Showing posts with label hack. Show all posts
Showing posts with label hack. Show all posts

Monday, March 25, 2013

Memata - matai "Gambar" pada Jaringan

Menjadi agen mata - mata memang menyenangkan, bisa melihat aktivitas orang lain walupun melanggar privacy :) Kali ini saya punya tools yang merupakan tools bagian dari dsniff yang berguna untuk melakukan pengambilan gambar pada jaringan yang sama.

Misalnya komputer A sedang membuka Google yang pada tampilan home pagenya terdapat logo google, si B sebagai mata - mata bisa mengambil gambar logo google tersebut dan disimpan pada komputernya. Metode ini disebut dengan Man In The Middle (MITM) attack (lebih lanjut).

Langsung saja, toolsnya menggunakan driftnet, mungkin anda pengguna BackTrack dapat langsung menggunakanya. Bagi yang belum terinstall di komputer anda, mungkin bisa didownload dari repository backtrack.

Langkah penggunaanya :

  1. Untuk tempat penyimpanan gambar - gambar yang akan diambil, kita perlu membuat folder atau bisa menggunakan folder yang sudah ada. Misalnya saya akan membuat sebuah folder /mitm/ yang berada di direktori /root/. Ketik pada terminal, "cd /root" kemudian "mkdir mitm"
  2. Folder sudah terbuat, sekarang tinggal penggunaan driftnet, penjelasan tentang segala fungsi driftnet bisa dilihat pada manual pages-nya. Coba ketik "man driftnet"
  3. Penggunaanya adalah seperti ini "driftnet -a -d /root/mitm/ -p -i wlan0"
  4. Sedikit penjelasanya, "-a" akan menyimpan semua data yang diperoleh ke folder yang ditentukan, "-d" akan menspesifikasi lokasi penyimpanan gambar, "-i" adalah interface yang digunakan, wlan0 karena saya menggunakan WiFi. 
  5. Kita tinggal tunggu gambarnya masuk ke folder tersebut. :)
Good Luck !

Saturday, February 9, 2013

Menambah Repository Backtrack Ke Mint

Setelah kemarin mencoba menambah repository backbox ke mint saya, rasanya kurang lengkap kalau tidak punya koleksi dari si naga backtrack. Langsung saja ini caranya menambahkan repository backtrack ke mint atau ubuntu (sama saja)
NB : Ingat ! ini hanya repository saja, dalam artian bahwa dengan menggunakan alamat ini, anda bisa mengunduh tools backtrack. Download satu persatu, bukan berarti mint anda menjadi backtrack sepenuhnya.

Friday, September 7, 2012

HACK : Playing DNS Spoofing with Ettercap

Before sleep, I want to play with some tutorial on the net. It's about DNS spoofing, and used ettercap to do it! First, you must have ettercap installed on your computer. To download ettercap, type
sudo apt-get install ettercap-graphical
Now lets redirect our victim to websites of our choosing. First open a new console and change to our dns configuration file located in the following directory:
/usr/share/ettercap
Enter the following command to open the configuration file so we can edit it, I use gedit to edit it but you can use many other programs such as kedit:
gedit etter.dns
Now see the line that says microsoft.com A 198.182.196.56

That line will redirect the victim to 198.182.196.56 if they attempt to visit microsoft.com

I will give you an example by showing you I can redirect the victim to my own malicious web server running on my IP address (192.168.1.118) if they attempt to visit lets say http://www.facebook.com This example also uses a wildcard (*)We do this by adding the following line:
*.facebook.com A 192.168.1.118
Save it. Now We can issue the actual command that begins Ettercap and uses the dns spoofing addon:
ettercap -T -q -M arp:remote -P dns_spoof //
or if we want to target a specific victim IP address use this:
ettercap -i yourinterface -T -q -P dns_spoof -M ARP /herevictimslocalip/ //
Leave that running. The output that ettercap displays will clearly notify you as people are redirected.

Share