Récupérer et
Décripter les mots de passe
d'une
personne utilisant Cute FTP
Quand on est connecté à un pc, il est
possible de récuperer des mots de passes de comptes ftp, pourvu que la
personne utilise Cute FTP (et qu'elle ai des comptes ftp lol).
Donc une
fois sur l'ordi, vous allez chercher le répertoire où est installé
Cute FTP.
Ça donne par ex :
ou C:\Program Files\GlobalSCAPE\CuteFTP
ou C:\Program Files\CuteFTP
Pour certaines versions, il existe un fichier sm.dat,
mais ce n'est pas le bon, le bon dans ce cas est dans :
C:\WINDOWS\Application
Data\GlobalSCAPE\CuteFTP Pro\2.0
(le mieux, c'est
de prendre les deux, comme ça on est sur).
Dans ce répertoire vous allez trouver un fichier
nommé "sm.dat". Téléchargez le, éditez-le. Bon
c'est un peu le foulli. Cherchons des noms d'hébergeurs (free, multimania,
tripod, ifrance, etc...); vous allez tomber sur des lignes de ce type :
ftp.hébergeur.com/nom_du_compte/©ª«¬®
Vous allez me dire : "Flute c'est crypté!"
Et je vous répond : "Oui, mais un cryptage
ridiculement simple!"
En effet, il ne s'agit dans ce cryptage (de merde) que d'un remplacement de caractère. Il suffisait donc d'installer Cute FTP sur son ordi, de faire des comptes avec comme mot de passe tout l'alphabet, pour obtenir les correspondances suivantes :
© |
ª |
« |
¬ |
- |
® |
¯ |
|
¡ |
¢ |
£ |
¤ |
¥ |
¦ |
§ |
¸ |
¹ |
º |
» |
¼ |
½ |
¾ |
¿ |
° |
± |
² |
A |
B |
C |
D |
E |
F |
G |
H |
I |
J |
K |
L |
M |
N |
O |
P |
Q |
R |
S |
T |
U |
V |
W |
X |
Y |
Z |
ø |
ù |
ú |
û |
ü |
ý |
þ |
ÿ |
ð |
ñ |
0 |
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
(h est remplacé par un espace)
Et vous voilà fin près à decripter tout les mots de passes contenus dans le fichier, facile non?
Remarque :
• Ceci ne marche peut-être pas avec
toutes les version de Cute FTP (je n'ai pas testé avec toutes les versions)
•
Vous pouvez aussi télécharger "sm.bak" s'il existe,
il s'agit de la version antérieure du fichier.