Данная программа нацелена на работу с сетевыми паролями. С её помощью можно «вскрывать» сетевые пароли, используя такие протоколы, как: FTP, SMTP, POP3, HTTP, mySQL, ICQ и Telnet. Cain and Abel может быть использован для подбора пароля из словаря, проведения криптоанализовой атаки-теста, вскрытия зашифрованных паролей. How can I generate NTLM hashes with WCE? (for testing purposes) wce.exe -g For example: C:\Users\test>wce.exe -g mypassword WCE v1.2 (Windows Credentials Editor) — (c) 2010,2011 Amplia Security — by Hernan Ochoa ( ) Use -h for help. Features include various HTTP methods such as GET, CONNECT, HEAD as well as host and port ranges. ScanEx This is a simple utility which runs against target site and look for external references and cross domain malicious injections. This is feature is very useful, because you can do many tests and do Pass-the-Hash with many different users without having to change your current Windows logon session and credentials.

Использование шифрования[править | править вики-текст] Для предотвращения атаки ARP-spoofing (как и любой атаки «человек посередине») в локальной сети можно использовать протоколы шифрования данных, для защиты передаваемой информации от злоумышленника. How can I generate NTLM hashes with WCE? (for testing purposes) What is ‘safe mode’? How can I write hashes obtained by WCE to a file? Intercepter-NG[1] Simsang Инструменты и методы для обнаружения и предотвращения ARP-спуфинга[править | править вики-текст] Программы arpwatch, BitCometAntiARP[править | править вики-текст] Эти программы отслеживают ARP активность на заданных интерфейсах.

What Is a Password? A password is a secret word (consisting of string characters) that is used to prove identity in order to gain access to a particular resource. This tool requires the DLLs symsrv.dll and dbghelp.dll available from the «Debugging Tools for Windows» package. The GPU achieves great performance by using heavy parallelism, with hundreds (if not thousands) of cores. The tool getlsasrvaddr.exe is meant to be used in the attacker’s machine, and not in compromised machines; so this requirement should not be an issue.

