Root > Documents > Web Güvenlik Açıkları > Cain and Abel
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > Cain and Abel
Madde
  Yazar : CWYeniçeri
  Date : 17.08.2010 23:19:05
 
# Cain and Abel
 

S.A Arkadaslar,

Programi kurduktan sonra resimdeki adimlari takip ederek hangi arabirimden paketleri gönderecegini/alacagini seçiyoruz. Örnekte 192.168.1.1 ip adresine sahip olan arabirim seçilmistir. WinPcap yazili olmadan program arabirimlerle haberlesemeceginden çalismaz. WinPcap programin içinden çikmaktadir ve programin yüklenmesi esnasinda kuruplup/kurulmayacagi kullaniciya sorulmaktadir. Resimde “start” seçenekleri kapatilmistir böylece ayarlari yapana kadar program bos yere bilgisayari mesgul etmeyecektir.

 

Kullanici ag’daki diger cihazlari/istemcileri/sunuculari aramak için bu pencereyi kullanmaktadir.

 

Ag’daki tarama sonucunda dinlenecek (zehirlenecek) istemci/sunucu seçiminin yapilacagi bölüm. Burda dikkat edilmesi gereken nokta “3” nolu isarettir. “3” nolu bölüme “tiklamadigi” sürece “4” nolu seçenek aktif olmayacaktir

Zehirleme baglatilip “1” gelen/giden paketlerin görüldügü ekrandir. Eger gelen/giden paketler 0’dan (sifir) büyükse zehirleme basarili olmus demektir.

Örnek ag’da kullanicinin email (pop3) sifresinin zehirleme sayesinde görüntülendigini görmektesiniz. “username ve password” sütunlarina dikkat.

 

Örnek ag’da kullanicinin bir baska bilgisayarin paylasimina baglanmak için kullandigi “kullanici adi ve sifre” ve bunlara ait hash’lenmis bilginin içerigi görülmektedir. “6” nolu isaretteki seçenek ile bu hash’lenmis bilginin içindeki sifrenin bulunmasi için, programin ilgili bölümüne hash’lenmis bilginin aktarimi görülmektedir.


Sifre kirma ekraninda çesitli metodlar kullanilarak sifrenin bulunmasi (kirilmasi) gerçeklestirilir. Sifrenin uzunluguna, kullanilan metoda, sifrenin karmasikligina ve sansiniza göre bu islemler 1-2 saniye ile binlerce yil arasinda sürebilir.

selametle//Cyber-Warrior Tim/CWYeniçeri {Alintidir}]

   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©