cain使用教程

來源:互聯網
上載者:User

標籤:機器   系統   soft   連接埠   remote   ini   ebe   傳說   對話   

Cain & Abel 是由Oxid.it開發的一個針對Microsoft作業系統的免費口令恢複工具。號稱窮人使用的L0phtcrack。它的功能十分強大,可以網路嗅探,網路欺騙,破解加密口令、解碼被打亂的口令、顯示口令框、顯示緩衝口令和分析路由協議,甚至還可以監聽內網中他人使用VOIP撥打到電話。

CAIN 下有兩個程式,一個是 CAIN 主程式,一個是 Abel服務程式。Abel 服務程式需要手 動 進 行 安 裝 。 正 確 安 裝 CAIN 後 從 CAIN 目 錄 下 拷 貝 Abel.exe 和 Abel.dll 到 C:/Windows/System32 目錄下,運行 Abel.exe 安裝,並在服務裡設定為自動啟動。

Abel 是後台服務程式,一般不會用到,我們重點來介紹Cain的使用。

Cain安裝:首先我們需要安裝Winpcap驅動,

一路next下去就可以安裝成功了

然後我們就可以使用Cain了,讓我們開啟傳說中的Cain,介面十分簡單明了,

但是它的功能可就不簡單了。

Cain使用:

一、讀取緩衝密碼:切換到“受保護的緩衝口令”標籤,點上面的那個加號

緩衝在IE裡的密碼全都顯示出來了。

二、查看網路狀況

切換到“網路” 標籤,可以清楚的看到當前網路的結構,我還看到內網其他的機器的共用目錄,使用者和服務,通過,我們清楚的看到Smm-DB1開啟了IPC$預設共用串連和其他盤隱藏共用。

三、ARP欺騙與嗅探

ARP欺騙的原理是操縱兩台主機的ARP緩衝表,以改變它們之間的正常通訊方向,這種通訊注入的結果就是ARP欺騙攻擊。ARP欺騙和嗅探是Cain我們用的最多的功能了,切換到“嗅探”標籤

在這裡可以清晰的看到內網中各個機器的IP和MAC地址。

我們首先要對Cain進行配置,先點最單擊最上面的“配置”

在“嗅探器”中選擇要嗅探的網卡,在“ARP(Arp Poison Routing)”中可以偽造IP地址和MAC地址進行欺騙,避免被網管發現。

在“過濾與連接埠”中可以設定過濾器,

可以根據自己的需要選擇過濾的連接埠,如嗅探遠端桌面密碼的話,就鉤選RDP 3389連接埠。

小提示:比如我要嗅探上面的61.132.223.10機器,第二個網卡顯示我的ip地址為61.132.223.26,和目標機器是同一內網的,就使用第二個的網卡欺騙。

單擊網卡的那個標誌開始嗅探,旁邊的放射性標誌則是ARP欺騙。

嗅探了N久之後,點擊下面的 “截獲密碼”,嗅探所得到的密碼會按分類呈現在大家面前,包括http、ftp、VNC、SMTP、ICQ等密碼。如果目標主機使用voip電話的話,還可以獲得他使用voip電話的錄音(恐怖吧),

下面我們來進行Arp欺騙,點擊下面的“ARP”標籤,

在右邊的空白處單擊,然後點上面的“加號”,出現“建立ARP欺騙”對話方塊,在左邊選網關,右邊選擇被欺騙的IP。

這裡要注意的是,你的機器效能比網關差的話,會引起被欺騙機器變慢。

1.DNS欺騙:

在“DNS欺騙”中填入請求的DNS名稱和響應包的IP地址,

,當目標地址訪問www.hao123.com的時候就自動跳轉到Www.google.cn的網站上面,其中的“#resp. 欺騙”就是目標主機被欺騙的次數。

這樣對於目標機器進行掛馬也不失為一種絕妙的方法。點上面的放射性標誌開始Arp欺騙,

小提示:網關IP可以在命令列下輸入ipconfig獲得

,網關IP為61.132.223.4

2.遠端桌面欺騙:

Cain能夠實行中間人攻擊(Man-In-The-Middle)遠端電腦的終端服務合約(Remote Desktop Protocol RDP)進行截獲和解密工作。也就是截獲目標主機的3389登陸密碼。

在“ARP-RDP”裡已經得到了3個資料包。右擊右邊得到的資料包,選擇“查看”,

我的運氣比較好,獲得了目標主機登陸3389的使用者和密碼,,使用者名稱為“administrator”密碼為“asdf1234”。

小技巧:在肉雞上對密碼進行嗅探的時候,可以按Alt +Delete對介面進行隱藏,按Alt + Page Down隱藏都工作列,按Alt +Page up呼出介面。這個技巧在內網滲透的時候非常有用!

四、密碼的破解

Cain還具有強大的破解功能,可以破解md5,md4,pwl,mssql等加密的密文,我這裡示範如何使用Cain破解md5密文。

切換到“破解器”標籤,在右邊空白處單擊,按上面的加號,輸入我們要解密的32位密文,

右擊要破解的密文,選擇“暴力破解”,選擇口令長度和密碼範圍,我這兒選擇的是5到6位純數字密碼。

按“開始”進行破解

一會兒工夫,破解出的密碼就出現在我們面前了,哈哈,密碼是123456。除了暴力破解以外,你還可以使用通過字典破解和通過rainbow表進行破解。

其他還有一些常用密碼的讀取可以參照

使用十分簡單,大家自己研究下就行了,密文計算機的效果

可以對密文進行md2,md5,lm,nt等方式進行加密。

五、追蹤路由

切換到“追蹤路由”標籤,在目標主機中填入目標主機的ip或者網域名稱,我這填www.hackerxfiles.net

選擇協議和連接埠,點“開始”,一杯咖啡過後,就可以清晰的看到訪問黑X BBS所經過的所有伺服器IP、訪問所需的時間和主機名稱。

另外,Cain還具有“LSA分析”和“嗅探無線網路”等功能,這些功能我們不經常用到,感興趣的朋友可以自行研究。最新版本cain4.92已經加入vista支援,但是“讀取讀取緩衝密碼”功能不是很穩定,如果要讀取讀取緩衝密碼的話請使用以前的版本。最後要說一句:Cain的確是一款絕佳的黑界利器,威力無窮,請各位小黑們謹慎使用。

cain使用教程

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.