2012-04-19 51 views
1

我已经在机器(A)中安装了Cain和Able。机器A通过LAN(B)连接到另一台机器。现在我想分析机器B的所有流量。通过在机器A上安装Cain和Abel,这可能吗?
编辑
修整后多一点 - 该隐和阿贝尔能够嗅探机器B的数据包。但问题是如何查看数据包。它只显示捕获/嗅探的数据包数量。使用Cain和Abel来捕获同一网络中的机器流量

+0

请避免在多个网站SE重复问题:http://security.stackexchange.com/questions/13936/using-cain-and-abel-to-capture-traffic-of-machine-in -the-same-network – Bruno 2012-04-19 16:44:37

回答

3

灰,

正如我们在聊天讨论,而该隐是ARP中毒一个伟大的工具,Wireshark是远远分析更好的工具。好消息是,当您使用Cain接收ARP中毒的数据包时,您还可以使用Wireshark并同时嗅探数据包。

这里得到http://www.wireshark.org/

二进制一旦你开始与该隐中毒只需从Wireshark的选择要中毒相同的界面,然后点击开始捕捉。这个观点将远远优于你使用该隐时可以看到的。

值得注意的是,知道还有其他的ARP缓存中毒程序,有更多的目的是建立这种应用程序。我发现的最好的一个是ettercap。它也适用于Wireshark或您选择使用的任何其他嗅探器。

我希望我们的讨论有所帮助。

DC

+0

实际上,cain和abel能够嗅探机器B的数据包。但问题是如何查看数据包。它只显示捕获的数据包数量。你告诉使用wireshark。但系统A的wireshark能看到系统B的流量在sam lan中。 – Ashwin 2012-04-19 12:28:27

+0

你还没有回答我的问题。你将如何使用wireshark捕获其他机器的流量。据我所知它只能捕获本地机器的流量。要捕获其他机器的流量,您将不得不成为MITM。这是由凯恩和阿贝尔完成的。 – Ashwin 2012-04-19 12:39:04

+0

如果您说wireshark是查看数据包的理想工具,那么有没有办法看到在wirshark中使用cain和abel捕获的数据包。如果是,请告诉如何? – Ashwin 2012-04-19 12:50:29

相关问题