[Share] Man in the middle attack untuk memecah enkripsi SSL
#11
(08-25-2012, 02:35 PM)junior.riau18 Wrote: pusing daah Angry
bingung dengan pemahaman masing2 :tkp:

yaa ini guna forum om, sharing buat cr jalan lurus :d

#12
yup, gpp beda pemahaman yang penting dengan adanya perbedaan kita bisa lebih mengerti

btw utk sslstrip dan ettercap/arpspoof selama ini ane normal2 aja walaupun pake port 80 atau 443, knp ya?

#13
aneh brow, ane prnh coba nangkep lgsg lwt 443 malah ke enkripsi brow, kl 80 malah ngga dpt sslnya bro.

Jujur aja ane g prnh sukses make sslstrip :d
(08-26-2012, 05:26 AM)konspirasi Wrote: yup, gpp beda pemahaman yang penting dengan adanya perbedaan kita bisa lebih mengerti

btw utk sslstrip dan ettercap/arpspoof selama ini ane normal2 aja walaupun pake port 80 atau 443, knp ya?

bdw tu port 443 tu juga di redirect ngga make iptable?

#14
diskusi yang menarik .. sebenarnya ssl 443 memang berdiri sendiri dan tidak pada port 80 .. karena port 443 https memakai protocol lain dari protocol http (80) namun sslstrip breaking rulles https menjadi http sehingga tidak akan tampil error message https pada browser korban
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#15
(08-27-2012, 04:40 PM)zee eichel Wrote: diskusi yang menarik .. sebenarnya ssl 443 memang berdiri sendiri dan tidak pada port 80 .. karena port 443 https memakai protocol lain dari protocol http (80) namun sslstrip breaking rulles https menjadi http sehingga tidak akan tampil error message https pada browser korban

hehe bs d jelasin pke bhs indo bro?. Mksdnya sslnya sendiri yang pindah jalur sendiri dr 80 ke 443 gt om? :d

bukannya kl eror mslh ssl tu disebabin oleh sertifikat yg untrusted yah? Cmiiw,

#16
ARP Poisoining mampu memodifikasi transaksi antara network dengan situs target sehingga peringatan browser akan menvalidasi sertifikat ssl ... klo ettercap dia memainkan iptables dengan meredirect port ... semoga bisa membantu untuk pencerahan
Talent does what it can, genius does what it must.

#17
(08-27-2012, 09:14 PM)zasad Wrote: ARP Poisoining mampu memodifikasi transaksi antara network dengan situs target sehingga peringatan browser akan menvalidasi sertifikat ssl ... klo ettercap dia memainkan iptables dengan meredirect port ... semoga bisa membantu untuk pencerahan

sedikit ngelurusin bro... ettercap juga merupakan arp poisoning sekaligus memainkan iptables Big Grin

#18
(08-26-2012, 05:26 AM)konspirasi Wrote: yup, gpp beda pemahaman yang penting dengan adanya perbedaan kita bisa lebih mengerti

btw utk sslstrip dan ettercap/arpspoof selama ini ane normal2 aja walaupun pake port 80 atau 443, knp ya?

lain halnya dengan saya om... dari prtama nyoba ettercap,gak pernah berhasilHuh

kblock SSL terus klo Spoofing :badpc:
klo sniffing malah disconect smua client yg 1 host Angry
udah gunta ganti ettercap sama aja surem..

om ikons gimana stepnya ? biar ane cobaSmile

#19
(09-16-2012, 03:27 PM)drewcode Wrote:
(08-26-2012, 05:26 AM)konspirasi Wrote: yup, gpp beda pemahaman yang penting dengan adanya perbedaan kita bisa lebih mengerti

btw utk sslstrip dan ettercap/arpspoof selama ini ane normal2 aja walaupun pake port 80 atau 443, knp ya?

lain halnya dengan saya om... dari prtama nyoba ettercap,gak pernah berhasilHuh

kblock SSL terus klo Spoofing :badpc:
klo sniffing malah disconect smua client yg 1 host Angry
udah gunta ganti ettercap sama aja surem..

om ikons gimana stepnya ? biar ane cobaSmile

om, jng lupa di setting dlu iptables nya, ntar kayak ane lg waktu itu gak dapat pass nya,ehheh
ntar ane bantuin dah, klo smpat ni mlm
soalnya lg praktikum Big Grin
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#20
(09-16-2012, 05:36 PM)wine trochanter Wrote:
(09-16-2012, 03:27 PM)drewcode Wrote:
(08-26-2012, 05:26 AM)konspirasi Wrote: yup, gpp beda pemahaman yang penting dengan adanya perbedaan kita bisa lebih mengerti

btw utk sslstrip dan ettercap/arpspoof selama ini ane normal2 aja walaupun pake port 80 atau 443, knp ya?

lain halnya dengan saya om... dari prtama nyoba ettercap,gak pernah berhasilHuh

kblock SSL terus klo Spoofing :badpc:
klo sniffing malah disconect smua client yg 1 host Angry
udah gunta ganti ettercap sama aja surem..

om ikons gimana stepnya ? biar ane cobaSmile

om, jng lupa di setting dlu iptables nya, ntar kayak ane lg waktu itu gak dapat pass nya,ehheh
ntar ane bantuin dah, klo smpat ni mlm
soalnya lg praktikum Big Grin

ip tables udah di seting kok sbelumnyaHuh tp ttep ngeyel ettercapnya Big Grin
tp stelah ane install ulang lg berhasil ko..
anehnya kadang brhasil kadang gak wkwkwkw

balap lari yoo omConfused






Users browsing this thread: 1 Guest(s)