Page 1 of 1

Gambaran Melakukan session hijacking

Posted: Tue Mar 01, 2011 9:12 am
by j0ck3r
sebelumnya saya minta maaf bila ada yang salah dalam teori yang saya paparkan di sini,maklum ane cuma newbie naive sok teu.. he he he
ane bikin tutorial ini karena terinspirasi film Take down...session hijacking yang ane paparkan dilakukan dalam jaringan LAN,sebenarnya bisa sih lewat beda jaringan cuma ane gak tahu caranya :malumalu: :malumalu: ,banyak tool yang bertebaran di net untuk melakukan tehnik ini,antara lain Juggernaut,Hunt <untuk platform Linux,diperkenalkan dimajalah phrack 50>,TTY-Watcher<untuk Sun Solaris>,disini ane menggunakan T-Sight buatan engarde. Dipaparan ini saya asumsikan ada 3 buah komputer yang terhubung dalam satu jaringan,dengan spesifikasi:
komputer A:windows Xp,Ip 192.168.200.1
Komputer B:Windows Xp,Ip 192.168.200.3
Komputer Hacker:Windows Xp,Ip 192.168.200.2
dimana salah satu komputer dah terbuka service Telnet nya,anggep aja ada admin dudul yang baru melakukan koneksi ke kompter B
Image
Image
Image
disini komputer hacker yang udah terinstall program T-Sight,mulai menjalankan T-Sight realtime monitor,dan melihat-lihat sapa tahu ada koneksi menarik yang bisa di bajak..
Image
weits..ada koneksi telnet,liat di gambar panah biru,langsung klik di bagian panah berwarna biru dan pilih realtime playback
Image
maka akan muncul tampilan yang persis sama dengan yang ada di kompie komputer korban,cuman sang hacker gak bisa ngetik apa2,istilahnya cuma lihat filem aja...
Image
dan ternyata sang admin dah login,okelah kalau begitu,saatnya sang hacker mengambil alih sesi tersebut...klik take over
Image
setelah itu,saatnya kita ngetik segala perintah di layar T-Sight,tapi pada saat sesi ini terjadi kemungkinan terjadinya ACK Sorm sangat besar<pengertian ACk cari di mbah google ya> ,nah untuk mengatisipasi hal itu ada pilihan terminate pada sopware ini,bila kita pilih itu,maka kumputer sang admin akan langsung putus hubungannya <kaya orang pacaran aja putus...he he he >
Image
kadang hal itu bisa memancing kecurigaan sang admin,apalagi kalau adminyya galak,wah bisa berabe..maka disediakan juga fasilitas untuk membuat macro,yaitu kumpulan perintah di windows..ya semacam file .Bat lah..caranya sebelum mengambil alih sesi,kita siapkan dulu perintahnya,klik edit lalu ketik perintah,disini ane membuat perintah sederhana.."Dir" misalnya..
Image
klik ok,dan kita ambil alih sesi tadi,lalu pilih macro yang udah kita siapkan tadi,trus klik send server..
Image
gimana?betapa mudahnya melakukan sesi pembajakan,bila ada yang pengen nyoba boleh download file nya disini

Code: Select all

http://www.4shared.com/file/QDkvB8y_/T-Sight.html
Sayangnya lagi-lagi karena terhalang masalah license,yang ane dapat Cuma trial 20 hari,itupun dengan ketentuan sebagai berikut:
1.Ip yang bisa digunakan adalah 192.168.200.0 dengat net mask 255.255.255.0
2.tanggal computer yang di install T-Sight haruslah 15 desember 2002,kalau computer korban dan server sih bebas.

NB:karena dianggap program yang berbahaya,engarde melakukan sistem penetapan Ip,seperti yang ane kutip dari website nya
If you would like to purchase T-sight, just fax a purchase order to En Garde
Systems at (505) 346-1761. (To receive a license, your purchase order must
include the IP address(es) of the network(s) you wish to monitor.)
Pricing is as follows:
T-sight for Windows NT & 2000 (single host floating license)
Class C: $1,500.00
add'l C: $ 225.00
Class B: $3,500.00
add'l B: $ 525.00
Consultant License: $9,000.00
umm...lumayan mahal juga sih buat ane,gak tahu deh kalau buat agan-agan sekalian :p

Re: Gambaran Melakukan session hijacking

Posted: Wed Mar 02, 2011 10:32 pm
by awanz
session hijacking ama spoofing sama ga om?

Re: Gambaran Melakukan session hijacking

Posted: Thu Mar 03, 2011 8:26 am
by j0ck3r
awanz wrote:session hijacking ama spoofing sama ga om?
session hijacking:tehnik pembajakan sebuah sesi,misal pembajakan account facebook menggunakan firesheep tu termasuk session hijacking,dimana kita tidak perlu login terlebih dahulu,tapiterkadang langsung memutuskan koneksi client dan menjadikan diri kita client tersebut.,seperti gambaran diatas,dimana hacker bisa melihat apa yang dilakukan komputer korban,dan mengambil alih kegiatan tersebut.
spoofing:pemalsuan Ip address,untuk menyerang sebuah server di internet,IP Spoofing ini kadang di kenal dengan nama Source Address Spoofing. Dengan kata lain memalsukan IP Address dari si attacker agar korban menganggap bahwa IP Address itu bukan berasal dari luar jaringan. Misalkan attacker mempunyai IP address type A 10.10.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.
maaf kalau penjelasan dari ane salah ya para master

Re: Gambaran Melakukan session hijacking

Posted: Thu Mar 24, 2011 9:46 pm
by CieBonSay
tp kan bianya service telnet g aktif ya bner g?