0x3 Malicious Server

  Reference:  Malicious Server [spiderlab-picture] Sebagaimana telah dibahas pada artikel sebelumnya tentang konsep client side attack (0x1 Client Side Attack), dimana untuk melakukan serangan terhadap target pada operation aurora (0x0 Operation Aurora – Attacking Intellectual Property)  membutuhkan adanya Malicious Server. Berikut ini akan dibahas skenario simulasi, konsep script dan hasil simulasi tersebut. Skenario Simulasi Untuk […]

0x2 More Flexibility in Metasploit

References: Client Side Attack & Defense, page 2, Shimonski & Oriyano, Syngress-2012 Sebagaimana telah dibahas pada artikel terdahulu (0x1 Client Side Attack) , bahwa untuk melaksanakan serangan dengan tipe seperti ini, maka Malicious Actor akan membuat Malicious Server yang berisi Exploit Passive. Adapun vulnerability (kerentanan) yang akan kita simulasikan dapat dilihat pada artikel dari Microsoft yaitu […]

0x4 Brute_Forcing_SMB

References: Windows Hash Password Conficker adalah worm yang memegang prinsip “try harder“. Maksudnya, worm ini tidak hanya mengandalkan satu attack vector saja untuk menaklukkan korbannya. Ia memiliki rencana lain bila korbannya memasang security patch pada mesinnya. Attack vector yang kedua adalah melakukan brute force pada port 445.  Port yang juga menjadi target serangan dari attack […]

0x3 Python – Metasploit: Mass Compromise

Pada artikel sebelum ini kita telah membahas penggunaan resources script sebagai “attack automation” dalam melakukan eksploit terhadap kerentanan MS08-67 menggunakan Metasploit Framework. Pada artikel ini, kita akan mencoba melakukan simulasi serangan massif terhadap seluruh target yang telah teridentifikasi (mass compromise), sebagaimana yang telah dilakukan oleh conficker. Script yang akan kita buat ini akan membuat resources […]

0x2 Exploit MS08_67 – Resources Script

Tidak lama setelah vulnerability MS08-67 dipublikasikan, HD Moore segera menulis dan mengintegrasikannya pada Metasploit. Metasploit adalah sebuah framework untuk melakukan security testing. Adapun script lengkap dari exploit tersebut juga dapat dilihat dalam bahasa python pada link  Exploit MS08_67 dari www.securityfocus.com. Pada artikel ini, kita akan melakukan exploit menggunakan metasploit framework, khususnya dengan menggunakan Resources Script. Menurut […]