cain & abel

59
Cain & Abel Giáo viên hướng dẫn: Phạm Văn Tính Thực hiện: Nguyễn Minh Thành 06130073

Upload: phanleson

Post on 18-Jul-2015

861 views

Category:

Education


3 download

TRANSCRIPT

Page 1: Cain & abel

Cain & Abel

Giáo viên hướng dẫn: Phạm Văn Tính

Thực hiện: Nguyễn Minh Thành 06130073

Page 2: Cain & abel

Nội dung

I. Giới thiệu II. Cấu hình III. Một số tính năng của chương trình 1. Cain 2. Abel IV. Demo

Page 3: Cain & abel

I. Giới thiệu

Là chương trình tìm mật khẩu chạy trên hệ điều hành Microsoft. Nó cho phép dễ dàng tìm ra nhiều loại mật khẩu bằng cách dò tìm trên mạng, phá các mật khẩu đã mã hóa bằng các phương pháp Dictionary, Brute-Force and Cryptanalysis, ghi âm các cuộc đàm thoại qua đường VoIP, giải mã các mật khẩu đã được bảo vệ, tìm ra file nơi chứa mật khẩu, phát hiện mật khẩu có trong bộ đệm, và phân tích các giao thức định tuyến.

Chương trình này không khai thác những lỗ hổng chưa được vá của bất kỳ phần mềm nào. Nó tập trung vào những khía cạnh/điểm yếu hiện có trong các chuẩn giao thức, các phương pháp đăng nhập và các kỹ thuật đệm

Page 4: Cain & abel

II. Cấu hình

Sniffer Tab

Page 5: Cain & abel

APR TabĐây là nơi bạn có thể config ARP. Mặc định Cain gửi gói ARP đến nạn nhân trong vòng 30 giây.

II. Cấu hình

Page 6: Cain & abel

Filters and Ports TabTại đây bạn có thể chọn kích hoạt hay không kích hoạt các port ứng dụng TCP/UDP.

II. Cấu hình

Page 7: Cain & abel

HTTP Fields TabTại đây có 1 list danh sách username và password sử dụng được HTTP sniffer lọc lại.Tại tab này cho phép ta biết dược chương trình này sẽ bắt 1 số thông tin về trang web

II. Cấu hình

Page 8: Cain & abel

III. Một số tính năng của chương trình

1. Cain 1.1 Password Crackers 1.2 Password Decoders 1.3 Hash Calculator 1.4 Sniffer 2. Abel

Page 9: Cain & abel

MAC Scanner

Start sniffer

Page 10: Cain & abel

Network Enumerator

Page 11: Cain & abel

Remote Registry

Page 12: Cain & abel

1.1 Password cracker

Thao tác với hầu hết hàm băm thông thường và một vài phương thức mã hóa cơ sở.

Hash Types: MD2, MD4, MD5, SHA1, SHA2 (256 bit), SHA2 (384 bit), SHA2 (512 bit), RIPEMD160.

Page 13: Cain & abel

1.1 Password cracker

Page 14: Cain & abel

1.1 Password cracker

Page 15: Cain & abel

Brute-Force Password Cracker

Brute-Force attack là phương pháp phá vỡ một thuật toán mã hóa bằng cách thử tất cả các trường hợp có thể. Tỉnh khả thi của Bute-Force attack phụ thuộc vào độ dài key của thuật toán mã hóa và thông tin tính toán trước đó của kẻ tấn công. Brute-Force Pasword Cracker kiểm tra tất cả các kết hợp có thể của các ký tự trước một ký tự xác định hoặc tùy chỉnh thiết lập lại các mật khẩu đã mật mã được tải trong hộp thoại sức mạnh vũ phu.

Page 16: Cain & abel

Brute-Force Password Cracker

Page 17: Cain & abel

Dictionary Password Cracker

File từ điển

Page 18: Cain & abel

Cryptanalysis

Page 19: Cain & abel

Rainbowcrack-online

Page 20: Cain & abel

Rainbowcrack-online

Page 21: Cain & abel

Các thuật toán khác

Page 22: Cain & abel

1.2 Password Decoders

Password Decoder có thể được sử dụng để ngay lập tức giải mã các mật khẩu được mã hóa từ nhiều nguồn, ví dụ như Windows bảo vệ Store, Quản lý Credential, tiêu chuẩn chỉnh Boxes, LSA bí mật, mật khẩu từ SQL Enterprise Manager, Windows Mail, DIALUP, Remote Desktop profile và Windows không dây cấu hình dịch vụ.

Page 23: Cain & abel

1.2 Password Decoders

Page 24: Cain & abel

Access Database Password Decoder

Page 25: Cain & abel

Base64 Password Decoder

Page 26: Cain & abel

Cisco Type-7 Password Decoder

Page 27: Cain & abel

Cisco VPN Client Password Decoder

Page 28: Cain & abel

VNC Password Decoder \\HKEY_CURRENT_USER\\Software\\ORL\\WinVNC3\\Password

Page 29: Cain & abel

Wireless Zero Configuration Password Dumper

Page 30: Cain & abel

1.3 Hash Calculator

Page 31: Cain & abel

Route Table Manager

Page 32: Cain & abel

Service Manager

Page 33: Cain & abel

1.4 Sniffer

APR APR DNS Certificates Collector

Page 34: Cain & abel

1.4 Sniffer

Sniffer Cain là chủ yếu tập trung vào việc chiếm các mật khẩu và các thông tin xác thực đi du lịch trên mạng. Không nên so sánh với các công cụ chuyên nghiệp như Observer, SnifferPro hoặc Ethereal.

Page 35: Cain & abel

APR(ARP Poison Routing)

Nó cho phép lắng nghe về các mạng chuyển mạch và sự tấn công lưu thông IP giữa các host. “APR poinsion routing” thực hiện: tấn công việc định tuyến địa chỉ đích.

APR tấn công cơ bản thông qua thao tác của host ARP

Page 36: Cain & abel

APR

Start sniffer

Page 37: Cain & abel

APR

Page 38: Cain & abel

APR

Add to list

Page 39: Cain & abel

APR

Page 40: Cain & abel

APR

Start APRLAN view

WAN view

Page 41: Cain & abel

APR

Page 42: Cain & abel

APR

Page 43: Cain & abel

APR

Page 44: Cain & abel

APR

Page 45: Cain & abel

APR-DNS

Page 46: Cain & abel

ARP-HTTPS

Cho phép việc bắt gói và giải mã trong sự lưu thông của HTTPS giữa các host. Đây là công việc kết hợp với công cụ Certificate Collector

Page 47: Cain & abel

TCP-UDP Table

Page 48: Cain & abel

Traceroute Tracert là công cụ dòng lệnh nền tảng Windows dùng để

xác định đường đi từ nguồn tới đích của một gói Giao thức mạng Internet (IP - Internet Protocol). Tracert tìm đường tới đích bằng cách gửi các thông báo Echo Request (yêu cầu báo hiệu lại) Internet Control Message Protocol (ICMP) tới từng đích. Sau mỗi lần gặp một đích, giá trị Time to Live (TTL), tức thời gian cần để gửi đi sẽ được tăng lên cho tới khi gặp đúng đích cần đến. Đường đi được xác định từ quá trình này.

Tracert hoạt động dựa vào thao tác với trường Time to Live (TTL). Bằng cách tăng TTL và sau mỗi lần gặp router, giá trị của nó lại giảm đi một, gói tin được gửi tới router tiếp theo. Mỗi lần gói tin được gửi từ router này đến router khác, người ta gọi là nó đã thực hiện một bước nhảy (hop). Khi trường TTL có giá trị trở về 0, router sẽ gửi thông báo "Time Exceeded" ICMP (hết thời gian) tới máy nguồn.

Page 49: Cain & abel

Traceroute

Trạm kiểm traServer

Page 50: Cain & abel

Traceroute

Page 51: Cain & abel

Wireless Scanner

Card wireless

Page 52: Cain & abel

III. Một số tính năng của chương trình

1. Cain 2. Abel

Page 53: Cain & abel

Remote Console

Page 54: Cain & abel

Remote LSA Secrets Dumper

Page 55: Cain & abel

Demo

Nghe lén cuộc đối thoại qua chat yahoo Công cụ chuẩn bị:3. Cain & Abel 4. Yahoo Messenger Monitor Sniffer v3.2

Page 56: Cain & abel

Địa chỉ 192.168.1.1 của modem ADSL (đóng vai trò máy B, còn địa chỉ 192.168.1.101 là địa chỉ IP của máy Attacker. Địa chỉ IP của máy A là 192.168.1.100

Demo

Page 57: Cain & abel

Bây giờ địa chỉ MAC của máy B đã bị đổi thành 00-0c-29-78-d0-0c (là địa chỉ MAC của Attacker)

Demo

Page 58: Cain & abel

Giao diện Yahoo bên máy A

Demo

Page 59: Cain & abel

Kết quả bên máy attacker

Demo