• [^] # Re: </parano>

    Posté par . En réponse au journal Un virus redirige les requête DNS, les ordinateurs Belges scannés par l'état ?. Évalué à 10.

    Là est toute l'astuce, ils ont demandé à anonysouris de pirater la machine de la copine d'un des gars de la boite. Celle-ci avait trop bien protégé sa machine, ils ont du faire un barrel roll pour la prendre par surprise et la filmer en train de taper son mot de passe...
    Par contre, là où ça coinçait, car ils avaient oublié une chose, c'est que le mot de passe ne s'affichait pas à l'écran. Après plusieurs heures d'analyse du son de la frappe, ils ont peu retrouver les caractères.

    Ensuite, ils ont eu la très bonne idée de tester ce mot de passe sur la plupart des serveurs de la boite. Et oui, "calimero" était le mot de passe d'un serveur Windaube 2k8 r32 que le petit copain avait eu idée de mettre sur le même réseau que son NAS avec tout ses flims sur le cyclimse (ou pas). Et par chance, dans un des divx rippés (car ils possédait bien sur les originaux), il y avait à l'arrière d'un scène un écran PC avec l'adresse du serveur DNS.

    Là, un jeu d'enfant vu qu'ils ont accès à l'iphone du gars, ils n'ont plus eu qu'à utiliser ce dernier pour se connecter au VPN où se trouvait le serveur DNS. Après une bonne semaine de sniffing et de mouchage, ils pu enfin avoir le mot de passe du serveur DNS. Etant une machine ubuntu desktop, ils ont du trouver le login. Le bruteforce a été utile dans ce cas-ci. Un gentil "dns:test" a finalement été trouvé.

    Après, l'histoire est un peu floue. On peut supposer qu'ils se sont appropriés les IP pour mettre en place un serveur DNS chez eux.

    Merci de prendre le commentaire ci-dessus avec: un peu de recul, le premier degré, et si possible le second !