Cracking Password Wireless WPA/WPA2 keys
- MENGAKTIFKAN MODE MONITOR PADA ADAPTER WIFI
Tahap ini kami mengaktifkan mode monitoring pada adapter wifi komputer agar bisa melakukan analisa jaringan wifi apa saja yang ada disekitar. Pada kasus ini kami menggunakan OS Kali Linux dengan adapter wifi yaitu wlan0. Dengan perintah :
iwconfig
Lalu kami melakukan mengecekan nama adapter yang digunakan. Dengan perintah :
airmon-ng start wlan0
kami mengaktifkan mode monitoring pada adapter tersebut sehingga menjadi nama wlan0mon. Hasil dari perintah yang dijelaskan diatas dapat dilihat pada gambar 1 dibawah ini.
- MELAKUKAN PENGECEKAN MODE MONITOR PADA ADAPTER
Pada tahap ini kami akan melakukan pengecekan apakah mode monitoring yang telah diaktifkan apakah berhasil atau tidak. Dengan perintah :
iwconfig
Untuk melihat perubahan nama adapter yang menjadi mode monitoring dan untuk melakukan pengecekan apakah berhasil atau tidak dengan perintah :
aireplay -9 wlan0mon
Jika terdapat tulisan seperti dibawah ini maka mode monitoring telah siap.
injection is working
bisa dilihat pada gambar 2 dibawah ini.
- MONITORING WIFI SEKITAR YANG AKTIF
Pada tahap ini kami melakukan monitoring terhadap jaringan wifi yang aktif disekitar computer kami. Dengan perintah :
airodump-ng wlan0mon
Hasil dari perintah tersebut bisa dilihat pada gambar 3 dibawah ini.
Dari hasil monitoring airodump-ng wlan0mon akan didapatkan BSSID adalah mac dari AP, PWR adalah kekuatan pada wifi tersebut, Beacons adalah jumlah paket beacons yang didapat, #Data adalah jumlah paket data, #/s adalah jumlah data per detik semakin besar angkanya maka lalu lintas jaringan akan semakin sibuk, CH adalah channel yang digunakan pada wifi tersebut, MB adalah kecepatan pada wifi tersebut, ENC adalah jenis ekrip yang digunakan, CIPHER adalah metode keamanan ekripsi yang digunakan, AUTH adalah protocol authentifikasi yang digunakan, ESSID adalah nama wifi yang digunakan. Disana terdapat 2 kolom atas dan bawah, bagian atas adalah informasi setiap jaringan wifi yang ada disekitar, bagian bawah adalah informasi client yang sedang terkoneksi pada jaringan wifi masing-masing.
- MONITORING SALAH SATU WIFI YANG AKTIF
Pada tahap ini kami melakukan monitoring pada salah satu wifi yang telah kami pilih yaitu pada mac AP 78:02:fF8:3C:1F:5C dan menyimpan hasil monitoring jaringan wifi tersebut pada file yang bernama killuwifi yang nanti akan ada 2 file extensi berbeda yaitu .cap dan .csv. Dengan perintah :
airodump-ng –channel 11 --bssid 78:02:fF8:3C:1F:5C –w killuwifi wlan0mon
Dari hasil tersebut didapatkan 1 client yang beraktifitas pada jaringan tersebut yaitu dengan mac address 74:C6:3B:68:13:B9. Hasil tersebut bisa dilihat pada gambar 4 dibawah ini.
- HASIL MONITORING PAKET PADA CLIENT WIFI DENGAN TSHARK
Disini kami ingin membaca hasil monitoring jaringan wifi yang telah dilakukan pada perintah airodump-ng –channel 11 --bssid 78:02:fF8:3C:1F:5C –w killuwifi wlan0mon dengan menggunakan tool Tshark dengan perintah :
tshark –r killuwifi-01.cap
note: sesuaikan dengan nama file yang kalian buat pada perintah airodump-ng –channel 11 --bssid 78:02:fF8:3C:1F:5C –w killuwifi wlan0mon.
hasil dari perintah itu adalah seperti gambar 5 dibawah ini.
-
HASIL MONITORING PAKET PADA CLIENT WIFI DENGAN WIRESHARK
Disini kami juga akan membaca hasil monitoring jaringan wifi yang telah dilakukan airodump-ng –channel 11 --bssid 78:02:fF8:3C:1F:5C –w killuwifi wlan0mon dengan menggunakan tool Whireshark dengan mengklik kanan file kiiluwifi-01.cap lalu pilih open Wireshark, hasilnya adalah seperti gambar 6 dibawah ini.
-
MEMAKSA TERJADINYA PAKET HANDSHAKE
Disini kami akan mencoba untuk memaksa si client untuk memutuskan jaringan client agar melakukan koneksi baru ke wifi agar kita mendapatkan paket handshake. Apa itu paket handshake? jadi paket handshake adalah kerjadian dimana client melakukan koneksi dengan AP. Yang nantinya akan diambil oleh airodump-ng dengan perintah :
aireplay-ng --deauth 5 -c 74:C6:3B:68:13:B9 -a 78:02:fF8:3C:1F:5C wlan0mon
Perintah diatas akan mengirimkan paket deauthentication kepada client. Apa itu deauthentication? deauthentication adalah untuk memutuskan jaringan wifi si client dengan perintah pada aireplay-ng adalah --deauth. Angka 5 adalah berapa kali deauthentication dilakukan, sebenarnya hanya butuh 1x aja tapi siapa tau yang pertama gagal dan yang kedua juga gagal hihi. Untuk -c adalah client dan -a adalah AP.
- CRACK WPA/WPA2 DENGAN DICTIONARY FILE JHON
Pada tahap ini adalah tahap untuk melakan crack password wifi dari hasil capture jaringan yang telah didapat (masih ingat dengan file extensi .cap, jadi file .cap yang akan kami gunakan untuk crack password). Jalankan perintah seperti dibawah ini :
aircrack-ng -w /usr/share/john/password.lst killuwifi-01.cap
hasil nya bisa dilihat pada gambar dibawah ini.
.
Sukses crack password WPA/WPA2 wifi. Pada tahap ini tergantung dari aktivitas dan adanya client yang ada pada jaringan wifi tersebut dan juga isi dari dictionery punya kita (kamus yang terdiri dari kumpulan password untuk dilakukan bruteforce).