Kalo dari awal tau skenario-nya, mungkin sebenernya gak sulit2 banget.
Mungkin langkahnya gini aja:

#nmap 10.10.0.0/16 -sS -p 80 -A --host-timeout 2s

diatas adalah menscan semua ip address 10.10.xxx.xxx dengan subnet
255.255.0.0 dengan stealth scan, cek port 80, tampilkan OS dan
versinya, dan buat time-out per host 2 detik(ini minimal, 1 detik gak
mau si nmap).
Dan sabar aja...biarin aja Om Dhani teriak2 waktu tinggal 30 menit, dsb.

habis itu, kalo dah ketemu dafatr host, cek apakah host itu sebuah
access point atau bukan. Caranya:

1. ping host itu.
2. cek MAC-Address nya dengan command
#arp -vn
3. lakukan iwconfig ke semua essid yang ada.
4. cek dengan iwconfig
5. coret semua host yang MAC Address sama dengan AP.

Yang diatas ini karena kita gak tau OS server. Kalo tau sih, tinggal
liat mana yang Windows 2000

Oke, setelah ini, kirim aja exploit ke host yang tersisa.

Menang deh!

----------

Tapi ya, itu kalo tau. Kalo gak tau ya gimana..ya pusing2 mumet kayak
kami2 ini di belakang sambil ngekek2.



Kirim email ke