Taukah kamu? Metasploit memiliki database-nya sendiri untuk kemudahan user dalam mengarsipkan atau 'mengabadikan' momen pentest-nya. Hal ini memungkinkan kita untuk menyimpan data-data vulnerability, host, dan sebagainya.
Kali ini saya akan menjelaskan tentang manajemen database metasploit, dimana metasploit secara default memiliki database (Postgres) yang native. Konfigurasi database ini bisa ditemukan di:
Dan konfigurasi metasploit di:
Untuk mengecek status database Postgres. Cek di:
Oke, langsung ke permasalahan. Mari kita buat database mandiri miliki metasploit. Caranya -->
Kamu harus menginstall beberapa dependencies:
apt-get install postgresql libpq-dev
Setelah itu, jalankan service Postgres lalu masuk ke Postgres dengan akun "postgres":
root@rx:~# /etc/init.d/postgresql-8.4 start
root@rx:~# sudo su postgres -c psql
Kemudian ganti password "postgres" sesuka kamu:
postgres=# ALTER USER postgres WITH PASSWORD 'PASSWORD_YANG_KAMU_MAU';
Setelah itu exit. Berikut SS-nya (=
Kemudian ganti login user postgres:
root@rx:~# sudo passwd -d postgres
passwd: password expiry information changed.
root@rx:~# sudo su postgres -c passwd
Enter new UNIX password: (masukin password baru)
Retype new UNIX password: (ulang)
passwd: password updated successfully
Berikut SS-nya (=
Selanjutnya konfigurasi ruby ke mode auto. Kita tau kalo Metasploit menggunakan bahasa RUBY. Setelah itu install development file untuk postgres agar bisa digunakan metasploit.
root@rx:~# update-alternatives --config ruby
Pilih '0'
root@rx:~# gem install postgres
Berikut, SS-nya (=
Setelah itu masuk ke Metasploit. Lalu gunakan driver postgres dan koneksikan metasploit ke database kamu (=
msf > db_connect
[*] Usage: db_connect <user:pass>@<host:port>/<database>
[*] OR: db_connect -y [path/to/database.yml]
[*] Examples:
[*] db_connect user@metasploit3
[*] db_connect user:pass@192.168.0.2/metasploit3
[*] db_connect user:pass@192.168.0.2:1500/metasploit3
msf > db_connect postgres:metasploit@127.0.0.1/metasploit
Cara mengkoneksikannya adalah:
db_connect [USERNAME]:[PASSWORD]@[LOCALHOST]/[NAMA_DATABASE]
Jadi kalo kalo:
Username = postgres
Password = password
Localhost = 127.0.0.1
Nama Database = meterpreter
db_connect postgres:password@127.0.0.1/meterpreter
SS-nya (=
Setelah ini cek status database-nya. Kemudian, buat workspace untuk menentukan lembar kerja kita. Misalkan kalo lagi nongkrong di kampus. Kita pake workspace "kampus". Caranya.
workspace -a kampus ==> untuk membuat workspace baru bernama kampus
workspace -d kampus ==> untuk mnghapus workspace yang sudah ada bernama kampus
workspace ==> untuk melihat semua workspace yang ada di database tertentu
Ni contohnya ...
Sekian, berikutnya saya akan menjelaskan manajemen database untuk Nessus beserta cara mengaktivasikan Nessus dan juga menjalankan Nessus di Metasploit.
Blue Dragon
Rabu, 14 Desember 2011
Selasa, 13 Desember 2011
[Network Forensics] Detecting ARP protocol using Wireshark
Percayalah, tidak ada satupun pengguna jaringan yang menyukai protocol ARP yang bebas berterbangan dalam sebuah jaringan. Jika ARP milik NMAP tidak menjadi masalah, mungkin ARP milik net cut atau dns spoof milik ettercap bisa membuat anda ketar-ketir.
Pertanyaan yang sering muncul adalah, siapa dalangnya? Dan pertanyaan ini akan selalu membayangi operator warnet, atau kepala keamanan jaringan. Pasalnya, jumlah pengguna mungkin akan berkurang akibat ulah protocol ARP ini.
Pertanyaan ini dapat diselesaikan menggunakan Wireshark. Protocol analyzer sekaligus tools forensics nomer 1 di dunia.
Untuk mencari dalang dari pengirim ARP cukup mudah. Buka wireshark, kemudian pilih interface local area network yang sedang digunakan. Jika menggunakan access point WiFi, gunakan interface wlan0 (back|track) atau eth1 (ubuntu). Jika menggunakan wired connection, gunakan interface eth0.
Setelah, memilih interface, filter hasil capture dengan mengetik ARP pada kolom filter. Maka wireshark akan menampilkan hasil ARP, dan menyediakan informasi siapa pengirim ARP pada jaringan tersebut.
created by:
red-dragon
[FIX] msfupdate (no version information available)
Beberapa hari yang lalu saya mendapatkan pesan error ketika sedang meng-update metasploit. Kira-kira pesan error-nya seperti ini:
svn: /opt/framework/lib/libssl.so.0.9.8: no version information available (required by /opt/framework/lib/libserf-0.so.0)
svn: /opt/framework/lib/libcrypto.so.0.9.8: no version information available (required by /opt/framework/lib/libserf-0.so.0)
svn: /opt/framework/lib/libssl.so.0.9.8: no version information available (required by /opt/framework/lib/libserf-0.so.0)
svn: /opt/framework/lib/libcrypto.so.0.9.8: no version information available (required by /opt/framework/lib/libserf-0.so.0)
Perhatikan "no version information available", error di sini berarti library metasploit tidak memiliki versi yang dimaksud. Untuk itu, coba cek file library nya:
libssl.so.0.9.8 tidak memiliki link ke /usr/lib/ dimana seluruh library bergantung pada direktori ini. Begitupun nasib libcrypto.so.0.9.8. Maka yang perlu kita lakukan adalah:
Jika sudah, coba jalankan msfupdate:
SUKSES. Like usual (PERFECT) (=
created-by:
Blue Dragon
svn: /opt/framework/lib/libcrypto.so.0.9.8: no version information available (required by /opt/framework/lib/libserf-0.so.0)
svn: /opt/framework/lib/libssl.so.0.9.8: no version information available (required by /opt/framework/lib/libserf-0.so.0)
svn: /opt/framework/lib/libcrypto.so.0.9.8: no version information available (required by /opt/framework/lib/libserf-0.so.0)
Perhatikan "no version information available", error di sini berarti library metasploit tidak memiliki versi yang dimaksud. Untuk itu, coba cek file library nya:
libssl.so.0.9.8 tidak memiliki link ke /usr/lib/ dimana seluruh library bergantung pada direktori ini. Begitupun nasib libcrypto.so.0.9.8. Maka yang perlu kita lakukan adalah:
- Backup library msf yang error
- Buat link antara library msf yang error dengan library yang ada di /usr/lib/
root@rx:~# cd /opt/framework/lib/
root@rx:/opt/framework/lib# mv libcrypto.so.0.9.8 libcrypto.so.0.9.8.bak
root@rx:/opt/framework/lib# mv libssl.so.0.9.8 libssl.so.0.9.8.bak
root@rx:/opt/framework/lib# ln -s /usr/lib/libcrypto.so.0.9.8
root@rx:/opt/framework/lib# ln -s /usr/lib/libssl.so.0.9.8
root@rx:/opt/framework/lib# mv libcrypto.so.0.9.8 libcrypto.so.0.9.8.bak
root@rx:/opt/framework/lib# mv libssl.so.0.9.8 libssl.so.0.9.8.bak
root@rx:/opt/framework/lib# ln -s /usr/lib/libcrypto.so.0.9.8
root@rx:/opt/framework/lib# ln -s /usr/lib/libssl.so.0.9.8
Jika sudah, coba jalankan msfupdate:
root@rx:~# msfupdate
SUKSES. Like usual (PERFECT) (=
created-by:
Blue Dragon
Senin, 12 Desember 2011
Cracking Password With Hashcat
Siapa yang tidak stress melihat hash seperti ini? 04c9e3dd1d60e6d18fb71684e8dc5687 apa password dari hash ini?
Saya mengambil hash ini setelah melakukan enkripsi password pada situs crypo.com/eng_md5.php
Kemudian melakukan enkripsi password (rEd-dr4g0n)666, dan hasilnya 04c9e3dd1d60e6d18fb71684e8dc5687
Pertama saya coba dari http://www.md5decrypter.com hasilnya?
Kemudian melakukan enkripsi password (rEd-dr4g0n)666, dan hasilnya 04c9e3dd1d60e6d18fb71684e8dc5687
Pertama saya coba dari http://www.md5decrypter.com hasilnya?
NIHIL
Sekarang kita coba ke http://www.md5decrypter.co.uk hasilnya
NIHIL
Stress kalo udah gini. Tapi jangan menyerah. Saya akan mengajarkan bagaimana caranya cracking password ini dengan hashcat.
Preparation:
Walkthrough:
Pertama, kita buat file yang berisi hash kita
Buka terminal, lalu masukan perintah:
root@ubuntu:~# echo "04c9e3dd1d60e6d18fb71684e8dc5687" > /root/hash.txt
Kemudian cek bahwa file berhasil di simpan:
root@ubuntu:~# cat hash.txt
04c9e3dd1d60e6d18fb71684e8dc5687
Kemudian kita gunakan hashcat untuk cracking hash ini:
root@ubuntu:~# cd /pentest/passwords/hashcat && ./hashcat-cli32.bin -m 0 /root/hash.txt /root/red-dragon-wordlist.txt
Keterangan:
cd = change directory => mengganti work directory ke /pentest/password/hashcat
&& = melakukan eksekusi selanjutnya dalam working directory yang sudah diubah tadi
./hashcat-cli32.bin = mengeksekusi hashcat-cli32.bin
-m 0 = hash mode yang dipakai => 0 adalah type hash mode untuk hash MD5
/root/hash.txt = tempat hash disimpan
/root/red-dragon-wordlist.txt = tempat wordlist untuk melakukan dictionary attack
Tambahan:
-m
--hash-mode=NUM number of hash-mode
0 = MD5 200 = MySQL
1 = md5($pass.$salt) 300 = MySQL4.1/MySQL5
2 = md5($salt.$pass) 400 = MD5(Wordpress)
3 = md5(md5($pass)) 400 = MD5(phpBB3)
4 = md5(md5(md5($pass))) 500 = MD5(Unix)
5 = md5(md5($pass).$salt) 600 = SHA-1(Base64)
6 = md5(md5($salt).$pass) 700 = SSHA-1(Base64)
7 = md5($salt.md5($pass)) 800 = SHA-1(Django)
8 = md5($salt.$pass.$salt) 900 = MD4
9 = md5(md5($salt).md5($pass)) 1000 = NTLM
10 = md5(md5($pass).md5($salt)) 1100 = Domain Cached Credentials
11 = md5($salt.md5($salt.$pass)) 1200 = MD5(Chap)
12 = md5($salt.md5($pass.$salt)) 1300 = MSSQL
30 = md5($username.0.$pass)
31 = md5(strtoupper(md5($pass)))
100 = SHA1 1400 = SHA256
101 = sha1($pass.$salt) 1600 = MD5(APR)
102 = sha1($salt.$pass) 1700 = SHA512
103 = sha1(sha1($pass)) 1800 = SHA-512(Unix)
104 = sha1(sha1(sha1($pass)))
105 = sha1(strtolower($username).$pass)
Dan hasilnya
(rEd-dr4g0n)666
Created by:
red-dragon
Created by:
red-dragon
Minggu, 11 Desember 2011
[Network Forensics] Sniffing Yahoo Messenger
Bosan membaca cookies? Mungkin yang ini bisa membuat anda sedikit tertawa-tawa. Membaca beberapa pesan yahoo messenger memang tindakan pelanggaran privasi. Namun tetap saja bukan tindakan yang haram. =)
Oke langsung saja. Kali ini saya akan mengajarkan bagaimana cara melakukan sniffing isi pesan yahoo messenger dengan menggunakan wireshark. Wireshark adalah tools network security nomer satu pada sectool
Wireshark atau yang dikenal sebagai etherea, berbasis open source. Memiliki kemampuan menganilisa protocol network, dan melakukan sniffing packet dalam sebuah local area network. Kemampuan analisa wireshark sangat mengagumkan, mulai dari membaca enkripsi WPA/PSK pada wifi yang di password. Sampai membaca pesan dan komentar dalam jejaring social, termasuk chatting. Bahkan, metode terbaru mengajarkan pentester untuk melakukan cracking password user administrator dengan menggunakan wireshark!
Wireshark dapat di download di sini
Peringatan!!!!
Tutorial ini memiliki tujuan pembelajaran. Penyalah gunaan ilmu ini, merupakan tanggung jawab dari anda sendiri.
Cukup mudah. Buka wireshark, Dan pilih interface network. Dalam tutorial kali ini, saya menggunakan backtrack 5 menggunakan wireless local are network dengan interface wlan0.
Setelah melakukan packet sniffing, ketik ymsg pada kolom fiter. Maka wireshark akan memunculkan setiap protocol yahoo messenger. Sebagai bukti, saya akan berikan screenshoonya.
Ini adalah isi pesan dari salah satu teman saya.
Dan ini hasil sniffing.
Awalnya saya berharap saya menemukan password yang diinput dalam halaman login jejaring sosial. Tapi karena network sepi, jadi saya mencoba melakukan packet sniffing pada diri sendiri.
Kendala yang mungkin ditemukan:
Anda mungkin hanya akan mendapatkan packet yang berasal dari anda sendiri. Dan tidak dapat menemukan packet yang berasal dari host lain. Hal ini karena wireshark tidak dirancang melakukan MITM attack. Untuk melakukan MITM attack, anda bisa menggunakan cain & abel pada windows, atau menggunakan ettercap pada linux.
created by:
red-dragon
Supported by:
Yoshephine Handini
blue-dragon
My partners
Sabtu, 03 Desember 2011
[php] Google Search untuk Site kamu
ini postingan pertama saya tentang coding PHP , kali ini saya mau share Script untuk membuat Search Engine Google di Site .
langsung di code aja yah :
[PHP] Google Search For Your Site
sumber : http://hacker-newbie.org
Hasilnya jadi begini :
TAB : Script Google Seacrh, Google Script , Search Engine Script , Script untuk membuat Search Engine Google, Membuat Google , Hack google , Mesin Pencarian google , Membuat Pencarian Google , Google Search For Your Site , Google Engine , Script Google Seacrh, Google Script , Search Engine Script , Script untuk membuat Search Engine Google, Membuat Google , Hack google , Mesin Pencarian google , Membuat Pencarian Google , Google Search For Your Site , Google Engine ,
langsung di code aja yah :
[PHP] Google Search For Your Site
Code:
<form method="get" action="http://www.google.com/search">
<div style="border:1px solid black;padding:4px;width:20em;">
<table border="0" cellpadding="0">
<tr><td>
<input type="text" name="q" size="25"
maxlength="255" value="" />
<input type="submit" value="Google Search" /></td></tr>
<tr><td align="center" style="font-size:75%">
<input type="checkbox" name="sitesearch"
value="Url" checked /> Only Search My Url<br />
<br/><center>Hacker-Newbie.Org</center>
</td></tr></table>
</div>
</form>Hasilnya jadi begini :
TAB : Script Google Seacrh, Google Script , Search Engine Script , Script untuk membuat Search Engine Google, Membuat Google , Hack google , Mesin Pencarian google , Membuat Pencarian Google , Google Search For Your Site , Google Engine , Script Google Seacrh, Google Script , Search Engine Script , Script untuk membuat Search Engine Google, Membuat Google , Hack google , Mesin Pencarian google , Membuat Pencarian Google , Google Search For Your Site , Google Engine ,
[php] Google Search untuk Site kamu
ini postingan pertama saya tentang coding PHP , kali ini saya mau share Script untuk membuat Search Engine Google di Site .
langsung di code aja yah :
[PHP] Google Search For Your Site
sumber : http://hacker-newbie.org
Hasilnya jadi begini :
TAB : Script Google Seacrh, Google Script , Search Engine Script , Script untuk membuat Search Engine Google, Membuat Google , Hack google , Mesin Pencarian google , Membuat Pencarian Google , Google Search For Your Site , Google Engine , Script Google Seacrh, Google Script , Search Engine Script , Script untuk membuat Search Engine Google, Membuat Google , Hack google , Mesin Pencarian google , Membuat Pencarian Google , Google Search For Your Site , Google Engine ,
langsung di code aja yah :
[PHP] Google Search For Your Site
Code:
<form method="get" action="http://www.google.com/search">
<div style="border:1px solid black;padding:4px;width:20em;">
<table border="0" cellpadding="0">
<tr><td>
<input type="text" name="q" size="25"
maxlength="255" value="" />
<input type="submit" value="Google Search" /></td></tr>
<tr><td align="center" style="font-size:75%">
<input type="checkbox" name="sitesearch"
value="Url" checked /> Only Search My Url<br />
<br/><center>Hacker-Newbie.Org</center>
</td></tr></table>
</div>
</form>Hasilnya jadi begini :
TAB : Script Google Seacrh, Google Script , Search Engine Script , Script untuk membuat Search Engine Google, Membuat Google , Hack google , Mesin Pencarian google , Membuat Pencarian Google , Google Search For Your Site , Google Engine , Script Google Seacrh, Google Script , Search Engine Script , Script untuk membuat Search Engine Google, Membuat Google , Hack google , Mesin Pencarian google , Membuat Pencarian Google , Google Search For Your Site , Google Engine ,
Langganan:
Postingan (Atom)


















