BTC USD 83,220.0 Gold USD 4,114.99
Time now: Jun 1, 12:00 AM

Backtrack5/Kali Linux - Segalanya tentang Pentesting

Apa Itu Zero Day Attack?

Zero Day Attack/Threat/Exploit ialah sejenis ancaman komputer (computer exploit) yang mengambil kesempatan ke atas satu-satu loophole/vulnerability yang baru ditemui sebelum ianya dibaiki oleh pembangun/pengaturcara perisian, atau sebelum mereka menyedari kewujudan loophole tersebut.

zeroday-attack.png

Zero Day Exploit biasanya digunakan atau dikongsikan kepada pengguna biasa/akhir oleh para penyerang sebelum tampalan (patch) untuk perisian-perisian berkenaan dibuat.

Disebabkan inilah antivirus moden kebanyakannya mempunyai ciri-ciri HEURISTIK, iaitu kebolehan untuk mengesan sesuatu 'corak' ancaman sebelum ianya berjaya dikesan dan dibaiki. Namun, ianya masih tidak mampu menyekat kemaraan eksploitasi jenis ini dari merebak kerana akan sentiasa ada orang yang berjaya mengesan sesuatu kelemahan dalam sistem operasi sehingga ia berjaya dimanipulasi untuk tujuan-tujuan tertentu.


Antivirus akan memberitahu kepada anda bahawa sebelum dan selepas imbasan, komputer anda adalah bersih dari anasir tidak baik sedangkan anda sebenarnya sudah dijangkiti oleh eksploitasi dari penggodam.


Lihat senarionya begini. Terdapat kelemahan-kelemahan sekuriti (security vulnerabilities) pada Windows yang masih belum ditemui, yang mana ia mungkin terhasil dari pengaturcaraan yang silap (Sistem Operasi lain juga ada, cuma berbeza tahap kelemahan sahaja). Jika tiada sesiapa yang tahu akan kewujudannya, maka ia bukanlah ancaman yang perlu ditangani dengan segera, kerana penggodam tidak akan dapat memanipulasi sesuatu yang mereka tidak tahu.


Di luar sana terdapat ramai pengaturcara-pengaturcara yang berhubung dengan Microsoft, yang akan mencari kelemahan-kelemahan ini dan merahsiakannya dari pengetahuan umum supaya penulis-penulis virus tidak akan dapat mencipta eksploit dari kelemahan tersebut. Sebaliknya mereka akan memaklumkan kepada Microsoft supaya dapat dibuat tampalan ke atasnya dan ia akan dimuat turun melalui proses kemaskini sistem (system update) yang seterusnya. Kebiasaannya sebagai galakan kepada Microsoft untuk memperbaiki kelemahan atau kesilapan tersebut, mereka akan memberi tempoh, sebagai contoh 60 hari kepada Microsoft untuk menghasilkan tampalan sebelum mereka memberitahu kelemahan tersebut kepada umum (they made em' public).


Namun, jika penulis-penulis virus yang menemui kelemahan sekuriti itu terlebih dahulu, maka berkemungkinan besar sistem operasi sudahpun dijangkiti oleh malware apabila mereka melepaskan malware secara terbuka kepada umum. Jika ia ditemui tanpa pengetahuan mereka sebelum terdapatnya tampalan atau pembaikan, oleh itu Microsoft cuma mempunyai kosong-hari untuk memperbaiki kelemahan-kelemahan tersebut. Dari situlah Zero Day Attack/Exploit/Threat mendapat namanya!
 
wow...byk nye ilmu dapat.. tapi diingatkan semua utk tujuan pembelajaran..keke.. step by step tu..terbaik.. :)
 
Pengenalan

Pernah anda menoton sesuatu filem(kebiasaan filem dari barat), yang mana si penyerang(hacker) menulis sesuatu pada komputer mereka sebelum menggodam sesuatu komputer seterusnya berjaya mengawal sesuatu sistem Percayakah anda dengan perkara tersebut.? Ya.Perkara itu adalah sesuatu yang wujud. Salah satu perisian yang boleh melakukan perkara tersebut adalah Metasploit. Metasploit adalah sumber terbuka rangka kerja(framework) untuk ujian penetrasi. Ianya digunakan untuk mengembangkan dan melaksanakan serangan terhadap sistem sasaran. Ia juga mempunyai pangkalan data yang besar dan boleh juga digunakan utnuk menulis eksploitasi zero-day kita sendiri.

metasploit-logo.png


msfinfo.PNG


Kenapa Ujian Penembusan?


Setiap syarikat telah melaburkan berjuta dollar hanya untuk sistem sekuriti yang canggih dan boleh melindungi setiap pengguna dari serangan penggodam, dan menggelakkan dari maklumat bocor kepadanya


Ujian Penembusan adalah salah satu cara yang berkesan untuk mengenal pasti kebocoran salah satu sistem di dalam satu perisian. Dengan mengenal pasti dimana kelemahan, penguji yang berjaya menembusi sistem boleh menyumbangkan kelemahan setiap satu perisian seterusnya membaiki kelemahan tersebut sebelum penyerang lain dapat memasuki sistem dan merosakkan keseluruhan sistem.

Kenapa Metasploit

Metasploit bukan sekadar'tools' biasa, ianya sumber rangka kerja yang yang membenarkan serangan sistem secara automatik tanpa perlu belajar satu pun bahasa atur cara komputer dan melakukan kerja - kerja yang sukar. Ini akan membenarkan kita membuat serangan yang unik atau khusus di dalam ujian penembusan (contoh nya menyerang salah satu sistem di dalam satu rangkain).

Kegunaan Metasploit ?

1.Memudahkan serang terhadap satu sistem (Contohnya Windows XP)
2.Mengenal pasti sesuatu kebocoran (loophole) pada sesuatu sistem
3.Mengusai sesuatu sistem


Antara versi-versi metasploit

  1. CLI (Command Line Interface)
  2. Web Interface
  3. MSF Console
  4. MSFwx
  5. MSFAPI
 
Last edited:
Backtrack 5 GNOME,masalah audio

Audio Problem Backtrack 5 R2 GNOME

Bagi pengguna Backtrack 5 GNOME R2, terdapat bug pada sistem audio yang mana menyebabkan kegagalan audio. Menyebabkan sistem yang berkaitan audio tidak boleh digunakan,bagi mengatasi masalah ni, berikut langkah yang perlu dilakukan

Pergi ke :-

System > Preferences > Startup Applications

Startup-Applications.png


Klik butang "Add"

Masukkan data seperti berikut :

Name : PulseAudio
Command : /usr/bin/pulseaudio
Comment :Audio


klik "Save" dan reboot semula
 
arap tt leh compile sume tuto nih, wat pdf format
dh dlod, sng belek2 utk kgunaan ms dpan
mn la tau, kot2 thread ni nnt ttiba ilam
 
tt bt5 x boleh access ke internet.tak pasti isu pada setting vmware atau bt5 sendiri.macam mana nk solve?
 
tt bt5 x boleh access ke internet.tak pasti isu pada setting vmware atau bt5 sendiri.macam mana nk solve?

kalau pasang melalui VMware tetapan network gunakan "Bridge".Pastikan sistem vmware tidak digunakan/dimatikan terlebih dahulu. Pergi ke

setting>network adapter>bridge

bridge_zps5447d163.jpg

sekiranya mempunyai adapter tambahan lain, ataupun mahu menggunakan adapter khusus, pergi ke

File>Virtual Network Editor>

Pilih adapter yang perlu

ve_zps9144758e.jpg

Selepas itu, pergi ke setting,pilih Custom

bridge2_zps3330a903.jpg


sekiranya berjaya,network digunakan sebagai LAN untuk akses rangkaian dan mempunyai IP yang berlainan dari Gateway asal
 
Last edited:
Back
Top
Log in Register