Saya tidak akan menjelaskan secara detil disini dan metode ini hanya untuk membypass autentikasi filter mac dan ip.. detilnya silahkan tanya pada asisten saya, google.com
tool yang saya gunakan adalah :
- Backtrack 4 : karena udah lengkap disertai aksesoris tool PenTest tanpa perlu instal2 lagi walaupun kali ini yang saya gunakan
- aircrack-ng
- genlist
- macchanger
- wifi adapter yang support monitor mode, usb dongle tp-link tl-wn321g <== murah meriah baru cuman 150 ribu. untuk daftar wifi yang kompatibel silahkan dilihat disini http://backtrack.offensive-security.com/index.php/HCL:Wireless
langkah cepatnya sebagai berikut.
- jalankan wireless adapter pada monitor mode dengan mengetikkan perintah "airmon-ng start wlan0" dimana wlan0 adalah wifi dongle saya. dan akan muncul pemberitahuan bahwa ada virtua dvice wifi monitor dengan nama "mon0".
- jalankan perintah "airodump-ng mon0" untuk melihat Seluruh Ap/bssid dan komputer klien yang terhubung. dan silahkan pilih2 mana AP yang ingin kita bobol.
- tekan ctrl-c, jalankan perintah "airodump-ng --bssid macbssid --channel channelbssid mon0" <== dengan maksud memonitor hanya 1 AP , dan silahkan catat salah satu mac adress komputer yang terhubung dengan Ap, dibawah kolom station.
- jalankan wireshark untuk melihat capture data dari airodump tadi.. untuk devicenya silahkan mon0, nah berikutnya akan terlihat data2 yang lalu lalang diantara akses point target. coba cari ip di bawah kolom destinanation. sebagai contoh "103.18.83.11, 103.18.83.12",
- kembali ke terminal tekan crtl-c, ketikkan perintah "airmon-ng stop mon0" dan "airmon-ng stop wlan0"
- dan sekarang waktun ganti macc address , ketik "ifconfig wlan0 down" lanjutkan dengan "macchanger -m alamatmacklien wlan0" kemudian ketikkan "ifconfig wlan0 up"
- buka koneksi manager dengan melakukan perintah "wicd" setelah itu klik wicd manager,
- pada wicd manager atau conenction manager, klik advance.. masukin ip dengan segmen yang seperti kita dapat dari wireshark tadi.. sebagai contoh 103.18.83.9, dengan netmask yang kita kira2 sendiri.. sebagai contoh 255.255.0.0 , atau 255.255.255.0 dan gateway 103.18.83.1 <== segmen seperti ip yang kita gunakan dengan default belakang 1. dan dns masukkan " 208.67.222.222'.
- silahkan connect..
- jalankan "genlist -s 103.18.83.\*" untuk melihat ip komputer yang terhubung dengan jaringan. jika yang muncul hanya ip kita , berarti ip ada yang sama dengan yang kita gunakan atau netmask salah segmen. coba ganti dan jalankan lagi genlist -s 103.18.83.\*
- woop.. jika berhasil akan terlihat table ip komputer yang tersambung dengan AP.
- silahkan genlist lagi... dalam beberapa menit.. silahkan dicatat dan diperhatikan baik2.. beberapa ip tersebut akan berkurang(putus) atau bertambah. ganti ip dengan ip dengan ip yang didapat dari genlist tadi dan yang telah putus.
- dan sebaiknya berhati2 coba ganti ip ke slot yang benar2 tidak sering digunakn . agar gratisannya lebih awet..
selamat mencoba