Cara Menginstall dan menggunakan ARPSPOOF (netcut) pada OS Linux/Ubuntu

Bukan hanya di Windows saja yang bisa menggunakan Netcut untuk memutuskan satu jaringan (LAN/WLAN), tapi dalam Operasi Sistem Linux / Ubuntu bisa juga, tapi di OS Linux kita menggunakan ARPSPOOF. Sebelumnya saya akan menjelaskan apa itu yang dinamakan ARP Spoofing.

ARP Spoofing.
 
Ancaman keamanan muncul ketika ada upaya manipulasi terhadap pengalamatan nomor IP dan MAC address. Proses ini biasa disebut dengan istilah ARP spoofing atau ARP poisoning, bertujuan untuk mencari mana saja komputer yang terhubung dengan koneksi terbuka (saling percaya).

Payahnya, sistem operasi selalu mengecek ARP cache dan akan mengirim request pengalamatan jika terjadi perubahan, atau jika ia mendeteksi adanya lebih dari satu IP dengan MAC address yang sama dalam ARP cache. Untuk menghentikan proses ini, biasanya cracker akan membuat program untuk menjawab bahwa tidak ada perubahan dalam ARP cache.

Dengan ARP spoofing, penyerang dapat mengatur lalu lintas data pada jaringan. Paket data yang dikirim target B ke target C akan berbelok dahulu ke komputer penyerang (komputer A). Setelah mengetahui isi data, bisa saja si penyerang mengirim pesan palsu ke komputer C, seakan-akan berasal dari komputer B. Model serangan semacam ini dikenal dengan istilah “man the middle attack”. Lain jadinya, jika penyerang memasangkan MAC address yang tidak dikenal di dalam jaringan kepada komputer target. Ini akan menyebabkan komputer target tidak dikenali oleh jaringan dan akan mengalami penolakan saat mengirim request layanan, istilahnya “denial of service (DoS)”.

Untuk mengetahui terjadinya upaya spoofing, kita bisa mengecek isi routing table menggunakan protokol Reverse ARP (RARP). Jika ada lebih dari satu alamat IP menggunakan MAC address yang sama, kemungkinan terjadi sesuatu yang tidak beres. Jika tidak ada yang salah dengan routing table, kita bisa mengirim paket ICMP (Internet Control Message Control) atau yang dikenal dengan ping ke komputer. Jika muncul pesan error (unreachable), kita harus curiga dan segera menyelidiki sistem.

Protokol ARP dapat dimanipulasi untuk tujuan jahat, namun juga dapat dimanfaatkan untuk tujuan yang baik. Contohnya untuk mengecek keanggotaan dalam suatu fasilitas akses internet. Sekarang banyak orang mengakses internet melalui jaringan Wi-Fi yang memanfaatkan gelombang radio. Di jaringan tersebut, protokol ARP bisa digunakan untuk mengecek MAC address komputer-komputer yang terhubung dengan internet.
Langsung saja saya shared cara penggunaan ARPSPOOF:
  1. pastiin komputer/laptop terkoneksi internet
  2. Buka terminal (Ctrl+Alt+T) 
  3. Install ARPSPOOF dengan mengetikkan 
  4.  sudo apt-get install dsniff
  5. Kalo udah tinggal menjalankannya caranya.
  6. Terlebih dahulu cek IP GATEWAY dari ROUTER-nya dengan mengetikkan "arp" pada terminal
    habis tu nongol dah IP GATEWAY nya!!
  7. Kalo kita ingin menyerang satu jaringan masuk root dulu "sudo -i"
    sekarang ketikkan "arpspoof -i wlan0 192.168.1.1"
    Catatan>>> 
    arpspoof= nama tools
    wlan0= ini kalo kita mau nyerang sinyal wireless
    Untuk yang memakai kabel yang dipake adalah eth0
    192.168.1.1=alamat ip dari router 
     
    nb: Cara di atas adalah cara untuk menyerang semua laptop/komputer yang terkoneksi dalam 1 ip add gateway.

    Dan untuk menyerang hanya 1 alamat ip pengguna hanya menggunakan metode seperti berikut ini:

    "arpspoof -i wlano -t 192.168.0.22 192.168.0.1 "
    -t 192.168.0.22== ip pengguna yang mau diserang
    192.168.0.1 ==ip gateway

0 Response to "Cara Menginstall dan menggunakan ARPSPOOF (netcut) pada OS Linux/Ubuntu"

Post a Comment