User enumeration
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Énumération d'utilisateurs |
| Cible | Comptes locaux et de domaine |
| Voir aussi | Linux enumeration · Netbios enumeration |
L'énumération d'utilisateurs recense les comptes valides d'un système ou d'un domaine, préalable au ciblage de mots de passe (password spraying, force brute) et à l'ingénierie sociale. Elle s'appuie sur les protocoles réseau (SMB/NetBIOS, LDAP, SNMP, SMTP, finger) et, en OSINT, sur les fuites de données publiques.
Approches
- Réseau : Netbios enumeration (SMB), Ldap enumeration (annuaire), Snmp enumeration, Linux enumeration (finger, rpcclient), SMTP enumeration.
- OSINT / fuites : recherche de comptes et d'identifiants exposés dans des fuites publiques (bases de type have I been pwned et agrégateurs).
Outils Windows (Sysinternals PsTools)
Suite de commandes distantes utiles pour recenser sessions, comptes et informations système d'un hôte Windows :
PsLoggedOn sessions et utilisateurs connectés
PsGetSid SID d'un compte ou d'une machine
PsInfo informations système
PsExec exécution de commandes à distance
Voir aussi
- Linux enumeration · Netbios enumeration — recensement réseau
- Ldap enumeration · Snmp enumeration · SMTP enumeration