Keylongger Bedasarkan Kaidah OWASP tahun 2013


Windows Server 2003 merupakan sebuah versi sistem operasi Microsoft Windows yang ditujukan untuk pasar server korporat. Nomor versi internalnya adalah Microsoft Windows NT 5.2 build 3790. Dulunya dikenal dengan .NET Server, Windows .NET Server, atau Whistler Server. Sistem operasi ini merupakan kelanjutan dari sistem Windows 2000 Server. Fungsi, inti dari fungsi Windows Server 2003 ditujukan untuk membuat sebuah jaringan yang bisa saling berhubungan antara komputer Server dan Client agar bisa berbagi sumber daya baik perangkat lunak maupun perangkat keras sehingga akan medapati tujuan yang akan menghasilkan informasi bagi penggunanya. Namun, Windows server 2003 memiliki celah yang banyak dimanfaatkan oleh para hacker yang tidak bertanggung jawab untuk masuk kedalam sistem dengan tujuan tertentu, salah satunya dengan menggunakan Keylogger. Keylogger adalah sebuah program yang dibuat untuk merekam pengentrian data melalui keyboard dan memasukanya ke dalam log (catatan).

Rumusan Masalah
  1. Bagaimana memanfaatkan standar dari OWASP sebagai pengujian keamanan Windows Server 2003. 
  2. Bagaimana cara menguji keamanan Windows Server 2003 untuk memeberikan laporan tentang keamanan Windows Server 2003.
Batasan Masalah
  1. Pentester berhadapan langsung dengan satu jaringan dan satu komputer dengan target dan menjalankan 2 Sistem Operasi yakni,
  2. Windows Server 2003 dan Kali Linux menggunakan Oracle VM VirtualBox.
  3. Pentester menggunakan OS Kali Linux sebagai media testing untuk masuk kedalam komputer target melaui celah yang ada.
Tujuan
Menguji seberapa amankah Windows Server 2003 terhadap ancaman dari penyerang Bedasarkan Kaidah OWASP tahun 2013.

Langkah Pengujian
  1. pengujian keylongger yang dilakukan melalui Oracle VM VirtualBox pada Windows Server 2003
  2. Konfigurasi IP
  3. Menjalankan msfconsule
  4. Menjalankan exploit
  5. Menjalankan Keylongger
  6. Membuat folder pada komputer target
  7. Perintah tambahan 
 Silahkan Download Tutorial lengkap Keylongger Bedasarkan Kaidah OWASP tahun 2013.pdf

0 komentar

Post a Comment