Jumat, 04 Maret 2022

Penetrasi Testing ----WHITE HAT----

Apa itu Penetration Testing ???
      
 Penetration testing (Pentest) adalah pengujian terhadap kehandalan suatu sistem dan mendokumentasikan tingkat keamanan aplikasi, sistem komputer atau jaringan. Dari hasil pengujian apabila ditemukan kelemahan suatu sistem maka dengan segera dilakukan patch/penambalan sehingga keamanan sistem akan menjadi lebih kuat. Pentest dilakukan sesuai konteks hukum yang legal

     Untuk target penetration testing meliputi:
1.Layanan yang menggunakan internet (website, VPN endpoint, infrastruktur e-mail, extranet, dll); 2.Sistem internal atau servis yang ada di jaringan (Active Directory, Exchange, dll); 
3.Aplikasi tertentu (dibeli atau dikembangkan sendiri); 
4.Jaringan internal. 

Mengapa perlu melakukan pentest

     Tujuan utama dari pentest adalah untuk mengidentifikasi adanya kelemahan/celah keamanan dalam aplikasi, komputer, atau jaringan. Jika kelemahan dapat diidentifikasi dan dapat dibuktikan beserta dengan analisis resikonya, maka kita akan memiliki waktu untuk memperbaikinya sebelum seseorang yang tidak berkepentingan mengambil keuntungan dari kelemahan atau celah tersebut. 

Pentest ada 2 metode yaitu: 
1.Blackbox Testing 
   Melakukan penetrasi tanpa mengetahui apapun mengenai sistem yang di gunakan selain domain  aplikasi; 
2.Whitebox Testing 
   Melakukan penetrasi dengan mengetahui informasi mengenai sistem dan logic yang di gunakan, dimana kita akan mempelajari logic dari pemrograman aplikasi (code review) kemudian melakukan eksplorasi sehingga ditemukannya vulnerable/kelemahan supaya diperbaiki menjadi lebih baik. 

Kita membagi lagi ruang lingkup audit pentest sesuai tingkatan yang di butuhkan : 

Level 1: General Vulnerability Scanning 
     Pada level ini kita mengumpulkan informasi sebanyak-banyaknya, mengidentifikasi semua kelemahan yang mungkin didapat dan mem-verifikasi kelemahan/vulnerability tersebut. Pada tingkatan ini kita akan memberikan informasi kelemahan-kelemahan penting yang ditemukan selama proses assesment namun tidak sampai pada tahap penetrasi. Tingkatan ini cocok untuk tindakan yang memiliki kebutuhan hanya untuk melakukan cek keamanan secara global dan berulang/rutin. 

Audit level 1 memiliki tahapan kerja sebagai berikut : 
1.Footprinting, mencari informasi sebanyak mungkin tentang target; 
2.Port scanning
3.Identifikasi dan enumeration service
4.Vulnerability scanning.
Laporan komprehensif mengenai detail yang diperoleh dari tahapan-tahapan tersebut 

Level 2: Penetration Testing 
     Audit ini mencakup semua tahapan di level 1 ditambah beberapa proses kerja lagi. Dari hasil yang diperoleh dari audit level 1, kita akan melakukan penetrasi untuk membuktikan bahwa kelemahan tersebut valid dan kita lakukan pembuktian PoC (Proof of Concept). Keuntungan dari audit level 2 adalah kita akan mendapatkan informasi keamanan yang lebih rinci dan nyata. 
Audit level 2 memiliki tahapan kerja sebagai berikut : 
1.Footprinting, mencari informasi sebanyak mungkin tentang target; 
2.Port scanning
3.Identifikasi dan enumeration service
4.Vulnerability scanning
5.Penetration Testing
6.Vulnerability exploitation
7.CVSS Scoring (kalkulasi tingkat resiko yang dihasilkan dari kelemahan yang didapat). Laporan komprehensif mengenai detail yang diperoleh dari tahapan-tahapan tersebut. 

Level 3: Full Penetration Testing 
     Audit ini mencakup semua tahapan di level 2 ditambah beberapa proses kerja lagi pada bagian penetration testing. Dari hasil yang diperoleh dari audit level 2, akan dilakukan proses eksploitasi lebih lanjut. Keuntungan dari audit level 3 adalah audit ini dapat membantu memvalidasi security policy target. 
Audit level 3 memiliki tahapan kerja sebagai berikut : 
1.Footprinting, mencari informasi sebanyak mungkin tentang target; 
2.Port scanning
3.Identifikasi dan enumeration service
4.Vulnerability scanning
5.Penetration Testing
6.Vulnerability exploitation
7.Password Brute Forcing
8.Password cracking
9.Privilege escalation
10.Gaining Root Access
11.CVSS Scoring.
Laporan komprehensif mengenai detail yang diperoleh dari tahapan-tahapan tersebut.
Catatan: di sini kita dapat melakukan sesuai kebutuhan sebatas yang diperlukan saja. 

Penetration Testing Vectors 
     Varian vektor keamanan yang akan diuji pada saat penetrasi adalah : 
1.Bussiness logic
2.SQL injection
3.XSS / Cross Site Scripting
4.File Inclusion
5.File upload
6.Directory Traversal
7.Access database found
8.Access Admin Page found
9.Server exploit
10.Application Error Message
11.File Manager Script Exploit;
12.Code Execution
13.Clickjacking
14.CSRF Information Disclosure
15.File Tampering
16.Weak Password ;
17.Host Header Attack
18.Git Repository Found
19.LDAP Injection
20.PHPinfo Page Found
21.Backup Data Found

Demikian informasi singkat yang dapat saya sampaikan, semoga bermanfaat.
Salam Sehat Selalu :)

Minggu, 30 Oktober 2011

Tool untuk Database MicrosoftSQL ke-1

Yah..., sekedar berbagi tool sederhana saja, project awal untuk pengosongan isi database microsoft sql 2000. Oke langsung saja saya lanjutkan.... Sebagai contoh nama databasenya adalah Data2011.mdf dan ditempatkan di C:\Data\Data2011.mdf. Pengembangan selanjutnya pengennya ada file untuk menampung konfigurasi untuk setting beberapa fungsi lainnya. Sourcecode project menggunakan Visual Basic 6

http://www.ziddu.com/download/17082542/MSQLTool-1.rar.html Screenshoot aplikasi project awal kurang lebihnya sebagai berikut :

Rabu, 25 Mei 2011

Thumbnail-2

Lanjutan dengan tambahan fitur bisa simpan dan tentunya tetap bisa preview semua gambar/foto yang tersimpan di dalam file thumbs.db

http://www.ziddu.com/download/15114750/ThamThumbs.exe.html

Rabu, 18 Mei 2011

Thumbnail-1

Halaaaah...bingung mau ngapain liburan panjang kemaren, eehhh ujung-ujungnya ya bikin hasil iseng lagi deh.
Ngedapetin folder foto lama, lho kok pada ilang fotonya kemana apa kehapus ya...?, aku coba unhidden... malah muncul thumbs.db doang.... yah...eman-eman tenan......
Lalu gimana dong......??? ThamThumbs azaaa.... hee.heeee..
http://www.mediafire.com/?257as3abphgd59g

Senin, 16 Mei 2011

Ganti Ikon Aplikasi

Ini aplikasi hasil iseng cuma gara-gara ngobrol ama teman, di cerita baru dapet beli sofware/aplikasi tapi ikonnya menyebalkan, jadi pengennya ganti sesuai selera dia selaku user dan customer (Baca:Pembeli adalah Raja) hee.heeee.... Oke langsung saja ke TKP......: http://www.mediafire.com/?pkze5yk5x6wlfaq

Semoga bermanfaat :D

Sabtu, 14 Mei 2011

Pengaman Aplikasi

Memberikan proteksi password program/aplikasi (.exe)


http://www.mediafire.com/?z0xw7vrhe6ekw
pass: balisty.blogspot.com

Semoga bermanfaat...... :D

Jumat, 15 Oktober 2010

Backup Data MS-SQL 2000

UUhhh... Lama aku nggak nulis karena badan & pikiran dah kecapekan terforsir kerjaan kantor..., sekedar berbagi tool bikinan sendiri ya sangat sederhana tapi cukup bermanfaat untuk keselamatan database kantor. Oke deh silahkan copy paste link berikut di browser anda untuk mengunduhnya, o ya jangan lupa edit file setting.rbg agar sesuai dengan data komputer anda (bisa pake notepad:D)....
http://www.4shared.com/file/LvHy1fux/BackupMs-sqldata.html

Senin, 19 Juli 2010

Pemasangan dan pengaturan Modem ZTE MG-880 pada Linux BlankOn 6 Ombilin dengan kartu flexy

Berikut sedikit tip berbagi dari pengalaman pribadi saya.
Langkah-2:
0. Tancapkan Modem ZTE MG-880
1. Pilih dan klik kanan ikon jaringan (kanan atas sebelah tgl dan jam), pilih sunting sambungan
2. Pilih tipe sambungan jaringan "Data Seluler", klik "add", klik "maju",Pilih Nama Negara Operator=Indonesia, Klik "maju" isi data manual (kalo sy pake flexy) ikuti selanjutnya dan terapkan kemudian keluar
3. Dan seharusnya ada jendela menu data seluler, Tersedian Nomor=#777, nama=masukkan nama unik user flexy anda dari telkomflexy (contoh=namauser@free) dan password=default password=telkom, Klik Centang pilihan menyambung otomatis kemudian klik terapkan dan tutup jendela form. Kalo mau,anda bisa tambahkan pengaturan DNS manual dengan menekan menu Tatanan IPv4 isi kolom DNS Server (contoh untuk kode area flexy JATENG =203.130.208.18) tanpa inipun sebenarnya sudah berfungsi. Selamat Mencoba.

Rabu, 16 Juni 2010

Balita Anda

Bila Anda berpikir apakah Anda adalah orang tua yang teladan ?. Maka jawaban Anda, pasti tentu saja saya orang tua teladan bagi anak saya. Mana ada sih "Harimau yang memakan anaknya sendiri", atau mungkin mana mungkin sih kita mencelakakan anak kita sendiri. Orang tua selalu berusaha memberikan yang terbaik bagi putra-putrinya. Kenyataannya banyak orang tua yang melakukan kesalahan dalam mendidik putra-putrinya.
Berikut ini adalah beberapa kesalahan yang mungkin Anda tidak sadari terjadi dalam mendidik anak Anda :

1. Kurang Pengawasan
Menurut Professor Robert Billingham, Human Development and Family Studies - Universitas Indiana, "Anak terlalu banyak bergaul dengan lingkungan semu diluar keluarga, dan itu adalah tragedi yang seharusnya diperhatikan oleh orang tua". Nah sekarang tahu kan, bagaimana menyiasatinya, misalnya bila anak Anda berada di penitipan atau sekolah, usahakan mengunjunginya secara berkala dan tidak terencana. Bila pengawasan Anda jadi berkurang, solusinya carilah tempat penitipan lainnya. Jangan biarkan anak Anda berkelana sendirian. Anak Anda butuh perhatian.

2. Gagal Mendengarkan
Menurut psikolog Charles Fay, Ph.D. "Banyak orang tua terlalu lelah memberikan perhatian - cenderung mengabaikan apa yang anak mereka ungkapkan", contohnya Aisyah pulang dengan mata yang lembam, umumnya orang tua lantas langsung menanggapi hal tersebut secara berlebihan, menduga-duga si anak terkena bola, atau berkelahi dengan temannya. Faktanya, orang tua tidak tahu apa yang terjadi hingga anak sendirilah yang menceritakannya.

3. Jarang Bertemu Muka
Kesibukan orang tua membuat intensitas bertemu dengan anak sangat kurang. Anak lebih dipercayakan kepada pembantu, pengasuh anak, atau benda mati seperti televisi, vcd, dan play station. Makanya jangan heran kalau perilaku anak tidak seperti orang tuanya, tetapi meniru apa dan siapa yang lebih sering mengisi hari-harinya.

4. Terlalu Berlebihan dan Over Protektif
Menurut Billingham, orang tua seharusnya membiarkan anak melakukan kesalahan, biarkan anak belajar dari kesalahan agar tidak terulang kesalahan yang sama. Bantulah anak untuk mengatasi masalahnya sendiri, tetapi jangan mengambil keuntungan demi kepentingan Anda. Anak juga perlu waktu sendiri untuk merasakan kebosanan, sebab hal itu akan memacu anak memunculkan kreatifitas tumbuh.

5. Bertengkar Dihadapan Anak
Menurut psikiater Sara B. Miller, Ph.D., perilaku yang paling berpengaruh merusak adalah "bertengkar" dihadapan anak. Saat orang tua bertengkar didepan anak mereka, khususnya anak lelaki, maka hasilnya adalah seorang calon pria dewasa yang tidak sensitif yang tidak dapat berhubungan dengan wanita secara sehat. Orang tua seharusnya menghangatkan diskusi diantara mereka, tanpa anak-anak disekitar mereka. Wajar saja bila orang tua berbeda pendapat tetapi usahakan tanpa amarah. Jangan ciptakan perasaan tidak aman dan ketakutan pada anak.

6. Tidak Konsisten
Anak perlu merasa bahwa orang tua mereka berperan. Jangan biarkan mereka memohon dan merengek menjadi senjata yang ampuh untuk mendapatkan apa yang mereka inginkan. Orang tua harus tegas dan berwibawa dihadapan anak.

7. Mengabaikan Kata Hati
Menurut Lisa Balch, ibu dua orang anak, "lakukan saja sesuai dengan kata hatimu dan biarkan mengalir tanpa mengabaikan juga suara-suara disekitarnya yang melemahkan. Saya banyak belajar bahwa orang tua seharusnya mempunyai kepekaan yang tajam tentang sesuatu".

8. Terlalu Banyak Nonton TV
Menurut Neilsen Media Research, anak-anak Amerika yang berusia 2-11 tahun menonton 3 jam dan 22 menit siaran TV sehari. Menonton televisi akan membuat anak malas belajar. Orang tua cenderung membiarkan anak berlama-lama didepan TV dibanding mengganggu aktifitas orang tua. Orang tua sangat tidak mungkin dapat memfilter masuknya iklan negatif yang tidak mendidik.

9. Segalanya Diukur Dengan Materi
Menurut Louis Hodgson, ibu 4 anak dan nenek 6 cucu, "anak sekarang mempunyai banyak benda untuk dikoleksi". Tidaklah salah memanjakan anak dengan mainan dan liburan yang mewah. Tetapi yang seharusnya disadari adalah anak Anda membutuhkan quality time bersama orang tua mereka. Mereka cenderung ingin didengarkan dibandingkan diberi sesuatu dan diam.

10. Bersikap Berat Sebelah
Beberapa orang tua kadang lebih mendukung anak dan bersikap memihak anak sambil menjelekkan pasangannya didepan anak. Mereka akan hilang persepsi dan cenderung terpola untuk bersikap berat sebelah. Luangkan waktu bersama anak minimal 10 menit disela kesibukan Anda. Dan pastikan anak tahu saat bersama orang tua adalah waktu yang tidak dapat diinterupsi.

11. Tidak Sehati
Seringkali ayah tidak kompak dengan ibu dalam mendidik anak. Atau mungkin orang tua sudah kompak, tetapi oma-opa/kakek-neneknya tidak demikian. Bila hal ini terjadi, maka akan membuat anak tidak respek pada didikan orang tuanya. Bahkan tidak sedikit yang akhirnya lebih menghargai opa-omanya dan tidak menghargai orang tuanya. Oleh sebab itu, diskusikan hal ini ke semua anggota keluarga, terlebih yang tinggal satu rumah, agar dalam mendidik anak, selalu satu suara, satu standard, satu hati.

Disadur asli dari: milis Balita-Anda

Sabtu, 22 Mei 2010

Hapus folder autorun.inf

Mungkin anda merasa kurang nyaman karena kehadiran folder bawaan SM*DAV antivirus tidak bisa di hapus secara biasa. Folder tersebut di namai folder.inf, software berikut mungkin bisa membantu anda mengatasi hal tersebut.                                                                                                                                                       
Silahkan Unduh di sini :
http://www.4shared.com/file/kitwfC08/autorun_juni2010.html

Penetrasi Testing ----WHITE HAT----

Apa itu Penetration Testing ???         Penetration testing ( Pentest ) adalah pengujian terhadap kehandalan suatu sistem dan mendokumentas...