makanya ane tadi nanya securitynya gmn, klo ga pake WEP/WPA (unsecured) n cuma ada captive portal, bisa2 aja di bruting asal di tu captive kaga ada bau2 mod_evasive n sejenisny di captive portalny, bruting jg ada timeout, max connection,dll, kalo cuma ada captive bisa di tunnel atau spoofing mac-addrss buat bypass authentifikasi si captive, macem2 caranya tergantung informasi defense si AP, klo ada WEP n WPA kan harus di ***** dlu hashnya, itu juga harus disadap ampe ada 1 user yg bisa akses buat dapetin hashny,. tadinya mau pake brutus?hydra?
dmn mn kalo mau "nakal" liat sikon, misal:
a:"saya mau hack FB temen gmn caranya ya?"
b:"fake login aja"
setelah dicoba temen yg mau di hack ternyata udah tau itu phising2an,. nah.. yg lain jg sama, misal:
a:"saya mau hack indogamers gmn caranya?"
b:"pake sql-inject aja kk"
setelah dicoba kaga ada path yg vuln sql-i di IDGS ternyata, nah.. dmn2 harus gathering info dlu baru penetration..

smile:
Share This Thread