Selasa, 28 Desember 2010

GNU/Linux junior

Apa itu targeT GNU/Linux?

targeT GNU/Linux (selanjutnya disebut targeT Linux) adalah distribusi linux yang sesuai namanya dikhususkan sebagai “target/sasaran” hacking. Distro Linux ini dapat dijalankan langsung dari CDROM / Live CD maupun dari USB Disk / Live USB. Komputer yang menjalankan distro ini nantinya akan berperan sebagai server target alias server “korban”. Target dan korban disini maksudnya sebagai server yang menjalankan service-service yang diketahui memiliki bug, cacat alias kelemahan didalam sistemnya. Kelemahan – kelemahan inilah yang nantinya digunakan oleh client / attacker untuk “menguasai” server targeT.

Gambar 01.
targeT 0.1, dijalankan langsung dari Live CD

Tentunya untuk dapat menggunakan distro ini dengan baik diperlukan sedikitnya dua buah komputer. satu komputer menjalankan distro ini sebagai server, dan lainnya terhubung dalam jaringan sebagai client/attacker.

Distro ini merupakan turunan dari Slackware 11   dan dibuat dengan menggunakan script dari linux-live.org
Script yang sama digunakan  untuk membangun distro Backtrack .

Lisensi yang digunakan adalah GPL. Dengan demikian Anda bebas menggunakan dan mendistribusikan tanpa biaya lisensi apapun.

Pengembang berharap distro ini dapat digunakan sebaik-baiknya untuk pembelajaran dan untuk hal-hal yang mulia. Mohon jangan gunakan untuk hal-hal negatif, melanggar hukum atau kegiatan illegal lainnya.

greEtZ untuk seluruh komunitas hacker di Indonesia

 (e-c-h-o, balihack , aikmel , kecoak-elektronik ,  #newbiehacker,#hackerlink, #antihackerlink,id-ubuntu forum.linux.or.id linux bali


Screen Shoot dari Sumber

Tampilan targeT saat booting pertama dari LiveCD atau LiveUSB


 Desktop targeT menjalankan teks editor Leafpad

 Pilihan style/tema desktop yang beragam. Desktop memakai Fluxbox

 

File Manager berbasis GTK

Email client menggunakan Sylpheed. Cepat dan ringan

Console atas menampilkan hasil monitoring realtime beragam serangan terhadap webserver. (Pada screenshot tampak percobaan serangan dengan teknik XSS attack) . Sementara pada console bawah menampilkan arus trafik yang masuk dan keluar. Sementara itu gkreallm di sebelah kanan menampilkan status server saat ini (free memory, jumlah proses, suhu prosesor dsb).

Console atas menjalankan iftop dimana ditampilkan ip komputer yang terhubung dengan server targeT beserta port dan bandwidth yang dipakai. Sementara pada console bawah menampilkan secara realtime passive probing terhadap sistem yang digunakan oleh client yang terhubung ke server targeT. Tampak di screenshot, attacker melakukan upaya scanning terhadap port-port yang di jalankan server. Dalam hal ini sistem mendeteksi kalau si attacker menggunakan nmap dan OS Linux dalam menjalankan aksinya.

Menjalankan perintah netstat. melihat port yang aktif dan statusnya

Beragam service server yang dapat dijalankan: Apache, MySQL, DNS, DHCP, FTP, Samba, Pop3/Imap, SMTP, SSH, Webmin, Usermin, VNC. Masing- masing service telah dibuat sedemikian rupa sehingga memiliki hole/celah yang diketahui dapat dimanfaatkan oleh attacker untuk menguasai mesin targeT

Selain pada jaringan kabel, targeT juga dapat digunakan pada jaringan wireless / nirkabel. Paket-paket untuk wifi sudah diinclude didalamnya, termasuk ndiswrapper. Tampak di screenshot, console atas menjalankan perintah iwlist untuk melihat daftar akses point yang aktif. Dalam hal ini mesin targeT bertindak sebagai akses point dengan mode AdHoc dan essid “TARGET”.

Dibawah ini adalah hasil scanning yang dijalankan dari komputer client /attacker dengan nmap terhadap mesin targeT. Kok ada IIS? ga salah tuh? hehe..

Salah satu aplikasi web di targeT yang siap untuk dijadikan “korban” . Blog Siti yang berbasis wordpress ini diketahui memiliki hole yang dapat dimanfaatkan oleh attacker untuk menguasai server.

Gimana? menarik bukan? buruan coba deh

Requirement

 Untuk dapat menjalankan GNU/Linux targeT 0.1 “Junior” dengan baik diperlukan persyaratan berikut ini:

 1.CD Blank 700 MB / DVD Blank / USB Pendrive 500 MB (ISO targeT nantinya di burning atau di copy ke media ini)
Rekomendasi: USB Pendrive 1 GB. Boot dari USB jauh lebih cepat ketimbang boot dari CDROM. Selain itu juga tidak bising, karena tidak terganggu dengan bisingnya suara drive CD-ROM. Khususnya saat komputer yang menjalankan targeT di “bombardir”.

2.Komputer minimum Pentium 3 1 GHz, bisa bootable dari CDROM/USB. Memori Minimal 256 MB
Rekomendasi: Komputer sekelas Pentium Celeron 1.8 GHz. Memori 512 MB. Apabila ada kelebihan memori misal 1 GB, pilihan boot dengan tambahan opsi copy2ram sangat disarankan Karena seluruh isi CD otomatis akan dicopy ke RAM dahulu, sehingga prosesnya tidak perlu memanggil dari CDROM. Sangat kencang

3.Terhubung dalam jaringan
Bisa lewat jaringan kabel LAN maupun jaringan wireless.

Download
ftp://dl2.foss-id.web.id/iso/target/target-0.1.junior-i386.iso

atau
TKP langsung

Tidak ada komentar:

Posting Komentar