Tampilkan postingan dengan label ☼tool hacking☼. Tampilkan semua postingan
Tampilkan postingan dengan label ☼tool hacking☼. Tampilkan semua postingan

Kamis, 10 Desember 2009

0
CARA MEMBUAT VIRUS WORM DENGAN MUDAH

Hy, teman?? Kamu pasti inget dengan virus worm yang sempat menghebohkan Tampilan awal program Vbs WGinternet beberapa waktu yang lalu : Anna Kournikova. Worm yang menginfeksi Windows beserta Outlook Exressnya, akan mengirim sendiri pesan virus ke seluruh email yang terdapat pada address book.

Sebenarnya untuk membuat worm semacam itu kamu tidak harus menjadi seorang programmer handal. Cukup bisa njalanin komputer dan punya softwarenya. Lalu apa softwarenya ? VBS Worm Generator !! Dengan program yang dibuat oleh hacker Argentina berusia 18 tahun itu kamu dapat membuat virus yang sama dahsyatnya dengan Anna Kournikova, cukup dengan melakukan beberapa klik.

Program VBSWG memungkinkan kamu untuk membuat worm dengan nama sesukamu. Kamu juga bisa memilih efek dari worm tersebut, seperti misalnya menampilkan pesan atau memaksa seseorang untuk menuju situs tertentu. Akibat yang paling parah tentunya jika worm tersebut kamu setting supaya membikin crash komputer.

Kemampuan lain dari VBSWG adalah melakukan enkripsi terhadap source code worm yang dibuat. Kemampuan lainnya bisa kamu coba sendiri :-) Pokoknya cukup hebatlah program ini.

Tapi seperti yang dikatakan oleh pembuatnya, VBS Worm Generator hanya boleh digunakan untuk belajar, bukan untuk merugikan orang lain. Untuk itu jika Anda memang berniat mencobanya, ingat-ingat peringatan tersebut.

aplikasi tersebut dapat di download lewat link ini dalam bentuk .zip :
http://www.4shared.com/file/58988982/d138203b/Vbswg2BFix.html?s=1
Read More

Rabu, 09 Desember 2009

0
Cara Mudah Membuat Keylogger Sendiri dan Antinya.

Keylogger merupakan sebuah alat atau software yang mampu merekam aktifitas penekanan tombol pada keyboard. Sebagai “ancaman klasik” akan keamanan, sampai saat ini tidak ada metode yang benar-benar ampuh menghapus 100% ancaman akan keylogger.

Keylogger juga merupakan tools yang pada dasarnya memiliki sebuah fungsi untuk melakukan monitoring semua akitivitas yang dilakukan oleh user pada sebuah PC. Mulai dari merekam password yang diketikan, chatting di instant messaging, program apa saja yang dijalankan oleh user, apa yang dilakukan user pada program tersebut, dan semua yang diketikkan di keyboard hingga pergerakan mouse, bahkan beberapa keylogger yang telah lama beredar mengincludekan fasilitas pengcapture layar monitor setiap 5 menit sekali, dan outputnya adalah HTML.

Seiring dengan semakin berkembangnya pemanfaatan Teknologi Informasi yang ditandai dengan revolusi komunikasi menggunakan media internet, berbagai kemudahan dalam melaksanakan aktifitas sehari-hari juga semakin meningkat. Jika dahulu ketika kita ingin berbelanja suatu barang kita harus datang langsung ke tokonya, maka kini dengan menggunakan internet kita dapat berbelanja dari rumah atau kantor dan kemudian tinggal menunggu barang yang kita pesan tiba di rumah. Aktifitas seperti ini yang sering disebut dengan e-commerce, disamping memudahkan proses jual-beli, juga membawa potensi untuk disalahgunakan.

Sering kita dengar di berita-berita tentang pencurian nomor kartu kredit, password e-mail, dan sebagainya. Salah satu metode yang sering digunakan untuk memperoleh data-data pribadi seperti itu adalah dengan menggunakan keylogger. Keylogger merupakan sebuah alat atau sebuah perangkat lunak yang dapat digunakan untuk merekam aktifitas penekanan tombol pada keyboard sehingga pengguna yang tidak tahu apa-apa, secara lengah memasukkan data pribadi seperti password melalui sebuah komputer yang telah dipasangi keylogger oleh pihak yang tidak bertanggungjawab.

Tulisan ini membahas tentang cara kerja dan pembuatan keylogger software serta antinya pada sistem operasi Windows. Perlu diingat bahwa segala istilah keylogger yang penulis gunakan di sini mengacu kepada keylogger software.

untuk selanjutnya silahkan anda download di link bawah ini.

Membuat Keylogger dan Antinya pada Sistem Operasi Windows

referensi :
. ilmuwebsite.com
. ilmukomputer.org
Read More

0
Free download Tool Hacking Lengkap 2009.

Siapa yang butuh koleksi tool hacking di bulan Ramadhan ini ??
hayo". :))

sekedar share ke para peminat hacking seperti saya.
hehehehehehe

disini lengkap sekali.
puluhan tool hacking, mulai dari :

  • Tool hacking wireless
  • keyloggers
  • Mail Bomber
  • Scanners
  • Tool Crackers



mau ??
silahkan sedot toolnya di link bawah ini :
Free Download Kumpulan tool Hacking *klik disini


mungkin disana gratis download disana tetapi sebagian dari tool tersebut ada yang shareware, kita harus membayar untuk mempergunakannya.
ingatt !! masih sebagian saja.

kalau ingin yang gratis lagi masih ada,
disini tempatnya.

Read More

0
7 Software hacking populer digunakan

Setiap tentara memiliki senjata khusus untuk berperang. Begitu juga seorang hacker yang wajib memiliki beragam tools untuk membantu penyerangan. Berbagai tools/software tersebut memang didesain khusus dengan tujuan yang khusus pula. Masing-masing memiliki kelebihan dan kekuranganya.


Ada yang hanya digunakan sebagai pengintai, penganalisis, penjebak, penyerang, pengumpan atau sebagai pelindung. Dari berbagai forum saya mendapatkan 7 tools yang umumnya digunakan oleh sebagai hacker, yaitu:
1. nMap





Mungkin sebagian orang tidak aneh lagi mendengar nama besar nMap. Software ini cukup lama wara-wiri di dunia bawah tanah (red: hacking). nMap atau Nerworking Map banyak digunakan untuk untuk eksplorasi dan analisis kemananan sebuah jaringan. Tools ini didesain mengetahui port-port yang terbuka atau tidak terfilter dengan baik. Keunggulan nMap sudah tidak diragukan lagi. Bahkan para administrator jaringan menggunakan software ini untuk mengetahui kemananan jaringannya sendiri. Sesuai namanya, nMap (networking map) akan memetakan berbagai informasi penting dalam jaringan, misalnya informasi host, service, sistem operasi, tipe paket yang dikirim, firewall, dan lain-lain. nMap dapat dijalankan pada berbagai sistem operasi. Namun yang lebih penting software ini gratis digunakan. Silakan kunjungi situs resminya disini atau download programnya disini. 2. Nessus




Nessus adalah software terpopuler yang banyak digunakan organisasi keamanan jaringan dunia. Sekarang ini Nessus telah digunakan di lebih dari 75.000 organisasi dunia. Tools ini dimanfaatkan untuk mengetahui kelemahan/celah keamanan sebuah jaringan. Meskipun source kode nessus tidak dibagi lagi, namun program ini masih bebas digunakan secara gratis. Sifatnya yang dengan kamampuanya yang handal ini yang membuat Nessus banyak diminati. Hitung-hitung memperoleh keuntungan dengan mengurangi anggaran perusahaan membeli software analisis keamanan. Silakan kunjungi situs resminya disini dan Download programnya disini. 3. Wireshark



Wireshark adalah tools Network Protocol Analyser. Software ini digunakan untuk menganalisa paket yang melalui protokol jaringan. Wireshrark banyak digunakan sebagai sniffer yang dipakai untuk mengambil data yang keluar masuk dalam lalu-lintas jaringan. Data-data penting seperti username dan password adalah incaran target utama dari tools ini. Menarik bukan? Wireshark dapat berjalan di sistem operasi windows maupun linux. Namun kebanyakan lebih banyak dipakai oleh linux user karena lebih mudah dikonfigurasinya. Silakan kunjungi situs resminya disini dan download softwarenya disini. 4. Cain and Abel




Siapa yang tidak kenal dengan tools yang satu ini. Kemampuanya dalam pencurian username dan password di jaringan membuat software ini menjadi barang wajib yang terinstal di komputer seorang hacker. Berbagai kelebihan Cain and Abel antara lain: Microsoft recovery password, cracking encrypted password, recording voip communication, decoding scrambled passwords, revealing password boxes, uncovering cached passwords dan analyzing routing protocols. Meskipun tools ini hanya berjalan di sistem operasi windows, namun dengan segala kelebihanya anda bisa mencoba tools ini. Silakan kunjingi situs resminya disini dan download softwarenya. 5. Kismet



Kismet banyak digunakan sebagai wireless detector, sniffer, data capture dan instrusion detection system. Kismet dapat bekerja pada semua jenis kartu wireless yang telah didukung oleh raw monitoring (rfmon) mode. Kismet bekerja pada semua jaringan wireless 802.11b, 802.11a, dan 802.11g. Silakan kunjungi situs resminya disini atau download programnya disini. 6. Netstumbler




Tools ini tidak didesain untuk windows, namun masih tetap bisa digunakan di sistem operasi ini, meskipun berbagai fitur dan ketangguhanya lebih optimal jika terpasang di sistem operasi linux. Sama seperti Kismet, Netstumbler banyak digunakan sebagai Wireless network detection, snifffer, capture. Dengan tampilan dan menu yang mudah dipahami, Netstumbler banyak digunakan sebagai tools untuk war driving. Silakang kunjungi situs resminya disini dan download programnya. 7. Superscan Superscan banyak digunakan sebagai TCP Port Scanner, pinger dan resolver. Superscan adalah tools terpopuler di windows untuk masalah port scanner. Jika anda pemula dan merasa tidak nyaman menggunakan nMap dengan tampilanya yang hanya berupa text, maka Superscan adalah alternatif penggantinya dengan tampilan interface yang mudah dipahami. Silakan kunjungi situs resminya disini dan download Programnya disini.
Read More

0
3 software keylogger terbaik

Keylogger secara konsep dapat anda baca pada artikel saya sebelumnya. Keylogger adalah software atau hardware yang dapat merekam aktifitas yang anda lakukan di depan komputer. Keylogger umumnya digunakan oleh hacker untuk memperoleh informasi yang bersifat privacy seperti username dan password. Keylogger yang hebat biasanya bekerja secara remote pada sebuah jaringan. Keylogger jenis ini dapat memonitor beberapa komputer korban sekaligus tanpa menyentuh hak akses secara fisik.


Berikut 3 software keylogger terbaik yang banyak direkomendasikan oleh beberapa hacker, beberapa diantaranya adalah free edition.

1. Refog

DOWNLOAD

2. Revealer Keylogger Free Edition

DOWNLOAD

3. ActMon Process Monitoring


DOWNLOAD
Read More

0
Scanning With NMAP

Nmap adalah Tool untuk eksplorasi jaringan, secara ekslusif menjadi salah satu tool andalan yang sering digunakan oleh Administrator Jaringan, Pen-Test (IT Developer yg dibayar untuk mencari Hole pada System Jaringan) serta Attacker (hayooo.... yg masuk kategori ini siapa ? :d).

Tool ini digunakan sebagaimana namanya yaitu Penjelajah System Jaringan (Network Mapper, Network Exploration Tool). Dengan Nmap kamu bisa melakukan Probing (probe) keseluruh jaringan dan mencari tahu service apa yang aktif pada port yang lebih spesifik. Buka saja hanya itu tapi juga mencampur fingerprinting (Banner Grap) yang bisa membandingkan dan memberikan estimasi akan apa jenis Sistem Operasi (OS) target. Nmap juga mempunyai banyak kelebihan atau Flags yang akan memanipulasi bagaimana cara dia (Nmap) melakukan Scanning, kamu hanya perlu melakukan tcp()connect scanning yang akan membuat full connection ke host atau syn scanning juga biasa dikenal (a.k.a) Half Connection (ini susah negh jelasin half connection), testing Firewall atau mencari tahu apakan ada Firewall atau Packet Filter, Idle Scan (pembahasan mengenai Idle Scan, tunggu di Ezine selanjutnya yahh... :d) yang akan melakukan Spoofing (menyembunyikan IP kamu) ke Host yang lain atau memakai Decoy (host umpan) yang akan membuat JeJaK (trace) kamu semakin susah dilacak.

Nmap kompetibel dengan Linux/BSD Family (*nix) dan W*ndows, walaupun aku akan menjelaskan penggunaan Nmap melalui Linux, tapi versi yang di W*ndows sama dengan yang di Linux.

Tambahan : aku memakai Linux Distro Debian dan Nmap v3.50 (http://www.insecure.org)


/* Pilihan dan Flags */

Nmap 3.50 Usage: nmap [Scan Type(s)] [Options]

Some Common Scan Types ('*' options require root privileges)

* -sS TCP SYN stealth port scan (default if privileged (root))

-sT TCP connect() port scan (default for unprivileged users)

* -sU UDP port scan

-sP ping scan (Find any reachable machines)

* -sF,-sX,-sN Stealth FIN, Xmas, or Null scan (experts only)

-sV Version scan probes open ports determining service & app names/versions

-sR/-I RPC/Identd scan (use with other scan types)

Some Common Options (none are required, most can be combined):

* -O Use TCP/IP fingerprinting to guess remote operating system

-p ports to scan. Example range: '1-1024,1080,6666,31337'

-F Only scans ports listed in nmap-services

-v Verbose. Its use is recommended. Use twice for greater effect.

-P0 Don't ping hosts (needed to scan www.microsoft.com and others)

* -Ddecoy_host1,decoy2[,...] Hide scan using many decoys

-6 scans via IPv6 rather than IPv4

-T General timing policy

-n/-R Never do DNS resolution/Always resolve [default: sometimes resolve]

-oN/-oX/-oG Output normal/XML/grepable scan logs to

-iL Get targets from file; Use '-' for stdin

* -S /-e Specify source address or network interface

--interactive Go into interactive mode (then press h for help)

Example: nmap -v -sS -O www.host-target.com 192.168.0.0/16 '192.88-90.*.*'

*****************************************************

* Syn/Stealth Scanning. -sS TCP SYN stealth port scan

*****************************************************

barracuda:/home/vQ# nmap -sS 203.130.254.xx

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-24 15:37 WIT

Interesting ports on xx.subnet254.astinet.telkom.net.id (203.130.254.xx):

(The 1636 ports scanned but not shown below are in state: closed)

PORT STATE SERVICE

21/tcp open ftp

22/tcp open ssh

25/tcp open smtp

53/tcp open domain

80/tcp open http

110/tcp open pop3

111/tcp open rpcbind

135/tcp filtered msrpc

137/tcp filtered netbios-ns

138/tcp filtered netbios-dgm

139/tcp filtered netbios-ssn

143/tcp open imap

199/tcp open smux

443/tcp open https

445/tcp filtered microsoft-ds

465/tcp open smtps

587/tcp open submission

593/tcp filtered http-rpc-epmap

993/tcp open imaps

995/tcp open pop3s

3128/tcp open squid-http

3306/tcp open mysql

6000/tcp open X11

Nmap run completed -- 1 IP address (1 host up) scanned in 115.478 seconds

** Perhatikan port 135,137,138,139,445 dan 539 di filter, Biasanya port yang di Filter menjalankan firewall. **

******************************************************

* TCP()Connect Scanning. -sT TCP connect() port scan

******************************************************

barracuda:/home/vQ# nmap -sT 203.130.254.xx

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-24 15:50 WIT

Interesting ports on xx.subnet254.astinet.telkom.net.id (203.130.254.xx):

(The 1636 ports scanned but not shown below are in state: closed)

PORT STATE SERVICE

21/tcp open ftp

22/tcp open ssh

25/tcp open smtp

53/tcp open domain

80/tcp open http

110/tcp open pop3

111/tcp open rpcbind

135/tcp filtered msrpc

137/tcp filtered netbios-ns

138/tcp filtered netbios-dgm

139/tcp filtered netbios-ssn

143/tcp open imap

199/tcp open smux

443/tcp open https

445/tcp filtered microsoft-ds

465/tcp open smtps

587/tcp open submission

593/tcp filtered http-rpc-epmap

993/tcp open imaps

995/tcp open pop3s

3128/tcp open squid-http

3306/tcp open mysql

6000/tcp open X11

Nmap run completed -- 1 IP address (1 host up) scanned in 41.839 seconds

Hal lain yang dapat kamu lakukan dengan -sT scanning adalah DoS (Denial of Service) sebuah Host.

seperti contoh dibawah ini..... (don't blame me for this.....!!)

barracuda:/home/vQ# nmap -T 5 -M 1000 -sT 203.130.254.xx

Warning: Your max_parallelism (-M) option is absurdly high! Don't complain to Fyodor if all hell breaks loose!

berhubung target tujuan sudah memakai Stack-Guard (maka tidak terjadi kerusakan), tapi apabila anda melakukan ini ke Host yang running W*ndows XP kemungkinan 95% akan mengalami Crash. Bila kamu perhatikan bahwa aku memberi nmap -T 5 -M 1000, "Flag" -M adalah "Flag" untuk menggunakan jumlah maksimal "socket" yang digunakan oleh Nmap dan 60 "Socket" sudah bisa dikategorikan banyak (dan diatas aku memakai 1000 !! tapi sangat efektif euY....)

"Flag" -T adalah "Flag" untuk mengatur kecepatan scanning oleh Nmap. 0 yang terpelan dan 5 yang tercepat.

0 = Paranoid Mencoba menghindari deteksi IDS,tak ada scanning pararel, menunggu 5 menit sebelum mengirim tiap paket, so.... it really f*cking slow !

1 = Sneaky Juga mencoba untuk menghindari deteksi IDS, tak ada scanning pararel, menunggu 15 detik sebelum mengirim tiap paket...

2 = Polite Tetap sangat lambat, akan terdeteksi oleh semua jenis IDS. Menunggu sekitar 0.4 detik tiap paketnya. kira-kira 1 detik/paket.

3 = Normal kecepatan scanning standard nmap, yaitu scanning secepat mungkin tanpa resiko DoS.

4 = Aggressive sangat bagus untuk Network yang cepat (High Speed Broadband),mampu menembus firewall dan jaringan yang ter-filter.

5 = Insane a.k.a GeNdHeNg (gila), kamu akan kehilangan beberapa informasi direkomendasikan untuk Sweeping Network.

********************************************

* UDP scan -sU UDP port scan

********************************************

barracuda:/home/vQ# nmap -sU 203.130.254.xx

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-24 16:17 WIT

Interesting ports on xx.subnet254.astinet.telkom.net.id (203.130.254.xx):

(The 1463 ports scanned but not shown below are in state: closed)

PORT STATE SERVICE

53/udp open domain

69/udp filtered tftp

111/udp open rpcbind

135/udp filtered msrpc

137/udp filtered netbios-ns

138/udp open netbios-dgm

139/udp filtered netbios-ssn

161/udp open snmp

162/udp open snmptrap

445/udp filtered microsoft-ds

1434/udp filtered ms-sql-m

3130/udp open squid-ipc

3401/udp open squid-snmp

32768/udp open omad

32770/udp open sometimes-rpc4

Nmap run completed -- 1 IP address (1 host up) scanned in 2112.724 seconds

Tapi biasanya ada juga yang memakai firewall sehingga probing lewat UDP gak akan sukses, kalo udah begini ada cara lain lagi.....

Pinging -sP ping scan (Sweeping Host aktif)

barracuda:/home/vQ# nmap --packet_trace -sP 203.130.254.xx

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-24 17:11 WIT

SENT (0.0190s) ICMP 202.148.13.xx > 203.130.254.xx Echo request (type=8/code=0) ttl=42 id=17732 iplen=28

SENT (0.0190s) TCP 202.148.13.xx:59530 > 203.130.254.xx:80 A ttl=51 id=7528iplen=40 seq=750241886 win=4096 ack=750241886

RCVD (1.3770s) ICMP 203.130.254.xx > 202.148.13.xx Echo reply (type=0/code=0) ttl=55 id=26445 iplen=28

Host xx.subnet254.astinet.telkom.net.id (203.130.254.xx) appears to be up.

Nmap run completed -- 1 IP address (1 host up) scanned in 12.340 seconds

Namun beberapa Host melakukan blok terhadap ping karena dianggap cukup efektif untuk menyembunyikan (Cloaking) Server mereka.

Teknik dasar untuk melihat Host yang aktif.

barracuda:/home/vQ# nmap -sP 203.130.254.*

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-24 17:20 WIT

Host 1.subnet254.astinet.telkom.net.id (203.130.254.1) appears to be up.

Host 5.subnet254.astinet.telkom.net.id (203.130.254.5) appears to be up.

Host 16.subnet254.astinet.telkom.net.id (203.130.254.16) appears to be up.

Host 17.subnet254.astinet.telkom.net.id (203.130.254.17) appears to be up.

Host 29.subnet254.astinet.telkom.net.id (203.130.254.29) appears to be up.

Host 31.subnet254.astinet.telkom.net.id (203.130.254.31) appears to be up.

Host 32.subnet254.astinet.telkom.net.id (203.130.254.32) seems to be a subnet roadcast address (returned 1 extra pings). Note -- the actual IP also responded.

Host 36.subnet254.astinet.telkom.net.id (203.130.254.36) appears to be up.

Host 37.subnet254.astinet.telkom.net.id (203.130.254.37) appears to be up.

Host 47.subnet254.astinet.telkom.net.id (203.130.254.47) seems to be a subnet roadcast address (returned 1 extra pings). Note -- the actual IP also responded.

Host 48.subnet254.astinet.telkom.net.id (203.130.254.48) appears to be up.

Host 49.subnet254.astinet.telkom.net.id (203.130.254.49) appears to be up.

Host 63.subnet254.astinet.telkom.net.id (203.130.254.63) appears to be up.

Host 65.subnet254.astinet.telkom.net.id (203.130.254.65) appears to be up.

Host 68.subnet254.astinet.telkom.net.id (203.130.254.68) appears to be up.

Host 69.subnet254.astinet.telkom.net.id (203.130.254.69) appears to be up.

Host 81.subnet254.astinet.telkom.net.id (203.130.254.81) appears to be up.

Host 96.subnet254.astinet.telkom.net.id (203.130.254.96) appears to be up.

Host 97.subnet254.astinet.telkom.net.id (203.130.254.97) appears to be up.

Host 111.subnet254.astinet.telkom.net.id (203.130.254.111) appears to be up.

Host 203.130.254.128 appears to be up.

Host 129.subnet254.astinet.telkom.net.id (203.130.254.129) appears to be up.

Host 130.subnet254.astinet.telkom.net.id (203.130.254.130) appears to be up.

Host 131.subnet254.astinet.telkom.net.id (203.130.254.131) appears to be up.

Host 142.subnet254.astinet.telkom.net.id (203.130.254.142) appears to be up.

Host 143.subnet254.astinet.telkom.net.id (203.130.254.143) appears to be up.

Host 203.130.254.160 appears to be up.

Host 203.130.254.161 appears to be up.

Host 203.130.254.162 appears to be up.

Host 203.130.254.163 appears to be up.

Host 203.130.254.164 appears to be up.

Host 203.130.254.165 appears to be up.

Host 203.130.254.166 appears to be up.

Host 203.130.254.167 appears to be up.

Host 203.130.254.168 appears to be up.

Host 203.130.254.169 appears to be up.

Host 203.130.254.170 appears to be up.

Host 203.130.254.171 appears to be up.

Host 203.130.254.172 appears to be up.

Host 203.130.254.173 appears to be up.

Host 203.130.254.174 appears to be up.

Host 203.130.254.175 appears to be up.

Host 203.130.254.176 appears to be up.

Host 179.subnet254.astinet.telkom.net.id (203.130.254.179) appears to be up.

Host 180.subnet254.astinet.telkom.net.id (203.130.254.180) appears to be up.

Host 183.subnet254.astinet.telkom.net.id (203.130.254.183) appears to be up.

Host 191.subnet254.astinet.telkom.net.id (203.130.254.191) appears to be up.

Host telkomgw.stikom.edu (203.130.254.193) appears to be up.

Host 203.130.254.194 appears to be up.

Host ambrosia.stikom.edu (203.130.254.195) appears to be up.

Host omega.stikom.edu (203.130.254.196) appears to be up.

Host download.stikom.edu (203.130.254.197) appears to be up.

Host 203.130.254.199 appears to be up.

Host 203.130.254.200 appears to be up.

Host 215.subnet254.astinet.telkom.net.id (203.130.254.215) appears to be up.

Nmap run completed -- 256 IP addresses (55 hosts up) scanned in 335.697 seconds


*******************************************

* Ftp Bounce Attack -b

********************************************

[Menarik tapi tak berguna]

barracuda:/home/vQ# nmap -b 203.130.254.xx 203.130.254.xx

Hint: if your bounce scan target hosts aren't reachable from here, remember to use -P0 so we don't try and ping them prior to the scan Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-24 17:44 WIT

Your ftp bounce proxy server won't talk to us!

Ini yang bakalan kamu terima setiap FTP server yang kamu scanning !!

/* Penutup */

Sebenarnya masih banyak tehnik lain lagi yang bisa dilakukan tergantung kreatifitas anda, sebagai tambahan aku sertakan salah satu Combo Scanning yang biasa aku lakukan....

barracuda:/home/vicky# nmap -v -sS -sV -O -v 203.130.254.xx

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-24 17:52 WIT

Host xx.subnet254.astinet.telkom.net.id (203.130.254.xx) appears to be up ... good.

Initiating SYN Stealth Scan against xx.subnet254.astinet.telkom.net.id (203.130.254.xx) at 17:52

Adding open port 110/tcp

Adding open port 6000/tcp

Adding open port 995/tcp

adjust_timeout: packet supposedly had rtt of 12210894 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 13126862 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 13696829 microseconds. Ignoring time.

Adding open port 80/tcp

adjust_timeout: packet supposedly had rtt of 25753793 microseconds. Ignoring time.

Adding open port 3306/tcp

adjust_timeout: packet supposedly had rtt of 25845379 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 26664043 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 13675951 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 13597619 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 27226534 microseconds. Ignoring time.

Adding open port 53/tcp

adjust_timeout: packet supposedly had rtt of 51264396 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 27144765 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 51336689 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 52158192 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 13717478 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 52711309 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 27273293 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 52631826 microseconds. Ignoring time.

Adding open port 993/tcp

adjust_timeout: packet supposedly had rtt of 13668042 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 100643854 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 52756355 microseconds. Ignoring time.

Adding open port 22/tcp

adjust_timeout: packet supposedly had rtt of 99334735 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 27012389 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 101595861 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 13831231 microseconds. Ignoring time.

Adding open port 443/tcp

adjust_timeout: packet supposedly had rtt of 100721309 microseconds. Ignoring time.

Adding open port 25/tcp

adjust_timeout: packet supposedly had rtt of 102030144 microseconds. Ignoring time.

Adding open port 587/tcp

adjust_timeout: packet supposedly had rtt of 27349002 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 10864537 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 51118187 microseconds. Ignoring time.

Adding open port 199/tcp

Adding open port 3128/tcp

adjust_timeout: packet supposedly had rtt of 11560500 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 10717091 microseconds. Ignoring time.

Adding open port 465/tcp

Adding open port 143/tcp

Adding open port 21/tcp

adjust_timeout: packet supposedly had rtt of 24399319 microseconds. Ignoring time.

Adding open port 111/tcp

adjust_timeout: packet supposedly had rtt of 11045019 microseconds. Ignoring time.

adjust_timeout: packet supposedly had rtt of 10938220 microseconds. Ignoring time.

The SYN Stealth Scan took 174 seconds to scan 1659 ports.

Initiating service scan against 17 services on 1 host at 17:55

The service scan took 38 seconds to scan 17 services on 1 host.

Initiating RPCGrind Scan against xx.subnet254.astinet.telkom.net.id (203.130.254.xx) at 17:56

The RPCGrind Scan took 3 seconds to scan 1 ports.

For OSScan assuming that port 21 is open and port 1 is closed and neither are firewalled

For OSScan assuming that port 21 is open and port 1 is closed and neither are firewalled

Insufficient responses for TCP sequencing (0), OS detection may be less accurate

Interesting ports on xx.subnet254.astinet.telkom.net.id (203.130.254.xx):

(The 1636 ports scanned but not shown below are in state: closed)

PORT STATE SERVICE VERSION

21/tcp open ftp vsFTPd 1.1.0

22/tcp open ssh OpenSSH 3.4p1 (protocol 1.99)

25/tcp open smtp

53/tcp open domain ISC Bind 9.2.1

80/tcp open http Apache httpd 2.0.40 ((Red Hat Linux))

110/tcp open pop3 Courier pop3d

111/tcp open rpcbind 2 (rpc #100000)

135/tcp filtered msrpc

137/tcp filtered netbios-ns

138/tcp filtered netbios-dgm

139/tcp filtered netbios-ssn

143/tcp open imap Courier IMAP4rev1 1.7.X

199/tcp open smux Linux SNMP multiplexer

443/tcp open http Apache httpd 2.0.40 ((Red Hat Linux))

445/tcp filtered microsoft-ds

465/tcp open ssl OpenSSL

587/tcp open smtp Courier smtpd

593/tcp filtered http-rpc-epmap

993/tcp open ssl OpenSSL

995/tcp open ssl OpenSSL

3128/tcp open http-proxy Squid webproxy 2.4.STABLE7

3306/tcp open mysql?

6000/tcp open X11 (access denied)

1 service unrecognized despite returning data. If you know the service/version,

please submit the following fingerprint at http://www.insecure.org/cgi-bin/servicefp-submit.cgi:

SF-Port25-TCP:V=3.50%D=6/24%Time=40DAB33B%P=i686-pc-linux-gnu%r(Help,1C,"2

SF:20\x20mail\.jombang\.org\x20ESMTP\r\n");

Device type: general purpose

Running: Linux 2.4.X

OS details: Linux 2.4.6 - 2.4.21, Linux Kernel 2.4.19 - 2.4.20, Linux 2.4.21 (X86)

OS Fingerprint:

T1(Resp=N)

T2(Resp=N)

T3(Resp=N)

T4(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=)

T5(Resp=Y%DF=Y%W=0%ACK=S++%Flags=AR%Ops=)

T6(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=)

T7(Resp=Y%DF=Y%W=0%ACK=S++%Flags=AR%Ops=)

PU(Resp=Y%DF=N%TOS=C0%IPLEN=164%RIPTL=148%RID=E%RIPCK=E%UCK=E%ULEN

=134%DAT=E)

Nmap run completed -- 1 IP address (1 host up) scanned in 256.323 seconds

Bila kamu perhatikan diatas aku make "Flag" -v sampai 2x, sesuai anjuran Fyodor (yg punya Nmap), sebaiknya "Flag" -v (verbose) dipakai 2x untuk meningkatkan akurasi nya..... trus "Flag" -sV untuk menebak service yang berjalan di port yang terbuka dan "Flag" -O untuk menebak Sistem Operasi (OS) a.k.a OS Fingerprinting.

/*

[vQ] a.k.a Biatch-X

-EOF-

/* ------------------------------|EOF|------------------------------ */

Read More