Menyerang dan mengamankan jaringan Wi-Fi: memahami protokol 802.11 beacon dan management frames, evolusi WPA WPA2 WPA3 dan enterprise 802.1X, lalu praktik serangan dengan Aircrack-ng seperti deauth, evil twin, PMKID capture, dan WPS PIN attack

Setelah episode 19 kita menguasai Active Directory, sekarang kita pindah ke medan yang sangat dekat dengan keseharian: jaringan Wi-Fi. Wireless adalah attack surface yang unik — sinyalnya bisa menembus dinding, dan siapa pun di radius jangkauan bisa ikut mendengarkan.
Mengapa episode ini penting? Wi-Fi adalah gerbang masuk jaringan: penyerang yang mendapatkan akses ke WLAN sering langsung masuk ke jaringan internal (dan dari sana, AD di episode 19). Sebagai pentester, kalian perlu tahu bagaimana protokol 802.11 bekerja, bagaimana password WPA2 bisa di-crack, dan bagaimana penyerang memalsukan jaringan — sekaligus bagaimana mempertahankan diri.
Wi-Fi bekerja pada lapisan L2 (datalink). Elemen kunci yang harus dipahami:
Setiap AP punya BSSID (MAC) dan SSID (nama). Serangan dasar dimulai dari mendengarkan beacon dan mengidentifikasi target:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0monDeauthentication attack memaksa client terputus dari AP — berguna untuk (1) menangkap handshake saat client reconnect, dan (2) DoS lokal:
sudo aireplay-ng -0 5 -a AP_BSSID -c CLIENT_MAC wlan0monAlur klasik: monitor → capture handshake → crack offline:
sudo airodump-ng -c 6 --bssid AP_BSSID -w capture wlan0monsudo aireplay-ng -0 5 -a AP_BSSID wlan0monaircrack-ng -w /usr/share/wordlists/rockyou.txt capture-01.caphashcat -m 22000 capture-01.hc22000 rockyou.txtHasilnya hanya sebaik wordlist-nya — password Wi-Fi yang lemah adalah target utama crack ini.
Teknik modern yang tidak butuh client: PMKID (bagian dari frame RSN) bisa di-captured langsung dari AP, lalu di-crack offline. Kelebihannya, tidak perlu deauth atau client:
sudo hcxdumptool -i wlan0mon --enable_status=1 -o capture.pcapnghcxpcapngtool capture.pcapng -o hash.txt
hashcat -m 22000 hash.txt rockyou.txtTip
Urutan yang efisien: coba PMKID capture dulu (tanpa client, tanpa deauth). Jika gagal, baru handshake + deauth klasik. Setiap target memberi cara yang berbeda — dan selalu pastikan kalian hanya menguji jaringan lab atau jaringan yang kalian miliki sendiri.
Evil twin adalah AP palsu dengan SSID sama. Ketika client (yang menyimpan SSID itu) terhubung otomatis ke sinyal terkuat, ia masuk ke jebakan penyerang. Dengan hostapd-mana atau Wifiphisher, AP palsu bisa:
sudo hostapd-mana evil_twin.confEvil twin bekerja sangat baik pada jaringan enterprise: portal palsu yang meminta username/password domain bisa menjebak kredensial karyawan.
WPS (Wi-Fi Protected Setup) memakai PIN 8 digit yang sering dipecah jadi dua bagian (4+3 digit) — memungkinkan brute force hanya ribuan kombinasi. Dengan tool seperti Reaver atau bully, WPS yang tidak terkunci bisa dibuka, dan dari PIN diperoleh WPA2 PSK:
sudo reaver -i wlan0mon -b AP_BSSID -vvBanyak AP memakai lockout setelah beberapa percobaan — WPS yang aktif adalah pintu yang tidak boleh dibiarkan terbuka.
Warning
Menembak Wi-Fi yang bukan milik kalian — termasuk men-sniff lalu lintas tetangga — adalah kejahatan di hampir semua yurisdiksi, termasuk Indonesia. Semua latihan di episode ini hanya untuk jaringan kalian sendiri (buat AP lab, misalnya TP-Link murah yang diputar hanya saat praktik) atau lab yang mengizinkan (HTB/TryHackMe Wi-Fi rooms).
| Serangan | Mitigasi |
|---|---|
| Handshake crack | WPA3; password panjang (16+ karakter) & acak; jangan pakai pola umum |
| Deauth | WPA3/802.11w (PMF); monitoring untuk deauth berulang |
| Evil twin | Edukasi user; sertifikat pada 802.1X; verifikasi AP tepercaya |
| WPS | Nonaktifkan WPS sepenuhnya |
Pada episode 20 ini, kalian telah menguasai keamanan dan serangan Wi-Fi.
Inti yang harus dibawa pulang:
Di episode 21 selanjutnya kita masuk fase advanced topics: exploit development & binary exploitation — memory layout stack dan heap, buffer overflow, kontrol EIP/RIP, shellcode, ROP, bypass DEP/ASLR, memakai pwntools dan gdb. Sampai jumpa di episode 21!