nebulios
Posté le 08-02-2021 à 11:11:29  profilanswer
 

Voilà, il y a ce qu'il se dit ici entre pros d'une part, et Jean-Kevin qui cherche un crack pour son pc pro sur le topic Windows & Software d'autre part. Au pire il y a les MP.

n°62066336
Vini
Vini - Le vrai
Posté le 08-02-2021 à 11:16:21  profilanswer
 

Les zadmins hackers de la DGSE ici


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°62066339
nucl3arfl0
Better Call Saul
Posté le 08-02-2021 à 11:16:49  profilanswer
 

Vini a écrit :

Les zadmins hackers de la DGSE ici


Alors qu'en fait ce sont des agents doubles qui travaillent pour le KGB

n°62066384
Vini
Vini - Le vrai
Posté le 08-02-2021 à 11:19:56  profilanswer
 

Et tout ça pour 40k€ l'année


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°62066886
Slyde
Lizard of the Coast
Posté le 08-02-2021 à 12:01:01  profilanswer
 

Vini a écrit :

Et tout ça pour 40k€ l'année


 
C'est payé moins que ça.

n°62066901
Ivy gu
3 blobcats dans un trenchcoat
Posté le 08-02-2021 à 12:01:58  profilanswer
 

les 40k€ incluent les tickets restau et les 50% de l'abonnement transports bien sûr  [:plop10:5]


---------------
Our reports showed a massive anomaly in the timespace continuum. Timelines jumping left and right, stopping and starting...
n°62066909
gloubiboul​ga
-
Posté le 08-02-2021 à 12:02:20  profilanswer
 

Vini a écrit :

Et tout ça pour 40k€ l'année


 
Chargé employeur alors.


---------------
-
n°62066914
Slyde
Lizard of the Coast
Posté le 08-02-2021 à 12:02:43  profilanswer
 

Tickets restau : oui
Transports : non

n°62067002
Slyde
Lizard of the Coast
Posté le 08-02-2021 à 12:09:36  profilanswer
 

Vini a écrit :

Les zadmins hackers de la DGSE ici


 
https://www.lexpress.fr/actualites/ [...] 09029.html
 
"D'ici 2025, nous aurons une armée de 4.000 cybercombattants" [:ddr555]

n°62067079
Je@nb
Kindly give dime
Posté le 08-02-2021 à 12:17:02  profilanswer
 

On va aller loin avec une armée qui connait même pas les outils de base et doit aller demander sur un forum :o

n°62067136
DrDooM
Posté le 08-02-2021 à 12:21:05  profilanswer
 

Bordel mais de quoi vous parlez?  [:delarue5]

n°62067497
Slyde
Lizard of the Coast
Posté le 08-02-2021 à 12:50:42  profilanswer
 

De mecs qui se font des films dans leur coin. Rien à voir.

n°62068579
ptibeur
Today you, tomorrow me
Posté le 08-02-2021 à 14:33:44  profilanswer
 

Les informaticiens aigris : kanban, agile et bruteforcing :o


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°62068988
Logicsyste​m360
Posté le 08-02-2021 à 15:03:06  profilanswer
 

Est ce que vous avez un outil qui me permette de vérifier rapidement la propagation DNS, l'état de la page derrière, toutralal sans se soucier du cache DNS ou whatever. Je vais exploser de la tête  :pt1cable:

n°62069014
true-wiwi
Posté le 08-02-2021 à 15:05:14  profilanswer
 

Slyde a écrit :

 

C'est payé moins que ça.


Non un chouia plus quand même. C'est Paname et le mindef, c'est pas les plus mauvais payeurs.


---------------
It's a simple mistake to make, to create love and to fall.
n°62069039
ptibeur
Today you, tomorrow me
Posté le 08-02-2021 à 15:07:17  profilanswer
 

Euh, la propagation DNS c'est justement le fait que tous les caches DNS de la planète se mettent à jour [:transparency]  
 
Tu as "dig" comme outil qui te permet de mettre en argument le serveur DNS que tu veux interroger, pour vérifier s'il est à jour ou pas avec la nouvelle valeur, ainsi que le TTL restant avant expiration de l'entrée DNS dans le cache.  
 
Sinon si tu veux tester l'accès à ta page depuis plus loin, ya https://downforeveryoneorjustme.com/ :??:


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°62069082
Ivy gu
3 blobcats dans un trenchcoat
Posté le 08-02-2021 à 15:10:52  profilanswer
 

:jap: dig +norecurse en ciblant les serveurs authoritative pour savoir s'ils ont bien l'enregistrement (et donc savoir si le pousse-bouton a bien fait son boulot [:wade:3] ), tout le reste c'est de l'expiration de cache effectivement.


Message édité par Ivy gu le 08-02-2021 à 15:11:22

---------------
Our reports showed a massive anomaly in the timespace continuum. Timelines jumping left and right, stopping and starting...
n°62069083
gamer-fou
AHHHHHH§§§!!!
Posté le 08-02-2021 à 15:10:54  profilanswer
 

Logicsystem360 a écrit :

Est ce que vous avez un outil qui me permette de vérifier rapidement la propagation DNS, l'état de la page derrière, toutralal sans se soucier du cache DNS ou whatever. Je vais exploser de la tête  :pt1cable:


L'idée c'est d'interroger plein de serveurs DNS pour voir s'ils renvoient une IP pour ton enregistrement, et si oui laquelle.
Tu peux bricoler un truc à base de nslookup/Resolve-DNSName, ou bien utiliser un site comme celui là : https://www.whatsmydns.net/


---------------
Music is the most high!
n°62069091
caudacien
Posté le 08-02-2021 à 15:11:37  profilanswer
 

ptibeur a écrit :

Les informaticiens aigris : kanban, agile et bruteforcing :o


 
Kanban, méthode agile, bruteforcing, bienvenue dans l'enfer des informaticiens aigris  [:solid-snake56:1]  [:solid-snake56]

n°62069245
true-wiwi
Posté le 08-02-2021 à 15:24:27  profilanswer
 

A coupler avec le topic bd sous paint  :love:


---------------
It's a simple mistake to make, to create love and to fall.
n°62069328
Logicsyste​m360
Posté le 08-02-2021 à 15:30:52  profilanswer
 

gamer-fou a écrit :


L'idée c'est d'interroger plein de serveurs DNS pour voir s'ils renvoient une IP pour ton enregistrement, et si oui laquelle.
Tu peux bricoler un truc à base de nslookup/Resolve-DNSName, ou bien utiliser un site comme celui là : https://www.whatsmydns.net/


oui mais ca empêche pas d'avoir une cache DNS de mon DC qui vient foutre son caca
 
T'as beau avoir flush tout DNS de ton système, vérifier la bonne propagation sur l'outil que tu indiques (je l'utilise bcp) tu te prends le vieux DNS pourri renvoyé par le DC  [:galaswinda:4]  
 
J'ai passé une heure la pour comprendre ça, j'explose entre tout les systèmes de caching en pagaille :fou:

n°62069403
Je@nb
Kindly give dime
Posté le 08-02-2021 à 15:36:43  profilanswer
 

et le cache de la machine terminale :D

n°62069406
david42fr
Posté le 08-02-2021 à 15:36:48  profilanswer
 

SAlut,
 
Question liée aux histoires de crack mots de passe de dessus : je suis au service support pour un client, et celui-ci a envoyé un mail expliquant que les quelques comptes admin sur le domaine dont le mot de passe était trop simple ou identique au username serait suspendu en précisant que cela concernait x personnes sur l'équipe de 10... Comment ont-ils pu avoir cette information ?
 
Merci


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°62069424
Profil sup​primé
Posté le 08-02-2021 à 15:38:29  answer
 

david42fr a écrit :

SAlut,
 
Question liée aux histoires de crack mots de passe de dessus : je suis au service support pour un client, et celui-ci a envoyé un mail expliquant que les quelques comptes admin sur le domaine dont le mot de passe était trop simple ou identique au username serait suspendu en précisant que cela concernait x personnes sur l'équipe de 10... Comment ont-ils pu avoir cette information ?
 
Merci


MdP en clair dans la BDD [:zedlefou:1]

n°62069440
Logicsyste​m360
Posté le 08-02-2021 à 15:39:55  profilanswer
 

Je@nb a écrit :

et le cache de la machine terminale :D


J'ai appris aussi par l'occasion que le cache DNS de chrome est différent de celui de Windows  [:somberlain2019:4]

n°62069469
david42fr
Posté le 08-02-2021 à 15:42:38  profilanswer
 


Un domaine MS stocke les mots de passe en clair?


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°62069733
l0g4n
Expert en tout :o
Posté le 08-02-2021 à 16:04:07  profilanswer
 

david42fr a écrit :

SAlut,
 
Question liée aux histoires de crack mots de passe de dessus : je suis au service support pour un client, et celui-ci a envoyé un mail expliquant que les quelques comptes admin sur le domaine dont le mot de passe était trop simple ou identique au username serait suspendu en précisant que cela concernait x personnes sur l'équipe de 10... Comment ont-ils pu avoir cette information ?
 
Merci


Exactement avec la technique que j'ai décrite. Crack du hash du mot de passe avec l'appli qui va bien.


---------------
Fort et motivé. Sauf parfois.
n°62069864
ptibeur
Today you, tomorrow me
Posté le 08-02-2021 à 16:16:27  profilanswer
 

caudacien a écrit :


Kanban, méthode agile, bruteforcing, bienvenue dans l'enfer des informaticiens aigris  [:solid-snake56:1]  [:solid-snake56]


C'est tellement ça :D Pour le coup la question classique "Quels sont leurs réseaux ?" serait vraiment appropriée :D  
 

Logicsystem360 a écrit :


J'ai appris aussi par l'occasion que le cache DNS de chrome est différent de celui de Windows  [:somberlain2019:4]


Pareil pour Mozzarella Firefox il me semble, quand je bidouille des trucs faut parfois redémarrer complètement le navigateur pour être sûr d'appliquer le changement sans se faire niquer par quelque chose resté en mémoire [:vyse]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°62069888
Ivy gu
3 blobcats dans un trenchcoat
Posté le 08-02-2021 à 16:17:49  profilanswer
 

D'ailleurs j'ai appris récemment qu'il n'y avait pas de cache DNS au niveau du système sous Linux (ou en tout cas Debian) par défaut, ça m'a étonné. Tout est géré au niveau application.

Message cité 1 fois
Message édité par Ivy gu le 08-02-2021 à 16:18:03

---------------
Our reports showed a massive anomaly in the timespace continuum. Timelines jumping left and right, stopping and starting...
n°62069921
gamer-fou
AHHHHHH§§§!!!
Posté le 08-02-2021 à 16:20:21  profilanswer
 

david42fr a écrit :


Un domaine MS stocke les mots de passe en clair?


Non, mais les hash peuvent être reversibles s'ils ont implémenté ca comme des bites.
Et même s'ils ne le sont pas (c'est heureusement pas le cas par défaut), le bruteforce de mots de passe courts est assez rapide sur un pc récent et l'utilisation d'une rainbow table peut révéler des mots de passe faibles mais plus longs rapidement aussi...

Message cité 1 fois
Message édité par gamer-fou le 08-02-2021 à 16:20:50

---------------
Music is the most high!
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5053  5054  5055  ..  5717  5718  5719  5720  5721  5722

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)