Web7 : Exploits XSS – Partie 1 : XSS réfléchi
Dans cet article, LuckyTemplates découvrira avec vous l'exploit Reflected XSS.
Sous Linux, les utilisateurs normaux et les super-utilisateurs accèdent aux services via une authentification par mot de passe. Lorsque l'utilisateur normal oublie le mot de passe, le super utilisateur peut réinitialiser le mot de passe à l'aide du terminal. Cependant, que se passe-t-il si même le superutilisateur (ou l'utilisateur root) perd son mot de passe ?
Pour récupérer un mot de passe qu’un super utilisateur (ou root) a perdu, la méthode sera très différente. Notez que cette méthode de récupération de mot de passe peut permettre à toute personne ayant accès à la machine Linux de prendre le relais.
Cet article explique comment récupérer le mot de passe root perdu sous Linux de 2 manières.
Remarque : La manière de réinitialiser le mot de passe root est la même sur la plupart des distributions. Cet article utilise Ubuntu.
Méthode 1 : récupérer le mot de passe root à partir du menu Grub
Étape 1 - Tout d'abord, pour récupérer le mot de passe root, vous devez redémarrer l'hôte Linux.
Étape 2 - Lorsque la page GRUB apparaît, sélectionnez rapidement Options avancées pour GNU/Linux en appuyant sur la touche fléchée et en sélectionnant Entrée.
Écran GRUB sur Ubuntu
Étape 3 - Appuyez sur la touche E pour modifier la commande
Vous devez modifier ou changer de mode read-only
en mode. read-write.
Recherchez la ligne qui commence par le mot « Linux », puis recherchez « ro » et remplacez-la par « rw ». Ajouter init=/bin/bash
à la fin de la ligne.
Changer le mode lecture en mode écriture
Étape 4 - Appuyez sur la touche F10 . L'écran ci-dessous apparaîtra.
Fenêtre de ligne de commande
Étape 5 - Mettez le fichier système racine en mode lecture-écriture avec la commande :
mount -n -o remount,rw /
Étape 6 - Vous pouvez maintenant réinitialiser votre mot de passe root perdu en utilisant la commande :
passwd root
Ou changez le mot de passe du superutilisateur avec la commande suivante :
passwd username
Tapez à nouveau pour mettre à jour le nouveau mot de passe
Une fois terminé, tapez la commande suivante pour quitter et redémarrer l'ordinateur.
exec /sbin/init
Méthode 2 : récupérer le mot de passe root à partir du Live CD
Si vous disposez d'un Live CD (ou USB), vous pouvez démarrer à partir de celui-ci et l'utiliser pour modifier le mot de passe root. L'exemple ci-dessous utilise Ubuntu Live CD.
Étape 1 - Téléchargez la dernière version d'Ubuntu, créez un Live CD/USB à partir duquel démarrer et démarrez le système à partir de là.
Étape 2 - Sur l'écran, sélectionnez Essayez Ubuntu pour ouvrir l'écran Live CD.
Démarrer à partir du Live CD
Étape 3 - Ouvrez le terminal et tapez la commande suivante pour rooter.
sudo su
Étape 4 - Il faut maintenant trouver l'emplacement de la partition du lecteur. Utilisez la commande ci-dessous :
fdisk -1
Dans la plupart des cas, la commande /dev/sda1 peut être utilisée, même si elle peut varier en fonction de la façon dont vous partitionnez votre disque dur.
Étape 5 - Ouvrez la partition du disque dur qui doit être restaurée avec la commande suivante :
mkdir /mnt/recover
mount /dev/sda1 /mnt/recover
Laisser la machine accéder au lecteur du système
Étape 6 - Nous devons maintenant nous placer dans le répertoire, mnt/recovery,
ce qui signifie faire semblant d'utiliser le système de fichiers Linux classique, également connu sous le nom de chroot.
chroot /mnt/recover
Étape 7 - Utilisez la commande suivante pour restaurer le mot de passe root.
passwd root
ou utilisateur :
passwd username
pour créer un mot de passe pour le super utilisateur.
Étape 8 - Une fois terminé, quittez le shell chroot.
exit
Étape 9 - Fermez la partition racine avec la commande :
umount /mnt/recover
et quittez avec la commande :
exit
Étape 10 - Retirez le Live CD et redémarrez-le sur la machine Linux.
En savoir plus :
Dans cet article, LuckyTemplates découvrira avec vous l'exploit Reflected XSS.
Windows 8.1 offre une expérience utilisateur plus stable et constitue une amélioration par rapport à Windows 8. Cependant, comme tout autre produit Windows, la fin du support est inévitable.
Par défaut, Windows 10 attribue automatiquement les lettres de lecteur disponibles à tous les périphériques de stockage internes et externes connectés. Ce guide vous montrera différentes manières de supprimer la lettre de lecteur dans Windows 10.
Qu'est-ce que la réalité virtuelle (VR) ? Qu'est-ce que la réalité augmentée (AR) ? Ce sont deux concepts tendance à l’ère technologique d’aujourd’hui. Alors, quelle est la différence entre AR et VR et comment sont-elles appliquées à la vie réelle ?
Vous souhaitez vérifier rapidement votre vitesse Internet, mais Windows ne fournit pas d'application native pour surveiller la vitesse. Heureusement, il existe des solutions pour vous aider à y parvenir.
Le menu Accès rapide de l'Explorateur de fichiers nous aidera à accéder rapidement à certains programmes ou lecteurs et dossiers de l'ordinateur sans avoir à effectuer de nombreuses opérations.
Si vous utilisez toujours Windows 7, vous avez peut-être remarqué que wmpnetwk.exe utilise plus de ressources système que tout autre service. Dans cet article, Quantrimang.com expliquera comment corriger l'utilisation élevée de la mémoire par wmpnetwk.exe.
Cela peut être une situation inquiétante car vous ne souhaitez pas que votre carte graphique surchauffe. Cela peut entraîner des problèmes d’affichage ou même une panne matérielle.
Dans le domaine des antivirus, une signature de virus est un algorithme ou une fonction de hachage (un nombre dérivé d'une chaîne de texte) qui identifie de manière unique un virus spécifique.
Cet article vous fournira des informations de base sur le malware Pumas, ainsi que sur la façon de supprimer complètement ce malware.