Showing posts with label Tools Hacking. Show all posts
Showing posts with label Tools Hacking. Show all posts

Saturday, December 8, 2012

Gathering Information DNS For Penetration Testing



Kali ini saya akan membahas gathering information terhadap Domain Name Service (DNS).
lha, untuk apa pula itu ? Jika anda seorang Security Enginer hal ini sangat diperlukan untuk mengenal lebih jauh tentang suatu target.
Dengan mengumpulkan semua informasi yang di dapat, tentu saja akan berguna dalam melakukan penetration testing terhadap target.

ok, spesifikasi yang dibutuhkan untuk ini adalah sebagai berikut

1. Laptop yang terinstall Backtrack 5
2. Fierce yang secara default sudah ada di "/pentest/enumeration/dns/fierce"
Atau juga bisa di download di http://ha.ckers.org/fierce/fierce.pl
3. Koneksi Internet.

Secara general, system kerja Fierce akan mencoba melakukan scanning DNS Server target, setelah melakukan mapping terhadap DNS target maka fierce akan mencoba melakukan "zona transfer" dan kemudian baru melakukan pengecheck an terhadap konfigurasi DNS server.
Example :

root@bt:/pentest/enumeration/dns/fierce# perl fierce.pl -dns klikinet.com
DNS Servers for klikinet.com:
        iix2.equatorialnetwork.com
        iix1.equatorialnetwork.com

Trying zone transfer first...
        Testing iix2.equatorialnetwork.com
                Request timed out or transfer not allowed.
        Testing iix1.equatorialnetwork.com
                Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 1895 test(s)...




Dari informasi yang didapat, fierce mencoba melakukan scanning terhadap domain Klikinet.Com, tapi setelah mencoba melakukan zone transfer, tidak didapat kesalahan pada konfigurasi DNS sehingga fierce akan melakukan teknik bruteforce untuk mendapatkan informasi nya. Yup, Bruteforce belum menjamin akan menemukan informasi seperti yang diharapkan bukan, so kita coba target lain yang vulnerabel.
Example :

root@bt:/pentest/enumeration/dns/fierce# perl fierce.pl -dns indonesianbacktrack.or.id
DNS Servers for indonesianbacktrack.or.id:
        dragon3.indonesianbacktrack.or.id
        dragon6.indonesianbacktrack.or.id
        dragon2.indonesianbacktrack.or.id
        dragon1.indonesianbacktrack.or.id
        dragon5.indonesianbacktrack.or.id
        dragon8.indonesianbacktrack.or.id
        dragon7.indonesianbacktrack.or.id
        dragon4.indonesianbacktrack.or.id

Trying zone transfer first...
        Testing dragon3.indonesianbacktrack.or.id

Whoah, it worked - misconfigured DNS server found:
indonesianbacktrack.or.id.      86400   IN      SOA     dragon1.indonesianbacktrack.or.id. james.indonesianbacktrack.or.id. (
                                        2007011501      ; Serial
                                        86400   ; Refresh
                                        7200    ; Retry
                                        3600000 ; Expire
                                        86400 ) ; Minimum TTL
indonesianbacktrack.or.id.      14400   IN      TXT     "v=spf1 ip4:184.22.78.115 a mx ~all"
indonesianbacktrack.or.id.      14400   IN      NS      dragon1.indonesianbacktrack.or.id.
indonesianbacktrack.or.id.      14400   IN      NS      dragon2.indonesianbacktrack.or.id.
indonesianbacktrack.or.id.      14400   IN      NS      dragon3.indonesianbacktrack.or.id.
indonesianbacktrack.or.id.      14400   IN      NS      dragon4.indonesianbacktrack.or.id.
indonesianbacktrack.or.id.      14400   IN      NS      dragon5.indonesianbacktrack.or.id.
indonesianbacktrack.or.id.      14400   IN      NS      dragon6.indonesianbacktrack.or.id.
indonesianbacktrack.or.id.      14400   IN      NS      dragon7.indonesianbacktrack.or.id.
indonesianbacktrack.or.id.      14400   IN      NS      dragon8.indonesianbacktrack.or.id.
indonesianbacktrack.or.id.      14400   IN      MX      1 b373994142df4a88bf1e00a3a512eb.pamx1.hotmail.com.                                                                                     
indonesianbacktrack.or.id.      14400   IN      MX      7 indonesianbacktrack.or.id.                                                                                                            
indonesianbacktrack.or.id.      14400   IN      A       184.22.78.115                                                                                                                           
dragon1.indonesianbacktrack.or.id.      14400   IN      A       184.22.78.115                                                                                                                   
dragon2.indonesianbacktrack.or.id.      14400   IN      A       184.22.78.115                                                                                                                   
dragon3.indonesianbacktrack.or.id.      14400   IN      A       184.22.78.116                                                                                                                   
dragon4.indonesianbacktrack.or.id.      14400   IN      A       184.22.78.116                                                                                                                   
dragon5.indonesianbacktrack.or.id.      14400   IN      A       27.111.34.145                                                                                                                   
dragon6.indonesianbacktrack.or.id.      14400   IN      A       27.111.34.145                                                                                                                   
dragon7.indonesianbacktrack.or.id.      14400   IN      A       27.111.34.146                                                                                                                   
dragon8.indonesianbacktrack.or.id.      14400   IN      A       27.111.34.146                                                                                                                   
email.indonesianbacktrack.or.id.        14400   IN      CNAME   ghs.google.com.                                                                                                                 
forum.indonesianbacktrack.or.id.        14400   IN      A       27.111.34.145                                                                                                                   
www.forum.indonesianbacktrack.or.id.    14400   IN      CNAME   forum.indonesianbacktrack.or.id.                                                                                                
ftp.indonesianbacktrack.or.id.  14400   IN      A       184.22.78.115
ftpd.indonesianbacktrack.or.id. 14400   IN      A       27.111.34.145
www.ftpd.indonesianbacktrack.or.id.     14400   IN      CNAME   ftpd.indonesianbacktrack.or.id.
irc.indonesianbacktrack.or.id.  14400   IN      A       27.111.34.146
labtrain.indonesianbacktrack.or.id.     14400   IN      A       27.111.34.145
www.labtrain.indonesianbacktrack.or.id. 14400   IN      CNAME   lab.indonesianbacktrack.or.id.
mail.indonesianbacktrack.or.id. 14400   IN      CNAME   go.domains.live.com.
playboy.indonesianbacktrack.or.id.      14400   IN      A       184.22.78.115
robot.indonesianbacktrack.or.id.        14400   IN      A       180.235.151.2
services.indonesianbacktrack.or.id.     14400   IN      A       27.111.34.145
training.indonesianbacktrack.or.id.     14400   IN      A       27.111.34.145
www.training.indonesianbacktrack.or.id. 14400   IN      CNAME   training.indonesianbacktrack.or.id.
wiki.indonesianbacktrack.or.id. 14400   IN      A       27.111.34.145
www.wiki.indonesianbacktrack.or.id.     14400   IN      CNAME   wiki.indonesianbacktrack.or.id.
www.indonesianbacktrack.or.id.  14400   IN      CNAME   indonesianbacktrack.or.id.
zee-eichel.indonesianbacktrack.or.id.   14400   IN      A       180.243.34.114
www.zee-eichel.indonesianbacktrack.or.id.       14400   IN      CNAME   zee-eichel.indonesianbacktrack.or.id.

There isn't much point continuing, you have everything.
Have a nice day.
Exiting...


































dari hasil yang didapat, pada domain indonesianbacktrack.or.id terdapat kesalahan konfigurasi pada dns server nya. dimana dari result yang dihasilkan oleh fierce, terlihat mapping seperti sub domain, ip adress, dst Dengan hasil result diatas, maka selanjutnya pentester bisa mengumpulkan berbagai informasi berdasarkan dari IP Address dengan menggunakan tools-tools lain seperti Nmap, Nikto untuk kemudian di explorasi kepada hal yang lebih sensitif lagi. Dan tidak hanya itu, type serangan yang lebih berbahaya lagi bisa diterapkan berdasarkan informasi di atas antara lain adalah dengan melakukan poisoning dns, atau yang lebih parahnya dengan melakukan serangan DDOS sehingga bisa menyebabkan sebagian / keseluruhan service web tidak berfungsi.

Wednesday, November 21, 2012

Ddos Tools Java LOIC Beta


Java Loic adalah Ddos tools yang ditulis menggunakan bahasa pemrograman java, mau coba keganasan tools ini dalam melumpuhkan server. silahkan sedot.

Download JavaLOIC

Serangan DDoS Attack dengan LOIC

Serangan DDoS Attack adalah serangan yang dilakukan pada server dengan cara membanjiri server dengan request ping atau request lainya dalam jumlah yang sangat banyak. serangan ini tidka dapat dicegah karena memang keroyokan alias ya berdo’a saja supaya situs kita tidak down akibat kena serangan DDoS Attack. ada pun cara untuk melakukan DDoS Attack sangat-sangat mudah, bahkan anak SMP pun bisa melakukanya. untuk mereka yang menggunakan OS Windows dapat menggunakan dua cara. cara pertama adalah dengan menggunakan software bernama Low Orbit Ion Cannon. program ini tidak perlu diinstall cukup jalankan seperti program portable lainya.


1. Jalankan program
2. Setelah muncul Jendela di bagian URL masukan situs yang ingin diserang misalkan www.coba.com, lalu klik lock on
3. setelah itu klik tombol IMMA CHARGIN MAH LAZER
4. silakan lihat hasilnya dibawah, disana terdapat keterangan berapa jumlah packet yang connecting, requesting, downloading, downloaded, requested  dan failed.
5. jika berhasil berarti berarti pada bagian yang failed seharusnya banyak , yang menandakan bahwa server telah down.

Cara kedua adalah dengan membanjiri Ping melalui command promt alias CMD. buka start->run dan ketikan cmd, atau tekan kombinasi tombol Windows + R dan ketik cmd, kemudian enter. setelah jendela Command Prompt muncul ketikan
#ping target.com
setelah itu akan muncul nomor ip dari situs tersebut, anggaplah nomor ip adalah 192.168.1.1, kemudian saatnya melakukan serangan ke sistem server hosting target.com.
#ping 192.168.1.1 -l 39999 -n 10000000 -w 0.00001
yang berarti :
n = besarnya Ping , nilai “10000000″ silakan diubah sesuai dengan yang diinginkan .
192.168.1.1= ganti alamat ip dari situs target.com
-W 0,00001 = Ini adalah periode waktu tunggu antar satu ping.
dua cara tadi jika anda di windows, bagaimana jika di linux, hal ini jauh lebih mudah untuk dilakukan tapi hal pertama yang harus dimiliki adalah hak sebagai root. silakan ketika command ini di terminal linux.
#sudo ping -f 192.168.1.1
system akan melakukan ping sebanyak yang bisa dibuat, biasanya 10.000/menit, jika respondnya adalah Host Unreachable dll, berarti system telah down. untuk alamat 192.168.1.1 silakan ganti dengan alamat ip situs target.com.

Download LOIC
Selamat mencoba dan Try With Yout Own Risk.

Attack and How to Againts Him ( Simple HTTPD DDOS attack )


Serangan DoS (bahasa Inggris: denial-of-service attacks') adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.
Dalam sebuah serangan Denial of Service, si penyerang akan mencoba untuk mencegah akses seorang pengguna terhadap sistem atau jaringan dengan menggunakan beberapa cara, yakni sebagai berikut:
  • Membanjiri lalu lintas jaringan dengan banyak data sehingga lalu lintas jaringan yang datang dari pengguna yang terdaftar menjadi tidak dapat masuk ke dalam sistem jaringan. Teknik ini disebut sebagai traffic flooding.
  • Membanjiri jaringan dengan banyak request terhadap sebuah layanan jaringan yang disedakan oleh sebuah host sehingga request yang datang dari pengguna terdaftar tidak dapat dilayani oleh layanan tersebut. Teknik ini disebut sebagai request flooding.
  • Mengganggu komunikasi antara sebuah host dan kliennya yang terdaftar dengan menggunakan banyak cara, termasuk dengan mengubah informasi konfigurasi sistem atau bahkan perusakan fisik terhadap komponen dan server.
Bentuk serangan Denial of Service awal adalah serangan SYN Flooding Attack, yang pertama kali muncul pada tahun 1996 dan mengeksploitasi terhadap kelemahan yang terdapat di dalam protokol Transmission Control Protocol (TCP). Serangan-serangan lainnya akhirnya dikembangkan untuk mengeksploitasi kelemahan yang terdapat di dalam sistem operasi, layanan jaringan atau aplikasi untuk menjadikan sistem, layanan jaringan, atau aplikasi tersebut tidak dapat melayani pengguna, atau bahkan mengalami crash. Beberapa tool yang digunakan untuk melakukan serangan DoS pun banyak dikembangkan setelah itu (bahkan beberapa tool dapat diperoleh secara bebas), termasuk di antaranya Bonk, LAND, Smurf, Snork, WinNuke, dan Teardrop.
Meskipun demikian, serangan terhadap TCP merupakan serangan DoS yang sering dilakukan. Hal ini disebabkan karena jenis serangan lainnya (seperti halnya memenuhi ruangan hard disk dalam sistem, mengunci salah seorang akun pengguna yang valid, atau memodifikasi tabel routing dalam sebuah router) membutuhkan penetrasi jaringan terlebih dahulu, yang kemungkinan penetrasinya kecil, apalagi jika sistem jaringan tersebut telah diperkuat.

Penolakan Layanan secara Terdistribusi (DDos)

Cara kerja serangan Distributed Denial of Service sederhana
Penolakan Layanan secara Terdistribusi (bahasa Inggris: Distributed Denial of Service (DDos)) adalah salah satu jenis serangan Denial of Service yang menggunakan banyak host penyerang (baik itu menggunakan komputer yang didedikasikan untuk melakukan penyerangan atau komputer yang "dipaksa" menjadi zombie) untuk menyerang satu buah host target dalam sebuah jaringan.
Serangan Denial of Service klasik bersifat "satu lawan satu", sehingga dibutuhkan sebuah host yang kuat (baik itu dari kekuatan pemrosesan atau sistem operasinya) demi membanjiri lalu lintas host target sehingga mencegah klien yang valid untuk mengakses layanan jaringan pada server yang dijadikan target serangan. Serangan DDoS ini menggunakan teknik yang lebih canggih dibandingkan dengan serangan Denial of Service yang klasik, yakni dengan meningkatkan serangan beberapa kali dengan menggunakan beberapa buah komputer sekaligus, sehingga dapat mengakibatkan server atau keseluruhan segmen jaringan dapat menjadi "tidak berguna sama sekali" bagi klien.
Serangan DDoS pertama kali muncul pada tahun 1999, tiga tahun setelah serangan Denial of Service yang klasik muncul, dengan menggunakan serangan SYN Flooding, yang mengakibatkan beberapa server web di Internet mengalami "downtime". Pada awal Februari 2000, sebuah serangan yang besar dilakukan sehingga beberapa situs web terkenal seperti Amazon, CNN, eBay, dan Yahoo! mengalami "downtime" selama beberapa jam. Serangan yang lebih baru lagi pernah dilancarkan pada bulan Oktober 2002 ketika 9 dari 13 root DNS Server diserang dengan menggunakan DDoS yang sangat besar yang disebut dengan "Ping Flood". Pada puncak serangan, beberapa server tersebut pada tiap detiknya mendapatkan lebih dari 150.000 request paket Internet Control Message Protocol (ICMP). Untungnya, karena serangan hanya dilakukan selama setengah jam saja, lalu lintas Internet pun tidak terlalu terpengaruh dengan serangan tersebut (setidaknya tidak semuanya mengalami kerusakan).
Tidak seperti akibatnya yang menjadi suatu kerumitan yang sangat tinggi (bagi para administrator jaringan dan server yang melakukan perbaikan server akibat dari serangan), teori dan praktik untuk melakukan serangan DDoS justru sederhana, yakni sebagai berikut:
  1. Menjalankan tool (biasanya berupa program (perangkat lunak) kecil) yang secara otomatis akan memindai jaringan untuk menemukan host-host yang rentan (vulnerable) yang terkoneksi ke Internet. Setelah host yang rentan ditemukan, tool tersebut dapat menginstalasikan salah satu jenis dari Trojan Horse yang disebut sebagai DDoS Trojan, yang akan mengakibatkan host tersebut menjadi zombie yang dapat dikontrol secara jarak jauh (bahasa Inggris: remote) oleh sebuah komputer master yang digunakan oleh si penyerang asli untuk melancarkan serangan. Beberapa tool (software} yang digunakan untuk melakukan serangan serperti ini adalah TFN, TFN2K, Trinoo, dan Stacheldraht, yang dapat diunduh secara bebas di Internet.
  2. Ketika si penyerang merasa telah mendapatkan jumlah host yang cukup (sebagai zombie) untuk melakukan penyerangan, penyerang akan menggunakan komputer master untuk memberikan sinyal penyerangan terhadap jaringan target atau host target. Serangan ini umumnya dilakukan dengan menggunakan beberapa bentuk SYN Flood atau skema serangan DoS yang sederhana, tapi karena dilakukan oleh banyak host zombie, maka jumlah lalu lintas jaringan yang diciptakan oleh mereka adalah sangat besar, sehingga "memakan habis" semua sumber daya Transmission Control Protocol yang terdapat di dalam komputer atau jaringan target dan dapat mengakibatkan host atau jaringan tersebut mengalami "downtime".
Hampir semua platform komputer dapat dibajak sebagai sebuah zombie untuk melakukan serangan seperti ini. Sistem-sistem populer, semacam Solaris, Linux, Microsoft Windows dan beberapa varian UNIX dapat menjadi zombie, jika memang sistem tersebut atau aplikasi yang berjalan di atasnya memiliki kelemahan yang dieksploitasi oleh penyerang.
Beberapa contoh Serangan DoS lainnya adalah:
  • Serangan Buffer Overflow, mengirimkan data yang melebihi kapasitas sistem, misalnya paket ICMP yang berukuran sangat besar.
  • Serangan SYN, mengirimkan data TCP SYN dengan alamat palsu.
  • Serangan Teardrop, mengirimkan paket IP dengan nilai offsetyang membingungkan.
  • Serangan Smurf, mengirimkan paket ICMP bervolume besar dengan alamat host lain.
  • ICMP Flooding
Sumber Wikipedia

Nih saya share beberapa Tools DDos koleksi saya, yang pasti Mantap. monggo disedot.

Download Targa

Download Trinoo
Download Fraggle
Download Juno
Download Syndrop
Download Synhose
Download Nuke
Download Bloop
Download Vadim
Download Dimas

Cara Pakai nya nyusul ya. :)

Download Slowloris.pl


Slowloris.pl , sebenarnya adalah tools yang di buat dengan perl yang di pergunakan oleh lamer untuk melakukan serangan DDOS ke HTTPD service ( apache ) pada port 80 secara random dan hebatnya lagi , tidak memerlukan bandwidth yang begitu besar.


Download slowloris.pl


Video cara pakenya :

 
Design by Free WordPress Themes