Tutorial de Cain – Capta las contraseñas de tu red

Cain es una herramienta de hacking en redes muy potente. Este tutorial de Cain te enseñará cómo interceptar contraseñas en una red.

De nuevo os traigo nuevo material con el que poder instruiros y «trastear». En esta ocasión os presento una de las muestras de que una red no es tan segura como aparentemente parece. Con esto quiero dejar claro que mi intención no es que uséis todo esto con fines maliciosos, sino como defensa y para prevenir robo de vuestros datos.

[alert style=»yellow»] Aviso: El uso que se le de a esta información no es mi responsabilidad, usadlo con madurez [/alert]

Este artículo se trata de un tutorial de uno de los muchísimos usos que se le puede dar a un programa llamado Caín, una suite multifuncional en la que vienen incluidas aplicaciones desde sniffer (capturador de paquetes en la red local) hasta aplicación de fuerza bruta pasando por envenenamiento de host.

Hoy voy a aprovechar para explicar el uso del sniffer, que puede ser utilizado para interceptar contraseñas que se introducen en nuestra red.

Preparando el material


Lo primero de todo es descargar el programa, para ello Pincha aquí:

[button url=»http://www.oxid.it/downloads/ca_setup.exe» target=»_blank» style=»blue» size=»medium»] Descargar Cain (Freeware)
7,6 MB – Página oficial[/button]

También necesitarás instalar unos drivers específicos para capturar paquetes. Tarda solo un segundo.

[button url=»http://www.winpcap.org/install/bin/WinPcap_4_1_2.exe» target=»_blank» style=»blue» size=»medium»] Descargar drivers WinPCap
894 KB – Página oficial[/button]

Antes de nada, es probable que tu antivirus detecte el programa como un programa malicioso. Esto pasa por ser considerada una herramienta de hacking, en esto sí que doy mi palabra y mi responsabilidad de que es seguro instalar.

Tutorial de Cain

Tutorial de Cain en Vídeo


Una vez instalado todo, procedemos a utilizarlo para capturar una clave. He preparado un vídeo como tutorial de Cain  en el que explico paso a paso lo que hay que hacer y como ejemplo capturo una contraseña falsa que introduzco desde el navegador de mi móvil.

Cabe destacar y reiterar que la clave ha de estar sin cifrar, con esto me refiero a que debe ser una página no segura (que no tenga un protocolo https://). En teoría no debería funcionar en páginas como Hotmail o Tuenti.

Espero que les sirva de utilidad este tutorial de Cain y que no lo usen inadecuadamente. Perdonad también por la voz y la forma de hablar, pero es la que me ha dado la naturaleza y la tierra donde he crecido.

Francisco Quero
Ingeniero de Telecomunicaciones. Desde muy pequeño, me ha encantado todo lo relacionado con la electrónica, la tecnología, los videojuegos... Y me gustaría compartir mi pasión contigo.