Hacker
Hal penting pertama ; mencari sebuah target
Diinternet terdapat beberapa miliar alamat ip publik. Jadi seberapa sulit untuk menemukan sebuah target yang cocok ?
Keberadaan jaringan anda di internet merupakan sarana yang memungkinkan seorang hacker untuk menemukan anda. Sehingga anda harus memikirkan keamanan jaringan anda dari serangan – serangan dengan memasang teknologi kemanan seperti antivirus, firewall, dan meng update patch keamanan dari operating system. Wajar jika anda menganggap bahwa teknologi keamanan dapat melindungi anda dari ancaman jahat tekhnologi hacker tetapi terkadang melupakan faktor keamanan yang terlemah : faktor manusia
Hacking informasi yang tidak berbahaya
Proses Serangan
1. Reconnaissance dan footprinting
2. Scanning
3. Enumerasi
4. Mendapatkan akses
5. Eskalasi
6. Membuat backdoor dan menyembunyikan jejak
Target pilihan
Reconnaissance dan footprinting
Scaning
Enumerasi
Enumerasi Windows
Serangan otomatis
Serangan ditargetkan
Serangan Sistem Operasi
Serangan Aplikasi
Serangan Miskonfigurasi
Serangan Script
- Buffer memory overflows
- Brute force guess passwords
- Try and sniff a password
- Capture the password flag
Organisasi Keamanan Jaringan
- www.cert.org CERT Coordinator Center
- www.sans.org SANS
- www.cisecurity.com Center for internet Security (CIS)
- www.sans.org/score/ SCORE
- http://isc.scans.org/ Internet Storm Center
- http://icat.nist.gov/icat.cfm ICAT Metabase
- www.security-focus.com Security Focus
Tinjauan Serangan dan Eksploitasi Umum
- Denial of Service (DOS)
- Distribute Denial of Service (DDOS)
- Serangan SYN flood
- Serangan UDP flood
- Serangan Port scan
- Ping of death
- IP spoofing
- Serangan Land
- Serangan Tear Drop
- Ping Scan
- Serangan WinNuke
- Serangan Smurf
- Brute Force
- Source Routing
- ICMP flood
- Sniffing Packets
1. Jelaskan apa yang dimaksud dengan Serangan Miskonfigurasi
2. Jelaskan apa yang dimaksud dengan Serangan Script