Rabu, 23 Februari 2011

Xarp, software pencegah ARP attacking

apakah anda tahu tentang ARP attacking atau ARP Spoofing?

Address Resolution Protocol (ARP) spoofing, juga dikenal sebagai ARP Poisoning atau ARP Poison Routing (APR), adalah suatu teknik yang digunakan untuk menyerang Ethernet kabel atau jaringan nirkabel. ARP Spoofing dapat memungkinkan seorang penyerang untuk mengenali (sniff) data frame pada Lokal Area Network (LAN), memodifikasi lalu lintas, atau menghentikan lalu lintas (dikenal sebagai Denial of Service Attack yang sering terjadi pada Bisnis PTC). Serangan hanya dapat digunakan pada jaringan yang benar-benar memanfaatkan ARP dan bukan metode Resolution Address yang lain.

Prinsip ARP spoofing adalah dengan mengirim fake, atau "spoofed", pesan ARP ke Ethernet LAN. Pada umumnya, tujuannya adalah untuk mengasosiasikan alamat MAC penyerang dengan alamat IP node lain (seperti default gateway). Setiap lalu lintas yang dimaksudkan untuk alamat IP akan keliru dikirim ke penyerang saja. Penyerang dapat kemudian memilih untuk meneruskan lalu lintas ke default gateway sebenarnya (pasif sniffing) atau memodifikasi data sebelum meneruskan itu (Man-in-the-Middle-Attack). Penyerang juga dapat melancarkan serangan Denial of Service Attack (DDos Attack) terhadap korban dengan mengasosiasikan alamat MAC yang tidak ada ke alamat IP gateway default korban. ARP spoofing attacks dapat dijalankan dari host yang berkompromi atau host yang dinilai legal, atau dari mesin penyerang yang terhubung langsung ke segmen Ethernet target.

Arpspoof (bagian dari DSniff Suite of tool), Arpoison, Cain and Abel, dan Ettercap adalah beberapa tool yang dapat digunakan untuk melaksanakan serangan ARP Poisoning. Tool Arpspoofing yang lainnya antara lain Seringe, ARP FILLUP v0.1, AARP sk v0.0.15, ARPOc v1.13, Arpalert v0.3.2, Arping v2.04, Arpmitm v0.2, Arpoison v0.5, ArpSpyX v1.1 dan ArpToXin v 1.0.

Nah, dengan ARP Spoofing atau DDos Attack banyak PTC yang telah dirugikan dan menjadikannya sebagai PTC scam. Begitu berbahanya bila kita terkena ARP Attack ini. Untuk itu perlu penanggulangan yang serius. Salah satu aplikasi untuk mendeteksi adanya serangan ARP adalah Xarp ini.

XArp telah didesain dengan tujuan utama untuk mendeteksi serangan ARP. Ini adalah aplikasi yang khusus ditujukan bagi users maupun administrator. Mekanisme pendeteksian didasarkan pada dua teknik, yaitu Pemeriksaan modul dan Discoverers. Pemeriksaan modul akan melihat setiap ARP packet, memeriksa kebenaran dan validitas dalam hal database yang telah dibuat. Discoverers secara aktif akan memvalidasi pemetaan IP-MAC dan membantu mendeteksi penyerang yang aktif.

XArp membantu pengguna untuk mendeteksi serangan ARP dan menjaga data - data pribadi mereka. Administrator dapat menggunakan XArp untuk memantau seluruh subnet untuk serangan ARP. Perbedaan tingkat keamanan dan penggunaan (Fine Tuning) yang benar memungkinkan pengguna secara efisien menggunakan XArp untuk mendeteksi ARP Attack.

Anti NetCut dan ARP

Anti netcut 2 dan Anti ARP v.2

Ok sobat kali ini Saya akan mencoba sedikit memberikan cara untuk menginstal anti netcut 2 dan arp v.2 dan cara menggunakan anti netcut dan ARP. Kedua software ini berguna untuk menghindari Anda dari serangan Netcut. NetCut adalah program yang memanfaatkan eksploitasi ARP terkenal yang memberikan penyerang pada LAN yang sama kemampuan untuk memutuskan koneksi Internet Anda. Program anti netcut 2 dan arp v.2 ini melindungi Anda terhadap pengguna lain dari eksploitasi ARP terkenal yang memungkinkan seorang penyerang di Intranet yang sama untuk menganalisis semua paket Anda dikirimkan dan diterima, yang akan memungkinkan dia untuk melihat apa website yang Anda kunjungi dan setiap password yang tidak terenkripsi ditransfer (tidak ada SSL) koneksi.

A. Anti netcut 2

1. Langkah pertama Anda Unduh filenya Disini
2. Buka dan extract file hasil unduhan.

3. Mulai instalasi, Anda tinggal klik Next atau untuk lebih mudah lihat gambar dibawah ini4. Setelah muncul Gambar dibawah ini lanjutkan saja enter OK .5. Untuk setiap Tahap Anda harus teliti memperhatikan gambar berikut
6. Setelah selesai close dan Anda Bisa mulai menggunakan Software ini, Berikut penggunannya :
Anti netcut 2 posisi mati
Anti netcut posisi Hidup

B. Anti ARP v.2

Berbaagai cara yang Kita lakukan untuk melindungi jaringan internet kita dari serangan netcut, spoofing dan yang lainnya. Berikut tambahan proteksi yang semakin memperkuat Anda dari serangan – serangan di jaringan.
1. Unduh filenya disini
2. Buka file dan extract lalu instal, pilih bahasa yang sesuai kalau bisa sich indonesia saja.
3. Klik ok dan maju
4.Pilih lokasi instalasi atau drive C yang sering kita gunakan
5. Setiap tahapan instalasi cukup Anda Klik Maju Hingga muncul gambar dibawah ini.
6. Untuk penggunaan lihat gambar berikut
Posisi user interface saat pertama kali dibuka
User interface pada posisi active
User interface posisi Not Active

Silahkan Anda pergunakan kedua aplikasi ini untuk menjaga kenyamanan Anda dalam Berinternet dijaringan hotspot dan LAN. Aplikasi ini mempunyai ukuran kecil dan sangat praktis tanpa harus bersusah payah dengan setting – menyetting. Selamat mencoba dan apabila anda penasaran dengan Netcut bisa Anda coba.

Seulamat neu cuba beuh....!!! :)

Hacking Wifi Menggunakan NetCut Dan Cara Mengatasinya

Hacker Paliss nyan?? Okey Lets Go ikuti langkah² Diyub ini :
  1. Download Software Hacking Wifi Menggunakan NetCut 2.08
  2. Install Aplikasinya klo ada Antivirus yang menghalangi instalasi dimatikan aja dulu Antivirusnya
  3. Setelah beres Instalasinya jalankan Aplikasinya pada desktop netcut
  4. nah disini terlihat ada ikon monitor yang menunjukkan para Laptop yang lagi terhubung internet dalam 1 jaringan cafe, penjelasan simpel nya ikon monitor paling atas itu adalah Gateway internet dan di bawahnya adalah komputer kalian.
    jadi jangan sampai Cutoff sendiri gateway dan komputer sendiri sama aja bunuh diri .
  5. setelah itu pilih IP yang mau di putus lalu pilih cutoff. dan usaha anda berhasil membalas kelakuan para orang usil

Mungkin ada di benak kalian sungguh berbahaya sekali Tools ini untuk di buat isengin kampus atau cafe yang ada akses free Wifi. tapi tools ini sangat mudah di jinakkan dengan berbagai macam cara. ingin tau Cara Mengatasinya?? okey lanjut…
Tapi sebelum Melanjutkan Cara Mengatasi Software Netcut saya ingin berbicara dikit tentang Cara kerja Software NetcutNetcut adalah software yang hanya berkerja berdasarkan ARP Spoofing , ARP itu Adalah Address Resolution Protocol masih belum Ngerti apa itu ARP.. okey begini saya beri contoh:

Komputer A(komputer dengan ip10.10.1.100) dan Komputer B(Komp Server Mempunyai IP10.10.1.1)
Dalam keadaan ini Komp A Ingin melakukan Koneksi Ke Komp B
Dalam Kondisi Seperti ini Otomatis Komputer A melakukan broadcast (Seperti halnya manusia berteriak-teriak)
“Halooo gan Siapa yang Mempunyai IP 10.10.1.1″
lalu komputer B mendengar dan menjawab Bersetakan MAC ADRESS “disini gan IP 10.10.1.1 itu 00:0C:A2:D1:1B:3D” Dan Kemudian B Melakukan Broadcast atau teriakan balik “Halo Tadi IP 10.10.1.100 Manggil saya mana yah?”
Lalu A menjawab “woiii saya disini gan IP 10.10.1.100 itu 00:B0:AD:D5:1C-5D” Kejadian Inilah Menjadikan Proses Transaksi Data Antar Komputer.

setelah sudah paham dengan cerita di atas kita lanjutkan ke cerita berikut ini Yang Berhubungan dengan ARP Spoofing :
Komputer A(komputer dengan ip10.10.1.100) dan Komputer B(Komp Server Mempunyai IP10.10.1.1) dan orang melakukan ARP Spoofing “C” dengan IP 10.10.1.99
Dalam Gambaran Ini DI ceritakan bahwa Komputer A ingin Melakukan Koneksi Ke Komputer B,
Komputer A Melakukan Broadcast “Halooo gan Siapa yang Mempunyai IP 10.10.1.1
Bukanya Komputer B yang jawab Tapi Yang Jawab Yaitu Komputer ARP SPOOFING “C” “WOIii saya disini Gan IP 10.10.1.1 00:1E:05:AE:96:F0?”(Komputer C berPura² Menjadi Komputer B”
Lalu KOMPUTER “C” broadcast ““Halooo gan Siapa yang Mempunyai IP 10.10.1.1“(Komputer C Berpura² Menjadi Komputer A) dan dijawab sama B “WOIii saya disini Gan IP 10.10.1.1 00:1E:05:AE:96:F0?”
Dan Komputer B Melakukan Broadcast(”Halooo gan Siapa yang Mempunyai ip10.10.1.100)
LAlu DI jawab Oleh Komputer C (”WOIii saya disini Gan IP 10.10.1.99 ada di 00:22:FA:AE:96:F0 ( yg disebutin adalah Mac Adress Kepunyaan C / berpura2 menjadi A)”
C teriak berpura² menjadi B
“Woi Siapa ip10.10.1.100 yg tadi manggil gw ? “
“ip10.10.1.100 ada di 00:1E:C107B0-Z0 ( Mac Adress Kepunyaan A )”

Sudah mengerti dengan penjelasan gambaran diatas. dan dapat di simpulkan Bahwa :
ARP Spoofing itu Ingin Mengasosiasikan Mac Adress C Dengan IP adress Komputer lain)
Kiriman paket data yang dikirimkan ke A Akan mengalami kesalahn Pengiriman Ke Komputer C
Dan “C” dapat dengan leluasa untuk Melakukan Cutoff data tersebut ke komputer G atau memodifikasi isi dari data paket sebelum dikirim.kan

Sehingga Untuk Mengatasi Hacker Yang menggunakan Netcut di publik Wifi adalah Dengan Cara :
from :

1. Check ARP (Address Resolution Protocol)

- buka cmd (command prompt) pada startmenu > run
- ketik arp -a, untuk meilhat ip router. dan akan terlihat 1 ip router, jika terlihat lebih dari satu ubah niat anda untuk Surfing karena protokol tidak encrypt seperti FTP dan HTTP login untuk menghindari Hacker Usil.
- untuk mengidentifikasi arp ip yang muncul ketikan perintah, tracert domain.com

2. Ubah alamat ip Addres

karena netcut melisting ip addres di dalam jaringan, maka kamu harus mengganti alamat ip. saran saya ubah kedekat dengan ip server atau gateway untuk mengelabui si attacker netcut.

3. Matikan layanan workstation.

- Run, kemudian ketik services.msc
- cari layanan workstation
- jika sudah ketemu, klik kanan, properties, klik tombol stop

4. Ganti hostname atau nama komputer anda.

hostname yang tervisible sangat rentan sekali untuk diserang, oleh karena itu disarankan untuk mengganti dengan hostname yang dekat dengan kepentingan jaringan.

5. bisa menggunakan software bantu/Penangkal.

cari software anti NetCut atau Anti Arp, sebelum berselancar untuk pertama kali menghidupkan wifi anda pastikan Anti NetCut atau AntiARP anda telah aktif.

6. serang balik si attacker.

karena si pengguna netcut ini sebagai gateway, banjiri komputer dia dengan ping secara terus menerus dengan mengetikan “ping google.com -t” pada cmd (command prompt) run. cara ini akan membuat komputer pengguna netcut hang.

7. Gerak-gerik pengguna NetCut

Kalau tiba2 koneksi putus secara aneh atau serentak seluruh user tanpa ada warning dari pihak Admin CAFENET coba kamu perhatikan salah satu user yg terlihat santai dan masih tetap online dengan lancar, kemungkinan itu pengguna netcut