Hello World!

“Flying down a tunnel of 1s and 0s is not how hacking is really done"

“Behind every successful Coder there an even more successful De-coder to understand that code."

“A hacker does for love what others would not do for money"

“A hacker to me is someone creative who does wonderful things"

"Hacking is not a crime, it's a profession till the time you play with it safely "

April 4, 2020

Cara DNS Spoof di Jaringan Lan dan Mengarahkan Semua Situs Ke Situs Palsu
Ada begitu banyak cara untuk meretas sistem atau jaringan, yang berarti kamu harus berpikir kreatif untuk bisa berhasil.

Banyak peretas pemula terlalu memfokuskan energi pada password (yang seharusnya menjadi pilihan terakhir kecuali kamu memiliki alat khusus atau 10.000 botnet mesin) atau mengeksploitasi kerentanan dalam sistem operasi (semakin jarang).  Dengan semua protokol yang digunakan sistem komputer (DNS, SMTP, SMB, SNMP, LDAP, DHCP, dll), pasti ada kerentanan dalam protokol yang dapat kita manfaatkan untuk mendapatkan apa yang kita kejar.

DNS Spoofing: Mengarahkan Pengguna ke Situs Web tertentu

Dalam peretasan ini, kita akan mengeksploitasi Layanan Nama Domain (DNS).  Seperti yang Anda ketahui, DNS digunakan untuk resolusi nama domain atau mengonversi nama domain seperti google.com ke alamat IP 56.23.13.99.  Jika kita dapat mengacaukan protokol ini, kita bisa mengirim seseorang yang mencari nama domain seperti bankofamerica.com ke situs web jahat kita dan mengambil kredensial mereka.

Dug Song dari University of Michigan mengembangkan seperangkat alat peretasan untuk tujuan ini.  Kami telah menggunakan salah satu alatnya, arpspoof, untuk melakukan serangan man-in-the-middle.  Dalam serangan ini, kita akan menggunakan alat dnsspoof-nya, yang akan memungkinkan kita untuk memalsukan layanan DNS di jaringan area lokal.

Ingat, meskipun peretasan ini mengharuskan kamu berada di LAN yang sama, kamu bisa mendapatkan akses ke LAN melalui kerentanan jarak jauh atau kata sandi yang lemah hanya pada SATU mesin di jaringan.  Di institusi dengan ribuan komputer di jaringan mereka, itu berarti kamu harus menemukan satu mesin yang dapat dieksploitasi untuk dapat menerapkan serangan ini untuk seluruh jaringan.

Langkah 1 Siapkan OS Hacking Kalian, Kita akan Menggunakan Kali Linux

Mari kita mulai dengan menyalakan Kali dan pergi ke Aplikasi -> Kali Linux -> Sniffing -> Network Sniffers, dan akhirnya, dnsspoof, seperti yang terlihat pada tangkapan layar di bawah ini.

Langkah 2 Buka Dnsspoof

Ketika kamu mengklik dnsspoof, terminal berikut terbuka.  Perhatikan betapa sederhananya sintaksnya.

dnsspoof -i <interface> -f <hostsfile>

Langkah 3 Set Up untuk Sniffing

Kita akan mencoba untuk mendapatkan sistem Windows 7 di jaringan untuk mengarahkan bankofamerica.com ke situs web kita sendiri.  Mari kita gunakan Google Chrome, atau browser apa saja, untuk bernavigasi di sana.

Langkah 4 Bersihkan Cache DNS

Pertama, kita perlu membersihkan cache DNS dari sistem Windows 7.  Dengan cara ini, klien Windows tidak akan menggunakan DNS yang di-cache pada sistem dan sebagai gantinya akan menggunakan layanan DNS "diperbarui" kita.  Pada kenyataannya, langkah ini tidak diperlukan, tetapi untuk demonstrasi, langkah ini akan di skip.

Pertama, tutup browser dan ketik:

ipconfig /flushdns

Sekarang kita perlu mengatur kartu jaringan kita di server Kali kita ke mode promiscuous (dia, kartu jaringan kamu, akan menerima paket dari siapa pun).

ifconfig eth0 promisc

Sekarang kita perlu mematikan koneksi antara sistem Windows 7 dan [www.bankofamerica.com].  Ini memaksa pengguna mesin Windows 7 untuk mengautentikasi ulang.

tcpkill -9 host www.bankamerica.com

Setelah membunuh www.bankofamerica.com, hentikan tcpkill dengan ctrl c.

Langkah 5 Buat File Hosts

Dalam tutorial Linux saya tentang DNS klien, saya menunjukkan kepada kalian bagaimana file host di Linux bertindak seperti DNS statis.  Di sini kita akan menggunakan file host untuk mengarahkan kembali pencarian sistem Windows 7 untuk Bank of America ke situs web kita.  Ayo buka direktori /usr/local.

cd /usr/local

Dari sana, mari kita buka file host di editor teks apa pun.  Kali tidak memiliki kwrite yang telah kami gunakan di BackTrack, tetapi ia memiliki VIM grafis, atau gvim, jadi mari kita gunakan itu.

host gvim

Sekarang kita memiliki file host terbuka, kita perlu menambahkan baris berikut untuk itu.  Ingat, file host hanya memetakan alamat IP ke nama domain, jadi kita memasukkan alamat IP kita dan memetakannya ke [www.bankofamerica.com].

192.168.1.101 www.bankofamerica.com

Penting di sini untuk menggunakan kunci TAB antara alamat IP dan domain.  Spasi akan ditafsirkan oleh sistem untuk menjadi bagian dari nama domain.

Langkah 6 Buat Laman Web BOA Baru

Sebelum kita melangkah lebih jauh, kita sekarang perlu mematikan mode promiscuous pada kartu jaringan kita.

ifconfig eth0 -promisc

Sekarang kita perlu membuat situs web yang akan mengarahkan pengguna ketika mereka mengetik bankofamerica.com di URL browser mereka.  Mari kita buat halaman web sederhana.  

Sekarang buka index.html.

gvim /var/www/index.html

Ini seperti apa secara default.  Kita ingin mengubahnya dan memasukkan html berikut dan menyimpannya.

<html>
<body> <h1>This is the Fake Bank of America Web Site! </h1>
</body>
</html)>


Tentu saja, jika kamu benar-benar ingin melakukan peretasan ini, kamu harus meluangkan waktu untuk membangun situs web yang terlihat dan bertindak seperti situs yang akan kamu spoofing.

Langkah 7 Mulai Server Web Apache

Sekarang, mulai server web yang dibangun ke Kali.  Ini adalah Apache dan layanannya adalah HTTP, jadi kita pergi ke Kali Linux -> System Services -> HTTP, dan akhirnya, apache2 mulai.  Ini akan memulai server web kami di sistem Kali kita yang menampung situs web Bank of America palsu.

Langkah 8 Mulai Dnsspoof

Pada langkah terakhir kita, kita harus memulai dnsspoof dan mengarahkan pengguna ke entri di file "host" kita terlebih dahulu.  Dnsspoof akan menahan permintaan DNS dan mengirimkannya terlebih dahulu ke file host kita sebelum mengirimnya ke server DNS.  Dengan cara ini, jika kita memiliki entri dalam file host kita yang dicari klien, itu akan diarahkan seperti yang ditentukan oleh file host kita.

Ingat, kita memetakan bankofamerica.com ke alamat IP kita sehingga mereka akan pergi ke server web Kita dan akan melihat situs web buatan kita.

host dnsspoof -f

Langkah 9 Navigasi ke BOA dari Windows 7

Sekarang, dari sistem Windows 7, ketik URL bankofamerica.com dan itu akan menarik situs web palsu kami vs. situs Bank of America yang asli.

Sekarang, ketika siapa pun di jaringan area lokal mencoba menavigasi ke situs web Bank of America, mereka malah akan mengunjungi situs web kita!

Seperti yang dapat kamu bayangkan, dengan dnsspoof, kita dapat mengobrak abrik jaringan LAN.

Tutorial ini hanya contoh, kalian harus ber improvisasi agar dapat hasil yang kalian inginkan.

I have rich experience in security system & internet security. Also I am journalist for technology and other stuff section. Also i love learning a new language. Feel free to contact me writing an email with your project idea.

0 Comment:

Post a Comment

e
Contact Me

Adress/Street

Kalimantan street, City of Jember Indonesia

Phone number

+(62) 823 3486 3080

Email

ahdeen@bk.ru