1526Fermer1528
redangelLe 25/03/2020 à 08:52
Lionel Debroux (./1526):
Les BMCs (iLO, iDRAC, etc.), même combat:
Au moins pour iLO (et je suppose pour les autres), le mdp par défaut est unique sur chaque machine.
Par contre, il est écrit sur une languette sur le serveur, donc si c'est pas soit changé (gni) soit arraché, bin effectivement pas très dur de se connecter en remote.
flanker (./1525):
Bin pour fouiner dans le contenu d'un ordi portable, pas besoin de changer le mot de passe : suffit de booter sur n'importe quel LiveCD de Linux.
Oui et non. Je suis d'accord avec toi, mais consulter le Outlook/Thunderbird de la victime, ça va plus vite en bootant sur sa session qu'en extrayant ses fichiers... voir en imap, ça marche pas du tout avec le contenu du disque dur.