Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Cain & Abel помогите разобратса ! (https://forum.antichat.xyz/showthread.php?t=63810)

043nKRuT0y 09.03.2008 16:56

Cain & Abel помогите разобратса !
 
Читал здесь на форуме што спомощю даной програмы можно нагадить в сети :) Скачал себе - запустил но штото не доганяю как пользоватса ... Подскажыте что конкретно можно с даной програмы иметь и каким образом используя в Локалке ???
Вообще у меня ЕХЕ только Cain а Abel весит в процесах так и должно быть или нет ???

byblik 09.03.2008 17:01

Это сниффер! Можешь при определенных условиях воровать трафик в локалке у себя!

ZipaCna 09.03.2008 17:12

Кароче.... если шочеш получить пассы людей от форумов асек и прочих вкусностей попробуй провести arp спуфинг....

http://www.opennet.ru/base/sec/arp_snif.txt.html - читай тут , там есть про каина , в принцепе там нет ничего сложного сначало сканиш свою сеть... потом на одну сторону вешаеш например 'адрес вашего модема в локалке' на другую сторону компы с сети потом запускаеш arp и во вкладке пассворд у тебя будут перехваченные данные.... но этот метод легко палится - конечно если у вас в сетке есть грамотные люди....

Cthulchu 09.03.2008 17:29

в процессах отображается? Или АВПшками палится?

043nKRuT0y 10.03.2008 09:46

В процесах только Abel висит причем постоянно независимо от тово запущена проги или нет Cain весит только после запуска. А насчет палева не знаю у мена Каспер Инет Секюр стоит , молчит , не хрюкает , не знаю может и не должен находить ! Как проверить ?

Pernat1y 10.03.2008 13:09

да, основная его фича, это АРП спуфинг со встроенным снифером паролей
на вкладке Sniffer\ARP, справа добавляеш маршруты (жмеш плюсик сверху)
и указываеш, какой кусок сети перехватывать

но эта фигня палиться, и если админы умные, то могут по ушам надавать )

043nKRuT0y 10.03.2008 17:12

Говориш она палитса .... а прекрыть ее никак нельзя ? Поидее програма выкидывает даные в сеть в определенный порт , можна ли шыфровать даные с етово порта , скажем там шыфровать трафик ! Если можна то посоветуй СОФТ который ето организует !

Delimiter 10.03.2008 17:21

поинтересуйся вопросом ARP spoof (WinPCAp) затем переформулируй вопрос

..... иначе звучит как стрррааашiiiно ламерский!

Pernat1y 13.03.2008 17:25

Код:

Пример:
  > arp -s 157.55.85.212  00-aa-00-62-c6-09  ... Добавляет статическую запись.
  > arp -a                                    ... Выводит ARP-таблицу



Время: 01:28