Cara DNS Spoof di Jaringan Lan dan Mengarahkan Semua Situs Ke Situs Palsu
Ada begitu banyak cara untuk meretas sistem atau jaringan, yang berarti kamu harus berpikir kreatif untuk bisa berhasil.
Banyak peretas pemula terlalu memfokuskan energi pada password (yang seharusnya menjadi pilihan terakhir kecuali kamu memiliki alat khusus atau 10.000 botnet mesin) atau mengeksploitasi kerentanan dalam sistem operasi (semakin jarang). Dengan semua protokol yang digunakan sistem komputer (DNS, SMTP, SMB, SNMP, LDAP, DHCP, dll), pasti ada kerentanan dalam protokol yang dapat kita manfaatkan untuk mendapatkan apa yang kita kejar.
DNS Spoofing: Mengarahkan Pengguna ke Situs Web tertentu
Dalam peretasan ini, kita akan mengeksploitasi Layanan Nama Domain (DNS). Seperti yang Anda ketahui, DNS digunakan untuk resolusi nama domain atau mengonversi nama domain seperti google.com ke alamat IP 56.23.13.99. Jika kita dapat mengacaukan protokol ini, kita bisa mengirim seseorang yang mencari nama domain seperti bankofamerica.com ke situs web jahat kita dan mengambil kredensial mereka.
Dug Song dari University of Michigan mengembangkan seperangkat alat peretasan untuk tujuan ini. Kami telah menggunakan salah satu alatnya, arpspoof, untuk melakukan serangan man-in-the-middle. Dalam serangan ini, kita akan menggunakan alat dnsspoof-nya, yang akan memungkinkan kita untuk memalsukan layanan DNS di jaringan area lokal.
Ingat, meskipun peretasan ini mengharuskan kamu berada di LAN yang sama, kamu bisa mendapatkan akses ke LAN melalui kerentanan jarak jauh atau kata sandi yang lemah hanya pada SATU mesin di jaringan. Di institusi dengan ribuan komputer di jaringan mereka, itu berarti kamu harus menemukan satu mesin yang dapat dieksploitasi untuk dapat menerapkan serangan ini untuk seluruh jaringan.
Langkah 1 Siapkan OS Hacking Kalian, Kita akan Menggunakan Kali Linux
Mari kita mulai dengan menyalakan Kali dan pergi ke Aplikasi -> Kali Linux -> Sniffing -> Network Sniffers, dan akhirnya, dnsspoof, seperti yang terlihat pada tangkapan layar di bawah ini.
Langkah 2 Buka Dnsspoof
Ketika kamu mengklik dnsspoof, terminal berikut terbuka. Perhatikan betapa sederhananya sintaksnya.
dnsspoof -i <interface> -f <hostsfile>
Langkah 3 Set Up untuk Sniffing
Kita akan mencoba untuk mendapatkan sistem Windows 7 di jaringan untuk mengarahkan bankofamerica.com ke situs web kita sendiri. Mari kita gunakan Google Chrome, atau browser apa saja, untuk bernavigasi di sana.
Langkah 4 Bersihkan Cache DNS
Pertama, kita perlu membersihkan cache DNS dari sistem Windows 7. Dengan cara ini, klien Windows tidak akan menggunakan DNS yang di-cache pada sistem dan sebagai gantinya akan menggunakan layanan DNS "diperbarui" kita. Pada kenyataannya, langkah ini tidak diperlukan, tetapi untuk demonstrasi, langkah ini akan di skip.
Pertama, tutup browser dan ketik:
ipconfig /flushdns
Sekarang kita perlu mengatur kartu jaringan kita di server Kali kita ke mode promiscuous (dia, kartu jaringan kamu, akan menerima paket dari siapa pun).
ifconfig eth0 promisc
Sekarang kita perlu mematikan koneksi antara sistem Windows 7 dan [www.bankofamerica.com]. Ini memaksa pengguna mesin Windows 7 untuk mengautentikasi ulang.
tcpkill -9 host www.bankamerica.com
Setelah membunuh www.bankofamerica.com, hentikan tcpkill dengan ctrl c.
Langkah 5 Buat File Hosts
Dalam tutorial Linux saya tentang DNS klien, saya menunjukkan kepada kalian bagaimana file host di Linux bertindak seperti DNS statis. Di sini kita akan menggunakan file host untuk mengarahkan kembali pencarian sistem Windows 7 untuk Bank of America ke situs web kita. Ayo buka direktori /usr/local.
cd /usr/local
Dari sana, mari kita buka file host di editor teks apa pun. Kali tidak memiliki kwrite yang telah kami gunakan di BackTrack, tetapi ia memiliki VIM grafis, atau gvim, jadi mari kita gunakan itu.
host gvim
Sekarang kita memiliki file host terbuka, kita perlu menambahkan baris berikut untuk itu. Ingat, file host hanya memetakan alamat IP ke nama domain, jadi kita memasukkan alamat IP kita dan memetakannya ke [www.bankofamerica.com].
192.168.1.101 www.bankofamerica.com
Penting di sini untuk menggunakan kunci TAB antara alamat IP dan domain. Spasi akan ditafsirkan oleh sistem untuk menjadi bagian dari nama domain.
Langkah 6 Buat Laman Web BOA Baru
Sebelum kita melangkah lebih jauh, kita sekarang perlu mematikan mode promiscuous pada kartu jaringan kita.
ifconfig eth0 -promisc
Sekarang kita perlu membuat situs web yang akan mengarahkan pengguna ketika mereka mengetik bankofamerica.com di URL browser mereka. Mari kita buat halaman web sederhana.
Sekarang buka index.html.
gvim /var/www/index.html
Ini seperti apa secara default. Kita ingin mengubahnya dan memasukkan html berikut dan menyimpannya.
<html>
<body> <h1>This is the Fake Bank of America Web Site! </h1>
</body>
</html)>
<body> <h1>This is the Fake Bank of America Web Site! </h1>
</body>
</html)>
Tentu saja, jika kamu benar-benar ingin melakukan peretasan ini, kamu harus meluangkan waktu untuk membangun situs web yang terlihat dan bertindak seperti situs yang akan kamu spoofing.
Langkah 7 Mulai Server Web Apache
Sekarang, mulai server web yang dibangun ke Kali. Ini adalah Apache dan layanannya adalah HTTP, jadi kita pergi ke Kali Linux -> System Services -> HTTP, dan akhirnya, apache2 mulai. Ini akan memulai server web kami di sistem Kali kita yang menampung situs web Bank of America palsu.
Langkah 8 Mulai Dnsspoof
Pada langkah terakhir kita, kita harus memulai dnsspoof dan mengarahkan pengguna ke entri di file "host" kita terlebih dahulu. Dnsspoof akan menahan permintaan DNS dan mengirimkannya terlebih dahulu ke file host kita sebelum mengirimnya ke server DNS. Dengan cara ini, jika kita memiliki entri dalam file host kita yang dicari klien, itu akan diarahkan seperti yang ditentukan oleh file host kita.
Ingat, kita memetakan bankofamerica.com ke alamat IP kita sehingga mereka akan pergi ke server web Kita dan akan melihat situs web buatan kita.
host dnsspoof -f
Langkah 9 Navigasi ke BOA dari Windows 7
Sekarang, dari sistem Windows 7, ketik URL bankofamerica.com dan itu akan menarik situs web palsu kami vs. situs Bank of America yang asli.
Sekarang, ketika siapa pun di jaringan area lokal mencoba menavigasi ke situs web Bank of America, mereka malah akan mengunjungi situs web kita!
Seperti yang dapat kamu bayangkan, dengan dnsspoof, kita dapat mengobrak abrik jaringan LAN.
Tutorial ini hanya contoh, kalian harus ber improvisasi agar dapat hasil yang kalian inginkan.
0 Comment:
Post a Comment