BTC USD 84,000.0 Gold USD 4,285.46
Time now: Jun 1, 12:00 AM

Backtrack5/Kali Linux - Segalanya tentang Pentesting

Memahami ARP Spoofing


Ianya juga dikenali ARP cache poisoning ataupun ARP poison routing (APR), adalah salah satu teknik untuk menyerang local-area network (LAN). ARP spoofing membolehkan penyerang (hacker) menukar/menggangu data frames pada rangkaian LAN, mengubah lintasan, ataupun memberhentikan lintasan keseluruhanya. Serangan ini hanya boleh dilakukan pada rangkaian yang menggunakan Resolution Protocol (ARP) dan bukannya kaedah address resolution.

Tak faham lagi? Gambar dibawah dapat menerangkan sedikit konsep ARP Spoofing


300px-ARP_Spoofing.svg.png

Trafic akan dialihkan dulu kepada penyerang sebelum data sebenar dihantar kepada penerima asal
​

mim.png

Penyerang menyamar sebagai Brian untuk mempengaruhi Alan dan sebaliknya
​


Serangan ARP spoofing yang berjaya membenarkan hacker untuk mengubah lalulintas rangkain, ianya boleh dipanggil man-in-the-middle-attack(MiTM)

Prinsip Arpspoofing


Prinsip ARP spoofing adalah menghantar data ARP palsu, diubah, kepada rangkaian setempat (LAN). Secara umumnya target penyerang adalah pada alamat MAC addres mangsa bersama alamat host IP (seperti router). Setiap aliran trafik untuk alamat IP akan disilap hantar kepada penyerang juga. Penyerang boleh membuat pilihan untuk menghantar aliran trafik kepada gateway atau mengubah data sebelum menghantarnya (serangan-orang-tengah). Hacker tersebut juga boleh membuat DDOS kepada mangsa sehingga membekukan data(menyebabkan internet terputus))
 
Last edited:
rajin nya tt bagi tuto .. hehe yg utk guna dlm android ada tak tt
 
rajin nya tt bagi tuto .. hehe yg utk guna dlm android ada tak tt

bukan apa..kawan takut ilmu hilang,sambil-sambil boleh turun ilmu kat orang lain:D

Untuk android kawan pernah buat, tapi slow la(slow teruk):D,nak tulis untuk tuto tu?:-?..nset kawan masuk air dan rosak terus:D,
untuk crack wifi, adapter network tak support injection mode..sekarang pakai nset subsidi je..:(
 
Apa itu SSL (Secure-Socket-Layer)

SSL ialah sejenis teknologi keselamatan dalam internet yang telah biasa digunakan secara meluas. Kebiasaannya jika anda selalu menggunakan e-mel seperti Gmail dan Yahoo, anda akan dapat lihat simbol kunci dan mungkin kelihatan 'https' dihadapannya seperti paparan skrin di bawah.

Yahoomail%2BEncription.jpeg


Terdapat dua protokol komunikasi iaitu HTTP dan HTTPS. Dalam HTTP, apabila wujud komunikasi antara klien dan pelayan, setiap data yang dihantar adalah dalam bentuk teks datar (plain text). Ini tidaklah menjadi masalah jika komunikasi itu tidak mengandungi maklumat sulit. Namun begitu, jika klien menghantar kata laluannya kepada pelayan, ia juga akan dihantar dalam bentuk yang sama, iaitu teks datar. Ini boleh menjadi masalah besar jika seseorang penggodam dapat memasuki ruang komunikasi antara mereka, contohnya menggunakan Packet Sniffer. Masalah ini dapat diatasi dengan menggunakan HTTPS, iaitu protokol sambungan yang menggunakan SSL. Ini adalah kerana, setiap data yang melalui SSL akan dihantar dalam format terenkripsi. Oleh itu, andai kata penggodam dapat 'mencelah' antara klien dan pelayan, mereka yang hanya mendapat data dalam format terenkripsi, dan sekiranya mereka ingin membacanya, walaupun menggunakan Super Computer sekalipun, mungkin mengambil masa sehingga beratus tahun! Lihat contoh pada paparan skrin di bawah, di mana A ialah kline dan B ialah pelayannya.

https.jpg

Baiklah. Untuk asasnya, cukup setakat ini dahulu. Kita akan sambung lagi mengenai SSL dalam entri seterusnya.
 
Last edited:
Bagaimana SSL Bekerja?

Orait orait orait..kita sambung sikit lagi hari ni mengenai Secure Socket Layer atau SSL. Kenapa perlu kita ambil tahu? Kerana SSL ini sebenarnya memainkan peranan yang penting dalam mengimplimentasikan keselamatan pada laman-laman yang memerlukan enkripsi seperti e-mel atau laman perbankan.


Seperti yang kita tahu, kita akan dapat lihat laman yang menggunakan SSL melalui protokol sambungannya, iaitu sama ada HTTP atau HTTPS. HTTPS ialah protokol sambungan yang dilaksanakan melalui SSL. Sesebuah laman web boleh mengimplimentasikan HTTPS dengan membeli dan melanggan SSL Certificate. SSL akan melindungi sesebuah laman web dan kita boleh mempercayai keselamatan laman yang menggunakannya.


Enkripsi dijalankan dengan menggunakan Public Key dan Private Key (Secret Key). Public Key digunakan untuk melakukan enkripsi terhadap maklumat-maklumat yang bergerak melaluinya dan Private Key pula digunakan untuk melakukan dekripsi. Sebagai contoh, apabila pelayar web berhubung dengan secure domain seperti mail.google.com, pelayan akan menghantar Public Key kepada pelayar web untuk menjalankan enkripsi.


Public Key ini akan dihantar kepada semua pengguna secure domain tersebut manakala Private Key pula hanya untuk pelayan (Server) domain itu. Oleh itu semasa komunikasi antara pelayar web dan pelayan berjalan, Public Key akan membuat enkripsi dan maklumat akan dihantar terus kepada pelayan, dan maklumat itu pula akan didekripsi oleh Private Key yang terdapat pada pelayan tersebut.


Jadi, untuk memastikan anda SELAMAT dari unsur jenayah siber, sila pastikan laman-laman penting seperti e-mel, Paypal, laman sosial seperti Facebook, mempunyai permulaan HTTPS pada halaman log masuknya, atau anda boleh mengetahuinya dengan mengklik pada pangkal URL seperti contoh paparan skrin di bawah:


Yahoomail%2BEncription.jpeg


Anda akan dapat lihat lambang kunci mangga dan tertulis di situ "Your connection to this web site is encrypted to prevent eavesdropping.".
 
Last edited:
nak tanya tt satu jer...bleh hack unifibiz tak...unifi mmg boleh tp unifibiz tak boleh kan?
 
salam tt...nak tnya skit bole...

mcm sya dduk dkat asrama n ade intenet asrama free..

tp msalah nye mcm mna nak maintain connection sbb terlalu rmai yg pkai..

1 wifi tp yg pkai dkat 7++ student..

slalu bla nak connect je mst limited access n kdang2 lnsung x dpt...

smggu kdang2 dpt pkai dlm 3,4 jam je...

ade idea x mcm mna nak buat slain pkai wifi booster?
 
nak tanya tt satu jer...bleh hack unifibiz tak...unifi mmg boleh tp unifibiz tak boleh kan?

kawan tak faham ape beza unifibiz dengan unifi:D,boleh tuan detail kan:)..mungkin maksud tuan WEP dan WPA kan?
 
salam tt...nak tnya skit bole...

mcm sya dduk dkat asrama n ade intenet asrama free..

tp msalah nye mcm mna nak maintain connection sbb terlalu rmai yg pkai..

1 wifi tp yg pkai dkat 7++ student..

slalu bla nak connect je mst limited access n kdang2 lnsung x dpt...

smggu kdang2 dpt pkai dlm 3,4 jam je...

ade idea x mcm mna nak buat slain pkai wifi booster?

ok,tu masalah biasa bila router dah overload..kebiasaannya terjadi bila user terlalu ramai,CPU pada router tak mampu untuk menampung user sedia ada,bagi cara 'skema', boley suruh penjaga server/hotspot bukak router tambahan:D

bagi kaedah 'ehem2' boley guna tools mdk3..nanti kawan akan update kan pada thread ni
 
ok,tu masalah biasa bila router dah overload..kebiasaannya terjadi bila user terlalu ramai,CPU pada router tak mampu untuk menampung user sedia ada,bagi cara 'skema', boley suruh penjaga server/hotspot bukak router tambahan:D

bagi kaedah 'ehem2' boley guna tools mdk3..nanti kawan akan update kan pada thread ni

ok tt...hrap tt update yg teknik ehem2 tu cpt skit...hehehehe
 
Back
Top
Log in Register