Reference: RPC Process & Interaction Langkah pertama yang dilakukan oleh conficker adalah memilih target atau korban. Untuk itu, kita akan membuat script yang bertugas untuk itu. Kita akan menggunakan NMAP library sebagaimana dibahas pada artikel terdahulu (Port Scanner with NMAP Library). Kelemahan yang teridentifikasi oleh attacker adalah pada MS Windows Server Service RPC. Ia adalah […]
Category: Penetration Test
0x0 Conficker Story
Referensi gambar: Conficker on World Wide Map Conficker adalah Malicious Software (Malware) bertipe worm yang cukup legendaris. Worm ini memulai debut pada November 2008, setahun setelah cyberwar pertama kali lahir, yaitu di Estonia (2007 cyberattacks on Estonia). Ia dengan cepat menginfeksi 15 juta mesin di dunia. Bahkan hingga kini worm ini masih hidup disekitar kita (Remember […]
Port Scanner with NMAP Library
Script port scanner pada artikel sebelum ini (Port Scanner) amatlah sederhana. Pada artikel kali ini kita akan mencoba NMAP third party library. Dengan library ini kita dapat menggunakan berbagai teknik port scanning sebagaimana halnya ketika kita menjalankan nmap, antara lain: TCP SYN SCAN TCP NULL SCAN TCP FIN SCAN TCP XMAS SCAN NMAP merupakan de […]
Port Scanner
Setelah memahami bagaimana membuat TCP atau UDP Client pada artikel sebelumnya (TCP Client – Server dan UDP Client – Server), maka pada artikel ini kita akan mencoba membuat port scanner sederhana. Port scanning merupakan aktivitas yang dilakukan untuk mengidentifikasi port yang terbuka pada sebuah mesin beserta aplikasi yang menggunakan port tersebut. Informasi ini bermanfaat dan dibutuhkan […]
TCP Client – Mass HTTP Header Reading
Apabila kita menginginkan membaca header pada beberapa web server sekaligus, kita dapat membuat sebuah file berisi beberapa target web server sekaligus. Misalnya,kita ingin membaca tiga header dari google.com, detik.com dan microsoft.com. Maka kita hanya perlu mengubah cara script pada artikel terdahulu [TCP Client – HTTP Header], yang semula menerima input dari argument menjadi menerima input […]