Witam oto kontynuacja pierwszego arta o Cainie i mysle że ten też sie komus przyda. Tym razem opublikuje tu sposób na przechwycenie hasła GG naszym uzytkownikom LAN. Myśle że to jest lepszy sposób na zdobycie hasła (przynajmniej w sieci lan) niż kombinowanie jak tu zrobic by lemer dał na link , i nie trzeba tak kombinować:]. Dla niewiedzących nic nie praktykujących :) Uswiadamiam że mając internet radiowy WIFI jesteśmy razem z innymi użytkownikami tej sieci w sieci LAN (to taka mała powtórka :D )
!!UWAGA działa tylko w sieciach LAN!!
####ARTYKUŁ TEN JEST WYŁACZNIE NAPISANY W CELACH EDUKACYJNYCH MOJEGO WŁASNEGO AUTORSTWA A TO CO ZROBICIE Z TA WIEDZĄ ... TO WASZ INTERES:]####
2.Dla początkujących daje tu instrukcje obsługi Caina a inni są proszeni do punktu 3:]
Po odpaleniu Caina klikamy na menu "Configure" i w zakładce Sniffer klikamy na naszą karte i dajemy OK . Rozpoznac ja można po tym że posiada nr IP różny od 0.0.0.0 czy po samej nazwie w kolumnie "Description".
Przechodzimy teraz do zakładki Sniffer poczym klikamy na podzakladke "Host" na dole ekranu. Teraz włączamy Sniffera klikają ikonke Karty i Radioaktywności(APR- Activate Poison Routing) Dajemy na ikonke plusa i w okinku naznaczamy "All test" i dajemy ok. Teraz Cain sniffuje nam numery IP naszych "sąsiadów". Po tym zabiegu powinnismy mieć liste numerów IP. Dajemy na zakładke ARP i jak poprzednio dajemy plusa i zaznaczamy w lewej tabelce nr naszej bramy domyslnej a w drugiej całą liste adresów(najlepiej uzys shifta). Teraz mamy ustawiony podsłuch naszej sieci.
3.Przechodzimy do setna. Dajemy na "Configure" i w zakładce "HTTP Fields" w górnej tabeli wpisujemy "u="(bez cudzysłów oczywiście) a w dolnej "p=". Teraz włanczamy Sniffera i APR i czekamy:]
4.Aby zdobyc hasło osoby musi ona wejśc na GG Radio nie bedzie z tym problemów bo wiekszośc słucha tego radia lub przynajmniej sprawdzało "co leci" choc możemy sie wykazac inicjatywą i napisac do kogos z naszej sieci jakis text by weszedł na jakis kanal radia . Przy takich ustaiweniach bedzie dużo niepotrzebnych danych przechwycał Cain lecz można rozpoznac te wazniejsze po adresie URL: frog*b.gaduradio.pl bądz frog*a.gaduradio.pl gdzie * to nr kanału na który weszedł uzytkownik np: frog11a.gaduradio.pl to kanal Impreza.
5.Hasło bedzie w zakładce Sniffer podzakładce Password w kolumnie "Password" a nr GG w "Username". Czasami hasła beda niezrozumiałe i nielogiczne gdyż zostały zaszyfrowane przez serwery, wtedy to przechodzimy do zakładki "APR" i dajemy "ARP-HTTPS" i szukamy w dolnej kolumnie allbo takiego samego czasu jaki był w zakładce "Password" lub po liczbie bajtów , około 500 bajtów to są te których szukamy. Otwieramy plik i po prawej stronie w 1 wierszu mamy hasło w "p=" numer "u=" i kanał radia "c="
I aby mieć dobre wyniki naszego podsłuchu miejmy właczonego Caina przez cały czas a najlepiej dodac go do autostartu a w kongiguracji dajc opcje o włączeniu Sniffera i Apr przy właczaniu.