Bác nào biết rõ về cách dùng Cain & Able thì chỉ dẫn cho em với . Trong phần sniffer pass ấy trong tag APR nếu mứôn thêm địa chỉ IP nguồn và IP đích thì làm thế nào? Mong nhận đựoc sự chỉ bảo . Xin cảm ơn
 

toiyeusexvasex

New Member
Bấm trỏ chuột vào APR, chọn file/add to list sau đó bạn chọn nguồn rồi chọn đích là OK ngay
 
Nhưng tớ cũng chẵng hiểu phần mềm này để làm gì,có nguy hiểm đến hệ thống không,nhưng có cái tiện là nó biết được máy mình ai vào, vào thời (gian) điểm nào mục đích gì, còn tất cả cái khác mình không quan tâm, nếu bạn hiểu rõ về phần mềm này thì hãy nói cho tất cả người cùng biết nhé
 

Covey

New Member
phần mềm này hay vậy hả bạn? có thể biết được ai truy cập vào máy mình sao?


máy mình thỉnh thoảng bị tất cả người vào copy film nên có lúc rất chậm. giờ muốn biết ai đang copy trên máy.


mong các bạn chỉ bảo.
 

pe_kute_bun

New Member
Chương trình này thực sự rất Pro đấy !

Khả năng Decode các gói tin qua mạng nói chung và mạng Wireless nói riêng

để detech ra KeyAuthen hay pass của các điểm truy cập là cực tốt!

Với cả các thuật toán mã hóa 128 bit (md5 ... ) vẫn bị bẻ như thường ...

Chỉ biết là nghe vậy ! Thực tế mình lại không biết xài ...

Ai biết thì chỉ giáo cho tất cả người cùng coi nhé!

Đa tạ !
 

candybietyeu

New Member
Co chien hua nao biet su dung Cain thi vui long hướng dẫn minh nhe!


khi lam duoc thi se .......Thank!!




[=========> Bổ sung bài viết <=========]




Mình có đọc qua TeamViewer thấy cũng khá hay nhưng mình thử làm thì chưa.....


Vậy có chiến hữu nào làm được bí kiếp này thì hướng dẫn cho mình nhé!!


Thank's!!!!!!!!!!!!!
 

Oidhche

New Member
truoc tiên em dowload phien ban của chương trình can&able sao do cấu hinh cho nó (nhớ cấu hình phần network adapte)nhe phan nay nó se dua ra các tool do trên mạng dó ,sao dó ban hay sử dung cấu truc (or ='1' )ban co biết ko. sao tool do ra admin thi ban hay thử het nếu đúng thì bắ tay vao do pas.


viet dò pá thi khó hơn nhiều như không sao


nếu ban da vao duoc trang chu admin thi ban gay sử dung cấu trúcc toan rời rac nhe,


cái nay thi ban sử dung toan tu (va ,hoặc)
 

Quote:















Được gửi bởi navitat





Nhưng tớ cũng chẵng hiểu phần mềm này để làm gì,có nguy hiểm đến hệ thống không,nhưng có cái tiện là nó biết được máy mình ai vào, vào thời (gian) điểm nào mục đích gì, còn tất cả cái khác mình không quan tâm, nếu bạn hiểu rõ về phần mềm này thì hãy nói cho tất cả người cùng biết nhé





sử dụng sao bạn có thể hướng dẫ mình khg ?cám ơn.
 

Birke

New Member
Cain & Abel là chương trình tìm mật (an ninh) khẩu chạy trên hệ điều hành Microsoft.Nó khai thác những lỗ hổng chưa được vá của bất kỳ phần mềm nào.



Nó cho phép dễ dàng tìm ra nhiều loại mật (an ninh) khẩu bằng cách dò tìm trên mạng, phá các mật (an ninh) khẩu vừa mã hóa bằng các phương pháp Dictionary, Brute-Force and Cryptanalysis, ghi âm các cuộc đàm thoại qua đường VoIP, giải mã các mật (an ninh) khẩu vừa được bảo vệ, tìm ra file nơi chứa mật (an ninh) khẩu, phát hiện mật (an ninh) khẩu có trong bộ đệm, và phân tích các giao thức định tuyến.



Chương trình này không khai thác những lỗ hổng chưa được vá của bất kỳ phần mềm nào. Nó tập trung vào những khía cạnh/điểm yếu hiện có trong các chuẩn giao thức, các phương pháp đăng nhập và các kỹ thuật đệm; mục đích chính của công cụ này là tìm ra mật (an ninh) khẩu và những thông tin càn thiết từ nhiều nguồn, tuy vậy, nó cũng sử dụng nhiều công cụ "phi chuẩn" đối với người sử dụng Microsoft Windows.



Cain & Abel được phát triển với mong muốn giúp đỡ những người quản trị mạng, các giáo viên, các chuyên gia/nhà tư vấn an ning, nhân viên tòa án, các nhà phân phối phần mềm bảo mật, các giáo viên, những nhân viên kiểm thử truy nhập chuyên nghề hay bất kỳ ai có lý do sử dụng nó phù hợp với đạo đức. Tác giả không giúp đỡ hay hỗ trợ bất kỳ một hành vi bất hợp pháp nào sử dụng chương trình này. Hãy nhớ rằng có thể chương trình này sẽ làm hỏng và/hay mất dữ liệu và trong tất cả trường hợp, tác giả không chịu bất cứ trách nhiệm pháp lý nào nếu điều này xảy ra. Hãy đọc thật kỹ License Agreement kèm theo trước khi sử dụng chương trình này.

Mã:



 

comub_myblog

New Member
Trước khi đọc tiếp phần phía dưới, tui xin lưu ý là bài viết này chỉ chỉ dẫn cách đọc nội dung chat Yahoo của người khác (tất nhiên là không phải nội dung người đó chat với mình rồi) chứ không chỉ dẫn cách lấy password Yahoo nhé.

Thật ra thì cách dễ nhất để đọc chat của người khác là...lén đứng sau lưng người ta mà nhìn , nhưng mà tui sẽ không chịu trách nhiệm nếu bạn bị người đó phát hiện, hậu quả bạn tự gánh chịu lấy nhé . Thôi, nói lan man vậy đủ rồi, let's go.



Phần 1: Lý thuyết



Giả sử tui có mô hình mạng như bên dưới:







Ở đây, tui đóng vai 1 Attacker và muốn "nghe lén" cuộc "nói chuyện" giữa 2 máy A và B. Nếu bạn nào có biết qua về mạng máy tính thì sẽ biết 1 máy tính có 1 địa chỉ IP và 1 địa chỉ MAC (nó tương tự như số nhà bạn ấy mà), các địa chỉ này dùng để nhận diện 1 máy tính trên mạng. Giả sử A muốn nói chuyện với B nhưng nó chỉ biết địa chỉ IP của B mà không biết địa chỉ MAC của B, A lập tức gửi 1 gói tin ARP Request ra toàn mạng và hỏi rằng: "Ê, ku nào có địa chỉ IP là x.y.z.t nói tao biết địa chỉ MAC của mày là nhiêu?". Khi đó, cả máy B lẫn máy Attacker đều nhận được gói tin này, nhưng chỉ có B hồi đáp lại cho A bằng 1 gói tin ARP Reply, báo cho A biết địa chỉ MAC của mình. Khi vừa có đủ thông tin về địa chỉ IP và MAC của máy B, A bắt đầu trao đổi dữ liệu với B. Địa chỉ MAC của B sẽ được A lưu lại trong Cache để lần sau nếu có trao đổi dữ liệu với B thì không nên phải hỏi địa chỉ MAC nữa. Tuy nhiên, vấn đề nằm ở chỗ giao thức ARP hoạt động ở tầng 2, trong khi địa chỉ IP lại nằm ở tầng 3 (trong mô hình 7 tầng OSI) nên A sẽ không thể kiểm chứng được thông tin có đúng là máy B với địa IP x.y.z.t có địa chỉ MAC như vậy không. Bây giờ, Attacker chỉ cần gửi 1 gói tin ARP Reply cho A và báo rằng: "Ê, tao B nè. Giờ địa chỉ MAC của tao là a-b-c-d chứ không tương tự hồi nãy nữa nha". Vì không thể kiểm chứng được thông tin này nên A cũng nhắm mắt đưa chân ghi thông tin này vào Cache, đè lên thông tin chính xác về B vừa ghi nhận ở bước trước. He he, như vậy, bây giờ mỗi lần thay vì A gửi dữ liệu cho B thì nó lại gửi đến máy Attacker. Nhưng một vấn đề khác lại xảy ra: nếu thông tin không đến được máy B thì máy B đâu có biết mà trả lời máy A, vậy sao gọi là "nghe lén" A và B "nói chuyện" được? Cách đơn giản là Attacker đánh lừa luôn cả B để B tưởng máy Attacker là máy A, khi dữ liệu từ A gửi đến B (nhưng thực ra là đến Attacker), Attacker sẽ giữ lại 1 bản và chuyển tiếp đến cho B. Khi B trả lời lại cho A (cũng lại đến Attacker), Attacker cũng sẽ giữ lại 1 bản và chuyển tiếp đến cho A. Đến đây thì chắc các bạn cũng hình dung ra cách mà Attacker nghe lén A và B nói chuyện rồi há. Attacker trong trường hợp này được gọi là "Man-in-the-middle".



Phần 2: Thực hành



Đọc xong phần lý thuyết trên, có bạn sẽ théc méc: "Ủa, sao ông nói ông chỉ tui cách đọc chat Yahoo của người khác mà sao từ nãy giờ toàn nói gì mà máy A, máy B, rồi máy Attacker tùm lum hết trơn, chả thấy nói tới Yahoo đâu hết". "Bình tĩnh nào bạn, tui gợi ý nhé: dù cho bạn có chat với ai đi nữa, thì nội dung chat của bạn cũng phải đi từ máy bạn đến cái modem ADSL để ra internet chứ phải không nào?". "À, hình như tui có vẻ hiểu hiểu rồi đó. Có phải là cái máy mình muốn đọc nội dung chat sẽ đóng vai trò máy A, còn modem ADSL sẽ đóng vai trò máy B trong mô hình trên không?". "Hoan hô, đúng rồi đó. Tui biết bạn thông minh lắm mà. Nhưng mà đó chỉ là lý thuyết thôi, chúng ta không thể tay không mà bắt giặc được. Bạn cần chuẩn bị cho tui mấy thứ đồ nghề sau:

1. Cain & Abel: lấy ở

2. Yahoo Messenger Monitor Sniffer: lấy ở

OK. Nhớ là cài đặt đầy đủ vô máy nhé (đừng có hỏi tui là cài làm sao, cái này bạn phải tự biết). Let's go.



Một vài hình ảnh trước khi bắt đầu tấn công:







Hình trên là ARP cache (để xem dùng lệnh apr -a) của máy A trước khi bị tấn công. Internet Address chính là địa chỉ IP, còn Physical Address chính là địa chỉ MAC. Địa chỉ 192.168.1.1 là địa chỉ IP của modem ADSL (đóng vai trò máy B), có địa chỉ MAC là 00-01-38-56-fc-eb, còn địa chỉ 192.168.1.3 là địa chỉ IP của máy Attacker (máy tui nè), có MAC là 00-16-d3-fd-99-a2. Địa chỉ IP của máy A là 192.168.1.2 (ở dòng Interface đó ).



Bây giờ chạy Cain & Abel. Giao diện thằng Cain nè:







OK. Nếu máy bạn chỉ có 1 card mạng thì không cần làm bước bên dưới. Vì máy tui có nhiều card mạng nên nên phải chỉ định card mạng sẽ dùng. Bấm vào menu Configure để mở cửa sổ Configuration và chọn card mạng (chọn cái nào có IP trùng với IP mình đang có). Bấm OK.







Tiếp theo, chọn tab Sniffer ở trên, sau đó chọn tiếp tab Hosts ở dưới. Bấm tiếp vào biểu tượng thứ 2 từ bên trái qua, ngay bên dưới cái logo Cain (bạn sẽ thấy nó lõm vào). Bấm tiếp vào dấu cộng (+) màu xanh. Cửa sổ MAC Address Scanner hiện ra. Để mặc định và bấm OK. Bước này ta sẽ quét tất cả các địa chỉ IP và địa chỉ MAC của tất cả các máy trong cùng mạng LAN.







Kết quả thu được:







Ủa, cái thằng 192.168.1.4 ở đâu ra vậy kìa??? He he, có gì khó hiểu đâu, cái thằng ở cùngphòng chốngvới tui nó mới đi chơi về, giờ nó mở máy tính lên nên tui quét được địa chỉ máy nó luôn đó mà.
 

trunganhnun

New Member
Sau đây là 1 số bước mình biết. các bạn cố gắng ;)
Bước 1: Sau khi càixong Cain và khởi động Cain thì ta cần cấu hình Network Adapter cho đúng.
Trên menu của Cain chọn Configure –> lựa chọn Network Adapter phù hợp
Click Start Sniffer
Bước 2: Lựa chọn Tab Sniffer –> Scan MAC Addresses, ở đây sẽ ra danh sách các địa chỉ IP mà chương trình Scan được
Bước 3: Tab bên dưới của Tab Sniffer lựa chọn phần APR. Tai khung APR ta có thể thêm địa chỉ IP mà cần sniff. Lựa chọn IP đích , IP nguồn
Bước 4: Và click Start APR, và ngồi chờ password “về làng”

các bạn có thể xem video clip sau để biết rõ hơn
Trong đoạn video clip mình sẽ sniff password gửi từ máy có IP: 192.168.1.7.
Địa chỉ IP máy mình là 192.168.1.6 có sử dụng chương trình Cain đang chờ dzớt bất kỳ password nào mà máy 192.168.1.7 đệ trình

Video Demo Sniff Password
 
Top