pencari kerentantan (pencakar) - vulnerability search

24

Upload: yudi-herdiana

Post on 08-Jul-2015

89 views

Category:

Internet


4 download

DESCRIPTION

Untuk menemukan kerentanan khususnya pada informasi, sistem dan keamanan jaringan

TRANSCRIPT

Page 1: Pencari Kerentantan (Pencakar) - Vulnerability Search
Page 2: Pencari Kerentantan (Pencakar) - Vulnerability Search

Latar Belakang :

• Serangan terhadap Internet tidak pernah surut.

• Setiap hari selalu ditemukan Kerentanan terbaru.

• 0day menjadi "monster" yang menakutkan.

• Teknik serangan sangat variatif dan selalu muncul teknik terbaru yang sangat efektif.

• Tools serangan sangat mudah dicari dan mudah digunakan.

Page 3: Pencari Kerentantan (Pencakar) - Vulnerability Search
Page 4: Pencari Kerentantan (Pencakar) - Vulnerability Search

Tools Pendukung

• Mata Garuda

• Website Defacement Detection System

• Pencakar (Pencari Kerentanan)

Page 5: Pencari Kerentantan (Pencakar) - Vulnerability Search

Pencakar : Ide Dasar

• Web Crawler

• Search Engines

• Google Dork (GHDB)

Page 6: Pencari Kerentantan (Pencakar) - Vulnerability Search

Tujuan (Fitur) :

• Web Crawler

• Analisa Kerentanan secara Offline (Per-site)

• Menemukan Kerentanan situs TLD .ID berdasarkan GHDB.

Catatan :

Tools Scanner yang ada saat ini, hanya memungkinkan scanning URL, tidak berdasarkan domain. Hal ini memang masuk akal, karena scanning domain akan memakan waktu sangat lama dan hasil yang sangat besar.

Page 7: Pencari Kerentantan (Pencakar) - Vulnerability Search

Flow Diagram (Sederhana) :

Page 8: Pencari Kerentantan (Pencakar) - Vulnerability Search

Site Crawler

Page 9: Pencari Kerentantan (Pencakar) - Vulnerability Search

GHDB Setting

Page 10: Pencari Kerentantan (Pencakar) - Vulnerability Search

GHDB Setting

Page 11: Pencari Kerentantan (Pencakar) - Vulnerability Search

GHDB Setting

Page 12: Pencari Kerentantan (Pencakar) - Vulnerability Search

Site Crawler (Google) “site:www.idsirtii.or.id”

Page 13: Pencari Kerentantan (Pencakar) - Vulnerability Search

Site Crawler (Google) “site:idsirtii.or.id”

Page 14: Pencari Kerentantan (Pencakar) - Vulnerability Search

Site Crawler (Google) “site:.or.id”

Page 15: Pencari Kerentantan (Pencakar) - Vulnerability Search

Site Crawler (Google) “site:.id”

Page 16: Pencari Kerentantan (Pencakar) - Vulnerability Search

“index of /backup” site:.id

Page 17: Pencari Kerentantan (Pencakar) - Vulnerability Search

PoC

Page 18: Pencari Kerentantan (Pencakar) - Vulnerability Search

filetype:sql site:.id

Page 19: Pencari Kerentantan (Pencakar) - Vulnerability Search

PoC

Page 20: Pencari Kerentantan (Pencakar) - Vulnerability Search

PoC

Page 21: Pencari Kerentantan (Pencakar) - Vulnerability Search

Index - 1

• Site:URL/TLD

• Dork:"filetype:sql"

• PoC

• Cache

Page 22: Pencari Kerentantan (Pencakar) - Vulnerability Search

Index - 2

• Kerentanan :

• Dataleak/backup/sql dump,

• Weak Password,

• Level Kerentanan :

• High,

• Medium,

• Low

• Site :

• .id, .or.id, .go.id, .co.id, .net.id, .mil.id, .sch.id

.ac.id, web.id

Page 23: Pencari Kerentantan (Pencakar) - Vulnerability Search

Grafik

Page 24: Pencari Kerentantan (Pencakar) - Vulnerability Search

Iwan SumantriIwan SumantriWakil Ketua IDSIRTII

(Indonesia Security Incident Response Team on Internet Infrastructure)

http://www.idsirtii.or.id

Email : [email protected], [email protected]