Jumat, 12 April 2013

Pengertian Kismet dan Cara Instalasinya




                Kismet adalah 802,11 layer2 detektor jaringan nirkabel, sniffer, dan sistem deteksi intrusi. Kismet akan bekerja dengan kartu nirkabel yang mendukung monitoring mode (rfmon) baku, dan (dengan hardware yang sesuai) dapat mengendus 802.11b, 802.11a lalu lintas, 802.11g, dan 802.11n. Kismet juga mendukung plugin yang memungkinkan sniffing media lain seperti DECT.
 Kismet mengidentifikasi jaringan secara pasif mengumpulkan paket dan mendeteksi jaringan bernama standar, mendeteksi (dan diberi waktu, decloaking) jaringan tersembunyi, dan infering kehadiran nonbeaconing jaringan melalui lalu lintas data.


Anda dapat melakukan penginstalan Kismet melalui Synaptic dan Terminal, cara yang kita lakukan adalah melalui Terminal.Buka terminal anda dan ketikkan perintah berikut :

oem@ucok ~ $ sudo apt-get install kismet

setelah berhasil di install kemudian konfigurasi kismet dengan memasukkan tipe wireless card, dan network interface anda :

oem@ucok ~ $ sudo gedit /etc/kismet/kismet.conf
cari tulisan seperti berikut :

# YOU MUST CHANGE THIS TO BE THE SOURCE YOU WANT TO USE
source=type, interface, addname

selanjutnya ganti dengan :

# YOU MUST CHANGE THIS TO BE THE SOURCE YOU WANT TO USE
source=iwl3945,wlan0,ucok

setelah selesai Save. kemudian masuk sebagai root jalankan Kismet, dengan mengetikkan :

oem@ucok ~ $ sudo Kismet

keterangan :

-type : tipe wireless card komputer anda, untuk dapat mengetahuinya ketik:

oem@ucok ~ $ lspci | grep Network

-interface : network interface yang anda gunakan, kalo saya menggunakan wlan0 sebagai interface.untuk
mengetahui interface yang anda gunakan ketik :

oem@ucok ~ $ iwconfig

- addname : nama yang akan dikenali oleh kismet
untuk lebih jelasnya melihat tipe wireless card laptop anda serta interfacenya anda dapat mengetikkan :

oem@ucok ~ $ sudo airmon-ng

Interface    Chipset        Driver
wlan0        Intel 3945ABG    iwl3945 - [phy0]

perintah airmon-ng akan berjalan jika komputer anda telah di install aircrack.

2. Konfigurasi kismet
/usr/local/etc/kismet.conf
edit baris
suiduser= nama user anda di linux
source= sesuaikan dengan wireless card anda.

misal :
#source=madwifi_a,ath0,madwifi
#source=madwifi_b,ath0,madwifi
#source=madwifi_ag,ath0,madwifi
untuk menentukan source, baca dokumentasi
3. Jalankan Kismet
# sudo kismet
  
4. Untuk “help” tekan ‘h’
5. Untuk melakukan ’select’ terhadap salah satu AP tekan ’s’
6. Kemudian jika ingin melihat MAc yang terhubung ke AP tersebut tekan ‘c’ atau ’shift+c’
 
nb:tulisan ini hanya untuk keperluan belajar saja, penyalah gunaan tulisan ini bukan tanggung jawab penulis.
Popularity: 36% [?]



Menjebol Password Wi-Fi Dengan Aircrack



 Koneksi Wi-Fi di kampus semakin “langka”, satu persatu koneksi hilang entah kemana. Dari koneksi Mahasiswa AMIK sampai koneksi Ruang Dosen hilang tak berbekas. Kadang nongol, tapi gak bisa dipaka untuk browsing. itu smua disebabkan karena banyaknya koneksi baru di kampus.
            Disini saya akan menjelaskan sedikit bagaimana cara kita untuk melakukukan penyerangan terhadap Aplikasi-Aplikasi baru yang bermunculan di Kampus dengan software-software sebagai berikut :
1.      Kismet
 Fungsinya untuk melihat paket-paket data yang keluar masuk di sekitar kita. Selain itu juga untuk melihat HotSpot di sekitar.          
 2. Airodump
Fungsinya untuk melakukan capture paket-paket data, dan menghasilkan satu file hasil capture.
 3. Aireplay
Fungsinya untuk  melakukan attacking, agar paket data cepat naik. Ini sangat membantu proses pen-capture-an data.
 4. Aircrack
     Fungsinya untuk mengubah kode-kode file hasil capture dari Airodump menjadi password sebenarnya yang sedang kita cari.
 Berikut langkah-langkah untuk menjebol password Wi-Fi:
1.      Disini yang dipakai adalah OS Ubuntu dan mengasumsikan keempat software di atas yang sudah terinstal  di laptop atau PC . Untuk cara instalnya, cari di Mbah Google aja ea.
2.      Jalankan software Kismet melalui Terminal dengan hak akses root. sudo kismet
3.      Akan muncul beberapa sinyal hotspot yang terdapat di sekitar kita. Pilih salah satunya, untuk memcari BSSID dari hotspot tersebut. Tekan S, lalu tekan B, untuk melihat BSSID. Dari sini, yang perlu kita catat adalah BSSID dan Chanel dari hotpost target.
4.       Buka terminal lagi, kali ini kita akan mulai untuk meng-capture paket-paket data. Ketikkan perintah berikut :
sudo airodump-ng -c [channel] –bssid [nomor bssid] -w [nama file tempat penyimpanan hasil capture] wlan0
contoh :
sudo airodump-ng -c 3 –bssid 00:11:22:33:44:55 -w ayamgoreng wlan0
5.       Lihat pergerakan paket data hasil capture. Jika paket data berjalan sangat lambat, kalian dapat menggunakan Aireplay untuk melakukan attacking dengan cara berikut :
sudo aireplay-ng -deauth [besar paket serangan] -a [nomor bssid] wlan0
contoh :
sudo aireplay-ng -deauth 1000 -a 00:11:22:33:44:55 wlan0
6.      Tunggu hingga paket mencukupi untuk di-crack. Jika sudah mencapai 10000 paket, mulailah untuk meng-crack hasil capture dengan cara berikut :
sudo aircrack-ng -c 256 [nama file tempat penyimpanan hasil capture]
contoh :
sudo aircrack-ng -c 256 ayamgoreng-01.cap
Jika belum berhasil, silahkan capture paket hingga tercukupi. Dan jika sudah berhasil akan pasti akan menemukan passwordnya.
            Semoga bermanfaat untuk teman-teman semua, dan jangan digunakan untuk tindakan kejahatan. Cukup hanya untuk menambah ilmu dan wawasan saja.
Good luck for yoU

Tips Untuk Hack Wifi



Pertama kali kita Download Software Hacking Wifi Menggunakan Netcut 2.08.sesudah install Aplikasinya kalo ada Antivirus yang menghalangi instalasi dimatikan aja dulu Antivirusnya. Setelah beres Instalasinya jalankan Aplikasinya pada desktop netcut. Nah disini akan terlihat ada icon monitor yang menunjukkan para Laptop yang lagi terhubung internet dalam 1 jaringan cafe, penjelasan simpel nya icon monitor paling atas itu adalah Gateway internet dan di bawahnya adalah komputer kalian, jadi jangan sampai Cutoff sendiri gateway dan komputer sendiri sama aja bunuh diri. Setelah itu pilih IP yang mau di putus lalu pilih cutoff. dan usaha anda berhasil membalas kelakuan para orang usil. Mungkin yang ada di benak kalian sungguh berbahaya sekali Tools ini untuk di buat isengin kampus atau cafe yang ada akses free Wifi. tapi tools ini sangat mudah di jinakkan dengan berbagai macam cara. ingin tau Cara Mengatasinya?? okey lanjut…
            Tapi sebelum Melanjutkan Cara Mengatasi Software Netcut saya ingin berbicara dikit tentang Cara kerja Software Netcut Netcut adalah software yang hanya berkerja berdasarkan ARP Spoofing , ARP itu Adalah Address Resolution Protocol Masih belum Ngerti apa itu ARP.. okey begini saya beri contoh:
Komputer A(komputer dengan IP10.10.1.100) dan Komputer B(Komp Server Mempunyai IP10.10.1.1)
 Dalam keadaan ini Komp A Ingin melakukan Koneksi Ke Komp B
 Dalam Kondisi Seperti ini Otomatis Komputer A melakukan broadcast (Seperti halnya manusia berteriak-teriak)
 “Halooo Siapa yang Mempunyai IP 10.10.1.1″
 lalu komputer B mendengar dan menjawab Bersetakan MAC ADRESS “disini IP 10.10.1.1 itu 00:0C:A2: D1:1B:3D” Dan Kemudian Komputer B Melakukan Broadcast atau teriakan balik “Halo Tadi IP 10.10.1.100 Manggil saya mana yah?”
 Lalu Komputer A menjawab “woiii saya disini IP 10.10.1.100 itu 00:B0:AD: D5:1C-5D” Kejadian Inilah Menjadikan Proses Transaksi Data Antar Komputer.
 Setelah sudah paham dengan cerita di atas kita lanjutkan ke cerita berikut ini Yang Berhubungan dengan ARP Spoofing :
Komputer A(komputer dengan ip10.10.1.100) dan Komputer B(Komp Server Mempunyai IP10.10.1.1) dan orang melakukan ARP Spoofing “C” dengan IP 10.10.1.99
 Dalam Gambaran Ini DI ceritakan bahwa Komputer A ingin Melakukan Koneksi Ke Komputer B,
Komputer A Melakukan Broadcast “Halooo Siapa yang Mempunyai IP 10.10.1.1“
 Bukanya Komputer B yang jawab Tapi Yang Jawab Yaitu Komputer ARP SPOOFING “C” “WOIii saya disini IP 10.10.1.1 00:1E:05:AE:96:F0?”(Komputer C berPura² Menjadi Komputer B”
 Lalu KOMPUTER “C” broadcast ““Halooo Siapa yang Mempunyai IP 10.10.1.1“(Komputer C Berpura² Menjadi Komputer A) dan dijawab sama B “WOiii saya disini IP 10.10.1.1 00:1E:05:AE:96:F0?”
 Dan Komputer B Melakukan Broadcast(”Halooo Siapa yang Mempunyai ip10.10.1.100“)
 Lalu di jawab Oleh Komputer C (”WOiii saya disini IP 10.10.1.99 ada di 00:22:FA:AE:96:F0 ( yg disebutin adalah Mac Adress Kepunyaan C / berpura2 menjadi A)”
C teriak berpura² menjadi B
 “Woi Siapa ip10.10.1.100 yg tadi manggil gw ? “
 “ip10.10.1.100 ada di 00:1E:C107B0-Z0 ( Mac Adress Kepunyaan A )”
 Sudah mengerti dengan penjelasan gambaran diatas. dan dapat di simpulkan Bahwa :
 ARP Spoofing itu Ingin Mengasosiasikan Mac Adress C Dengan IP adress Komputer lain)
 Kiriman paket data yang dikirimkan ke A Akan mengalami kesalahn Pengiriman Ke Komputer C
 Dan “C” dapat dengan leluasa untuk Melakukan Cutoff data tersebut ke komputer G atau memodifikasi isi dari data paket sebelum dikirim.kan
 Sehingga Untuk Mengatasi Hacker Yang menggunakan Netcut di publik Wifi adalah Dengan Cara :
 from :

Check ARP (Address Resolution Protocol)
buka cmd (command prompt) pada startmenu > run
ketik arp -a, untuk meilhat ip router. dan akan terlihat 1 ip router, jika terlihat lebih dari satu ubah niat anda untuk Surfing karena protokol tidak encrypt seperti FTP dan HTTP login untuk menghindari Hacker Usil.untuk mengidentifikasi arp ip yang muncul ketikan perintah, tracert domain.com . Ubah alamat ip Addres karena netcut melisting ip addres di dalam jaringan, maka kamu harus mengganti alamat ip. saran saya ubah kedekat dengan ip server atau gateway untuk mengelabui si attacker netcut. Matikan layanan workstation.Run, kemudian ketik services.msccari layanan workstationjika sudah ketemu, klik kanan, properties, klik tombol stop.Ganti hostname atau nama komputer anda.hostname yang tervisible sangat rentan sekali untuk diserang, oleh karena itu disarankan untuk mengganti dengan hostname yang dekat dengan kepentingan jaringan. Bisa menggunakan software bantu/Penangkal.cari software anti NetCut atau Anti Arp, sebelum berselancar untuk pertama kali menghidupkan wifi anda pastikan Anti NetCut atau AntiARP anda telah aktif. Serang balik si attacker.karena si pengguna netcut ini sebagai gateway, banjiri komputer dia dengan ping secara terus menerus dengan mengetikan “ping google.com -t” pada cmd (command prompt) run. cara ini akan membuat komputer pengguna netcut hang. Gerak-gerik pengguna NetCut.Kalau tiba2 koneksi putus secara aneh atau serentak seluruh user tanpa ada warning dari pihak Admin CAFENET coba kamu perhatikan salah satu user yg terlihat santai dan masih tetap online dengan lancar, kemungkinan itu pengguna netcut.

 good luck

PENGERTIAN AIRODUMP




Airodump adalah program capture 802.11 paket yang dirancang untuk "menangkap banyak lalu lintas dienkripsi sebanyak mungkin, setiap paket data WEP memiliki 3-byte Inisialisasi Vektor terkait (IV): setelah cukup banyak paket data telah dikumpulkan, jalankan aircrack pada file capture yang dihasilkan. aircrack kemudian akan melakukan serangkaian serangan statistik yang dikembangkan oleh seorang hacker berbakat bernama KoreK. "
Seperti dijelaskan di atas airodump terutama digunakan untuk menghasilkan file capture yang kemudian memberi makan ke aircrack untuk WEP cracking.
Pertama, Anda harus memasukkan kartu ke dalam mode monitor pada saluran yang diinginkan.

Airodump penggunaan airodump [interface] [file output prefix] [channel no.] [infus bendera]
  • The [channel no.] Dapat diatur ke saluran tunggal (1-14) atau set ke 0 untuk melompat antara semua saluran
  • The [infus bendera] dapat diatur untuk 1 hanya menyimpan infus ditangkap misalnya airodump eth1 testfile1 6 menghasilkan berlangsung capture di bawah ini:


Dasar-dasar yang harus diperhatikan dari screen capture di atas adalah:
  • BSSID = alamat MAC dari titik akses (tapi tidak selalu!)
  • Beacon = Jumlah paket beacon ditangkap (tidak ada gunanya!)
  • # Data = Jumlah infus ditangkap sejauh ini (ini adalah sosok yang terpenting!)
  • Mode campuran MB = Data Rate '48 'dalam contoh di atas. A '.' muncul setelah angka jika Data Rate didedikasikan misalnya '48 '.
  • WEP = Jaringan dikonfigurasi sebagai WEP
  • Jumlah infus diperlukan untuk memecahkan WEP tergantung pada panjang kunci WEP
    • Sekitar 300.000 infus untuk 40-bit WEP (AKA 64-bit WEP)
    • Sekitar 1.000.000 infus untuk 104-bit WEP (AKA 128-bit WEP)


Contoh:
airodump wlan0 capture1 10 (Antarmuka = wlan0, nama file = capture1, saluran = 10)
airodump eth1 testfile 6 1 (Antarmuka = eth1, nama file = testfile, channel = 6, infus hanya ditangkap disimpan)
airodump ath0 alpha 0 (Antarmuka = ath0, nama file = alpha, mode kanal hopping)

Output File:                                  
Sebuah menangkap airodump dengan menghasilkan file output sebagai berikut. Txt,. Topi dan. Gps  Txt file berisi:
  • BSSID dan alamat MAC
  • Waktu / Tanggal Info
  • Saluran Info
  • Data rate
  • Metode enkripsi
  • Jumlah beacon ditangkap
  • Jumlah infus ditangkap
  • LAN IP
  • ESSID
File topi. Berisi capture paket dari sesi Anda. Ini adalah file yang masukan ke aircrack untuk WEP cracking.
File gps. Berisi GPS info terkait jika Anda memiliki perangkat GPS diaktifkan
 Masalah:
Waspadai modus kartu Anda dan jaringan target (802.11b atau 802.11g). Saya telah mengamati Airodump menangkap hanya sekitar 2.000 infus satu jam (pada jaringan sibuk) saat kartu adalah kartu 802.11b dan jaringan bekerja dalam mode 802.11g. Pastikan kartu Anda dan jaringan target menggunakan modus yang sama.
Pada jaringan 802.11b jenuh kami menangkap sekitar 23.000 infus menit.
Pada jaringan 802.11g jenuh kami menangkap sekitar 140.000 infus menit.