ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Использование Cain
  #1  
Старый 31.12.2007, 22:27
Аватар для n3m0
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию Использование Cain

Использование CAIN

1. Интро
2. Кто?
3. Как?
4. Выводы


1. Интро
К новогу году решил написать статью

Все знают, что домашние сети очень популярны. Часто мы используем домашнюю сеть для выхода в интернет.
Выход в интернет осуществляется с помощью сервера(или маршрутизатора). Т.е компьютер сначала
делает запрос на сервер
(билинговый сервер) или маршрутизатор, а последний перенаправляет запрос уже до конечной точки.

Компьютеры в сети соеденены с помощью сетевых коммутаторов(в разговоре - свитч).
Писать, что такое свитч я не стану, так как все уже знают, но новичков пошлю на ВикиПедию -> http://ru.wikipedia.org/wiki/Свитч

2. Кто?

Существуют программы, с помощью которых можно отслеживать трафик(сниферить). Принцип таких программ - отловить пакеты,
котрые передаются между компьютерами в одной сети.
Довольно популярными сниферами есть - WireShark, WinSniff, Cain. Их очень много количество. У каждого есть свои "примочки".
Но в этой статье я расскажу подробней, как пользоватся снифером Cain.
Скачать Cain можно тут -> http://www.oxid.it/cain.html . На странице вы найдёте самую последнюю стабильную версию

3. Как?

Описывать все функции программы я не стану, я просто покажу пример, как сниферить свою сеть.
И так, в сети моей 6 компьютеров и 1 CISCO-маршрутизатор, через который проходит интернет-трафик
Мой компьютер имеет IP : 192.168.1.202
CISCO: 192.168.1.1

-> ФОТО <-

Заходим в вкладку Sniffer(Внизу Hosts)

-> ФОТО <-

Нажимаем на +

-> ФОТО <-

Потом ОК
Видим список компьютеров

-> ФОТО <-
Первое что нужно сделать -> выбрать жертву(192.168.1.201)
Нажимаем на вкладку ARP. Потом опять на +

-> ФОТО <-

Появившемся окне, в левой части выбираем жертву, а в правой -> другой компьютер(CISCO)

-> ФОТО <-
Жмём ОК
Нажимаеш на кнопку Start ARP

-> ФОТО <-
Теперь ждём пока у нашей жертвы не появится активность
Статус Poisoning означает, что включен перехват пакетов

-> ФОТО <-
Теперь переходим в вкладку Passwords


-> ФОТО <-
и ждём пока не появится нужная нам информация.
Ждём....

-> ФОТО <-
Опа! Мы видим пользователь заходит на почту
mail.ru
В соответствующих колонках(username, password) мы видим логин и пароль.
У нас получилось!

С помощью Cain также можно узнать пароли от ICQ, POP3, IMAP, Telnet, VNC, SMTP, MySQL и очень много чего.


4. Выводы

Безопасных сетей не существует!


З.Ы. Не бейте меня сильно. Если что-то неправильно, то поправьте. Граматику тоже поправляйте

Зеркало статьи -> http://n3m0.wordpress.com/2007/12/31/usage-cain/
Видео к статье -> http://ins.ifolder.ru/4794981

С ув. n3m0

Последний раз редактировалось n3m0; 04.02.2008 в 10:11..
 
Ответить с цитированием

  #2  
Старый 01.01.2008, 14:46
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Описание классического снифа в локалке, ничего нового.
На статью не тянет, так по сути описалово работы с со сниффером CAIN.
ЗЫ а вот попробовать понюхать что-то во внешней подсети было бы заманчиво...

Вердикт -> перенос (позже) в Soft Windows, автору + за старания, молодец. (-) много картинок, достаточно ставить линки на них...

P.S. замени на линки или обреж хотя бы последнюю - страницу растягивает...

Последний раз редактировалось -=lebed=-; 01.01.2008 в 14:49..
 
Ответить с цитированием

  #3  
Старый 01.01.2008, 15:14
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Ещё надо было бы добавить:
"Зачем?"
a) воруем аккуанты и пароли.
b) воруем МАС-адрес соседа и пробуем лазать в Инет за его счёт.
с) Подмена DNS в локалке...
d) Другие "шалости" в локалке.

P.S. Tc рекомендую ознакомится с темой "Локальные войны" от Elekt (https://forum.antichat.ru/thread14874.html) имхо там уже есть всё что нужно...
 
Ответить с цитированием

  #4  
Старый 01.01.2008, 15:17
Аватар для n3m0
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

Моя "типа" статья написана для ознакомления. Думая ясно зачем красть логин и пароль. В статье рассмотрены ещё не все "фишки" программы.
 
Ответить с цитированием

  #5  
Старый 01.01.2008, 15:23
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от n3m0  
Моя "типа" статья написана для ознакомления. Думая ясно зачем красть логин и пароль. В статье рассмотрены ещё не все "фишки" программы.
Дак распиши все!
 
Ответить с цитированием

  #6  
Старый 04.01.2008, 16:57
Аватар для GenaD
GenaD
Познающий
Регистрация: 23.08.2007
Сообщений: 96
Провел на форуме:
454396

Репутация: 16
По умолчанию

Жаль что Cain может только снифить ту подсеть в которой ты находишся!
 
Ответить с цитированием

  #7  
Старый 05.01.2008, 01:34
Аватар для _Sniper_
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме:
1899369

Репутация: 445


Отправить сообщение для _Sniper_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от GenaD  
Жаль что Cain может только снифить ту подсеть в которой ты находишся!
Большущий МИНУС а так можно сказать идеал..
 
Ответить с цитированием

  #8  
Старый 12.01.2008, 01:56
Аватар для cmex
cmex
Новичок
Регистрация: 01.09.2007
Сообщений: 1
Провел на форуме:
35994

Репутация: 0
По умолчанию

почему не получается добиться фулл роутинг?вот например у меня хост с инет трафиком в 3.* подсети, а все остальные компы в 1.*,2.* и 0.* подсетях соответственно.Важно чтобы мой айпи и айпи компьютеров совпадал по подсети или комп жертвы и хоста с инетом?и еще если поменять местами - в левом окошке писать хост с инетом а в правом компы - что-то поменяется?
 
Ответить с цитированием

  #9  
Старый 12.01.2008, 02:18
Аватар для _Sniper_
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме:
1899369

Репутация: 445


Отправить сообщение для _Sniper_ с помощью ICQ
По умолчанию

Могу снять видео по функциям..если нужно пишите.
 
Ответить с цитированием

  #10  
Старый 14.01.2008, 00:14
Аватар для n3m0
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от cmex  
почему не получается добиться фулл роутинг?вот например у меня хост с инет трафиком в 3.* подсети, а все остальные компы в 1.*,2.* и 0.* подсетях соответственно.Важно чтобы мой айпи и айпи компьютеров совпадал по подсети или комп жертвы и хоста с инетом?и еще если поменять местами - в левом окошке писать хост с инетом а в правом компы - что-то поменяется?
1. Ты должен находится в одной подсети с компьютером жертвы и компьютером-сервером(может и роутер)
2. В левом окошко ты выбираеш компьютер, пакеты которого ты хочеш перехватить между ним и сервером(роутером) (- выбирается в правом окошке)

Бдут вопросы, стучи в АСЮ 999-24-101, или на блоге в коменты пиши. Я там чаще бываю
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Использование префикса "_" (прибываю в замешательстве.. ) 0x22b С/С++, C#, Delphi, .NET, Asm 1 16.12.2007 17:04
«Красный Крест» запрещает использование своего символа на аптечках в компьютерных игр dinar_007 Болталка 4 13.02.2006 07:35
Безопасно ли использование собственных проксей? BNF Болталка 11 16.08.2005 07:04
Использование .htaccess foreva Чужие Статьи 0 07.02.2005 13:01
Использование поиска по интернету в своих целях foreva Чужие Статьи 0 07.02.2005 12:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ