cain汉化版怎么用?

Cain安装:首先我们需要安装Winpcap驱动,



一路next下去就可以安装成功了



然后我们就可以使用Cain了,让我们打开传说中的Cain,界面十分简单明了,



但是它的功能可就不简单了。

Cain使用教程:

一、读取缓存密码:切换到“受保护的缓存口令”标签,点上面的那个加号



缓存在IE里的密码全都显示出来了。

二、查看网络状况

切换到“网络” 标签,可以清楚的看到当前网络的结构,我还看到内网其他的机器的共享目录,用户和服务,通过上图,我们清楚的看到Smm-DB1开启了IPC$默认共享连接和其他盘隐藏共享。

三、ARP欺骗与嗅探

ARP欺骗的原理是操纵两台主机的ARP缓存表,以改变它们之间的正常通信方向,这种通信注入的结果就是ARP欺骗攻击。ARP欺骗和嗅探是Cain我们用的最多的功能了,切换到“嗅探”标签



在这里可以清晰的看到内网中各个机器的IP和MAC地址。

我们首先要对Cain进行配置,先点最单击最上面的“配置”



在“嗅探器”中选择要嗅探的网卡,在“ARP(Arp Poison Routing)”中可以伪造IP地址和MAC地址进行欺骗,避免被网管发现。



在“过滤与端口”中可以设置过滤器,



可以根据自己的需要选择过滤的端口,如嗅探远程桌面密码的话,就钩选RDP 3389端口。

小提示:比如我要嗅探上面的61.132.223.10机器,第二个网卡显示我的ip地址为61.132.223.26,和目标机器是同一内网的,就使用第二个的网卡欺骗。



单击网卡的那个标志开始嗅探,旁边的放射性标志则是ARP欺骗。



嗅探了N久之后,点击下面的 “截获密码”,嗅探所得到的密码会按分类呈现在大家面前,包括http、ftp、VNC、SMTP、ICQ等密码。如果目标主机使用voip电话的话,还可以获得他使用voip电话的录音(恐怖吧),如图



下面我们来进行Arp欺骗,点击下面的“ARP”标签,



在右边的空白处单击,然后点上面的“加号”,出现“新建ARP欺骗”对话框,在左边选网关,右边选择被欺骗的IP。

这里要注意的是,你的机器性能比网关差的话,会引起被欺骗机器变慢。

1.DNS欺骗:

在“DNS欺骗”中填入请求的DNS名称和响应包的IP地址,



如图,当目标地址访问www.hao123.com的时候就自动跳转到Www.google.cn的网站上面,其中的“#resp. 欺骗”就是目标主机被欺骗的次数。

这样对于目标机器进行挂马也不失为一种绝妙的方法。点上面的放射性标志开始Arp欺骗,

小提示:网关IP可以在命令行下输入ipconfig获得



如图,网关IP为61.132.223.4

2.远程桌面欺骗:

Cain能够实行中间人攻击(Man-In-The-Middle)远程计算机的终端服务协议(Remote Desktop Protocol RDP)进行截获和解密工作。也就是截获目标主机的3389登陆密码。



在“ARP-RDP”里已经得到了3个数据包。右击右边得到的数据包,选择“查看”,



我的运气比较好,获得了目标主机登陆3389的用户和密码,如图,用户名为“administrator”密码为“asdf1234”。

小技巧:在肉鸡上对密码进行嗅探的时候,可以按Alt +Delete对界面进行隐藏,按Alt + Page Down隐藏都任务栏,按Alt +Page up呼出界面。这个技巧在内网渗透的时候非常有用!

四、密码的破解

Cain还具有强大的破解功能,可以破解md5,md4,pwl,mssql等加密的密文,我这里示范如何使用Cain破解md5密文。



切换到“破解器”标签,在右边空白处单击,按上面的加号,输入我们要解密的32位密文,



右击要破解的密文,选择“暴力破解”,选择口令长度和密码范围,我这儿选择的是5到6位纯数字密码。



按“开始”进行破解



一会儿工夫,破解出的密码就出现在我们面前了,哈哈,密码是123456。除了暴力破解以外,你还可以使用通过字典破解和通过rainbow表进行破解。

其他还有一些常用密码的读取可以参照下图



使用十分简单,大家自己研究下就行了,密文计算器的效果如图:



可以对密文进行md2,md5,lm,nt等方式进行加密。

五、追踪路由

切换到“追踪路由”标签,在目标主机中填入目标主机的ip或者域名,我这填www.hackerxfiles.net



选择协议和端口,点“开始”,一杯咖啡过后,就可以清晰的看到访问黑X BBS所经过的所有服务器IP、访问所需的时间和主机名。

猜你喜欢

  1. 详细解说软件汉化版是什么意思

    迷恋软件的朋友可能都听说过汉化版这个此,可是对于刚刚接触软件,不管是PC还是手机软件的朋友来说,汉化绝对是个新鲜的名词。莫名其妙的一个软件后面多了个汉化,那到底他是什么意思了? 其实就小编理解就是,汉 ...

  2. E-Robot智能触发汉化版主要功能

    一款简洁的智能触发软件,软件设置中所包含的事件几乎涉及所有的手机操作类别:账户&同步,应用程序,音频,电池,蓝牙&NFC,日历,联系人,日期时间,屏幕显示,语言&键盘,位置&a ...

  3. R4cce汉化版金手指转换工具使用教程(图文)

    R4cce是日本网友Yasu开发的一款R4SD金手指数据库非官方编辑工具,支持金手指排序和搜索。另外由于R4本身就是使用的是被广泛使用的ARDS(Action Replay DS)的金手指代码,因此R ...

  4. Adobe Audition 3.0 中文汉化版安装破解图文教程

    Adobe audition 3.0中文版 新功能包括: 支持VSTi虚拟乐器!这意味着Audition由音频工作站变为音乐工作站 增强的频谱编辑器:可按照声像和声相在频谱编辑器里选中编辑区域,编辑区 ...

  5. dbc2000中文汉化版怎么用?

    1、打开控制面板打开BDE Administrator点击‘Object‘, New. 选择STANDARD点击OK. 2、在左面的面版你可以看到standard1,改名为HeroDB 在右边的面版如 ...

  6. Audition 3.0 中文汉化版安装教程

    Adobe audition 3.0中文版 新功能包括: 支持VSTi虚拟乐器!这意味着Audition由音频工作站变为音乐工作站 增强的频谱编辑器:可按照声像和声相在频谱编辑器里选中编辑区域,编辑区 ...

  7. video live wallpaper汉化版怎么下载

    video live wallaper汉化版怎么用 您是否自己手机中的那些静态图片壁纸感到腻烦了呢? 现在,有了视频动态壁纸(Video Live Wallpaper),您就能够将最变幻莫测的视频当成 ...

  8. amarecco汉化版怎么安装?amarecco汉化版安装使用教程

    amarecco汉化版是一款用于快速录制视频的电脑屏幕捕捉软件,该软件能帮助使用者一键快速捕捉屏幕图像,在保证了视频捕捉录制速度的同时也能保证视频的质量不会下降,同时该软件所占用的系统资源也非常低,不 ...