Gambaran Melakukan session hijacking

Tempat pembahasan dan tutorial penggunaan tools untuk hacking, security dan forensik komputer.

Moderators: Paman, Xshadow, indounderground

Forum rules
Tool yang diupload oleh member tidak diperiksa oleh kami, mungkin saja terinfeksi oleh malware secara disengaja ataupun tidak, saran kami sebaiknya mendownload tool tersebut dari sumber pembuatnya. Bagi yang buat thread diharapkan menampilkan screenshot tool.
Post Reply
User avatar
j0ck3r
Posts: 331
Joined: Wed Jun 02, 2010 4:51 pm
Location: diantara kedamaian dunia underground
Contact:

Gambaran Melakukan session hijacking

Post by j0ck3r » Tue Mar 01, 2011 9:12 am

sebelumnya saya minta maaf bila ada yang salah dalam teori yang saya paparkan di sini,maklum ane cuma newbie naive sok teu.. he he he
ane bikin tutorial ini karena terinspirasi film Take down...session hijacking yang ane paparkan dilakukan dalam jaringan LAN,sebenarnya bisa sih lewat beda jaringan cuma ane gak tahu caranya :malumalu: :malumalu: ,banyak tool yang bertebaran di net untuk melakukan tehnik ini,antara lain Juggernaut,Hunt <untuk platform Linux,diperkenalkan dimajalah phrack 50>,TTY-Watcher<untuk Sun Solaris>,disini ane menggunakan T-Sight buatan engarde. Dipaparan ini saya asumsikan ada 3 buah komputer yang terhubung dalam satu jaringan,dengan spesifikasi:
komputer A:windows Xp,Ip 192.168.200.1
Komputer B:Windows Xp,Ip 192.168.200.3
Komputer Hacker:Windows Xp,Ip 192.168.200.2
dimana salah satu komputer dah terbuka service Telnet nya,anggep aja ada admin dudul yang baru melakukan koneksi ke kompter B
Image
Image
Image
disini komputer hacker yang udah terinstall program T-Sight,mulai menjalankan T-Sight realtime monitor,dan melihat-lihat sapa tahu ada koneksi menarik yang bisa di bajak..
Image
weits..ada koneksi telnet,liat di gambar panah biru,langsung klik di bagian panah berwarna biru dan pilih realtime playback
Image
maka akan muncul tampilan yang persis sama dengan yang ada di kompie komputer korban,cuman sang hacker gak bisa ngetik apa2,istilahnya cuma lihat filem aja...
Image
dan ternyata sang admin dah login,okelah kalau begitu,saatnya sang hacker mengambil alih sesi tersebut...klik take over
Image
setelah itu,saatnya kita ngetik segala perintah di layar T-Sight,tapi pada saat sesi ini terjadi kemungkinan terjadinya ACK Sorm sangat besar<pengertian ACk cari di mbah google ya> ,nah untuk mengatisipasi hal itu ada pilihan terminate pada sopware ini,bila kita pilih itu,maka kumputer sang admin akan langsung putus hubungannya <kaya orang pacaran aja putus...he he he >
Image
kadang hal itu bisa memancing kecurigaan sang admin,apalagi kalau adminyya galak,wah bisa berabe..maka disediakan juga fasilitas untuk membuat macro,yaitu kumpulan perintah di windows..ya semacam file .Bat lah..caranya sebelum mengambil alih sesi,kita siapkan dulu perintahnya,klik edit lalu ketik perintah,disini ane membuat perintah sederhana.."Dir" misalnya..
Image
klik ok,dan kita ambil alih sesi tadi,lalu pilih macro yang udah kita siapkan tadi,trus klik send server..
Image
gimana?betapa mudahnya melakukan sesi pembajakan,bila ada yang pengen nyoba boleh download file nya disini

Code: Select all

http://www.4shared.com/file/QDkvB8y_/T-Sight.html
Sayangnya lagi-lagi karena terhalang masalah license,yang ane dapat Cuma trial 20 hari,itupun dengan ketentuan sebagai berikut:
1.Ip yang bisa digunakan adalah 192.168.200.0 dengat net mask 255.255.255.0
2.tanggal computer yang di install T-Sight haruslah 15 desember 2002,kalau computer korban dan server sih bebas.

NB:karena dianggap program yang berbahaya,engarde melakukan sistem penetapan Ip,seperti yang ane kutip dari website nya
If you would like to purchase T-sight, just fax a purchase order to En Garde
Systems at (505) 346-1761. (To receive a license, your purchase order must
include the IP address(es) of the network(s) you wish to monitor.)
Pricing is as follows:
T-sight for Windows NT & 2000 (single host floating license)
Class C: $1,500.00
add'l C: $ 225.00
Class B: $3,500.00
add'l B: $ 525.00
Consultant License: $9,000.00
umm...lumayan mahal juga sih buat ane,gak tahu deh kalau buat agan-agan sekalian :p
Biarkan mereka tidak mengerti apa-apa.Biarkan mereka bilang saya kurang pergaulan atau introvert.Peduli apa saya dengan mereka?Inilah duniaku.Dunia yang tersusun dari angka 0 dan 1.
My Blog
Add Me

awanz
Posts: 42
Joined: Tue Jan 08, 2008 1:02 pm
Location: Yogyakarta - Kebumen Pulang Pergi Tanpa Pamrih

Re: Gambaran Melakukan session hijacking

Post by awanz » Wed Mar 02, 2011 10:32 pm

session hijacking ama spoofing sama ga om?
saya hanyalah orang ndeso yang sedang mencari ilmu.....

User avatar
j0ck3r
Posts: 331
Joined: Wed Jun 02, 2010 4:51 pm
Location: diantara kedamaian dunia underground
Contact:

Re: Gambaran Melakukan session hijacking

Post by j0ck3r » Thu Mar 03, 2011 8:26 am

awanz wrote:session hijacking ama spoofing sama ga om?
session hijacking:tehnik pembajakan sebuah sesi,misal pembajakan account facebook menggunakan firesheep tu termasuk session hijacking,dimana kita tidak perlu login terlebih dahulu,tapiterkadang langsung memutuskan koneksi client dan menjadikan diri kita client tersebut.,seperti gambaran diatas,dimana hacker bisa melihat apa yang dilakukan komputer korban,dan mengambil alih kegiatan tersebut.
spoofing:pemalsuan Ip address,untuk menyerang sebuah server di internet,IP Spoofing ini kadang di kenal dengan nama Source Address Spoofing. Dengan kata lain memalsukan IP Address dari si attacker agar korban menganggap bahwa IP Address itu bukan berasal dari luar jaringan. Misalkan attacker mempunyai IP address type A 10.10.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.
maaf kalau penjelasan dari ane salah ya para master
Biarkan mereka tidak mengerti apa-apa.Biarkan mereka bilang saya kurang pergaulan atau introvert.Peduli apa saya dengan mereka?Inilah duniaku.Dunia yang tersusun dari angka 0 dan 1.
My Blog
Add Me

CieBonSay
Posts: 1
Joined: Sat Mar 21, 2009 9:44 am

Re: Gambaran Melakukan session hijacking

Post by CieBonSay » Thu Mar 24, 2011 9:46 pm

tp kan bianya service telnet g aktif ya bner g?

Post Reply

Return to “Tools For Hacking - Security & Computer Forensic”