Back Track 5 Hack Facebook
Back Track 5 Hack Facebook

Jika sudah membaca postingan saya sebelumnya mengenai MITM. Sekarang saatnya saya mendemonstrasikan cara melakukan aksi MITM dalam mencuri paket cookie yang berkeliaran di udara. Kok di udara? Yaaa, karena kali ini saya menyerang akses poin WiFi :D
Pada tutorial ini saya menggunakan OS Back|Tack 5 GNOME 32, sebuah OS berbasis UNIX yang didedikasikan bagi mereka yang gemar melakukan penetration testing [hacking].
Adapun software yang saya gunakan adalah:
1. Ettercap
2. Wireshark
3. Cookie Manager [Addons Mozilla Firefox]
Langsung saja kita ke bagian tutorialnya. Pertama, hubungkan laptop atau netboook anda pada sebuah host-spot. Kemudian jalankan ettercap. Pada Back|Tack 5, ettercap terletak di Application - BackTrack - Privilege Escalation - Protocol Analysis - Network Sniffer - ettercap-gtk.
Screen shoot ettercap:
Kemudian pilih interface dengan menekan tombol shift + u dan pilih interface wlan0.
Kemudian lakukan scanning host yang online pada sebuah wireless local area network dengan menekan tombolctrl + s
Setelah melakukan scanning, maka akan tampak hosts atau korban yang sedang online pada sebuah jaringan WLAN.
Kemudian lakukan serangan MITM dengan memilih menu MITM - Arp poisoning ... Kemudian beri checklist pada sniff remote connections.
Kemudian ARP poisoning akan berjalan seperti gambar dibawah ini [bagian tulisan yang di block]
Lakukan proses sniffing dengan menekan ctrl + w
Lalu buka wireshak, pada Back|Track 5, wireshark dapat ditemukan di Applications - BackTrack - Forensics - Network Forensics - wireshark
Pada bagian Capture, pilih interface wlan0. Maka wireshark akan menampilkan paket-paket yang ditangkap oleh wireshark. Kemudian filter hasil tangkapan dengan mengetik http.cookie pada kolom filter di atas.
Cari host yang sedang mengkases facebook, kemudian expand pada bagian http. Pada bagian cookie, klik kanan kemudian copy value. Paste ke dalam gedit.
Langkah selanjutnya adalah memaipulasi cookie agar kita dapat masuk kedalam facebook korban tanpa login. Pada tahap ini, kita membutuhkan add on mozilla firefox yang bernama cookie manager + , pasang add on ini, kemudian pergilah ke halaman facebook. Saya akan menunjukan pada anda bahwa saya belum login.
Buka cookie manager + dan lakukan filter cookie dengan mengetik facebook pada kolom filter.
Delete semua cookie kecuali wd. Checklist wd kemudian pilih file, backup, backup selected. Save cookie di desktop, atau dimanapun. Buka hasil save cookie, kemudian masukan daftar cookie yang telah di copy dari wireshark dan save cookie anda. Berikut screen shoot cookie yang belum di edit, dan yang sudah di edit.
Inilah screen shoot cookie yang sudah dimodifikasi
Kembali lagi ke cookie editor +, pada tahap ini kita akan melakukan tahap yang berbalikan dengan backup, yaitu restore. Sama seperti tahap backup. Namun pada tahap restore, pilih restore all
Inilah hasil cookie yang telah diedit, kurang lebih ada 9 cookie baru yang harus anda modifikasi terlebih dahulu untuk mem-by pass halaman login.
Lalu buka lagi halaman facebook, maka anda akan terkejut bahwa metode ini dapat melewati halaman login. Tanpa perlu memasukan email atau password. Tidak perlu repot-repot membuat halaman phising atau viru koobface.dc yang rumit.
Saya memang nakal, tapi tidak jahat. Jadi saya buat kenang-kenangan dengan membuat ststus :)
Sekian tutorial dari saya.
Adapun software yang saya gunakan adalah:
1. Ettercap
2. Wireshark
3. Cookie Manager [Addons Mozilla Firefox]
Langsung saja kita ke bagian tutorialnya. Pertama, hubungkan laptop atau netboook anda pada sebuah host-spot. Kemudian jalankan ettercap. Pada Back|Tack 5, ettercap terletak di Application - BackTrack - Privilege Escalation - Protocol Analysis - Network Sniffer - ettercap-gtk.
Screen shoot ettercap:
Kemudian pilih interface dengan menekan tombol shift + u dan pilih interface wlan0.
Kemudian lakukan scanning host yang online pada sebuah wireless local area network dengan menekan tombolctrl + s
Kemudian lakukan serangan MITM dengan memilih menu MITM - Arp poisoning ... Kemudian beri checklist pada sniff remote connections.
Kemudian ARP poisoning akan berjalan seperti gambar dibawah ini [bagian tulisan yang di block]
Lakukan proses sniffing dengan menekan ctrl + w
Lalu buka wireshak, pada Back|Track 5, wireshark dapat ditemukan di Applications - BackTrack - Forensics - Network Forensics - wireshark
Pada bagian Capture, pilih interface wlan0. Maka wireshark akan menampilkan paket-paket yang ditangkap oleh wireshark. Kemudian filter hasil tangkapan dengan mengetik http.cookie pada kolom filter di atas.
Cari host yang sedang mengkases facebook, kemudian expand pada bagian http. Pada bagian cookie, klik kanan kemudian copy value. Paste ke dalam gedit.
Langkah selanjutnya adalah memaipulasi cookie agar kita dapat masuk kedalam facebook korban tanpa login. Pada tahap ini, kita membutuhkan add on mozilla firefox yang bernama cookie manager + , pasang add on ini, kemudian pergilah ke halaman facebook. Saya akan menunjukan pada anda bahwa saya belum login.
Buka cookie manager + dan lakukan filter cookie dengan mengetik facebook pada kolom filter.
Delete semua cookie kecuali wd. Checklist wd kemudian pilih file, backup, backup selected. Save cookie di desktop, atau dimanapun. Buka hasil save cookie, kemudian masukan daftar cookie yang telah di copy dari wireshark dan save cookie anda. Berikut screen shoot cookie yang belum di edit, dan yang sudah di edit.
Inilah screen shoot cookie yang sudah dimodifikasi
Kembali lagi ke cookie editor +, pada tahap ini kita akan melakukan tahap yang berbalikan dengan backup, yaitu restore. Sama seperti tahap backup. Namun pada tahap restore, pilih restore all
Inilah hasil cookie yang telah diedit, kurang lebih ada 9 cookie baru yang harus anda modifikasi terlebih dahulu untuk mem-by pass halaman login.
Lalu buka lagi halaman facebook, maka anda akan terkejut bahwa metode ini dapat melewati halaman login. Tanpa perlu memasukan email atau password. Tidak perlu repot-repot membuat halaman phising atau viru koobface.dc yang rumit.
Saya memang nakal, tapi tidak jahat. Jadi saya buat kenang-kenangan dengan membuat ststus :)
Sekian tutorial dari saya.
About: jefri
You may also like...
Langganan:
Posting Komentar (Atom)
Recent Posts
Popular Posts
-
1.LOAD_FILE Load file adalah query SQL untuk meng-load suatu file scara remote..kurang lebihnya seperti itu ..
-
assalamualaikummm permisi bang ane cuma mau share,.... gimana cara atau trik membuat Flashing screen ( atau layar menjadi kelap kelip,....)
-
pada kamus ini terdapat pilihan opsi dari bahasa Perancis ke Indonesia, dari bahasa Indonesia ke Perancis, lihat seluruh kata, tes, help se...
-
Situs jejaring sosial seperti Twitter dan Facebookbisa menjadi sarana flirting dan aturan berpacaran lewat situs jejaring sosial ini...
-
siap meluncur di tunggu dari kawan kawan untuk sharing bugs and scaning pake bot
-
Buat Ngerjaain Koneksi Orang Gunakan Seperlunya... Misalnya buat mutusin koneksi orang yang lagi buka situs porno
-
Apakah Anda punya sahabat atau rekan yang tampan, mapan tapi sampai sekarang masih senang sendiri dan belum berkeinginan punya pacar. Wa...
-
ada model baru dari vietnam. baru 12 taun gan. liat kaki nya deh gan, bikin deg deg an Cewek Idaman : Lê Hoàng Bảo Trân (Le Hoang Bao ...
-
Assalamu alaikum Sudah lama tidak posting blog nih disini saya akan membahas cara membuat program transaksi penjualan dengan Fox pro ...
-
Ciuman adalah bahasa tubuh yang populer untuk mengungkapkan rasa sayang kepada pasangan, teman maupun keluarga. Tapi ada beberapa tipe...
Recent Comments
Labels
Labels
Find us on Facebook
Labels
- backtrack (47)
- berita (12)
- blogseo (6)
- education (1)
- foxpro (2)
- hacking (78)
- Ilmu Komputer (131)
- info unik (32)
- intim (12)
- kesehatan (23)
- lounge (4)
- love (11)
- network (1)
- Network-Linux (1)
- network-windows (1)
- olahraga (5)
- pascal (2)
- php (1)
- programer (29)
- relationship (23)
- sqljavascriptdll (7)
- Virus (1)
- webhacking (9)
- wifihack (8)
Tidak ada komentar:
Posting Komentar