Skip to main content

Spoofing Mac into Mikrotik Net

Sebenarnya saya pernah menulis pokok bahasan yang sama dengan tulisan ini, namun gara-gara kontrak sewa domain telah berakhir dan saya tidak mampu memperpanjangnya lagi serta saya tidak mem-backup semua postingan, akhirnya tulisan itu hilang.
Langsung kita mulai saja, mumpung backtracknya fresh install, hehe. Pertama kita cari dulu hotspot berbasis mikrotik, biasanya unsecured alias tidak diproteksi WEP atau WPA, sehingga siapapun bisa connect ke hotspot ini.

Connecting Wifi

Nah, saat kita buka web browser kita maka semua url yang kita ketikkan akan di-redirect untuk login terlebih dahulu, seperti UGM Hotspot ini. Halaman redirect-nya untuk hotspot UGM ini adalah ke hotspot.ugm.ac.id/login.

Login Page

Kemudian saya melakukan scanning jaringan lokal menggunakan AutoScan-Network, pada backtrack dapat diakses dari menu Backtrack >> Information Gathering >> Network Analysis >> Network Scanners >> autoscan.

AutoScan-Network

Saat memasuki AutoScan-Network, kita akan diminta mengisi konfigurasi dan interface yang kita pakai, klik saja forward sampai keluar selesai dan aplikasi ini mulai menjalankan aksinya. Dalam tampilan tersebut, IP kita memiliki simbol mata dengan keterangan OS Daemon. Sekarang saya mencoba mengetes korban yang terkonek ke hotspot ini dengan IP 192.168.88.210, pada kotak dialog sebelah kanan akan muncul beberapa informasi, yang paling penting adalah Mac Address, korban saya kali ini memiliki Mac Address 00:1F:3C:DB:CB:34.

Scanning Victim

Sekarang kita disconnect ke hotspot tersebut, kemudian mematikan adapter WLAN kita, saya menggunakan function key pada laptop saya Fn+F2, untuk laptop yang lain silahkan menyesuaikan. Lalu kita ganti Mac Address kita sama seperti Mac Address korban dengan macchanger.

Fake Mac with macchanger

Aktifkan kembali adapter WLAN kita, kemudian kita connect ke hotspot tadi. Dan arahkan web browser kita ke hotspot.ugm.ac.id (ingat, ini halaman redirect login tadi), maka saat kita tekan Enter, kita akan dibawa langsung ke hotspot.ugm.ac.id/status. Pada halaman ini tertera beberapa informasi tentang korban, mulai dari username (bukan sepaket dengan password lho, haha), IP Address, berapa byte yang dihabiskan untuk upload dan download, status dia terkonek.

Successful

Kini sekarang kita bisa browsing tanpa harus memiliki akun hotspot tersebut, saya mencoba mengakses Google.

Accessing Google

Apa yang kita dapatkan dari tulisan ini?! Sekarang kita bisa mengakses hotspot manapun yang berbasis mikrotik dengan ketentuan ada client legal yang terkoneksi ke hotspot tersebut dimana kita menyamar seolah-olah kita adalah client legal itu dengan menyamarkan Mac Address. Dan apabila si client legal itu melakukan logout, maka kita juga akan otomatis logout dari hotspot.

Logout

Untuk tingkat lebih lanjut, kita mungkin tertarik untuk mengetahui password dari korban. Kita bisa melakukan sniffing pada korban, kemudian kita logout, maka korban pun akan ikut logout. Apabila korban melakukan login lagi, kita bisa mendapatkan username dan password yang diinputkan oleh korban, hehehe.
Semoga tulisan ini membantu para pencari internet gratis, tanpa harus repot-repot mendaftar untuk mendapatkan akun untuk login.

Comments

Unknown said…
alangkah lebih indah jika sekalian share toolsnya kang,,,, caro Google Susah banget,,,, banyak link Cuma Iklan Doang

Popular posts from this blog

Share Connection eth0 on Kali

When I was still using Backtrack as pentest Operating System on my netbook, I need to configure everything about networking, include sharing connection over eth0 interface. I must type on the terminal to set up the interface, then set the IP and netmask, etc. After setting the interface connection, I also must to configure  iptables to forwarding the internet connection from the other interface into eth0 , and the last step I must turn on forwarding rule. It's really fun, although need several step to do it. But, when I am using Kali Linux, I realise that the step which can I do on backtrack doesn't running on Kali Linux. After learn several option about networking on Kali, finally I can share connection over eth0 on Kali Linux. Okay, the first assume that we must have connected internet (not using eth0 ). Next, when your connection are ready, you can right click on the networking icon, select Edit Connection. Edit Connection When the window "Networking Connectio

Bypassing Nokia Maps N9

Nokia N9 have maps application, both of Nokia Maps and Nokia Drive are related one to other. But the same problem with Nokia Drive on Nokia N9 also occur in Nokia Maps (see here ). Nokia Maps also need logged in Nokia Account before you can use Nokia Maps. So I think the same way with bypassing Nokia Account in Nokia Drive will be succeed too in Nokia Maps. The same step can be read on my previous post here , until preparing the configuration Nokia Drive download. Okay let's go! First, make sure you have installed Filebox and setting to show hidden files and show root filesystem. Open browser on your N9 and download Modified Nokia Maps Configuration here . Don't press clear when the download has finished, just tap Done. Go to Filebox, and navigate to /home/user/MyDocs/Downloads , you'll found Maps.conf there, copy and paste this file into /home/user/.config/Nokia . But I recommend you if there's existing Nokia Maps Configuration backup it into Maps.conf.bak the

Indonesian Dark Wordlist

Indonesian Dark Wordlist adalah proyek baru dari Unlisted Developer yang menghasilkan kumpulan kata (wordlist) berbasiskan pada Kamus Besar Bahasa Indonesia (KBBI) untuk berbagai keperluan, misalnya teknik bruteforce atau aircracking . Kami masih melihat proyek-proyek sebelumnya masih tidak jelas kelanjutan proyeknya dalam membuat Wordlist, maka dari itulah kami membuat proyek ini sebagai jembatan kepada teman-teman lain yang membutuhkan wordlist yang lengkap tanpa harus bersusah-susah meng- generate . Mengingat proyek ini masih dalam tahap awal, maka banyak sekali kelemahan-kelamahan yang ada, sehingga kami mengharapkan kritik dan saran yang membangun, supaya kami bisa berbenah dalam setiap tambahan waktu. Selain itu, kami juga masih membuka peluang kepada teman-teman yang ingin bergabung dalam proyek ini, silahkan menghubungi saya via email atau tinggalkan komentar pada tulisan ini. Tidak ada syarat ketentuan khusus, hanya syarat umum yaitu bisa mengoperasikan komputer (mengerti