BTC USD 86,251.4 Gold USD 4,358.48
Time now: Jun 1, 12:00 AM

Backtrack5/Kali Linux - Segalanya tentang Pentesting

Lanjutan Mendapatkan WEP/WPA/WPA2

Mendapatkan WEP/WPA/WPA2 dgn Teknik Fake AP (Advance)

Siri ini adalah gabungan beberapa kemudahan tools yang telah ada di dalam BT5 / Kali Linux, untuk sesi ini, saya hanya menyediakan paparan bergambar & video (tahun 2009). Walaupun ini adalah edisi terdahulu, konsep adalah serupa & anda hanya perlu memahami setiap satu fungsi tools di dlm BT/Kali Linux.

Jika anda mahukan video tersebut, silakn PM email anda atau balas sahaja post ini disertakan dgn email.

Sinopsis/Konsep :
Siri ini menyatakan konsep yang agak kontra daripada teknik 'cracking' diluar sana, dimana konsep mendapatkan pswd wifi adalah dengan melalui proses 'cracking' (untuk WEP atau WPA). Namun, konsep teknik ini adalah menjadikan diri anda sebagai Access Point Wifi (Fake Access Point), dimana semua pengguna wifi akan 'connect' kepada anda utk tujuan melayari internet.

Sehubungan itu, konsep ini melalui 2 fasa ;

a. Fasa-1, Harus memutuskan talian Access Point, agar semua pengguna akan berusaha untuk mendapatkan talian internet sehingga terpaksa secara psikologinya menggunakan talian yg kelihatan serupa. Memutuskan talian kita boleh pilih sama ada memutuskan pengguna atau router tersebut (semua pengguna Wifi akan terputus talian internet). Gambarajah dibawah, kita target beberapa orang pengguna.

dc-bt4.png

b. Fasa-2, pengodam akan menyamar menjadi Access Point (AP) yg mempunyai nama yg serupa dgn AP sebenar. Dengan itu, sudah pasti pengguna akan menyambung talian internet pengodam.
Apakah proses yang terlibat pada fasa ini ?
1. Menjadikan wifi adapter anda sebagai AP (Access Point)
2. Mengaktifkan laman web rekaan (boleh jadi windows update/captive portal login spt Hotel/McD/Airport)
3. Menyediakan software (windows capable) yang digunakan untuk mengeluarkan/ektrak pusat simpanan pswd dalam windows.
4. Menyediakan laluan telnet (biasanya software remote PC atau virus anda sendiri*)
5. Setelah anda berjaya memasang pepijat pada PC mangsa, anda telah mempunyai akses kepada PC tersebut sehinggalah, Antivirus mengesan fail anda.

*Virus peribadi - tidak dikongsi oleh mana-mana pengodam, bagi mengelakkan salah guna & dikesan oleh AV.
*Hakikatnya, jika melibatkan remote PC/pepijat, PC anda telah dikawal sepenuhnya.

**Hanya Fasa-2 sahaja yg dipamerkan disini, harap maklum**



1.jpg

Pelbagai pilihan konsep yg disenaraikan, pilihan 0 hingga 5. Disusun sedemikian rupa supaya smua automated

2.jpg

Seperti aircrack-ng, kita mesti sembunyikan MAC address

3.jpg

Setup utk Fake Access Point disediakan

4.jpg

Kemudian, target kita connected dgn Access Point wifi pengodam.

5.jpg

Pengguna cuba buka sebarang website, tetapi gagal dan hnya ditujukn website Windows Update.

6.jpg

Tidak ada pilihan maka pengguna terpaksa mendownload file update

7.jpg

Paparan pengodam pula, mereka mengetahui sebarang proses, dah download & run atau belum.

8.jpg

Tunggu sehingga proses transaksi selesai

9.jpg

Selain drpd itu, pengodam boleh juga mengawal terus PC tersebut disebalik tabir

Contoh nya, buang file supaya tiada jejak/traces
10.jpg


11.jpg


Selepas buang jejak, kita boleh selidik apa password yang disimpan pada PC target.
ap-bt4.png


Update 11 Aug 2017.
Nampaknya, baru ada post serupa di facebook. Kita dah buat ini sejak 2008. Konsep sama seperti apa yang dipamerkan disini.
Code:
https://www.facebook.com/hackachu/videos/1493710864041240/

 
Last edited:
Lanjutan Penambahan AirCrack-Ng dengan GPS

Aircrack + GPS - Mencari lokasi AP

Siri ini membolehkan anda mengenal pasti di mana lokasi Wifi/Access Point yg anda guna. Hakikatnya, ramai pengguna aircrack hanya tertumpu kepada mendapatkan kata laluan/password Wifi sahaja, tetapi tahukah mereka dimanakah lokasi spesifik pemilik Wifi tersebut ?

Maka dengan itu, saya akan menjelaskan serba sedikit berkenaan bagaimana proses install sehinggalah ia boleh digunapakai secara realiti.

Semua maklumat ini adalah berkisarkan tahun 2009 yg sy lakukan. Namun sy tidak menyediakan video utk tujuan ini, tetapi sy berjaya menjumpai 1 video yg dihasilkan oleh pengguna lain, menggunakan kaedah mereka sendiri utk mengesan lokasi Wifi menggunakan GPS bertarikh Ogos 2010 di YouTube. Disini :
www.youtube.com/watch?v=ymcrzZ-x90w


Apakah peralatan yg digunapakai utk projek ini ?
1. GPS BU-353 (Hasil kajian pada thn 2009, ini adalah antara GPS yg compatible dgn BT pd ketika itu - skrg mgkn byk pilihan) :)
2. Wifi antena - cth Alfa
3. Backtrack 4 PreFinal (BT)


bu353-box-20091010.jpg

Hidupkan BT anda, seperti biasa, update dgn membuka terminal ;
Code:
root@bt:~# apt-get update
root@bt:~# apt-get upgrade

Selepas update, sambungkan GPS anda ;
Code:
root@bt:~# lsusb


update_bt4gps_vp7.jpg

Kemudian, kita mengetahui, Kismet & Giskismet telah pn berada pd BT4PreF, hanya Google Earth yg tiada. Dgn itu, buka browser/pelayar utk install Google Earth pd BT & diletakkan di dalam /usr/bin
Code:
root@bt:~# sh GoogleEarthLinux.bin

google_earth_download_vp7.jpg


install_gearth_vp7.jpg

Maka, kita hidup kan GPS BU-353, vroom vroom..
Code:
root@bt:~# gpsd -N -n -D 3 /dev/ttyUSB0

run_gps_vp7.jpg

Jika ada masalah coding/keyword ;
Code:
root@bt:~# gpsd --help

gpsd_help_vp7.jpg

Mari aktifkan Kismet ;
Code:
root@bt:~# kismet

kismet1_vp7.jpg

kismet2_vp7.jpg

kismet3_vp7.jpg

kismet4_vp7.jpg

Setelah setup selesai, apa kata anda berjalan mengelilingi kawasan perumahan anda ? Dlm kereta bersama laptop ? Maka sebelum itu, mari kita analisa file dahulu

Code:
root@bt:~# giskismet -x Kismet-*******.netxml

Dan keluarkan hasil nya

Code:
root@bt:~# giskismet -q "select * from wireless" -o output.kml

convert_vp7.jpg


gps_vp7.jpg
 
Last edited:
Siri 1.b Lanjutan Penambahan AirCrack-Ng bersama GPS

Siri ini membolehkan anda mengenal pasti di mana lokasi Wifi/Access Point yg anda guna. Hakikatnya, ramai pengguna aircrack hanya tertumpu kepada mendapatkan kata laluan/password Wifi sahaja, tetapi tahukah mereka dimanakah lokasi spesifik pemilik Wifi tersebut ?


ok indexed..tapi script dia tak de ke bos...:D
 
Pm video boleh tt

Bro, bole PM email utk video, saiz agak besar, masih guna email : [email protected] tak ?

ok indexed..tapi script dia tak de ke bos...

Script malas nk buat utk Aircrack + GPS, sbb dah serabut buat script 1-click utk UAP masa tu, ade teringin nk gabung smua tools ON skali, step by step tp pening pn naik skali, :))
 
Last edited:
Bro, bole PM email utk video, saiz agak besar, masih guna email : [email protected] tak ?



Script malas nk buat utk Aircrack + GPS, sbb dah serabut buat script 1-click utk UAP masa tu, ade teringin nk gabung smua tools ON skali, step by step tp pening pn naik skali, :))

dah x guna email tu... password sudah lupa.. sy pm email baru
 
Back
Top
Log in Register