Advertisement
Ribang

Understanding Metasploit Framework For Dummies Doc: II

Nov 19th, 2017
236
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.28 KB | None | 0 0
  1. Understanding Metasploit Framework For Dummies Doc: II
  2.  
  3. Doc I : https://www.facebook.com/notes/indo...
  4. Dalam Dokumentasi II ini berisi Understanding :
  5. “Bagaimana Metasploit berinteraksi” dan “How That Things Can’t Work”
  6. Understanding I :
  7. TCPSocket / TCPServer (or not) in REX::MSF library
  8. nah bagaimana sih Metasploit bekerja ? biasanya dalam beberapa library yang pernah saya katakan di Doc I adalah “Library di dalam Library / Third-Party Code or some Std-Lib”. pembuatan Library cukup untuk menghentikan Dilemma Language Programming dimana Bahasa pemrograman memiliki akses kemanapun dalam Operasi sistem sehingga terbuat Library yang tidak memiliki akses ke Core-System terkecuali Std-Lib untuk tujuan tertentu.
  9.  
  10. Payload System MSF :
  11. Apa Sih Itu Payload ?
  12. Definisi Payload : Barang Bawaan, atau beberapa yang akan dibawa oleh wadah
  13. Biasanya Theory Payload dalam Sains digunakan pada Roket Luar Angkasa, tapi disisi lain sebagai Matematika Diskrit bisa mengimplementasikan ke Efisiensi Jaringan dan Komunikasi, bila payload melebihi beban wadah, Bakal terjadi Kesinambungan terhadap target dan membuat koneksi terbuang berhamburan alias GAGAL MANING, wkwk.
  14.  
  15. Payload Msf memiliki beberapa Identik Tipikal yang tersimpan pada modules/payloads/{singles,stages,stagers}/<platform> dalam ketiga Identik Tipikal tersebut sudah terintegrasi satu sama lain, dan Msf Framework bisa berkomunikasi satu sama lain.
  16. Singles Payload :
  17. Mechanism Payload pada Singles bisa membuat payload dengan sistem Fire-And-Forget terhadap Msf Framework. biasanya digunakan untuk persistensi saat target tidak memiliki akses internet.
  18. Stagers :
  19. Stagers didesin dengan form yang mudah untuk berkomunikasi msf framework dikarenakan Functionally untuk melewati batas eksekusi Stage.
  20. 2 Functionally Mechanism :
  21. 1. Menggunakan compression Data, sehingga tidak melewati beban dan mengekstrak Payload yang cukup besar sehingga banyak Stuff yang bisa digunakan (Nutshell : more post-exploitation , modules, command)
  22. 2. Memotong Komunikasi keterbagian kecil tanpa menduplikat code.
  23.  
  24. Stages :
  25. Tipikal ini ngga termasuk penggunaan Payload karena sifatnya yang sangat memaksa dan tidak menggunakan Rules Koneksi sehingga melibihi beban payload.
  26.  
  27.  
  28. Understanding II :
  29. Banyak Kejadian yang membingungkan mengapa metasploit gak bekerja padahal sudah sama atau Properly Execute Delivering Payload. banyak problematika seperti seperti Error terhadap Port, IP gak connect dan sebagainya
  30.  
  31. Problematika I :
  32. dalam Ruby Port ngga bisa digunakan Lebih dari 2 Transport Application / Program karena Implement dari C.
  33. Solved :
  34. dalam kasus Problematika I ini gunakan Port yang tidak gunakan oleh Sistem UNIX / Linux dengan melihat:
  35. netstat -ntlp
  36. Problematika II :
  37. Meterpreter sudah di eksekusi di windows, tetapi gak mau konek. Biasanya kejadian seperti di karenakan oleh Firewall windows yang memblok Koneksi kita untuk mengecheck payload pada target alias Nill atau Request Time Out pada target. padahal target masih nyala.
  38. Solved :
  39. dalam kasus Problematika II gunakan Shellcode custom msfvenom payload untuk ngerun :
  40. netsh advfirewall set profiles state off
  41. tapi jangan terlalu bangga, hanya karena ada Solved Method. biasanya lahir masalah baru lagi Yaitu : “Don’t Have Privileges Administrator” wahahaha
  42. Is There more knowledge ?
  43. Dokumen bakal diupdate seminggu (paling telat 3 minggu) sekali dengan 2 Bab Understanding
  44. Reason kenapa Author lebih cepat membuat dokumen ini :
  45. 1. Cewek ane nyuruh nemenin
  46. 2. Senin ulangan
  47. Saran buat kalian : “JGN PUNYA CEWEK DULU YA NANTINYA MENGANGGU, CARILAH WANITA YANG BISA MENDUKUNG KALIAN WKWK”
  48.  
  49. [License]
  50.  
  51. Copyright (C) 2017 Dwi Mulia
  52.  
  53. This program is free software: you can redistribute it and/or modify
  54. it under the terms of the GNU General Public License as published by
  55. the Free Software Foundation, either version 3 of the License, or
  56. (at your option) any later version.
  57.  
  58. This program is distributed in the hope that it will be useful,
  59. but WITHOUT ANY WARRANTY; without even the implied warranty of
  60. MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
  61. GNU General Public License for more details.
  62.  
  63. You should have received a copy of the GNU General Public License
  64. along with this program. If not, see <https://www.gnu.org/licenses/>.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement