<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Hash Identifier — Blog</title>
    <link>https://www.hashidentifier.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Thu, 04 Jun 2026 17:33:10 GMT</lastBuildDate>
    <atom:link href="https://www.hashidentifier.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Argon2 vs bcrypt vs scrypt : choisir un KDF de mots de passe en 2026</title>
      <link>https://www.hashidentifier.com/fr/blog/argon2-vs-bcrypt-vs-scrypt</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/argon2-vs-bcrypt-vs-scrypt</guid>
      <description>La dureté mémoire est la vraie défense contre les GPU et les ASIC. Comparaison d&apos;argon2id, bcrypt, scrypt et PBKDF2, leur réglage, et lequel choisir vraiment.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>AS-REP Roasting : casser les comptes qui ont sauté la préauth Kerberos</title>
      <link>https://www.hashidentifier.com/fr/blog/asrep-roasting-cracking-krb5asrep</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/asrep-roasting-cracking-krb5asrep</guid>
      <description>Comment l&apos;AS-REP roasting permet à un attaquant non authentifié de récupérer un hash krb5asrep cassable sur les comptes sans préauth, et comment le détecter.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Casser les secrets JWT HS256 en force brute avec hashcat</title>
      <link>https://www.hashidentifier.com/fr/blog/brute-forcing-jwt-hs256</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/brute-forcing-jwt-hs256</guid>
      <description>Un token HS256 contient tout ce qu&apos;il faut pour vérifier un secret deviné hors ligne. Comment les clés HMAC faibles tombent sous hashcat -m 16500, puis forger des tokens.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Capturer du NetNTLMv2 avec Responder et le casser hors ligne</title>
      <link>https://www.hashidentifier.com/fr/blog/capturing-netntlmv2-with-responder</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/capturing-netntlmv2-with-responder</guid>
      <description>Empoisonnez LLMNR et NBT-NS avec Responder pour capturer un défi-réponse NetNTLMv2, cassez-le avec hashcat mode 5600, et sachez quand relayer plutôt.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Casser les identifiants de domaine en cache (DCC2 / MS-Cache v2)</title>
      <link>https://www.hashidentifier.com/fr/blog/cracking-cached-domain-credentials-dcc2</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/cracking-cached-domain-credentials-dcc2</guid>
      <description>Extrayez les hash DCC2 d&apos;un hôte joint au domaine avec secretsdump, cassez-les avec hashcat mode 2100, et comprenez pourquoi MS-Cache v2 est lent par conception.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Casser le WPA2 : l&apos;attaque PMKID et le handshake en 4 temps</title>
      <link>https://www.hashidentifier.com/fr/blog/cracking-wpa2-pmkid-and-handshake</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/cracking-wpa2-pmkid-and-handshake</guid>
      <description>Deux voies vers un réseau WPA2 : capturer le handshake EAPOL ou récupérer un PMKID sans client. Produire le format 22000 et le casser avec hashcat, et pourquoi WPA3 résiste.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Extraire NTDS.dit et casser tous les mots de passe du domaine</title>
      <link>https://www.hashidentifier.com/fr/blog/dumping-ntds-and-cracking-domain-hashes</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/dumping-ntds-and-cracking-domain-hashes</guid>
      <description>Comment extraire les hashs de domaine de NTDS.dit avec secretsdump, alimenter hashcat avec les hashs NT, les remapper sur les comptes, et détecter un DCSync.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Hashcat ou John the Ripper : quel cracker choisir ?</title>
      <link>https://www.hashidentifier.com/fr/blog/hashcat-vs-john-the-ripper</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/hashcat-vs-john-the-ripper</guid>
      <description>Comparaison pratique de hashcat et John the Ripper — forces GPU et CPU, détection automatique, modes -m, formats jumbo, dictionnaires et règles — avec des commandes d&apos;exemple.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Comment bcrypt résiste aux GPU</title>
      <link>https://www.hashidentifier.com/fr/blog/how-bcrypt-resists-gpus</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/how-bcrypt-resists-gpus</guid>
      <description>Pourquoi bcrypt fait chuter le débit de cassage de milliards à quelques milliers par seconde : facteur de coût, key schedule hostile au GPU, et 72 octets.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Trouver le bon mode -m de hashcat (et quoi faire quand on se trompe)</title>
      <link>https://www.hashidentifier.com/fr/blog/how-to-find-the-hashcat-mode</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/how-to-find-the-hashcat-mode</guid>
      <description>Hashcat ne devine rien. Voici comment choisir le bon mode -m, distinguer les hash qui se ressemblent et lire les erreurs qui trahissent un mauvais choix.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Comment identifier un hash inconnu : guide pratique</title>
      <link>https://www.hashidentifier.com/fr/blog/how-to-identify-an-unknown-hash</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/how-to-identify-an-unknown-hash</guid>
      <description>Un hash mystérieux entre les mains ? Découvrez les indices qui révèlent son type — longueur, jeu de caractères, préfixes comme $2y$ ou $6$ — et identifiez-le dans votre navigateur.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>MD5 vaut-il encore la peine d&apos;être cassé en 2026 ?</title>
      <link>https://www.hashidentifier.com/fr/blog/is-md5-still-worth-cracking</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/is-md5-still-worth-cracking</guid>
      <description>MD5 est une empreinte rapide et non salée qui traîne partout. Pourquoi le casser relève de la préimage, pas de la collision, et que faire côté défense.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Kerberoasting : transformer un ticket de service en mot de passe de domaine</title>
      <link>https://www.hashidentifier.com/fr/blog/kerberoasting-cracking-krb5tgs</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/kerberoasting-cracking-krb5tgs</guid>
      <description>Comment fonctionne vraiment le Kerberoasting, pourquoi n&apos;importe quel utilisateur du domaine peut le faire, et le chemin exact d&apos;un ticket krb5tgs au mot de passe cassé avec hashcat.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Attaques par masque et espace de clés : la force brute qui aboutit</title>
      <link>https://www.hashidentifier.com/fr/blog/mask-attacks-and-keyspace</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/mask-attacks-and-keyspace</guid>
      <description>Construisez des masques hashcat avec les charsets, calculez l&apos;espace de clés, utilisez les charsets personnalisés et l&apos;increment, et sachez quand -a 3 bat un dictionnaire.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Ce qu&apos;est réellement un hash NTLM</title>
      <link>https://www.hashidentifier.com/fr/blog/ntlm-hash-explained</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/ntlm-hash-explained</guid>
      <description>NTLM est le MD4 d&apos;un mot de passe en UTF-16LE : non salé, rapide, équivalent au mot de passe. Différence avec NetNTLMv2, où il réside, et le rôle de la taille.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Pass-the-Hash : s&apos;authentifier avec un hash NTLM jamais cassé</title>
      <link>https://www.hashidentifier.com/fr/blog/pass-the-hash-ntlm</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/pass-the-hash-ntlm</guid>
      <description>Pourquoi un hash NTLM équivaut au mot de passe, comment fonctionne le pass-the-hash avec Impacket, NetExec et Mimikatz, et les contrôles qui stoppent le mouvement latéral.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Ce que font vraiment les sels (et ce qu&apos;ils ne font pas)</title>
      <link>https://www.hashidentifier.com/fr/blog/salts-and-rainbow-tables</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/salts-and-rainbow-tables</guid>
      <description>Les sels tuent les rainbow tables et les fuites d&apos;empreintes partagées. Ils ne ralentissent pas un cassage ciblé. Pourquoi le MD5 salé reste faible, et pourquoi il faut un KDF lent.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>sha512crypt et /etc/shadow : comment Linux stocke votre mot de passe</title>
      <link>https://www.hashidentifier.com/fr/blog/sha512crypt-and-etc-shadow</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/sha512crypt-and-etc-shadow</guid>
      <description>Ce que signifie le $6$ dans /etc/shadow, comment fonctionnent les rounds et le sel de sha512crypt, pourquoi il est plus lent que SHA-512 brut et comment le casser.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Régler hashcat pour un vrai débit GPU</title>
      <link>https://www.hashidentifier.com/fr/blog/tuning-hashcat-gpu-throughput</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/tuning-hashcat-gpu-throughput</guid>
      <description>Les benchmarks trompent si on les lit mal. Profils de charge, kernels optimisés, throttling thermique, multi-GPU et découpage des attaques, avec un calcul honnête de la location cloud.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Pourquoi les hash rapides sont dangereux pour les mots de passe</title>
      <link>https://www.hashidentifier.com/fr/blog/why-fast-hashes-are-dangerous</link>
      <guid isPermaLink="true">https://www.hashidentifier.com/fr/blog/why-fast-hashes-are-dangerous</guid>
      <description>MD5 et SHA-1 tombent en quelques secondes sous un GPU car ils sont rapides et souvent non salés. Découvrez pourquoi les KDF lents comme bcrypt et Argon2 résistent.</description>
      <author>Hash Identifier</author>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>