Jangan Coba - coba

Pada blog ini kita akan membahas bagaimana Audit Server Lokal. Berikut akan dijelaskan langkah - langkah dalam mengaudit server lokal. Pertama sekali kita harus mempersiapkan tools apa saja yang akan kita gunakan untuk mengaudit server lokal. Tools yang akan kita gunakan adalah :
1. Zenmap
2. Acunetix versi berapa aja (Jangan Lupa Crack!!!).
3. Putty.

Zenmap berguna untuk mengscan diantaranya :
1. IP Address
2. Sistem Operasi
3. Port yang terbuka
4. dll.

Gambar 1.Tampilan Awal
Gambar diatas merupakan Tampilan Awal daripada Zenmap.  Selanjutnya kita akan memasukkan Commend  IP Address, dan profile untuk melakukan scan daripada Target  yang berguna untuk mengscan daripada IP Address yang akan kita Cari atau target daripada Audit Server kita. Yang dapat kita Lihat pada Gamber 2.
 Gambar 2. Zenmap
Setelah kita mengisi daripada IP Address target,profile scan dan comend daripada setelah itu kita melakukan klik scan yang berada disamping profile. Pada comment kita ketikkan perintah nmap -sS -sU -T4 -O -A -v -PE -PP -PS21,22,23,25,80,113,31339 -PA80,113,443,10042 -PO --script all 192.168.23.*. Perintah tersebut untuk mengetahui secara detail. Setelah itu kita akan mendapat ip address, System operasi server, port. Yang dapat kita lihat pada gamabar 3.

 Gambar 3. Hasil Scan dengan Zenmap 
Dan pada Gambar 4 kita juga akan melihat hasil scan daripada Zenmap dengan melihat port apa saja yang dibuka. Hal ini berguna untuk mengetahui kelemahan untuk masuk kedalam sistem.
Gambar 4. Hasil Zenmap (Port terbuka)
Untuk masuk kedalam sistem kita tidak boleh hanya tau apa saja port yang dibuka, tetapi kita juga harus tau service apa saja didalam sistem target kita. Hal ini dapat kita lihat pada gambar 5.
Gambar 5. Hasil Zenmap (Service pada Sistem)
Dan pada gambar 6 merupakan detail daripada host target.
 Gambar 6. Hasil Zenmap (Detail Host)

Acunetic berguna untuk melihat Username dan Password daripada suatu server target kita. cara menggunakan Acunetic dapat kita lihat pada langkah - langkah berikut ini.
Langkah pertama adalah kita menginstall tools acunetix versi berapa aja. setelah itu kita melakukan apa yang harus kita lakukan untuk mengaudit server target kita.
Tampilan Awal Acunetix

pada acunetix kita memilih tab new scan yang berada sebelah kiri dibawah File. setelah itu akan keluar seperti gambar dibawah ini.
 Setelah itu pada IP range kita memasukkan IP daripada server yang akan diaudit dan pada list of ports diisi dengan ports berapa saja yang akan di analisa. selanjutnya kita mengklik tombol next.

setelah kita melakukan next kita akan mencentang kotak yang terdapat pada page tersebut. setelah itu kita klik tombol next. 
setelah itu kita klik next lagi yang akan kita lihat pada gambar di bawah ini.
setelah klik next keluar seperti gambar diatas, selanjutnya pada bagian use the scanning profile kita memilih default saja. Dan pada bagian scanning mode kita memilih heuristic. setelah itu klik tombol next.


setelah itu kita klik finish. Selanjutnya kita sabar menunggu hasil untuk mengetahui password daripada server yang akan diaudit.
wah ternyata kita tidak dapat menemukan password daripada server yang ingin kita audit. dapat kita lihat pada gambar dibawah ini.




Comments