|
|
小技巧:在肉鸡上对密码进行嗅探的时候,可以按“Alt+Delete”对界面进行隐藏,按“Alt+Page Down”隐藏于任务栏,按“Alt+Pageup”呼出界面。这个技巧在内网渗透的时候非常有用!
小提示:这种方法在外网和内网中都可以使用,可以准确地抓到管理员密码,但必须是管理员登录成功后才能抓到,其实cain利用了arp欺骗截取数据传输封包。网关IP可以在命令行下输入“IPConfig”获得。
防:横起ARP防护盾 Cain&Abel无洞可钻
要抵御Cain&Abel的攻击,较好的方法是隐藏自己的IP地址,如用代理服务器上网,这个CFan讲过很多次了,不再赘述。使用软件AntiARP防火墙也可以有效抵御该攻击行为。下载ARP防火墙单机版之后,安装运行后在界面上点击“设置→安全配置”,将其中关于ARP的防护全部打开(见图4)。这时,我们再次用Cain&Abel扫描已安装ARP防火墙单机版的电脑,结果一无所获,防范成功。

图4 ARP防火墙
AntiARP防火墙软件通过在系统内核层拦截虚假ARP数据包来获取攻击者所在电脑的IP地址和MAC地址,这样你就可以不再受Cain&Abel这类工具的侵害了。
Just Do It
请读者朋友下载并安装Cain&Abel,运行后扫描本机,看看从你的电脑中,Cain&Abel能够扫描嗅探出多少账户,看过之后你会大吃一惊的。如果在安装了AntiARP之后依然能够用Cain&Abel扫描出来,很可能已中病毒,请发信到software@cfan.com.cn求助!