Sabtu, 27 April 2013

Netdiscovery

netdiscover

coba kita bahas aja satu satu tools di backtrack
net discover
salah satu tools untuk identify live hosts
kelebihan :
[+] bisa tau manufacture dari hardware
[+] cepet, dibandingin nmap
[+] hasil live, kalo nmap? mesti scan terus kan.
[+] berdasarkan paket arp yang lagi sliweran dijaringan
[+] punya list LAN address yang common digunakan untuk scanning

penggunaan umum :
Code:
# netdiscover
my experience : digabungin sama tools lain, gw jebolin alat fingerprinting kantor

cara mencari... (WHOIS)

Ubuntu for PenTest - Whois Privacy

(ini merupakan trik yang pernah di-post pada thread BackTrack...  jadi, ane repost trik ini kembali di thread Ubuntu...  tentu saja penggunaan trik ini juga dapat digunakan pada distro Ubuntu ini)...
Kembali lagi dengan nubi dengan trik nubi pula...  jadi yang sudah ahli, mohon untuk tidak mencela...
Spoiler for sambutan nubi:
Sering kali, bila seseorang ingin mendapatkan informasi dari suatu situs (ntah itu IP, server, alamat, atau apapun yang berhubungan dengan Information Gathering), mereka akan ke situs2 pencari data...
Tentu hal ini cukup bagus, karena situs itu cukup membantu... Namun, pernahkah terpikir, bagaimana bila situs itu tutup dan kita tidak tahu script apa yang digunakan oleh pembuat situs untuk memberikan fasilitas whois...
Nah, pada kesempatan ini, nubi ingin sedikit berbagi trik untuk mengatasi hal itu...

Spoiler for trik:

Langkah yang dilakukan, yaitu mengetikan whois, sebagai contoh, kita ingin mencari data tentang situs malaysia-innovation.com:
Quote:
# whois malaysia-innovation.com
Hasil :
Quote:
Domain Name: MALAYSIA-INNOVATION.COM
Registrar: WEB COMMERCE Censored by Me DBA ******.CC
Whois Server: whois.******.cc
Referral URL: http://www.******.cc
Name Server: NS1.***********.COM
Name Server: NS2.***********.COM
Status: clientDeleteProhibited
Status: clientTransferProhibited
Status: clientUpdateProhibited
Updated Date: xx-xxx-xxxx
Creation Date: xx-xxx-xxxx
Expiration Date: xx-xxx-xxxx
dan bla bla bla ampe panjang, ditambahi :
Quote:
Domain: malaysia-innovation.com
Status: Protected -->
DNS:
NS2.***********.COM
NS1.***********.COM

Created: xxxx-xx-xx 03:38:20
Expires: xxxx-xx-xx 03:38:20
Last Modified: xxxx-xx-xx 10:02:57
Quote:
Registrant Contact:
Censored by Me

Administrative Contact:
Censored by Me

Technical Contact:
Censored by Me

Billing Contact:
Censored by Me
Lah? IP nya mana Gan?  Untuk mengetahui IP situs yang berkaitan, tinggal mengetikan :
Quote:
# nslookup malaysia-innovation.com
Hasil :
Quote:
Server: x.x.x.x
Address: x.x.x.x#53

Non-authoritative answer:
Name: malaysia-innovation.com
Address: xxx.xx.xxx.xx
Wah Gan, kurang lengkap ini mah... Di situs2 whois, ada tuch fitur pengecekan tentang tempat penyimpanan email mereka (baik server sendiri atau memakai fasilitas google)... Kalau memang demikian, Agan ketikan saja perintah ini  :
Quote:
# nslookup
> set type=mx
> malaysia-innovation.com
Hasil :
Quote:
Server: x.x.x.x
Address: x.x.x.x#53

Non-authoritative answer:
situs-target.com mail exchanger = 10 aspmx3.googlemail.com.
situs-target.com mail exchanger = 1 aspmx.l.google.com.
situs-target.com mail exchanger = 5 alt1.aspmx.l.google.com.
situs-target.com mail exchanger = 5 alt2.aspmx.l.google.com.
situs-target.com mail exchanger = 10 aspmx2.googlemail.com.
Pusing mencari2 Name Server nya karena fasilitas whois nya terlalu memberikan banyak informasi?  ketikan saja perintah ini :
Quote:
# nslookup
> set type=ns
> malaysia-innovation.com
Hasil :
Quote:
Server: x.x.x.x
Address: x.x.x.x#53

Non-authoritative answer:
situs-target.com nameserver = ns1.***********.com.
situs-target.com nameserver = ns2.**********.com.
Gan, kadang2 ane suka liat di situs2 penyedia jasa whois, misalnya IP situs target adalah sekian, lalu, ada informasi yang berkaitan dengan situs itu juga yang sesuai dengan IP nya itu situs (misalnya range IP sekian sampai sekian)... Mank nya di sini juga ada?

Ketikan perintah ini Gan  :
Quote:
# whois ip_target
Hasil :
Quote:
tes sendiri ya Gan...  males sensorinnya...     

nmap untuk MAPPING

Ubuntu for PenTest - Network Mapping with Nmap

Bagaimana sich cara seorang Attacker mengetahui informasi yang ada pada target seperti IP, Mac Address, Port TCP, Port UDP atau sampai pada sistem operasi yang bersangkutan?
Spoiler for tutz:
Salah 1 hal yang paling terkenal dan sering digunakan oleh banyak pengamat security adalah Nmap... Jadi, Nmap mungkin merupakan jawaban yang tepat untuk pembahasan awal dari Network Mapping...  langsung aja ke tujuan :

Nmap mempunyai 2 tampilan, yaitu GUI dan CLI...  namun, yang dibahas di sini adalah CLI sajah...  nah, pastikan Nmap telah ter-install pada Ubuntu Anda...  bila belum ,ya dicek saja di synaptic package manager (tentunya setelah Anda menambahkan repository BackTrack ke dalamnya - disarankan memakai Nmap bawaan repo BackTrack saja, karena bawaan Ubuntu tidak seaktuil yang ada di BackTrack)... 
Berikut ini merupakan beberapa command yang umum digunakan :
Quote:
# nmap -sP ip_segment/subnet_mask
contoh : nmap - sP 192.168.1.0/24
192.168.1.0 --> Segment pada 192.168.1.0
24 --> Subnet Mask pada Segment yang bersangkutan --> berasal dari 255.255.255.0

Rumus perhitungan Segment adalah:
ip_address AND (operator logika AND) subnet mask...

contoh, terdapat IP Address 192.168.1.33 dengan Subnet mask 255.255.255.0, maka Segment nya adalah:
192.168.1.33 AND 255.255.255.0 :

192.168.1.33 ---> 11000000 . 10101000 . 00000001 . 00100001
255.255.255.0 ---> 11111111 . 11111111 . 11111111 . 00000000
__________________________________________________ ______ AND

192.168.1.0 ---> 11000000 . 10101000 . 00000001 . 00000000
Jadi, IP 192.168.1.33/24 terletak pada segment 192.168.1.0
untuk lebih jelas, Agan dapat bermain pada subforum networking di kaskus...
Nah, kok Subnet Mask nya bisa jadi 24 Gan? coba lihat deh, subnet mask nya kan 255.255.255.0... Nah, ada berapa angka 1 pada subnet itu?  24 kan?  maka ketikanlah 24 pada terminal Anda...
Back to topic, nah, setelah perintah nmap di atas dijalankan, maka akan nampak IP, Mac Address dan networking hardware yang digunakan... 
Quote:
# nmap -sT ip_address
contoh : nmap -sT 192.168.1.33
dari hasil scan, akan nampak port TCP yang terbuka pada target... untuk penjelasan tentang TCP, silakan Googling... 
Quote:
# nmap -sU ip_address
contoh : nmap -sU 192.168.1.33
dari hasil scan, akan nampak port UDP yang terbuka pada target... untuk penjelasan tentang UDP, silakan Googling... 
Quote:
# nmap -sV ip_address
contoh : nmap -sV 192.168.1.33
dari hasil scan, akan nampak port TCP yang terbuka dan service yang berjalan pada port yang bersangkutan... 
Quote:
# nmap -O ip_address
contoh : nmap -O 192.168.1.33
dari hasil scan, akan nampak sistem operasi yang digunakan pada target (keakuratan dari hasil scan akan diperlihatkan pula oleh nmap dalam bentuk persentase)... 
Quote:
# nmap -A ip_address
contoh : nmap -A 192.168.1.33
dari hasil scan, akan nampak semua port TCP ynag terbuka, Service yang berjalan, Sistem Operasi yang digunakan, Netbios Name, dan masih banyak lagi...  namanya juga -A --> All...

nmap scanning #2 (stealth)

Ubuntu for PenTest - Stealth Scan with Nmap

Tidak selalu trik menggunakan nmap yang diberikan di atas dapat berjalan dengan baik...  pada suatu keadaan tertentu, pastilah seorang Attacker akan menemukan suatu target yang mempunyai tingkat level ketakutan menyerupai paranoid... Jadinya, di tempat target, terdapat berbagai perangkat keras ataupun perangkat lunak security seperti IDS, Firewall ataupun IPS...
Spoiler for tutz:
Nah, kalau kondisinya demikian, maka seorang Attacker harus mencoba untuk melakukan stealth scan... Dengan kata lain, melakukan scan dengan sembunyi-sembunyi...  Namun, harus menjadi catatan bahwa scan dengan menggunakan trik ini akan memakan waktu yang sangat lama untuk selesai, terlebih bila tidak menspesifikan port yang ingin di-scan...

Kurang lebih begini alurnya :
6 teknik pertama --> terlalu berisik, perangkat security namun memakan waktu cepat untuk selesai... Kemungkinan gagal besar bila target melengkapi sistem nya dengan level security yang cukup baik...
Stealth Scan : sangat sunyi, hampir dipastikan tidak terdeteksi oleh perangkat security namun memakan waktu yang sangat lama untuk selesai... Kemungkinan gagal juga tetap ada... 
Stealth Scan ini mempunyai perumpamaan seperti ini :
Analogi :
Pintu rumah = target...
Penjaga rumah = Perangkat lunak ataupun perangkat keras security...
Isi rumah = port yang terbuka...

misalnya Anda mengatur waktu 1 detik, maka, setiap 1 detik, nmap akan mengetuk pintu rumah (lebih tepatnya mengetuk dengan cara melempar batu dari jauh) kemudian kabur... Pada saat pintu diketuk, maka penjaga rumah akan keluar... Saat itu, nmap akan mengintip isi rumah dari jauh... Bila belum kelihatan, maka akan diulang terus2an (melempar batu dan kabur kemudian mengintip)...
Nah, anggap ajah, kalau isi rumahnya gk keliatan, si nmap nya rabun jauh... kalau isi rumahnya banyak dan nmap tidak dispesifikan untuk melihat hal yang harus dilihat, pasti akan makan waktu lama... Misal, isi rumah ada piring, gelas, meja, kursi dan tangga... Nmap harus melihat dan memastikan apakah memang benar kelima hal itu ada pada rumah yang bersangkutan atau tidak... Kemudian, bila dispesifikan, sebagai contoh piring... maka nmap hanya fokus pada piring pada saat ngintip...
Sekarang langsung ajah ke caranya :
Quote:
# nmap -T1 -sT ip_address
contoh : nmap -T1 -sT 192.168.1.33
masih ingat kan bahwa -sT digunakan untuk scan port TCP... Apakah ini terbilang spesifik? Tidak... Terdapat begitu banyak port TCP di dunia ini...  jadi harus lebih fokus... Misalnya ingin scan service RPC pada Jendela...

# nmap -T1 -p445 ip_address
contoh : nmap -T1 -p445 192.168.1.33
ini artinya, melakukan stealth scan pada port 445 pada target 192.168.1.33... 
Berbagai variasi dari penggunaan nmap masih sangat banyak dan tidak berkisar pada hal ini saja...  jadi, silakan mencoba dan bereksperimen terhadap penggunaannya...

nmap scanning #1

kalo mau lengkap beli buku nya tentang scan nmap yang di karang oleh fyodor
Here are some really cool scanning techniques using Nmap
1) Get info about remote host ports and OS detection
Code:
nmap -sS -P0 -sV -O <target>
Where < target > may be a single IP, a hostname or a subnet
-sS TCP SYN scanning (also known as half-open, or stealth scanning)
-P0 option allows you to switch off ICMP pings.
-sV option enables version detection
-O flag attempt to identify the remote operating system
Other option:
-A option enables both OS fingerprinting and version detection
-v use -v twice for more verbosity.
nmap -sS -P0 -A -v < target >

2) Get list of servers with a specific port open
Code:
nmap -sT -p 80 -oG – 192.168.1.* | grep open
Change the -p argument for the port number. See “man nmap” for different ways to specify address ranges.

3) Find all active IP addresses in a network
Code:
nmap -sP 192.168.0.*
There are several other options. This one is plain and simple.

Another option is:
Code:
nmap -sP 192.168.0.0/24
for specific subnets

4) Ping a range of IP addresses

Code:
nmap -sP 192.168.1.100-254
nmap accepts a wide variety of addressing notation, multiple targets/ranges, etc.

5) Find unused IPs on a given subnet

Code:
nmap -T4 -sP 192.168.2.0/24 && egrep “00:00:00:00:00:00″ /proc/net/arp
6) Scan for the Conficker virus on your LAN ect.
Code:
nmap -PN -T4 -p139,445 -n -v –script=smb-check-vulns –script-args safe=1 192.168.0.1-254
replace 192.168.0.1-256 with the IP’s you want to check.

7) Scan Network for Rogue APs.
Code:
nmap -A -p1-85,113,443,8080-8100 -T4 –min-hostgroup 50 –max-rtt-timeout 2000 –initial-rtt-timeout 300 –max-retries 3 –host-timeout 20m –max-scan-delay 1000 -oA wapscan 10.0.0.0/8
I’ve used this scan to successfully find many rogue APs on a very, very large network.

8) Use a decoy while scanning ports to avoid getting caught by the sys admin
Code:
sudo nmap -sS 192.168.0.10 -D 192.168.0.2
Scan for open ports on the target device/computer (192.168.0.10) while setting up a decoy address (192.168.0.2). This will show the decoy ip address instead of your ip in targets security logs. Decoy address needs to be alive. Check the targets security log at /var/log/secure to make sure it worked.

9) List of reverse DNS records for a subnet
Code:
nmap -R -sL 209.85.229.99/27 | awk ‘{if($3==”not”)print”(“$2″) no PTR”;else print$3″ is “$2}’ | grep ‘(‘
This command uses nmap to perform reverse DNS lookups on a subnet. It produces a list of IP addresses with the corresponding PTR record for a given subnet. You can enter the subnet in CDIR notation (i.e. /24 for a Class C)). You could add “–dns-servers x.x.x.x” after the “-sL” if you need the lookups to be performed on a specific DNS server. On some installations nmap needs sudo I believe. Also I hope awk is standard on most distros.

10) How Many Linux And Windows Devices Are On Your Network?
Code:
sudo nmap -F -O 192.168.0.1-255 | grep “Running: ” > /tmp/os; echo “$(cat /tmp/os | grep Linux | wc -l) Linux device(s)”; echo “$(cat /tmp/os | grep Windows | wc -l) Window(s) devices”
Hope you have fun, and remember don’t practice these techniques on machines or networks that are not yours.
ref :
Code:
http://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=nmap+scan+os+grep
   

Net Manager & Simple Open VPN client

network manager applet & simple open vpn client di backtrack 5

TK Cendrawasih siaga 1, semua orang panik, Bu Wiwid di telp pak ruby alamsyah, karena si Bobi melakukan fraud, pake voip untuk melakukan fraud di Alaska.
Akhirnya bu wiwid ngomel ngomel di kelas, sekarang ada peraturan baru, setiap anak kelas 0 Besar TK cendrawasih harus menggunakan VPN! dengan server OVPN di CA, USA sana.
Aku tulis tutorial ini buat Bobi, supaya lain kali dia fraud VOIP nya pake VPN, inget ya Bob kalo kamu baca tutorial ini, ini GUI! bukan console!
1root@bt:~# apt-get install network-manager network-manager-openvpn
edit dan kosongkan /etc/network/interfaces menjadi
1auto lo
2iface lo inet loopback
edit managed menjadi true
01root@bt:~# nano /etc/NetworkManager/nm-system-settings.conf
02# This file is installed into /etc/NetworkManager, and is loaded by
03# NetworkManager by default. To override, specify: '--config file'
04# during NM startup. This can be done by appending to DAEMON_OPTS in
05# the file:
06#
07# /etc/default/NetworkManager
08#
09[main]
10plugins=ifupdown,keyfile
11[ifupdown]
12managed=true
sisanya ribut
1root@bt:~# reboot



Connect LAN

LAN Connection

GUI Mode
static ip
start menu -> internet -> wicd
pilih advanced settings di setiap access point / device.
dhcp ip
langsung klik connect di setiap access point / device.

Text mode (terminal / konsole)
static ip

Code:
# nano /etc/network/interfaces
cari dan delete untuk ip dhcp, contoh device eth0
Code:
iface eth0 inet dhcp
tambahin baris berikut dan edit sesuain interface dan ip, contoh device eth0 :
Code:
iface eth0 inet static
address 192.168.1.100
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.254
save DNS info (contoh, DNS google)
Code:
# echo nameserver 8.8.8.8
restart network service
Code:
# service networking restart
test internet
Code:
# host google.com
dhcp ip
contoh device eth0
Code:
# dhclient eth0
contoh device wlan0
Code:
# dhclient wlan0