Вы забыли пароль или хотите его узнать? Как это сделать? Да всё просто потому, что существует Cain & Abel, программа для восстановления всевозможных паролей. Эта универсальная программа буквально готова на все. Допустим, тебе нужно извлечь пароли и личные данные, сохранённые в браузере. Не проблема. Клик по нужной иконке - и они твои. Интересуешься пассами, которые непрерывно передаются по твоей локалке? В этом случае воспользуйся встроенным снифером.
Правда, для этого понадобится драйвер WinPcap, но не беда - в случае необходимости Cain & Abel заинсталлит его прямо во время установки. А далее делай, что хочешь. Скажу, что дело не ограничивается одним лишь перехватом паролей от всевозможных сервисов, начиная от банальных FTP/POP3 и заканчивая экзотикой, вроде ключей для Radius-серверов. Несложно перехватить идентификационные данные для клиентов VoIP-телефонии (но только в случае, если используется SIP-протокол) или даже пакеты с голосовыми данными, из которых легко извлечь запись разговора с помощью специальных конвертеров. Чтобы не было проблем с коммутаторами, эта чудесная программа отлично владеет приемом ARP-спуфинга.
Умелые манипуляции с MAC-адресами и заголовками пакетов приводят к результатам: сниффер работает почти безотказно. Cain & Abel может взломать 25 типов хэшей, провести исследование беспроводной сети, а также выполнить еще целый ряд уникальных действий, нацеленных прежде всего на подбор или расшивку паролей, с помощью 15 встроенных утилит.
Cain & Abel is a password recovery utility that allows easy recovery of various kind of passwords by sniffing the network, cracking encrypted passwords using Dictionary, Brute-Force and Cryptanalysis attacks, recording VoIP conversations, decoding scrambled passwords, revealing password boxes, uncovering cached passwords and analyzing routing protocols.
It covers some security aspects/weakness present in protocol's standards, authentication methods and caching mechanisms; its main purpose is the simplified recovery of passwords and credentials from various sources, however it also ships some "non standard" utilities for Microsoft Windows users.
Cain & Abel has been developed in the hope that it will be useful for network administrators, teachers, security consultants/professionals, forensic staff, security software vendors, professional penetration tester and everyone else that plans to use it for ethical reasons.
The author will not help or support any illegal activity done with this program. Be warned that there is the possibility that you will cause damages and/or loss of data using this software and that in no events shall the author be liable for such damages or loss of data. Please carefully read the License Agreement included in the program before using it.
The latest version is faster and contains a lot of new features like APR (Arp Poison Routing) which enables sniffing on switched LANs and Man-in-the-Middle attacks. The sniffer in this version can also analyze encrypted protocols such as SSH-1 and HTTPS, and contains filters to capture credentials from a wide range of authentication mechanisms.
The new version also ships routing protocols authentication monitors and routes extractors, dictionary and brute-force crackers for all common hashing algorithms and for several specific authentications, password/hash calculators, cryptanalysis attacks, password decoders and some not so common utilities related to network and system security.
Note: Some antivirus and antispyware programs flag Cain & Abel as being infected/malware, although the application is perfectly safe and does not pose a threat to your system. This is called a 'false positive'. The term false positive is used when antivirus software wrongly classifies an innocuous (inoffensive) file as a virus. The incorrect detection may be due to heuristics or to an incorrect virus signature in a database. [Similar problems can occur with antitrojan or antispyware software.]
What's New in This Release:
· Added Proxy support for Cain's Certificate Collector.
· Added the ability to specify custom proxy authentication credentials for Certificate Collector.
· Added ProxyHTTPS Man-in-the-Middle Sniffer (TCP port 8080).
· HTTP, APR-HTTPS and APR-ProxyHTTPS sniffer filters are now separated.
· OpenSSL library upgrade to version 0.9.8q.
· Winpcap library upgrade to version 4.1.2.