User Account Extraction from /etc/shadow

Setelah mendapatkan file berisi account dan password yang berasal dari mesin bersistem operasi linux, maka langkah selanjutnya adalah melakukan password cracking. Misalnya, kita hanya akan melakukan attack pada user account saja, tidak pada service account. Sebagaimana kita ketahui bahwa account pada /etc/shadow merupakan gabungan keduanya, sebagaimana gambar berikut ini: Pada gambar diatas, terlihat ada service […]

In the beginning … Was the command line

About twenty years ago Jobs and Wozniak, the founders of Apple, came up with the very strange idea of selling information processing machines for use in the home. The business too. About twenty years ago Jobs and Wozniak, the founders of Apple, came up with the very strange idea of selling information processing machines for […]

Penetration Testing Process

Setelah mendapatkan izin dari pemilik sistem dan scope pengujian disepakati, maka kegiatan penetration testing secara umum dibagi menjadi tiga process, yaitu: pengumpulan informasi (reconnaissance, scanning, enumeration), exploitasi (gain access) dan post-exploitasi (privilege escalation, maintaining access dan clean up) serta diakhiri dengan laporan akhir yang berisi rekomendasi untuk mengelola resiko. Ketiga proses tersebut dijelaskan lebih detail […]

List

List adalah salah satu tipe data dari python. Struktur data List memudahkan kita untuk menyimpan data dalam bentuk array. Setiap elemen data pada List diberikan index; mulai dari index ke-0, index ke-1, dan seterusnya. Untuk menggunakan tipe data ini, kita harus ingat bahwa Python memperlakukan List sebagai object. Sebagai ilustrasi, kita akan menggunakan method append […]

Mass FTP Scanner

Terkadang kita ingin melakukan pengumpulan informasi dari beberapa server sekaligus. Tentunya ada berbagai tools yang memudahkan kita melakukan hal tersebut. Namun bagaimana tools itu bekerja? Misalnya, kita ingin melihat file dan folder pada FTP Server yang mengizinkan kita untuk login secara anonymous. Untuk melakukan itu, maka kita membutuhkan sebuah module bernama ftplib. Pada module ini […]