Kategori
DCH3D3 keamanan jaringan

Latihan 5 Metasploit

Kepada mahasiswa peserta mata kuliah keamanan jaringan, hari ini kita akan belajar menggunakan tools metasploit.

  1. Konfigurasi Metasploit, buka terminal jalankan perintah: sudo msfdb init
  2. Lakukan terlebih dahulu scanning terhadap komputer target dengan nmap! Catat port yang terbuka, sistem operasi yang digunakan serta celah keamanan yang ditemukan pada komputer target!
  3. Jalankan Metasploit dengan menuliskan perintah berikut pada terminal: msfconsole
  4. Jalankan perintah  “search” untuk mencari exploit yang sesuai dengan service/vulnerability yang ditemukan pada hasil scanning!
  5. Gunakan perintah use untuk memilih exploit yang akan digunakan!
  6. Gunakan  perintah “show payloads” untuk menampilkan payload yang tersedia!
  7. Gunakan perintah “set”  payload!
  8. Gunakan perintah set RHOST IPTarget! (Ganti dgn IP target)
  9. Gunakan perintah set LHOST IPPenyerang! (Ganti dgn IP penyerang)
  10. Gunakan perintah “show options” untuk menampilkan pilihan yang tersedia pada payload tersebut!
  11. Gunakan perintah “set” untuk menggunakan salah satu option tersebut!
  12. Gunakan perintah “exploit” untuk menjalankan exploit pada komputer target
  13. Bila sudah berhasil masuk ke komputer target ketik: a) whoami ; b) tampilkan informasi tentang komputer target dengan perintah uname -a; c) tampilkan daftar user: cat /etc/passwd; d) tampilkan file yang ada disana: ls
  14. Buat laporan dan kumpulkan ke email dengan subject latihan 5 keamanan jaringan!

Have fun!

tentang metasploit:

https://docs.metasploit.com

modul lama tentang metasploit:

https://julismail.staff.telkomuniversity.ac.id/materi-tambahan-metasploit/

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *