0 前言
還是工作原因,需要研究下Cain這個工具,對這個工具和使用進行一個簡單的介紹,防止遺忘或者不知道筆記不知道放在哪的尷尬!
1 是個啥?
介紹:Cain & Abel是一個只針對Windows系統的密碼破解工具。它能夠通過網絡嗅探、基於字典的密碼爆破方式、蠻力破解以及密碼分析去找到 各種密碼。從而恢復VoIP對話,破解加密的密碼,恢復無線網絡秘鑰,顯示密碼框、發現緩存的密碼並且能夠分析路由協議。
這款工具的主要着力點是網絡協議、證書方式以及緩存機制上。這款工具的主要作用是就是簡化網絡上密碼和證書的發現方式,當然也會為Windows用戶提供一些很實用的功能。
新版本提供的功能:
(1)ARP Poision Routing
這個功能能讓我們識別交換LANs和中間人攻擊
(2)新版本軟件中提供的嗅探器能夠分析SSH-1和HTTPS等加密協議(這里存疑)
(3)包含從各種身份驗證機制捕獲憑證的篩選器
(4)提供路由協議省份驗證監視器和路由提取器
(5)提供基於字典的密碼識別和密碼暴力破解程序
(6)適用一些常見哈希算法和一些特定的身份驗證功能
(7)密碼分析攻擊功能
(8)額外還有一些與網絡和系統安全相關的不太常用的一些功能吧

2 下載方式
https://cain-abel.en.softonic.com/
這個站點已經不提供下載了

3 怎么耍?
首先界面長這樣

3.1 掃主機上保存的Wifi賬號密碼

3.2 網絡嗅探


3.3 ARP欺騙

3.4 掃描當前環境下的網絡信息

4 小結
這次就寫這么多吧,下次再研究的時候再補充~