> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/password-attacks.md).

# Attaques de mots de passe

Notes d’attaque de mot de passe pour les laboratoires et évaluations autorisés : identification des hachages, cassage hors ligne, récupération d’archives, phrases secrètes de clés SSH, flux de travail Hydra, génération de listes de mots et validation des identifiants.

## Techniques d’attaque

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Cassage de mots de passe hachés</h4></td><td>Notes sur le cassage de mots de passe hachés pour identifier les formats de hachage, préparer des listes de mots et des règles, exécuter hashcat ou John, et vérifier les secrets récupérés.</td><td><a href="/pages/aaefbb9f960a7cee89ce4a917818fa330681165f">/pages/aaefbb9f960a7cee89ce4a917818fa330681165f</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Cassage d’archives ZIP</h4></td><td>Notes de force brute sur les archives ZIP pour identifier les fichiers chiffrés, extraire les hachages cassables, exécuter John ou hashcat, et valider les mots de passe récupérés.</td><td><a href="/pages/1359d2f6a06794d8c81dc7af5bfaf2d715c70ad0">/pages/1359d2f6a06794d8c81dc7af5bfaf2d715c70ad0</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Cassage de phrase secrète de clé SSH</h4></td><td>Notes sur le cassage de clés privées SSH pour convertir les clés en formats de hachage, récupérer les phrases secrètes avec John, et valider l’accès avec les clés récupérées.</td><td><a href="/pages/68f91ba841f05e33fa2166eab72d3ed2a6166ed8">/pages/68f91ba841f05e33fa2166eab72d3ed2a6166ed8</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Listes de mots de sites Web avec CeWL</h4></td><td>Notes sur les listes de mots de sites Web avec CeWL pour explorer le contenu cible, générer des candidats de mot de passe personnalisés et améliorer les attaques par force brute lors des pentests.</td><td><a href="/pages/0e94cae76e24163700e56bfc63ab469de830e757">/pages/0e94cae76e24163700e56bfc63ab469de830e757</a></td></tr><tr><td><h3><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h3></td><td><h4>Force brute FTP avec Hydra</h4></td><td>Notes de force brute FTP avec Hydra pour tester les identifiants, ajuster les listes de mots, gérer les réponses du service et valider l’accès FTP authentifié.</td><td><a href="/pages/1c0893ac1a6cc7ebe361cca2cf39f5656678215d">/pages/1c0893ac1a6cc7ebe361cca2cf39f5656678215d</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Identification du type de hachage avec hashid</h4></td><td>Notes sur hashid pour identifier les types de hachage de mot de passe, comparer les algorithmes probables et sélectionner le bon mode de cassage pour John ou hashcat.</td><td><a href="/pages/29465d8aa0f6ab518a41063ca866e5a912416ef5">/pages/29465d8aa0f6ab518a41063ca866e5a912416ef5</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Variantes de mots de passe avec Hashcat</h4></td><td>Notes sur les variantes de mots de passe avec Hashcat pour les masques, les règles, les mutations et la génération de candidats afin d’améliorer la couverture du cassage lors des audits autorisés.</td><td><a href="/pages/f446fec98ab4c1fa5fd13a62c2f607887ec62339">/pages/f446fec98ab4c1fa5fd13a62c2f607887ec62339</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Force brute SSH avec Hydra</h4></td><td>Notes de force brute SSH avec Hydra pour tester les noms d’utilisateur et les mots de passe, gérer les considérations de limitation de débit, valider le service et vérifier les identifiants.</td><td><a href="/pages/35c3004955da8132ac629f6323a7e6480df3ecc1">/pages/35c3004955da8132ac629f6323a7e6480df3ecc1</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Cassage de KDBX KeePass</h4></td><td>Notes de force brute KeePass KDBX pour extraire les hachages de base de données, casser les mots de passe maîtres et examiner les entrées du coffre récupérées lors des audits.</td><td><a href="/pages/d80a8b51383825f2f0332745bf0329f52c60d4da">/pages/d80a8b51383825f2f0332745bf0329f52c60d4da</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Cassage de hachages salés</h4></td><td>Notes sur le cassage de hachages salés pour identifier les formats de sel, préparer les entrées pour hashcat ou John, choisir les modes et valider les mots de passe récupérés.</td><td><a href="/pages/88ffeb141b200f5ca164097abdbcd3f836dceefa">/pages/88ffeb141b200f5ca164097abdbcd3f836dceefa</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Cassage de phrase secrète de message GPG</h4></td><td>Notes de force brute GPG pour gérer les fichiers chiffrés, tester les phrases secrètes, récupérer le texte en clair et documenter les étapes de l’attaque cryptographique.</td><td><a href="/pages/e119939dcd08aba091671b7ab723e291f41a911f">/pages/e119939dcd08aba091671b7ab723e291f41a911f</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Force brute locale de su avec sucrack</h4></td><td>Notes de force brute avec sucrack pour tester localement les mots de passe Linux de su, préparer les entrées utilisateur et de liste de mots, et valider les chemins d’élévation de privilèges.</td><td><a href="/pages/f5d9fbbc83b33012431691dc54b5ec047659f9c8">/pages/f5d9fbbc83b33012431691dc54b5ec047659f9c8</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Cassage de certificat PFX</h4></td><td>Notes de force brute sur les certificats PFX pour extraire les hachages, casser les lots de certificats protégés et utiliser les clés récupérées pour un accès authentifié.</td><td><a href="/pages/8458b1f5d36190c6e661b2c42021bb6343040814">/pages/8458b1f5d36190c6e661b2c42021bb6343040814</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Cassage de clé OpenSSH chiffrée</h4></td><td>Notes de force brute sur les clés chiffrées OpenSSH pour extraire les hachages de clés privées, casser les phrases secrètes et valider l’authentification par clé SSH.</td><td><a href="/pages/e7ee2b6c99490e968cf13e5a1c74bba1385fd8b2">/pages/e7ee2b6c99490e968cf13e5a1c74bba1385fd8b2</a></td></tr></tbody></table>

\## Flux de travail

1. Identifier le matériau d’identifiants : hachage, archive, clé privée, base de données, certificat ou connexion à un service.
2. Confirmer le périmètre et éviter les verrouillages de compte avant de tenter une validation en ligne avec des outils tels que Hydra.
3. Convertir le matériel hors ligne dans le bon format de cassage et identifier le mode correct.
4. Construire des listes de mots ciblées et des mutations avec CeWL, les règles Hashcat et les modèles de mots de passe connus.
5. Consigner les commandes, les listes de mots, les modes de cassage, les identifiants récupérés et les preuves de validation.

## Guide de navigation

* Utilisez [Identification du type de hachage avec hashid](/fr/password-attacks/hash-type-hashid.md) avant de choisir un mode de cassage.
* Utilisez [Variantes de mots de passe avec Hashcat](/fr/password-attacks/password-variants-hashcat.md) et [Listes de mots de sites Web avec CeWL](/fr/password-attacks/brute-force-web-site-content-cewl.md) pour une meilleure génération de candidats.
* Utilisez les pages archive, KeePass, GPG, PFX, clé SSH et OpenSSH pour les flux de travail de cassage hors ligne.
* Utilisez les pages Hydra pour la validation en ligne ciblée des identifiants sur FTP ou SSH.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/password-attacks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
