Pentest Come rubare Password

Stato
Discussione chiusa ad ulteriori risposte.

ßaghera

Utente Diamond
25 Agosto 2010
8,511
1,948
747
2,459
Ultima modifica:
Come rubare/recuperare Password utilizzando Cain & Abel

COME RUBARE PASSWORD

Semplice guida per rubare le password ai vostri nemici.
Trovata in giro sul Web ma semplificata da me!

Download Cain & Abel 4.9.36

Download Cain & Abel 4.9.43

1) Scaricare Cain & Abel >> Clicca Configure e scegliere wireless per lo sniffing.

2) Mettere un indirizzo IP e confermare con OK.

3) Cliccare Start/Stop Sniffer e spostarsi sul tab Hosts/Sniffer.

4) Tasto destro e Scan MAC Addresses per cercare altri client connessi.

5) Selezionare All hosts in my subnet e cliccare OK.

6) Dal tab Sniffer selezionate APR in basso a sinistra e poi in un punto vuoto premere a destra e + nella barra in alto.

7) Selezionate l'IP del router nella prima colonna della nuovate finestra e quello del PC vittima nella seconda.

8) Confermare con Ok e cliccare su Start/Stop APR.

9) Appariranno i pacchetti della vittima.

10) Mentre il malcapitato accede a siti e naviga sul web voi andate nel tab passwords e raggiungete la voce HTTP.

11) Vi appariranno tutti i dai digitati dalla vittima.


IMMAGINE

cainabel.jpg
La responsabilità è vostra!



COME RECUPERARE PASSWORD
1-2. Installiamo Cain & Abel seguendo la semplice procedura guidata: è sufficiente cliccare sempre su Next. Gli antivirus più zelanti potrebbero indicare Cain & Abel come un possibile software pericoloso. Ignoriamo tranquillamente gli avvisi e terminiamo l’installazione cliccando su Finish.
3. Al termine dell’installazione probabilmente ci verrà chiesto d’installare i driver WinPcap v4.1.1. Senza di questi, Cain & Abel non sarebbe in grado di raccogliere informazioni sulla nostra connessione e recuperare la password. Facciamo clic sul tasto Install per procedere.
4. Terminata l’installazione dei driver, possiamo finalmente avviare Cain & Abel. Dalla finestra principale del programma accediamo al menu Configure: spostiamoci nel tab Sniffer e selezioniamo la scheda di rete che utilizziamo per collegarci a Internet e alla rete locale. Quindi clicchiamo su OK.

5. Dall’interfaccia principale premiamo il pulsante Start/Stop Sniffer. Clicchiamo poi col tasto destro del mouse in una zona vuota della schermata: dal menu contestuale selezioniamo Scan MAC Address e confermiamo con OK per avviare la scansione della LAN alla ricerca degli indirizzi IP.
6. Se non riusciamo ad individuare l’IP di nostra sorella, spostiamoci sul suo computer e, dal menu Start/Esegui, eseguiamo il comando cmd. Nella schermata che appare digitiamo ipconfig /all e prendiamo nota dell’indirizzo di rete che appare in corrispondenza della voce Indirizzo IP.

7. Torniamo in Cain & Abel, clicchiamo il pulsante APR e spostiamoci nella sezione Sniffer e apriamo il tab APR. Selezioniamo la voce APR a sinistra, clicchiamo in una zona vuota dell’area Configuration/Routed Packets e premiamo il pulsante Add to list nella barra degli strumenti (quello a forma di +).
Apparirà a video la schermata New ARP Poison Routing. Nella sezione di sinistra scorriamo l’elenco degli indirizzi IP trovati e selezioniamo quello del PC di nostra sorella nel campo IP address. Nella sezione di destra, invece, scegliamo quello del nostro router individuandolo, ancora una volta, dall’elenco IP address. Quindi clicchiamo su OK per procedere.

8. A questo punto, chiediamo a nostra sorella di scaricare normalmente la posta con il suo client predefinito. Dal canto nostro, rimaniamo nella sezione Sniffer di Cain & Abel e apriamo la scheda Password. Nella colonna di sinistra individuiamo la voce POP3. Selezioniamola e, come per incanto, la password di nostra sorella sarà finalmente visibile!


 
Re: [Guida] Come rubare Password

bellissimo cain e abel, c'è da molti anni... è molto di più di questo, va da password recovery ad un infinità di tool...

ad esempio in network clikkando su microsoft entire network si vede la lista degli ip del gruppo di lavoro a cui si è connessi, una volta oottenuta la psw tast di destra connect as e si accede a tutto regedit, servizi e si può installare abel da remoto per avere totale controllo

ma ci sono un infinità di cose

10) Mentre il malcapitato accede a siti e naviga sul web voi andate nel tab passwords e raggiungete la voce HTTP.

11) Vi appariranno tutti i dai digitati dalla vittima.



per le psw nessun problema, l'unica cosa che clikkando con tasto di dx su un link ti dice open in browser però in realtà a me non lo fa... anche a voi?
 
Re: [Guida] Come rubare Password

scusa io apro configure in alto e mi viene una finestra ma tra le opz sopra nn ce wirless ce sniffer e altro come faccio aiutooooooo
 
scusate la domanda stupida, ma al punto 2 dove dice di inserire un indirizzo IP devo mettere il mio o quello della vittima? se devo mettere quello della vittima, come faccio a recuperarlo?
 
io lo chiamerei shipping :lol: pero io ho fatto una guida proprio per evitare certe cose u.u se volete dateci un occhiata e sempre in sta sezione =)

Si definisce sniffing l'attività di intercettazione passiva dei dati che transitano in una rete telematica. Tale attività può essere svolta sia per scopi legittimi (ad esempio l'analisi e l'individuazione di problemi di comunicazione o di tentativi di intrusione) sia per scopi illeciti (intercettazione fraudolenta di password o altre informazioni sensibili).

Il termine non l'ha inventato lui, quindi shipping evitalo ;) Dubito che la guida possa farlo :)

---------

Devi inserire l'ip della "vittima"
 
Ultima modifica:
scusate la domanda stupida, ma al punto 2 dove dice di inserire un indirizzo IP devo mettere il mio o quello della vittima? se devo mettere quello della vittima, come faccio a recuperarlo?
Ovviamente della vittima..
La lista IP ti vieni fuori e da li ne selezioni uno!.
 
Tekno ho gia la versione più nuova che mi fa mettere ma non funge lo stesso...

---------- Post added at 23:27 ---------- Previous post was at 22:59 ----------

Ho passato 1h a girare su internet l'ultima versione la 4.9.43 l'ho scaricata ma nulla ._. se mai sei te quello che usi una versione arretrata, facci sapere che versione usi magari mettici anche il download...
 
Ultima modifica:
Tekno ho gia la versione più nuova che mi fa mettere ma non funge lo stesso...

---------- Post added at 23:27 ---------- Previous post was at 22:59 ----------

Ho passato 1h a girare su internet l'ultima versione la 4.9.43 l'ho scaricata ma nulla ._. se mai sei te quello che usi una versione arretrata, facci sapere che versione usi magari mettici anche il download...
Io uso quella postata qui ..
Prova/provate con la versione più recente (4.9.31) --> Cain and Abel 4.9.31 Download :: Freeware Geeks
 
Stato
Discussione chiusa ad ulteriori risposte.