Каин и Авель (программное обеспечение) - Cain and Abel (software)
Разработчики) | Массимилиано Монторо |
---|---|
Стабильный выпуск | 4.9.56 / 7 апреля 2014 г. |
Операционная система | Майкрософт Виндоус |
Тип | Взлом пароля /Пакетный анализ |
Лицензия | Бесплатное ПО |
Интернет сайт | www.oxid.it/cain.html |
Каин и Авель (часто сокращенно Каин) - это инструмент восстановления пароля для Майкрософт Виндоус. Он может восстанавливать многие виды паролей, используя такие методы, как перехват сетевых пакетов, взлом различных хэшей паролей с помощью таких методов, как атаки по словарю, грубая сила и атаки криптоанализа.[1]Атаки криптоанализа осуществляются через радужные столы который можно создать с помощью программы winrtgen.exe, поставляемой с Каином и Авелем.[2]Каин и Авель поддерживаются Массимилиано Монторо[3] и Шон Бэбкок.
Функции
- WEP треск
- Увеличение скорости захвата пакетов на внедрение беспроводных пакетов
- Возможность записи VoIP разговоры
- Расшифровка зашифрованных паролей
- Расчет хеши
- Traceroute
- Открытие ящиков с паролями
- Раскрытие кешированных паролей
- Сброс паролей защищенного хранилища
- Подмена ARP
- IP к MAC-адрес решатель
- Сеть Пароль Сниффер
- LSA секретный самосвал
- Способность взламывать:
- LM & NTLM хеши
- NTLMv2 хеши
- Хэши Microsoft Cache
- Майкрософт Виндоус PWL файлы
- Cisco IOS - хеши MD5
- Cisco PIX - хеши MD5
- APOP - хеши MD5
- CRAM-MD5 MD5 хеши
- OSPF - хеши MD5
- RIPv2 MD5 хеши
- VRRP - HMAC хеши
- Виртуальные сетевые вычисления (VNC) Тройной DES
- MD2 хеши
- MD4 хеши
- MD5 хеши
- SHA-1 хеши
- SHA-2 хеши
- РИПЭМД-160 хеши
- Kerberos 5 хеши
- РАДИУС общие ключевые хэши
- АЙК PSK хеши
- MSSQL хеши
- MySQL хеши
- Oracle и ГЛОТОК хеши
Статус с антивирусными сканерами
Некоторые антивирусные сканеры (и браузеры, например Гугл Хром 20.0.1132.47) обнаруживают Каина и Авеля как вредоносное ПО.
Avast! определяет его как «Win32: Cain-B [Tool]» и классифицирует как «Другая потенциально опасная программа»,[4] пока Microsoft Security Essentials обнаруживает его как «Win32 / Cain! 4_9_14» и классифицирует его как «Инструмент: эта программа имеет потенциально нежелательное поведение». Даже если каталог установки Cain, а также слово «Cain» добавлены в список исключений Avast, реальный - сканер времени, как известно, останавливает работу Каина. Однако последняя версия Avast больше не блокирует Каина.
Symantec (разработчик Нортон семейство программного обеспечения компьютерной безопасности) определили переполнение буфера уязвимость в версии 4.9.24, которая позволяла удаленное выполнение кода в случае, если приложение использовалось для открытия большого RDP файл, что может произойти при использовании программы для анализа сетевого трафика.[5] Уязвимость присутствовала и в предыдущей версии (4.9.23).[6] и был исправлен в следующем выпуске.
Рекомендации
- ^ «Как использовать Каин и Авель». Cybrary. Получено 2019-08-24.
- ^ «ECE 9609/9069: Введение в взлом». Лаборатория шепота. Архивировано из оригинал на 2019-08-24. Получено 2019-08-24.
- ^ Зорз, Мирко (07.07.2009). «Q&A: Cain & Abel, инструмент для восстановления пароля». Помощь Net Security. Получено 2019-08-24.
- ^ Метев, Денис (29.07.2019). «Что такое грубая сила и как обезопасить себя?». Техническое жюри. Получено 2019-08-24.
- ^ «Атака: Massimiliano Montoro Cain & Abel .rdp-файл BO: сигнатура атаки - Symantec Corp.». www.symantec.com. Получено 2019-08-24.
- ^ «Массимилиано Монторо Каин и Абель - уязвимость, связанная с переполнением буфера файла .rdp». www.securityfocus.com. Получено 2019-08-24.
Смотрите также
- Хакер в черной шляпе
- Хакер в белой шляпе
- Хакер (компьютерная безопасность)
- Взлом пароля
- Aircrack-ng
- Трескаться
- Дэйв Грол
- Hashcat
- Джон потрошитель
- L0phtCrack
- Ophcrack
- РадугаТрещина