Mit Cain & Abel im WLAN sniffen
Vorwort:
Was ist Cain & Abel?
Cain & Abel ist laut Entwicklerteam ein Passwort-Recovery-Tool für Microsoft Windows. Es erlaubt einfaches Auslesen aller Passwörter, die im Browser gespeichert wurden, außerdem das Cracking verschlüsselter Passwörter mit Hilfe von Wörterbüchern, per Brute-Force und Cryptanalysis-Attacken, das Aufzeichnen von VoIP-Unterhaltungen und das Analysieren von Routing-Prozessen. Abel, das mitgelieferte Clientprogramm, kann remote über das Windows-Netzwerk installiert werden und liest die TCP/UDP-Tabellen, die LSA Secrets und die Hashes der Benutzerkonten aus. Es verschafft dem Cain-Nutzer außerdem Remote-Konsolenzugriff.
Tutorial:
-Cain & Abel richtig einstellen-
Die Einstellungen sind simpel, da im Prinzip nicht viel gemacht werden muss! Folgt dieser Step by Step Anleitung:
Cain.exe starten
Gewünschten Adapter auswählen
(es sollte eine gültige IP dran stehen, die ihr im Netzwerk besitzt)
!!Wichtig!!: Für ein WLAN-Netzwerk muss ein Häckchen bei
“Don’t use Promiscuous mode” gesetzt werden
Es gibt natürlich noch weitere / spezifischere Einstellung,
einfach malselber austesten!
-Cain & Abel anwenden
Sniffer starten “Start/Stop Sniffer” (oben links im Programm)
Im Programm auf “Sniffer” gehen
Anschließend das blaue Plus – “Add to list” anklicken
“All hosts in my subnet” auswählen und unten auf “OK”
Nun sind alle Computer, Server usw. aufgelistet die sich gerade
im Netz befinden.
Nun unten in der Leiste auf “APR” gehen
Danach in das rot gekennzeichnete Feld rein klicken
Wieder auf das blaue Plus “add to list” klicken
Nun links die IP des Routers (Standardgateway) auswählen
Rechts die “Opfer-PC´s” auswählen
Wenn ihr jetzt auf OK klickt, werden die ausgewählten PCs in die Liste übernommen.
Der Status steht noch auf “Idle“ das heißt der Traffic läuft noch nicht über euren PC.
Doch nur ein einfacher Klick auf “Start/Stop APR”
Danach macht euer PC eine “Man in the middle” Attacke.
Der Traffic vom Router läuft über euch zum Client und der Traffic
vom Client läuft über euch zum Router.
Bei Erfolg steht der Status dann auf “Poisoning“
Cain fängt somit den ganzen Traffic ab und teilt z.B. Passwörter in die dazu passenden Sektionen auf:
Des Weiteren könnt ihr verschlüsselte Passwörter cracken und vieles mehr.
Zum deaktivieren einfach wieder den APR Button oben links auf stop setzen
und evtl. die IP Liste löschen (mit dem Status “Idle” und “Poisoning”).
Einfach mal daheim probieren und eure eigenen Passwörter auslesen =)
Hier geht's zum Download der neusten Rev. von Cain & Abel:
DOWNLOAD
Cain & Able läuft auf folgenden Betriebssystemen:
Win 2000
Win XP
Windows Vista
Windows 7
Windows 8
Have Lulz, Focker!
Vorwort:
Was ist Cain & Abel?
Cain & Abel ist laut Entwicklerteam ein Passwort-Recovery-Tool für Microsoft Windows. Es erlaubt einfaches Auslesen aller Passwörter, die im Browser gespeichert wurden, außerdem das Cracking verschlüsselter Passwörter mit Hilfe von Wörterbüchern, per Brute-Force und Cryptanalysis-Attacken, das Aufzeichnen von VoIP-Unterhaltungen und das Analysieren von Routing-Prozessen. Abel, das mitgelieferte Clientprogramm, kann remote über das Windows-Netzwerk installiert werden und liest die TCP/UDP-Tabellen, die LSA Secrets und die Hashes der Benutzerkonten aus. Es verschafft dem Cain-Nutzer außerdem Remote-Konsolenzugriff.
Tutorial:
-Cain & Abel richtig einstellen-
Die Einstellungen sind simpel, da im Prinzip nicht viel gemacht werden muss! Folgt dieser Step by Step Anleitung:
Cain.exe starten
Gewünschten Adapter auswählen
(es sollte eine gültige IP dran stehen, die ihr im Netzwerk besitzt)
!!Wichtig!!: Für ein WLAN-Netzwerk muss ein Häckchen bei
“Don’t use Promiscuous mode” gesetzt werden
Es gibt natürlich noch weitere / spezifischere Einstellung,
einfach malselber austesten!
-Cain & Abel anwenden
Sniffer starten “Start/Stop Sniffer” (oben links im Programm)
Im Programm auf “Sniffer” gehen
Anschließend das blaue Plus – “Add to list” anklicken
“All hosts in my subnet” auswählen und unten auf “OK”
Nun sind alle Computer, Server usw. aufgelistet die sich gerade
im Netz befinden.
Nun unten in der Leiste auf “APR” gehen
Danach in das rot gekennzeichnete Feld rein klicken
Wieder auf das blaue Plus “add to list” klicken
Nun links die IP des Routers (Standardgateway) auswählen
Rechts die “Opfer-PC´s” auswählen
Wenn ihr jetzt auf OK klickt, werden die ausgewählten PCs in die Liste übernommen.
Der Status steht noch auf “Idle“ das heißt der Traffic läuft noch nicht über euren PC.
Doch nur ein einfacher Klick auf “Start/Stop APR”
Danach macht euer PC eine “Man in the middle” Attacke.
Der Traffic vom Router läuft über euch zum Client und der Traffic
vom Client läuft über euch zum Router.
Bei Erfolg steht der Status dann auf “Poisoning“
Cain fängt somit den ganzen Traffic ab und teilt z.B. Passwörter in die dazu passenden Sektionen auf:
Des Weiteren könnt ihr verschlüsselte Passwörter cracken und vieles mehr.
Zum deaktivieren einfach wieder den APR Button oben links auf stop setzen
und evtl. die IP Liste löschen (mit dem Status “Idle” und “Poisoning”).
Einfach mal daheim probieren und eure eigenen Passwörter auslesen =)
Hier geht's zum Download der neusten Rev. von Cain & Abel:
DOWNLOAD
Cain & Able läuft auf folgenden Betriebssystemen:
Win 2000
Win XP
Windows Vista
Windows 7
Windows 8
Have Lulz, Focker!
Zuletzt von Mr. Brain am 9/8/2013, 00:04 bearbeitet; insgesamt 1-mal bearbeitet