Использование Cain

Discussion in 'Безопасность и Анонимность' started by n3m0, 31 Dec 2007.

  1. n3m0

    n3m0 Elder - Старейшина

    Joined:
    11 May 2007
    Messages:
    133
    Likes Received:
    92
    Reputations:
    11
    Использование CAIN

    1. Интро
    2. Кто?
    3. Как?
    4. Выводы


    1. Интро
    К новогу году решил написать статью

    Все знают, что домашние сети очень популярны. Часто мы используем домашнюю сеть для выхода в интернет.
    Выход в интернет осуществляется с помощью сервера(или маршрутизатора). Т.е компьютер сначала
    делает запрос на сервер
    (билинговый сервер) или маршрутизатор, а последний перенаправляет запрос уже до конечной точки.

    Компьютеры в сети соеденены с помощью сетевых коммутаторов(в разговоре - свитч).
    Писать, что такое свитч я не стану, так как все уже знают, но новичков пошлю на ВикиПедию -> http://ru.wikipedia.org/wiki/Свитч

    2. Кто?

    Существуют программы, с помощью которых можно отслеживать трафик(сниферить). Принцип таких программ - отловить пакеты,
    котрые передаются между компьютерами в одной сети.
    Довольно популярными сниферами есть - WireShark, WinSniff, Cain. Их очень много количество. У каждого есть свои "примочки".
    Но в этой статье я расскажу подробней, как пользоватся снифером Cain.
    Скачать Cain можно тут -> http://www.oxid.it/cain.html . На странице вы найдёте самую последнюю стабильную версию

    3. Как?

    Описывать все функции программы я не стану, я просто покажу пример, как сниферить свою сеть.
    И так, в сети моей 6 компьютеров и 1 CISCO-маршрутизатор, через который проходит интернет-трафик
    Мой компьютер имеет IP : 192.168.1.202
    CISCO: 192.168.1.1

    -> ФОТО <-

    Заходим в вкладку Sniffer(Внизу Hosts)

    -> ФОТО <-

    Нажимаем на +

    -> ФОТО <-

    Потом ОК
    Видим список компьютеров

    -> ФОТО <-
    Первое что нужно сделать -> выбрать жертву(192.168.1.201)
    Нажимаем на вкладку ARP. Потом опять на +

    -> ФОТО <-

    Появившемся окне, в левой части выбираем жертву, а в правой -> другой компьютер(CISCO)

    -> ФОТО <-
    Жмём ОК
    Нажимаеш на кнопку Start ARP

    -> ФОТО <-
    Теперь ждём пока у нашей жертвы не появится активность
    Статус Poisoning означает, что включен перехват пакетов

    -> ФОТО <-
    Теперь переходим в вкладку Passwords


    -> ФОТО <-
    и ждём пока не появится нужная нам информация.
    Ждём....

    -> ФОТО <-
    Опа! Мы видим пользователь заходит на почту
    mail.ru
    В соответствующих колонках(username, password) мы видим логин и пароль.
    У нас получилось!

    С помощью Cain также можно узнать пароли от ICQ, POP3, IMAP, Telnet, VNC, SMTP, MySQL и очень много чего.


    4. Выводы

    Безопасных сетей не существует!


    З.Ы. Не бейте меня сильно. Если что-то неправильно, то поправьте. Граматику тоже поправляйте

    Зеркало статьи -> http://n3m0.wordpress.com/2007/12/31/usage-cain/
    Видео к статье -> http://ins.ifolder.ru/4794981

    С ув. n3m0
     
    #1 n3m0, 31 Dec 2007
    Last edited: 4 Feb 2008
    3 people like this.
  2. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Описание классического снифа в локалке, ничего нового.
    На статью не тянет, так по сути описалово работы с со сниффером CAIN.
    ЗЫ а вот попробовать понюхать что-то во внешней подсети было бы заманчиво...

    Вердикт -> перенос (позже) в Soft Windows, автору + за старания, молодец. (-) много картинок, достаточно ставить линки на них...

    P.S. замени на линки или обреж хотя бы последнюю - страницу растягивает...
     
    #2 -=lebed=-, 1 Jan 2008
    Last edited: 1 Jan 2008
  3. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Ещё надо было бы добавить:
    "Зачем?"
    a) воруем аккуанты и пароли.
    b) воруем МАС-адрес соседа и пробуем лазать в Инет за его счёт.
    с) Подмена DNS в локалке...
    d) Другие "шалости" в локалке.

    P.S. Tc рекомендую ознакомится с темой "Локальные войны" от Elekt (https://forum.antichat.ru/thread14874.html) имхо там уже есть всё что нужно...
     
  4. n3m0

    n3m0 Elder - Старейшина

    Joined:
    11 May 2007
    Messages:
    133
    Likes Received:
    92
    Reputations:
    11
    Моя "типа" статья написана для ознакомления. Думая ясно зачем красть логин и пароль. В статье рассмотрены ещё не все "фишки" программы.
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Дак распиши все!
     
  6. GenaD

    GenaD Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    68
    Likes Received:
    10
    Reputations:
    -3
    Жаль что Cain может только снифить ту подсеть в которой ты находишся!
     
  7. _Sniper_

    _Sniper_ Banned

    Joined:
    21 Jul 2007
    Messages:
    409
    Likes Received:
    147
    Reputations:
    -17
    Большущий МИНУС а так можно сказать идеал..
     
  8. cmex

    cmex New Member

    Joined:
    1 Sep 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    почему не получается добиться фулл роутинг?вот например у меня хост с инет трафиком в 3.* подсети, а все остальные компы в 1.*,2.* и 0.* подсетях соответственно.Важно чтобы мой айпи и айпи компьютеров совпадал по подсети или комп жертвы и хоста с инетом?и еще если поменять местами - в левом окошке писать хост с инетом а в правом компы - что-то поменяется?
     
  9. _Sniper_

    _Sniper_ Banned

    Joined:
    21 Jul 2007
    Messages:
    409
    Likes Received:
    147
    Reputations:
    -17
    Могу снять видео по функциям..если нужно пишите.
     
    1 person likes this.
  10. n3m0

    n3m0 Elder - Старейшина

    Joined:
    11 May 2007
    Messages:
    133
    Likes Received:
    92
    Reputations:
    11
    1. Ты должен находится в одной подсети с компьютером жертвы и компьютером-сервером(может и роутер)
    2. В левом окошко ты выбираеш компьютер, пакеты которого ты хочеш перехватить между ним и сервером(роутером) (- выбирается в правом окошке)

    Бдут вопросы, стучи в АСЮ 999-24-101, или на блоге в коменты пиши. Я там чаще бываю
     
  11. gladmeen

    gladmeen New Member

    Joined:
    9 Nov 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Подмена Dns в локалке...

    Может расскажет кто про это дело с помощью каина.
     
  12. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    "раутер" это кто? Мне плохо.... Пойду выпью водки с горя....
     
    3 people like this.
  13. asta

    asta Banned

    Joined:
    17 Dec 2008
    Messages:
    6
    Likes Received:
    4
    Reputations:
    0
    малюсенький нюанс, + на подвкладке ARP (то есть когда мы выбираем клиентов) может быть не доступен. При этом флажок ARP слева вверху не затенен. Тогда - левый клик мышью в поле и + становится доступным, то есть из серого становится синим а флажок ARP слева вверху затеняется как на фото в статье.
     
  14. xismyname

    xismyname Elder - Старейшина

    Joined:
    7 Sep 2008
    Messages:
    77
    Likes Received:
    7
    Reputations:
    -5
    А что вы думали )),если находитесь в LAN значит каждый сниффер будет снифить пакеты проходящие только через LAN.

    Да и вообще,возможности Cain & Abel тоже огроничены,для настоящего снифа надо использовать Ethereal.