Showing posts with label ubuntu. Show all posts
Showing posts with label ubuntu. Show all posts

Thursday, January 19, 2017

Mengatasi USB Modem tidak terdeteksi di Linux


Assalammualaikum gan & sis. Kali ini ane bakalan ngebahas bagaimana caranya menangani modem usb yang ga ke detect di linux, khususnya ubuntu. Cerita ini berawal ketika ane memutuskan beli modem 4G karena desakan ekonomi yang ga memungkinkan lagi terus terusan pake kuota 3G dikarenakan harga nya yang mahal. Inilah panampakan modem yang baru ane beli (advan DT-100)
 
Setelah ane googling kesana kemari, ternyata penyebab modem ga ke detect adalah gagal nya proses usb_modeswitch (ini yang nanti yang bakalan merubah usb kita dari storage ke modem). Gagal nya proses usb_modeswitch ini dikarenakan id vendor dan dan id product yang tidak terdeteksi. Ternyata usb_modeswitch ini memiliki sekumpulan data modem beserta file konfigurasi nya agar dapat melakukan switching dari usb storage ke modem, jadi nanti kita akan download data tersebut.

Langsung saja, berikut ini merupakan langkah – langkah agar modem usb terdeteksi sebagai modem :
  • colokan usb modem
  • buka terminal ketikan : lsusb
  • hasilnya akan terlihat seperti di bawah, bagian yang ditandai merupakan modem usb.
  • 05c6 merupakan id vendor dan f000 merupakan id product
  • ekstrak usb modeswitch data : tar jxf usb-modeswitch-data-20160803.tar.bz2
  • file hasil ekstrak saya taruh di ~/Downloads/usb_modeswitch
  • sekarang, kita lihat apakah modem usb kita terdapat pada usb modeswitch data
  • terminal, ketikan : ls -l ~/Downloads/usb_modeswitch/usb-modeswitch-data-20160803/usb_modeswitch.d/ | grep '05c6:f000'
  • 05c6 merupakan id vendor dan f000 merupakan id product, hasil dari perintah di atas adalah sebagai berikut
  • modem saya ternyata terdaftar di usb modeswitch data. Sekarang kita ketikan usb_modeswith yang akan merubah usb kita dari storage ke modem dengan perintah : sudo usb_modeswitch -W -c ~/Downloads/usb_modeswitch/usb-modeswitch-data 20160803/usb_modeswitch.d/05c6\:f000 -v 05c6 -p f000
  • hasilnya kurang lebih seperti ini :
  • tunggu beberapa saat, nantinya usb modem akan terdeteksi di network manager. contoh nya seperti ini, kita ingin membuat koneksi baru, modem qualcomm terdeteksi :


Sekian artikel kali ini, mohon maaf apabila ada kesalahan. Sampai ketemu pada artikel selanjutnya ...

Bagi anda yang ingin melakukan hal-hal di atas secara otomatis ketika pertama kali menancapkan modem, silahkan baca juga : udev

referensi : http://www.draisberghof.de/usb_modeswitch/bb/viewtopic.php?t=742

Sunday, November 1, 2015

DHCP Attack

Assalammualaikum, pada artikel kali ini kita akan membahas penyerangan yang terjadi pada protokol DHCP. DHCP sendiri adalah singkatan dari Dynamic Host Configuration Protokol), fungsinya adalah untuk memberikan alamat ip, dns, dan gateway kepada host/client secara otomatis. Terdapat 2 serangan yang biasa dilakukan terhadap DHCP ini, yaitu :
  • DHCP starvation attack, adalah serangan yang bertujuan untuk membuat DHCP server tidak bekerja dengan mengirim request DHCP dengan menggunakan MAC address palsu, dengan begitu DHCP server akan memberikan masing” 1 ip address kepada MAC address palsu tersebut sampai ip yang tersedia habis, dengan begitu client tidak akan mendapatkan ip address dari DHCP server tersebut. (termasuk DOS attack).
  • DHCP Rogue, adalah DHCP palsu yang ada di dalam jaringan. Biasanya digunakan untuk melakukan sniffing dengan cara mengganti gateway host/client yang harusnya ke Router menjadi ke DHCP Rogue.
Jadi pertama”, kita akan melakukan DHCP starvation attack agar client tidak mendapatkan ip address dari DHCP server yang asli, kemudian kita akan men setup dan menjalankan DHCP Rogue.
Berikut ini adalah bagaimana kita melakukan DHCP starvation attack. Topologi yang digunakan :
Disini saya menggunakan Ubuntu Linux 14.04 LTS dan yersinia sebagai tools nya  dan mikrotik sebagai DHCP server yang akan diserang :
  • install yersinia : sudo apt-get install yersinia
  • jalankan yersinia : sudo yersinia -I
  • ketik “i” untuk memilih interface mana yang akan digunakan 
  • ketik q untuk keluar dari menu pilih interface, kemudian ketik G untuk memilih protokol (pilih DHCP)

  • sebelum melakukan serangan, terlebih dahulur mari kita lihat dhcp lease pada mikrotik
  • kembali ke ubuntu, ketik q untuk keluar dari menu pilih protokol, kemudian ketik x untuk memilih serangan (pilih no 1 dengan  cara diketik)

  • berikut adalah tampilan ketika melakukan serangan
  • kita lihat kembali dhcp lease pada mikrotik

Selesai, DHCP starvation attack berhasil. Selanjutnya anda tinggal men setup DHCP Rogue, tidak akan saya jelaskan karena itu hanyalah membuat dhcp server biasa.


Terima kasih telah mengunjungi blog saya, mohon maaf apabila ada kesalahan dalam penulisan maupun penjelasan. Sampai ketemu pada artikel selanjutnya 

referensi :
http://itsecurity.telelink.com/dhcp-attacks/
http://www.fixedbyvonnie.com/2015/05/how-to-destroy-router-dhcp-starvation/


Monday, October 19, 2015

ARP SPOOFING (Layer 2 Security Threat)

          Address Resolution Protokol atau disingkat ARP. Protokol yang bekerja pada layer 2 ini bertanggung jawab mencari tau mac address dari suatu host yang terhubung ke dalam jaringan, jadi bisa dikatakan bahwa ARP ini bertugas sebagai penerjemah alamat logis berupa IP menjadi alamat fisik yaitu MAC address. Nanti nya dalam sebuah jaringan, komunikasi antar host akan berkomunikasi menggunakan MAC address dan tidak menggunakan alamat logis (IP Address). Untuk lebih jelasnya bagaimana cara kerja ARP silahkan baca pada link berikut ini: http://www.pintarkomputer.com/2014/10/apa-fungsi-dan-peran-protokol-arp-dalam-jaringan-komputer-networking-berikut-penjelasannya.html
          Sekarang kita tau bahwa nantinya komunikasi antar host pada sebuah jaringan akan menggunakan mac address. Apa yang terjadi jika komputer yang akan di tuju mac address nya kita rubah menjadi mac address komputer kita?, jawabannya adalah pesan atau paket data yang dikirim akan sampai ke komputer kita, kemudian barulah pesan atau paket data yang dikirim sampai ke tujuan.
          Jadi apa itu ARP SPOOFING?,  ARP SPOOFING adalah salah satu teknik sniffing atau penyadapan, ARP SPOOFING termasuk serangan Man in The Middle.  Seperti yang saya jelaskan di atas, ARP SPOOFING bekerja dengan mengganti mac address komputer target menjadi mac address komputer kita. Berikut langkah – langkah melakukan ARP SPOOFING. Disini saya menggunakan ubuntu 14.04 sebagai attacker, dan wireshark untuk melihat paket data yang lewat.
Topologi yang digunakan :

  • install arpspoof (dsniff) di ubuntu : sudo apt-get install dsniff
  • setelah itu kita lakukan ping ke target 1 dan 2 agar tau mac address dari kedua target tersebut gunakan perintah arp -a untuk melihat hasilnya. 
  • Arp dari client sebelum di lakukan ARP SPOOFING
  • pada artikel ini saya hanya akan memperlihatkan ping dari target 1 ke target 2 maupun sebaliknya yang seharusnya diterima oleh target 1 dan 2 malah akan diterima dulu oleh ubuntu (attacker).
  • Di ubuntu aktifkan ip forward  dengan perintah : sudo bash -c 'echo 1 > /proc/sys/net/ipv4/ip_forward'
  • Saatnya melakukan ARP SPOOFING menggunakan arpspoof dengan perintah : sudo arpspoof -i namaInterface -t ipTarget ipTarget. Contoh :
    • sudo arpspoof -i tap1 -t 192.168.1.2 192.168.1.3
    • sudo arpspoof -i tap1 -t 192.168.1.3 192.168.1.2

  • untuk melihat hasilnya, cek dengan perintah arp di masing” target
  • terlihat pada gambar di atas bahwa mac address untuk masing” target sudah berubah. Nantinya ketika target 1 melakukan ping ke target 2, ping tersebut akan mampir dulu ke komputer ubuntu (attacker) kemudian dari komputer attacker dilanjutkan ke tujuan yang sebenarnya. Berikut penampakannya dengan bantuan wireshark



Terima kasih telah mengunjungi blog saya. Mohon maaf apabila ada kesalahan pada tulisan kali ini, sampai ketemu pada tulisan berikutnya ....

REFERENSI :
  • http://www.pintarkomputer.com/2014/10/apa-fungsi-dan-peran-protokol-arp-dalam-jaringan-komputer-networking-berikut-penjelasannya.html
  • http://solutionsatexperts.com/arp-spoofing-attack-kali-linux/
  • http://www.hacking-tutorial.com/hacking-tutorial/kali-linux-man-middle-attack/#sthash.ohsZakDK.osb8V4Xj.dpbs




Saturday, October 17, 2015

WIFI Jamming


      Wifi jamming adalah salah satu teknik penyerangan pada radio wireless yang menurut buku “Linux Firewalls and Qos” termasuk dalam penyerangan pada layer 1 di osi layer (cable and connector) dikarenakan kita langsung menyerang fisik yang dalam hal ini adalah radio wireless. Wifi jamming juga termasuk kedalam serangan DOS (Denial Of Service), artinya tujuan dari serangan ini adalah menghentikan service, dalam hal ini memutukan koneksi antara client dengan akses poin / radio wireless yang dijadikan target.
      Wifi jamming bekerja dengan cara membanjiri Radio Wireless dengan packet data dan dengan jumlah koneksi yang berlebihan, serangan langsung tertuju pada Radio Wireless (Akses Point) dengan identitas MAC Address, sehingga semua user yang terkoneksi pada Radio Wireless tersebut menjadi terputus (diassosiated). Berikut ini adalah cara melakukan wifi jamming dengan OS Linux. Saya menggunakan linux ubuntu 14.04 :
  • install aircrack-ng : sudo apt-get install aircrak-ng
  • setelah terinstall, kita harus membuat interface wlan kita menjadi mode monitoring ( saya menggunakan interface wlan0) dengan cara : sudo airmon-ng start wlan0
  • terlihat bahwa monitoring mode sudah aktif pada ethernet mon0, untuk mematikan monitoring mode gunakan perintah : sudo airmon-ng stop mon0
  • setalah itu, untuk melakukan wifi jamming kita harus tau mac address akses point tersebut. Untuk melihatnya  gunakan perintah : sudo airodump-ng mon0 atau sudo airodump-ng mon0 -c 2 (untuk channel lain, -c 2 artinya channel 2)
  • terlihat BSSID disana yang artinya itu adalah mac address dari akses point. STATION adalah mac address dari setiap station yang mencari sebuah AP untuk terkoneksi.
  • Setelah kita mengetaui mac address dari AP tersebut saatnya melakukan wifi jamming. Berikut perintahnya : sudo aireplay-ng -0 0 -a BSSID -c STATION mon0 - -ignore-negative-one. Ganti BSSID dengan mac address akses point yang akan dijadikan target, ganti STATION menjadi mac address dari mana station mana paket data akan dikirim, mon0 adalah interface yang sedang dalam mode monitoring. Jadi nantinya paket data yang dirkim dalam jumlah banyak tersebut seolah olah dirikim dari STATION dan bukan dari kita (meniru mac address).  Berikut screen shoot yang saya ambil dari https://medium.com/@jackmahoney/hacking-and-jamming-wifi-networks-d2a6ec51f0c2
CATATAN : KITA TIDAK HARUS TERHUBUNG DENGAN AKSES POINT YANG AKAN DIJADIKAN TARGET

Terimakasih telah mengunjungi blog saya. Mohon maaf apabila ada kesalahan, sampai ketemu pada artikel selanjutnya 

referensi : 
https://medium.com/@jackmahoney/hacking-and-jamming-wifi-networks-d2a6ec51f0c2
http://www.aircrack-ng.org/documentation.html
http://ezine.echo.or.id/issue25/010.txt









Thursday, June 4, 2015

ModSecurity


Apa itu ModSecurity ?, ModSecurity adalah Web Application Firewall (WAF) yang bekerja untuk Apache, Nginx dan IIS. Dengan manambahkan WAF pada web server kita, tentu akan meningkatkan keamanan web server dari serangan cracker yang tidak bertanggung jawab. Di sini saya menggunakan sitem operasi ubuntu server 14.04 LTS 64 bit dan menggunakan apache2 untuk web server nya.

Install apache webserver dan paket pendukung :

sudo apt-get install apache2 php5 php5-xmlrpc php5-mysql php5-gd php5-cli \
php5-curl mysql-client mysql-server

Install dependensi yang dibutuhkan ModSecurity :

sudo apt-get install libxml2 libxml2-dev libxml2-utils \
libaprutil1 libaprutil1-dev

Untuk mengguna 64bit, perlu menambahkan link berikut :

ln -s /usr/lib/x86_64-linux-gnu/libxml2.so /usr/lib/libxml2.so
ln -s /usr/lib/x86_64-linux-gnu/libxml2.so.2 /usr/lib/libxml2.so.2
ln -s /usr/lib/x86_64-linux-gnu/libxml2.so.2.9.1 /usr/lib/libxml2.so.2.9.1

Tes webserver dengan php script yang sudah saya buat (tugas kampus gan hehe), teman" bisa mendownload nya di :


Taruh di /var/www/html/ :

cp rizal.zip /var/www/html

ektrack file zip :

cd /var/www/html/
unzip rizal.zip --> lakukan apt-get install unzip, jika unzip belum terinstall
mv rizal chat --> rename file

Rubah kepemilikan folder :

chown www-data.www-data chat/*

Siapkan database :

mysql -u root -proot mysql < chat/DATABASE/SQL_SCRIPT.sql

Tampilan webserver apache2 :

 Tampilan Login form :


Tampilan login menggunakan user 'rizal' :


Login dengan sql-injection : ' or true --


Install ModSecurity :

apt-get install libapache2-modsecurity

Periksa modul ModSecurity :

apachectl -M | grep --color security

Rename modsecurity.conf :

mv /etc/modsecurity/modsecurity.conf{-recommended,}

restart apache2 :

/etc/init.d/apache2 restart

cek direktorik log apache :

ls -l /var/log/apache2/modsec_audit.log

konfigurasi modsecurity.conf :

vim /etc/modsecurity/modsecurity.conf
temukan SecRuleEngine DetectionOnly menjadi SecRuleEngine On.

Pada SecRuleEngine DetectionOnly ModSecurity hanya mencatat permintaan yang sesuai dengan aturan yang cocok tapi tidak memblokir apa-apa.

Hapus folder /usr/share/modsecurity-crs/ : rm -rf /usr/share/modesecurity-src/

Install OWASP Rule terbaru :

cd /tmp
tar zxvf modsecurity-crs_2.2.5.tar.gz -C /usr/share/modsecurity-crs/
cd /usr/share/modsecurity-crs/
mv modsecurity-crs_2.2.5 modsecurity-crs

Membuat symlinks di dalam directory activated_rules untuk mengaktifkan aturan :

cd /usr/share/modsecurity-crs/activated_rules/
ln -s /usr/share/modsecurity-crs/base_rules/* . --> mengaktifkan semua aturan di base_rules

Load aturan yang berada di activated_rules :

vim /etc/apache2/mods-enabled/security2.conf

Tambahkan aturan berikut di dalam <IfModule security2_module> </IfModule> :

Include "/usr/share/modsecurity-crs/*.conf"
Include "/usr/share/modsecurity-crs/activated_rules/*.conf"

Restart apache2 :

/etc/init.d/apache2 restart

Tes web server : http://192.168.56.1/chat :

Tampilan di atas terjadi karena ada rules/aturan ModSecurity yang aktif, lihat di log :

more /var/log/apache2/modsec_audit.log

hasil :

--c71a265e-H--
Message: Access denied with code 403 (phase 2). Pattern match "^[\\d.:]+$" at REQUEST_HEADERS:Host. [file "/usr/share/modsecurity-crs/activated_rules/m
odsecurity_crs_21_protocol_anomalies.conf"] [line "98"] [id "960017"] [rev "2.2.5"] [msg "Host header is a numeric IP address"] [severity "CRITICAL"] [
tag "PROTOCOL_VIOLATION/IP_HOST"] [tag "WASCTC/WASC-21"] [tag "OWASP_TOP_10/A7"] [tag "PCI/6.5.10"] [tag "http://technet.microsoft.com/en-us/magazine/2
005.01.hackerbasher.aspx"]
Action: Intercepted (phase 2)
Apache-Handler: application/x-httpd-php
Stopwatch: 1433394271606134 4710 (- - -)
Stopwatch2: 1433394271606134 4710; combined=1353, p1=812, p2=389, p3=0, p4=0, p5=151, sr=120, sw=1, l=0, gc=0
Response-Body-Transformed: Dechunked
Producer: ModSecurity for Apache/2.7.7 (http://www.modsecurity.org/); OWASP_CRS/2.2.5.
Server: Apache/2.4.7 (Ubuntu)
Engine-Mode: "ENABLED"

usr/share/modsecurity-crs/activated_rules/modsecurity_crs_21_protocol_anomalies.conf --> adalah rules yang sedang aktif karena kita langsung mengakses host header dengan IP address

Hapus rules :

rm usr/share/modsecurity-crs/activated_rules/modsecurity_crs_21_protocol_anomalies.conf

Restart apache :

/etc/init.d/apache2 restart

Tes webserver :


ModSecurity log : vim /var/log/apache2/modsec_audit.log 


Selesai, mohon maaf jika ada kekurangan pada tutorial kali ini ...
referensi :
http://www.root25.com/2012/11/how-to-install-modsecurity-on-apache-ubuntu12-stepbystep-tutorial.html

http://cyberlearning.web.id/wiki/index.php/ModSecurity:_Instalasi