Base de registre

nico1214 Messages postés 37 Date d'inscription mardi 17 juin 2003 Statut Membre Dernière intervention 6 mai 2009 - 2 déc. 2004 à 17:47
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 - 3 sept. 2005 à 12:11
Bonjour,

Est-il possible de récupérer le login Windows en attaquant la base de registre (winlogon -> defaultDomainName) en PHP ?

19 réponses

cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
2 déc. 2004 à 18:05
Salut ;-)

PHP est un langage interprété du côté du serveur, et donc n'a aucune influence sur le PC client.

a +
http://www.vulgarisation-informatique.com : entraide, dépannage et vulgarisation informatique
0
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
2 déc. 2004 à 19:16
sinon, le net serais un peu dangereux...
0
cs_windu Messages postés 282 Date d'inscription vendredi 16 mai 2003 Statut Membre Dernière intervention 19 juillet 2006
2 déc. 2004 à 23:25
deja ke sans ca, le net es dangereu et la base de registre un peu trop facile a remplir (lancez ad-aware ou equivalent et faite vous peur si vous me croyez pas!!!).....
je pense par contre que des langages types C/C++/C# ou encore VB.net le peuvent... a toi de coupler PHP et 1 de ceux-la
Que la Force soit avec toi, Jeune Padawan!!!
0
nico1214 Messages postés 37 Date d'inscription mardi 17 juin 2003 Statut Membre Dernière intervention 6 mai 2009
3 déc. 2004 à 08:52
Que la Force soit avec toi, Jeune Padawan!!! --> loooool :-D

Donc faut coupler VB et PHP ouh là la mission se complique un peu dites moi... %-6
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
3 déc. 2004 à 16:07
Tu ne peux pas accéder à la base de registre avec un langage interprété du côté du serveur ;-)

a +

http://www.vulgarisation-informatique.com : entraide, dépannage et vulgarisation informatique
0
nico1214 Messages postés 37 Date d'inscription mardi 17 juin 2003 Statut Membre Dernière intervention 6 mai 2009
4 déc. 2004 à 01:05
Oui merci 'ai compris Anthomicro
0
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
4 déc. 2004 à 12:31
évidement nous t'avons donné des indications dans le but que tu répares nos bdr, et non pour la création de virus ...

bon pas de connerie :)
@+
0
juki_webmaster Messages postés 947 Date d'inscription mercredi 19 novembre 2003 Statut Membre Dernière intervention 5 avril 2008 3
5 déc. 2004 à 01:15
Salut,

La chose que tu peux faire :
Ajouter du VBS dans ta page, le php ne servirais pas à grande chose! une simple page en HTML avec une balise <script..=vbs> ton code vbs </script> soufit!

Parcontre je sent l'âme de lamer sortir de toi, mauvaise chose! faut pas confendre hacker et lamer...
0
nico1214 Messages postés 37 Date d'inscription mardi 17 juin 2003 Statut Membre Dernière intervention 6 mai 2009
5 déc. 2004 à 04:15
Euh ben nan les gars stressez pas ! Dans ma boîte je développe un Intranet. Et ils veulent pas que je mette de système d'authentification "visible"... La solution était donc de récupérer le login NT qui grâce à une table de référence aurait permis la reconnaissance des gens connectés. En utilisant la fonction nbtstat -A $ip. Le problème c'est que cette fonction nbtstat ne fonctionne pas sur tous les postes et pas moyen de trouver pourquoi. Alors j'essayai de faire diversion en essayant de récupérer le login NT via la base de registre... Et personne n'aurait un exemple précis ou bien l'adresse d'un site qui expliquerait comment ça marche VBS ? Merci bien
0
cs_windu Messages postés 282 Date d'inscription vendredi 16 mai 2003 Statut Membre Dernière intervention 19 juillet 2006
5 déc. 2004 à 10:02
ben pour le vb, tu peux essayer ici: c'est toujours un site du réseau code-sources... peut-etre ke ty trouveras ton bonheur?
Que la Force soit avec toi, Jeune Padawan!!!
0
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
5 déc. 2004 à 11:05
euh... VB = IE only...

Sinon, je ne sais pas si les actions touchant a la bdr sont autorisés..............
0
nico1214 Messages postés 37 Date d'inscription mardi 17 juin 2003 Statut Membre Dernière intervention 6 mai 2009
5 déc. 2004 à 16:07
Merci Windu j'essaierai dès demain :kisses)

Coucou je ne ferai pas d'action sur la BDD avec VB. Si j'arrive à avoir le login dans une variable PHP les actions sur le BDD se feront en PHP ;-)

IE only ok ça marche :-)
0
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
5 déc. 2004 à 16:36
je ne parlais pas de BDD masi de BDR (basede registre) comme le VB est interprété, ça sera surement détecté et donc non exécuté...
0
juki_webmaster Messages postés 947 Date d'inscription mercredi 19 novembre 2003 Statut Membre Dernière intervention 5 avril 2008 3
5 déc. 2004 à 17:03
vbS et non vb
0
vincseize Messages postés 113 Date d'inscription mardi 25 février 2003 Statut Membre Dernière intervention 28 mars 2010
3 sept. 2005 à 00:33
Que la force brute soit avec toi ...



C'est possible, si l'admin ne regarde pas trop ces logs ... par contre
vu que j'ai egalement essayer, je dois avouer, que là sont les limites
de php dans le sens ou il est beaucoup trop lent à executer (40 à 100
fois moins rapide que le c )



du coup je me met au c



PS: pour info, au mieux je suis arriver à des tentatives sur 16
millions de combinaisons en 72 heures ... fait tes tentatives le
vendredi soir ;)


ben sinon info reseau et systeme, tu peux aller voir du côté de








http://vincseize.rhapsodyk.net/afpa/actualites.php3





y a ptet des infos qui peuvent t'interresser



c.p.
0
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
3 sept. 2005 à 10:56
seulement 100 fois plus lent...



en C, j'arrives à faire faire à un programme 100 000 opérations à la
seconde, en php, je doutes d'arriver à cet ordre de grandeur...

In a dream, I saw me, drop dead... U was here, U cried... It was just a deam, if I die, U won't cry, maybe, U'll be happy

http://coucou747.hopto.org
0
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
3 sept. 2005 à 10:57
C'est possible :



$i=0;

while($i<100000)

{

$i++;

}

<hr size="2" width="100%"><li>Entraide, dépannage et vulgarisation informatique : Mon site de vulgarisation informatique</li>
0
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
3 sept. 2005 à 10:59
(je sors)

<hr size="2" width="100%"><li>Entraide, dépannage et vulgarisation informatique : Mon site de vulgarisation informatique</li>
0
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
3 sept. 2005 à 12:11
$ gcc 1.c

$ ./a.out

temps :

25

1410065408 calculs

$

#include <time.h>

#include <stdio.h>

#include <stdlib.h>



int main(){

int unsigned i=0, j, k;

time_t a = time(NULL);

while (i<1000){

i++;

j=0;

while (j<1000){

j++;

k=0;

while (k<10000){

k++;

}

}

}

time_t b = time(NULL);

printf("temps :\n\t%d\n\t%d calculs\n", b-a, i*j*k);

}



l'unitée est la seconde...

le nombre de calculs montre clairement le dépassement de capacitée des int à 2^32-1...



le nombre de calculs réel est de 10000*1000*1000 soit dix milliards...


<?php

list($usec, $sec) = explode(' ', microtime());

$start=$sec+$usec;

$i=0;

while ($i<100){

$i++;

$j=0;

while ($j<100){

$j++;

$k=0;

while ($k<100){

$k++;

}

}

}





list($usec, $sec) = explode(' ', microtime());

$temp=$sec+$usec-$start;

$c=$i*$j*$k;

$f=22/$temp;

$d=10000000/$c*1000;

echo 'temps : '.$temp.' pour '.$c.' calculs !, soit : '.$d.' moins de
calculs qu\'en C pour '.$f.' fois moins de temps, donc le php est
'.($d/$f).' fois plus lent que le C...';

?>





bon, voila mes deux programmes benchs...

mon programme C ne donne pas les mili secondes, mais il fonctionne...



temps : 0.588315963745 pour 1000000 calculs !, soit : 10000 moins de
calculs qu'en C pour 37.3948717284 fois moins de temps, donc le php est
267.416347157 fois plus lent que le C...



c'est loin d'être précis, et je n'ai fais qu'une fois le test...


In a dream, I saw me, drop dead... U was here, U cried... It was just a deam, if I die, U won't cry, maybe, U'll be happy

http://coucou747.hopto.org
0
Rejoignez-nous