跳转到路径导航栏
跳转到正文内容

斩断黑手 密码恶魔Cain&Abel攻防实录(3)

http://www.sina.com.cn  2008年09月17日 09:23  《电脑爱好者》

    小技巧:在肉鸡上对密码进行嗅探的时候,可以按“Alt+Delete”对界面进行隐藏,按“Alt+Page Down”隐藏于任务栏,按“Alt+Pageup”呼出界面。这个技巧在内网渗透的时候非常有用!

  小提示:这种方法在外网和内网中都可以使用,可以准确地抓到管理员密码,但必须是管理员登录成功后才能抓到,其实cain利用了arp欺骗截取数据传输封包。网关IP可以在命令行下输入“IPConfig”获得。

  防:横起ARP防护盾 Cain&Abel无洞可钻

  要抵御Cain&Abel的攻击,较好的方法是隐藏自己的IP地址,如用代理服务器上网,这个CFan讲过很多次了,不再赘述。使用软件AntiARP防火墙也可以有效抵御该攻击行为。下载ARP防火墙单机版之后,安装运行后在界面上点击“设置→安全配置”,将其中关于ARP的防护全部打开(见图4)。这时,我们再次用Cain&Abel扫描已安装ARP防火墙单机版的电脑,结果一无所获,防范成功。

斩断黑手密码恶魔Cain&Abel攻防实录(3)
图4 ARP防火墙



  AntiARP防火墙软件通过在系统内核层拦截虚假ARP数据包来获取攻击者所在电脑的IP地址和MAC地址,这样你就可以不再受Cain&Abel这类工具的侵害了。

  Just Do It

  请读者朋友下载并安装Cain&Abel,运行后扫描本机,看看从你的电脑中,Cain&Abel能够扫描嗅探出多少账户,看过之后你会大吃一惊的。如果在安装了AntiARP之后依然能够用Cain&Abel扫描出来,很可能已中病毒,请发信到software@cfan.com.cn求助!

上一页 1 2 3 下一页

Powered By Google ‘我的2008’,中国有我一份力!

新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2008 SINA Corporation, All Rights Reserved

新浪公司 版权所有