PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mit Cain & Abel im WLAN sniffen



burnm3
07.10.2010, 20:27
Hab das TUT in meinem Archiv gefunden (es ist nicht von mir) vlt kann einer etwas damit anfangen...

Cain & Abel richtig einstellen
Die Einstellung ist wesentlich leicht, da nicht viel gemacht werden muss.

Cain.exe starten
Gewünschten Adapter auswählen (es sollte eine gültige IP dran stehen, die ihr im Netzwerk besitzt)
http://mitglied.lycos.de/posopage/cain_u_abel/Promiscuous%20mode.JPG
!!Wichtig!!: Für ein WLAN-Netzwerk muss ein Häckchen bei "Don't use Promiscuous mode" gesetzt werden

Es gibt natürlich noch weitere / spezifischere Einstellung, einfach mal anschauen =)

Cain & Abel verwenden

Sniffer starten "Start/Stop Sniffer" (oben links im Programm) Bild (http://mitglied.lycos.de/posopage/cain_u_abel/sniffer%20start.JPG)
Im Programm auf "Sniffer" gehen
Anschließend das blaue Plus - "Add to list" anklicken
http://mitglied.lycos.de/posopage/cain_u_abel/network.JPG
"All hosts in my subnet" auswählen und unten auf "OK"
Nun sind alle Computer, Server usw. aufgelistet die sich gerade im Netz befinden. Nun unten in der Leiste auf "APR" gehen Bild (http://mitglied.lycos.de/posopage/cain_u_abel/apr.JPG)
Danach in das rot gekennzeichnete Feld rein klicken Bild (http://mitglied.lycos.de/posopage/cain_u_abel/apr2.JPG)
Wieder auf das blaue Plus "add to list" klicken
Nun links die IP des Routers (Standardgateway) auswählen
Rechts die "Opfer-PC´s" auswählen
Bild (http://mitglied.lycos.de/posopage/cain_u_abel/apr4.JPG)
Wenn ihr jetzt auf OK klickt, werden die ausgewählten PCs in die Liste übernommen. Der Status steht noch auf "Idle", das heißt der Traffic läuft noch nicht über euren PC.
Doch nur ein einfacher Klick auf "Start/Stop APR" Bild (http://mitglied.lycos.de/posopage/cain_u_abel/apr5.JPG) und dann macht euer PC eine "Man in the middle" Attacke. Kurz gesagt, der Traffic vom Router läuft über euch zum Client und der Traffic vom Client läuft über euch zum Router. Bei Erfolg steht der Status dann auf "Poisoning"
Cain fängt somit den ganzen Traffic ab und teilt z.B. Passwörter in die dazu passenden Sektionen auf Bild (http://mitglied.lycos.de/posopage/cain_u_abel/pwd.JPG)


Des Weiteren könnt ihr verschlüsselte Passwörter cracken und vieles mehr.
Zum deaktivieren einfach wieder den APR Button oben links auf stop setzen und evtl. die IP Liste löschen (mit dem Status "Idle" und "Poisoning").

Einfach mal daheim probieren und eure eigenen Passwörter auslesen =)

Wenn jemand Schreibfehler oder sowas in der Art findet, darf er sie auch behalten ^^

inyourface
07.10.2010, 20:33
Am besten noch einen Thread, damit es wirklich jeder sieht!

Getti
07.10.2010, 20:45
Glaube dafür kann er nix...das lag wohl einfach daran weil er den Thread erstellt hat als gerade die DDos-Attacke oder what ever lief...
Er ist ja nicht der Einzige ;-)

B2t ich hab das Programm noch nicht verwendet aber wenn ich es mal tun sollte (was bestimmt mal der falls sein wird^^) weiß ich schon mal ungefähr wie es geht...

burnm3
08.10.2010, 18:02
Glaube dafür kann er nix...das lag wohl einfach daran weil er den Thread erstellt hat als gerade die DDos-Attacke oder what ever lief...

jop genau kam immer bad gateway hab die seite refreshed naja und dann war der tread aufeinmal 4x da ^^

haggys22
10.10.2010, 13:57
Super Tut =D
Habe es ausprobiert und klappt alles einwandfrei, bloß dass er iwie meinen eigenen pc mitsnifft... oder ist das normal?
Ansonsten find ichs n bisschen blöd, dass ich bei Schritt 9 anstatt alle PC's gleich in dem Fenster auswählen kann den Schritt für jeden PC wiederholen muss...

Thunderstorm
10.10.2010, 19:36
Danke für das TUt ich probiere es gerade aus ^^

burnm3
11.10.2010, 16:33
Super Tut =D
Habe es ausprobiert und klappt alles einwandfrei, bloß dass er iwie meinen eigenen pc mitsnifft... oder ist das normal?
Ansonsten find ichs n bisschen blöd, dass ich bei Schritt 9 anstatt alle PC's gleich in dem Fenster auswählen kann den Schritt für jeden PC wiederholen muss...

doch du musst strg gedrückt halten und die ip's anklicken die dich interessiern dardurch nimmst du mehrere die dann mit gesnifft werden ;)

Hodenkobold
11.10.2010, 16:46
die passwörter und so wie kann ich die dann finden da steht einfach nur irgendeine scheiße xD

kellogskollege
14.10.2010, 14:02
Sehr gut und anschaulich erklärt. Danke!

Cristhecrusader
14.10.2010, 14:10
Ich denke mal der TE hat nicht ganz verstanden was er tut.
ARP-poisoning funktioniert auch ueber LAN wunderbar hat damit rein gar nichts zu tun.
Edit: Die meisten Passwoerter sind gehasht, nur so als Hinweis.