Tampilkan postingan dengan label Security. Tampilkan semua postingan
Tampilkan postingan dengan label Security. Tampilkan semua postingan

The Social-Engineer Toolkit (SET) v7.2 Dirilis, SMS Spoofing Hadir Kembali

10.58.00

Bagi kalian yang sudah melihat serial Mr.Robot pasti juga memperhatikan scene social engineering dimana Eliot melakukan soceng menggunakan SMS Spoofing SET dari Kali Linux yang dia pakai. Namun ketika kalian ingin mempraktekkannya, menu SMS Spoofing yang seharusnya ada di nomor 7 tidak ada.

Karena beberapa alasan, menu SMS Spoofing memang dihapus di SET versi sebelumnya. Namun di rilis terbarunya kemarin ( v7.2 ) dengan kodenama Wine and Gold, SMS Spoofing kembali hadir. Kali ini di menu nomor 10.

Lalu selain SMS Spoofing apa saja yang baru ?
Berikut fitur update di SET 7.2 yang saya lansir dari trustedsec
  1. fixed an issue on installer not copying SET directory properly
  2. changed delay time for HTA attack vector from 3 seconds to 10 seconds to allow proper loading
  3. added wording when using gmail and application specific passwords
  4. rewrote ms08-067 instead of being the python exploit to use the metasploit default which is much more reliable
  5. re-introduced the SMS spoofing method (now option 10) – it has been optimized and reduced to only use SMSGang as a main provider.
  6. added ability to add your own attachments via file format attacks instead of having to use the ones built in
  7. added ability to add your own attachments via mass mailer attack vector
  8. added new config option called wget_deep and incremented config to 7.2 – this will allow 1 deep download wgets
  9. added ability to select on deeper wgets through web cloner in the web attack vectors – this will allow you to clone the site and not just the index.html which might be better.. to enable this edit /etc/setoolkit/set.config and turn WGET_DEEP to on.
  10. added a new check upon startup (which may delay the start of set for a couple seconds, but it will check to see if there is a new version of SET available for you automatically – this is displayed on the main launcher UI when you first start SET
  11. fixed setup.py a bit to reflect more on whats out there.. I may convert this to a standard setup installer eventually
  12. updated the licensing agreement – should check it out =)
  13. changed the default payload in HTA and Java Applet attack to be reverse_https instead of reverse_tcp (although both can be specified)
  14. number of fixes around spacing for python3 and python3 compatibility (urllib)
  15. removed string decode on HTA attack vector which is no longer needed in python3 (and python2)
  16. changed urllib2 to import urllib instead for python2 and python3 compatibility in setcore
  17. changed encoding techniques to bytes instead of strings for python3 compatibility
Untuk cara installnya cukup mudah.
sudo su
git clone https://github.com/trustedsec/social-engineer-toolkit/ set/
cd set
python setup.py install
setoolkit

Nah menu SMS Spoofing sendiri ada di bagian :
Social-Engineering Attacks > SMS Spoofing Attack Vector .
Namun sayang karena seperti yang dijelaskan di update diatas, SMS Spoofing yang digunakan menggunakan provider SMSGang sehingga kita juga harus memiliki pincode SMSGang.

Untuk mendapatkannya kalian harus membeli dengan mata uang Euro disini :
Oke mungkin seklain dulu update kali ini, sekian dan semoga bermanfaat.

Teardrop Attack : Mengenal Teardrop dan Bagaimana Serangan Ini Bekerja

18.26.00


Kali ini saya akan membahas artikel ringan mengenai salahsatu serangan pada sebuah jaringan atau server. Sesuai judul, saya akan membahas tentang Teardrop Attack. Definisi Teardrop attack sendiri adalah suatu serangan bertipe Denial of Service (DoS) yang dapat menyerang server/komputer yang terhubung dalam suatu jaringan.

Bagaimana Serangan ini Bekerja ?
Cara kerja serangan ini adalah dengan mengirimkan paket terfragmentasi ke mesin target memanfaatkan fitur yang ada di TCP/IP yaitu packet fragmentation. Pada Teardrop sendiri hal ini menyebabkan pecahan pecahan yang terkirim tidak dapat dikimpulkan kembali oleh mesin target. Ini adalah jenis dari (DoS) serangan denial-of-service yang menguasai mesin target dengan data yang tidak lengkap sehingga korban crash.

Berikut skema dan penjelasannya :
Dalam suatu pengiriman data dari satu komputer ke komputer yang lain melalui jaringan berbasis TCP/IP, maka data tersebut akan dipecah-pecah menjadi beberapa paket yang lebih kecil di komputer asal, dan paket-paket tersebut dikirim dan kemudian disatukan kembali di komputer tujuan. Misalnya ada data sebesar 4000 byte yang ingin dikirim dari komputer A ke komputer B. Maka, data tersebut akan dipecah menjadi 3 paket.

Di komputer B, ketiga paket tersebut diurutkan dan disatukan sesuai dengan OFFSET yang ada di TCP header dari masing-masing paket. Terlihat di atas bahwa ketiga paket dapat diurutkan dan disatukan kembali menjadi data yang berukuran 4000 byte tanpa masalah.


Dalam teardrop attack, penyerang melakukan spoofing terhadap paket-paket yang dikirim ke server yang hendak diserangnya, sehingga misalnya menjadi demikian:


Terlihat di atas bahwa ada jeda/celah dan overlap pada waktu paket-paket tersebut di-reasembble. Byte 1501 sampai 1600 tidak ada, dan ada overlap di byte 2501 sampai 3100. Pada waktu server yang tidak terproteksi menerima paket-paket demikian dan mencoba menyatukannya kembali, server akan kebingungan dan akhirnya crash.

Namun, perangkat jaringan modern dapat mendeteksi perbedaan ini dalam paket terfragmentasi. Setelah mereka mendeteksi masalah, maka paket tersebut akan dilepas atau tidak dikirim.

Oke mungkin sekian dulu artikel kali ini, semoga bermanfaat. Jangan lupa share biar banyak yang tau.

THC Hydra, Tools Login Cracker yang Cepat dan Fleksibel

12.13.00
Kali ini saya akan membahas tools cracking password login yang cukup populer. Yup Hydra. Project "simple" dari THC ( The Hacker Choice ) ini memang cukup handal mengingat di versi terbarunya , 8.2 , semakin banyak protokol yang bisa di crack oleh hydra, dan tools ini diklaim lebih cepat dari ncrack maupun medusa.

xhydra logo

Nah berikut protokol yang bisa di crack oleh Hydra :
Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC dan juga XMPP.
Nah berikut changelog di versi 8.2 :
Development moved to a public github repository: https://github.com/vanhauser-thc/thc-hydra
Added RTSP module, thanks to jjavi89 for supplying!
Added patch for ssh that fixes hyra stopping to connect, thanks to ShantonRU for the patch
Added new -O option to hydra to support SSL servers that do not suport TLS
Added xhydra gtk patche by Petar Kaleychev to support modules that do not use usernames
Added patch to redis for initial service checking by Petar Kaleychev - thanks a lot!
Added support in hydra-http for http-post (content length 0)
Fixed important bug in http-*://server/url command line processing
Added SSL SNI support
Fixed bug in HTTP Form redirection following - thanks for everyone who reported and especially to Hayden Young for setting up a test page for debugging
Better library finding in ./configure for SVN + support for Darwin Homebrew (and further enhanced)
Fixed http-form module crash that only occurs on *BSD/OSX systems. Thanks to zdk for reporting!
Fixed for SSL connection to support TLSv1.2 etc.
Support for different RSA keylengths, thanks to fann95 for the patch
Fixed a bug where the cisco-enable module was not working with the password-only logon mode
Fixed an out of memory bug in http-form
Fixed imap PLAIN method
Fixed -x option to bail if it would generate too many passwords (more than 4 billion)
Added warning if HYDRA_PROXY_CONNECT environment is detected, that is an outdated setting
Added --fhs switch to configure (for Linux distribution usage)
Perhatikan tabel dibawah :


Hydra mengungguli Medusa maupun Ncrack termasuk support di 51 protokol, jauh lebih banyak di antara rival nya. Dan untuk perbandingan kecepatannya :


Berikut screenshoot dari Hydra GTK


Dan fungsi dari hydra sendiri sangat banyak, termasuk cracking password ftp.


Nah sekian artikel kali ini, semoga bermanfaat. Selamat menunaikan ibadah puasa.

How to Setup Honeypot in Ubuntu Linux

17.50.00
Honeypot adalah mekanisme untuk mendeteksi serangan, membelokkan dan mencatat darimana serangan tersebut berasal sehingga bisa menjadi alat untuk menyerang balik atau melawan hacker yang mencoba masuk ke server atau komputer kita secara ilegal. Kali ini saya akan menulis tutorial setup honeypot di Ubuntu Linux menggunakan PentBox.


Alasan penggunaan pentbox sendiri karena mudah digunakan dan tidak perlu banyak konfigurasi.

Pertama kita download dulu versi terbaru PentBox, yaitu 1.8 .
wget http://downloads.sourceforge.net/project/pentbox18realised/pentbox-1.8.tar.gz
Lalu ekstrak
tar -zxvf pentbox-1.8.tar.gz
Selanjutnya masuk ke direktori pentbox dan jalanan modul ruby nya.
cd pentbox-1.8/
sudo ./pentbox.rb 
Lalu pilih opsi 2. Network Tools.


Selanjutnya pilih nomor 3. Honeypot.


Lalu pilih nomor 2- Manual Configuration [Advanced Users, more options]


Di tutorial ini saya ingin membuat akses palsu pada SSH service. Tentu saja sebelumnya kalian harus merubah port SSH service yang asli ke port lain. Masukkan port, message, dan juga dimana letak file log akan disimpan.

Setelah service berjalan, dan lihat bagaimana PentBox akan mencatat setiap serangan ke honeypot kita .


Nah setelah mengetahui IP mana saja yang mencoba menyerang, kita bisa melakukan pencegahan dengan memblokir ip tersebut atau malah kita bisa menyerang balik mereka.

Oke sekian tutorial sederhana kali ini, semoga bermanfaat.

XssPy - Web Application XSS Scanner

12.57.00
Kali ini saya akan menulis cara menemukan celah XSS dengan mudah menggunakan scanner bernama XssPy. Tools ini ditulis menggunakan bahasa Python dan dibuat oleh Faizan Ahmad. Dan tentu saja tools ini akan sangat membantu kalian untuk melakukan audit website sehingga situs kalian lebih aman.


Cara instalasi nya cukup mudah .
git clone https://github.com/faizann24/XssPy.git
cd XssPy
sudo pip install mechanize
python XssPy.py situs.com
Saat penulisan url jangan menggunakan http:// ataupun www. Dan biarkan tools ini melakukan scanning . Cara kerjanya adalah merayapi seluruh url dan juga subdomain dari situs yang kita scan.
Kurang lebih alurnya seperti ini :
Short Scanning
Comprehensive Scanning
Finding subdomains
Checking every input on every page
Jika bug ditemukan, maka akan ada notifikasi di terminal.

source fsecurify.com

Nah berikut beberapa payload yang bisa kalian coba saat XSS ditemukan.
<script>confirm(1)</script>
<svg onload=confirm(1)>
Author tools ini juga mengklaim telah menemukan celah XSS di situs situs besar seperti MIT, Stanford, Duke University, Informatica, Formassembly, ActiveCompaign, Volcanicpixels, Oxford, Motorola, Berkeley.Hebat bukan ?

Nah untuk informasi lebih lanjut bisa kalian kunjungi di halaman github mereka :
Sekian artikel kali ini, jangan lupa share biar banyak yang tau.