# ray16

*—–h—————|—–7———–g—–>*

# ray16 RSS Feed
 

[BT5-R1] 2 Watt USB Wifi Adapter

kemarin pas gw beli hardware baru (SignalKing) buat koleksi war driving gw, penjual nya bilang :

 penjual : "ini saya ada alfa 2 watt mau gak? tapi kalo di backtrack cuman bisa 1 watt (30dbm) mentok"
gw : "enggak kok pak, bisa sampe berapa aja, sekuatnya alat"
penjual : "loh saya coba waktu itu pake iw reg BO, mentok 30dbm"
gw : "iya, tapi kan itu bisa di edit, bikin negara baru aja pak, jangan terpaku sama Bolivia (BO)"
penjual : "ohhh saya kurang ngerti, hehehe"

okey folks, kita sekarang bahas naikin power usb wifi adapter up to 2Watt. tutorial ini menggunakan contoh RT2870/RT3070 Wireless Adapter, dimana yang pake chipset Ralink ini banyak sekali, salah satu nya alfa hijau AWUS036H.

Update Driver Default Backtrack

pertama, kita update dulu driver default bawaan live cd backtrack, kenapa mesti update? biasalah live cd, enggak stabil diurusan driver, karena pas developer build live cd itu di satu hardware, sementara kalo udah sampe ke tangan user yang berbagai macam jenis hardware, masalahnya udah beda / bakal tambah masalah ini lah itu lah, jadi lebih baik kita update driver setelah install live cd backtrack.

root@bt:~# ln -s /usr/src/linux /lib/modules/2.6.39.4/build
root@bt:~# cd/usr/src/
root@bt:~# wget http://bt.gxrg.org/other/driver/wireless/compat-wireless/compat-wireless-2.6/compat-wireless-2012-01-22.tar.bz2
root@bt:~# tar jxpf compat-wireless-2011-07-14.tar.bz2
root@bt:~# wget http://www.backtrack-linux.org/2.6.39.patches.tar
root@bt:~# tar xpf 2.6.39.patches.tar
root@bt:~# cd compat-wireless-2012-01-22
root@bt:~# patch -p1 < ../patches/mac80211-2.6.29-fix-tx-ctl-no-ack-retry-count.patch
root@bt:~# patch -p1 < ../patches/mac80211.compat08082009.wl_frag+ack_v1.patch
root@bt:~# patch -p1 < ../patches/zd1211rw-2.6.28.patch
root@bt:~# patch -p1 < ../patches/ipw2200-inject.2.6.36.patch
root@bt:~# make
root@bt:~# make install
root@bt:~# reboot

Update Wireless Regulatory Database

sekarang kita langsung update dan edit Wireless Reg Database, yang secara default di backtrack 5 - r1 masih ikut kernel biasa (ubuntu), entah kenapa sama developer backtrack ini enggak di edit.

root@bt:~# wget http://wireless.kernel.org/download/wireless-regdb/wireless-regdb-2011.04.28.tar.bz2
root@bt:~# tar -jxf wireless-regdb-2011.04.28.tar.bz2
root@bt:~# cd wireless-regdb-2011.04.28

edit db.txt, lalu tambahin country XX di baris paling bawah, tambahin line seperti ini:

root@bt:~/wireless-regdb-2011.04.28# nano db.txt

#kita akan buat negara baru, yaitu negara XX, negara bebas, sesuai user, tidak terpaku atas XX
#kita juga akan membuat semua adapter yang bekerja pada 2.4 GHz, dan 5 GHz bisa di power up kan.
#tambahin line dipaling bawah, seperti ini :

country XX:
        (2402 - 2492 @ 35), (N/A, 35)
        (4910 - 5835 @ 35), (N/A, 35)

setelah itu install dependencies yang dibutuhkan untuk compile make, yaitu python-m2crypto

root@bt:~/wireless-regdb-2011.04.28# apt-get install python-m2crypto

lalu langsung compile (make)

root@bt:~/wireless-regdb-2011.04.28# make
Generating regulatory.bin digitally signed by root...
./db2bin.py regulatory.bin db.txt ~/.wireless-regdb-root.key.priv.pem
sha1sum db.txt > sha1sum.txt

setelah selesai make, seperti diatas, lalu hasil dari make, yaitu regulatory.bin, kita copy paste ke CRDA.

root@bt:~/wireless-regdb-2011.04.28# cp regulatory.bin /usr/lib/crda/

setelah itu kita upgrade CRDA ke versi paling baru selain untuk install ulang CRDA dengan custom Regulatory yang kita buat diatas.

root@bt:~/# wget http://wireless.kernel.org/download/crda/crda-1.1.2.tar.bz2
root@bt:~/# tar -xvjf crda-1.1.2.tar.bz2
root@bt:~/# cd crda-1.1.2

copy pub key yang kita udah generate tadi lewat make diatas.

root@bt:~/crda-1.1.2# cp ~/wireless-regdb-2011.04.28/root.key.pub.pem pubkeys/

install dependencies untuk make selanjutnya.

root@bt:~/crda-1.1.2# apt-get install libnl-dev

setelah itu make, dan make install.

root@bt:~/crda-1.1.2# make
root@bt:~/crda-1.1.2# make install

lalu reboot,

Negara Baru XX, regulatory 35dBm (2000 mW)

setelah reboot, set regulatory di negara XX (yang diatas tadi kita buat).

root@bt:~# iw reg set XX

hasil :

root@bt:~# iw list |grep 35
		Maximum RX AMPDU length 65535 bytes (exponent: 0x003)
			* 2412 MHz [1] (35.0 dBm)
			* 2417 MHz [2] (35.0 dBm)
			* 2422 MHz [3] (35.0 dBm)
			* 2427 MHz [4] (35.0 dBm)
			* 2432 MHz [5] (35.0 dBm)
			* 2437 MHz [6] (35.0 dBm)
			* 2442 MHz [7] (35.0 dBm)
			* 2447 MHz [8] (35.0 dBm)
			* 2452 MHz [9] (35.0 dBm)
			* 2457 MHz [10] (35.0 dBm)
			* 2462 MHz [11] (35.0 dBm)
			* 2467 MHz [12] (35.0 dBm)
			* 2472 MHz [13] (35.0 dBm)

Good Luck! ;p

Forensic dan Hacking Twitter: Men-visualisasikan Komunitas Hacker

Hi there, ini gw ada artikel bagus dari https://sites.google.com/site/valkyriexsecurityresearch/blog/hackingtwittervisualizehackingcommunities, gw terjemahin ke Bahasa Indonesia, so lo lo semua dan terkhusus gw bisa jadiin ini sebagai panduan forensik aku twitter.

—————————————————————————–

Hari ini adalah Tahun baru Cina, Saya ingin mewakili VXRL untuk mengatakan “Kung Hei Fat Choy” untuk Anda semua.

Sekarang sedang ngetop ngetop nya dua hacking tim, Lulzsec dan Anonymous, yang dimana mereka memberi tau setiap kegiatan mereka lewat Twitter. Saya penasaran apa saja yang dilakukan mereka, dan siapa saja yang menjadi koneksi mereka, dan saya akan membahasnya secara snapshot.

Jaringan Retweet
Saya mulai dengan membuat program Python, lalu melakukan 100 request ke Twitter menggunakan Twitter API.

Menariknya, dari grafik Lulzsec, saya telah menemukan sejumlah kelompok yang sama / berkorelasi dengan Anonymous dan secara eksplisit yang menyatakan bahwa itu berasal dari Inggris, Swedia dan beberapa Bot IRC, saya percaya itu baik bagi mereka untuk memastikan tindakan mereka dan berita berhasil disebarkan, apalagi jika Twitter menutup salah satu dari rekening mereka, sementara itu, saya bisa menebak kekuatan utama mereka (atau sukarelawan?) berasal dari Eropa.

Akun-akun twitter yang mendukung Anonymous (mungkin dimiliki oleh mereka atau sukarelawan) meliputi:
- YourAnnoNews
- AnonOpsSweden
- AnonOpsBrazil
- AnonymousIRC
- BritAnonymous
- AnonymousBrazil
- AnonymousOnly

Dari grafik yang ada, menunjukkan kalo AnonOpeSweden bertindak sebagai team inti, karena AnonOpsSweden di follow oleh setiap anggota / team / grup.

Sementara LulzSec, meliputi:
- LulzSec
- LulzSec47
- LulzSecBrazil

Hal ini cukup menarik bahwa selain Eropa, kita bisa menemukan kelompok-kelompok dari Brasil mendukung kedua LulzSec dan Anonymous. Apakah berarti operasi besar berada di Brasil juga? :)

Liat gambar: Korelasi Kegiatan antara Anonymous & LulzSec

Gambar berikut menunjukkan, bahwa hampir dari semua anggota Anonymous memfollow AnonOpsSweden

Gambar diatas menunjukkan Lulzsec dan Anonymous mempunyai hubungan kedekatan.

Penjelasan Lebih Lanjut.

Saya akan membuat jalur AnonOpsSweden. Saya mendapatkan 2 twitter account lagi yang menarik, AnonCentral dan AnonyOps, yang menunjukan bahwa “Anonymous ada di semua tempat”.

Gambar diatas menunjukkan adanya akun twitter baru.

Topik menarik lainnya.

Baiklah, ini adalah pembahasan utama, dan perkiraan apa yang akan dilakukan oleh mereka? Saya membuat simple query dengan kata kunci “DDoS” dengan menggunakan Python.

>>> import twitter
>>> import json
>>> twitter_search = twitter.Twitter(domain="search.twitter.com")
>>> search_results = []
>>> search_results = twitter_search.search(q="DDoS")
>>> print json.dumps(search_results, sort_keys=True, indent=1)

Dengan mudahnya saya menemukan konversasi dengan kata kunci “DDoS” dengan hasil hingga 2345 pada 23 Jan 2012 (HKT), Hemm mereka nampaknya sudah mempunyai sukarelawan untuk melakukan DDoS Attack.

Sebagai seorang pengamat, itu bagus bagi kita untuk memiliki tindakan terbaru mereka dan juga rencana terbaru mereka, saya menghargai pola pikir Anonymous dan Lulzsec untuk mengubah pola pikir orang lain untuk membuat keamanan yang lebih baik, tapi bisa kita gunakan maksud lain? Namun, ini adalah dilema, etika dan keadilan terlihat seperti itu tidak dapat seimbang dalam dunia nyata, beberapa tugas memang harus diserahkan kepada para hacker.

Enjoy it ;-)