Kalo dari awal tau skenario-nya, mungkin sebenernya gak sulit2 banget. Mungkin langkahnya gini aja:
#nmap 10.10.0.0/16 -sS -p 80 -A --host-timeout 2s diatas adalah menscan semua ip address 10.10.xxx.xxx dengan subnet 255.255.0.0 dengan stealth scan, cek port 80, tampilkan OS dan versinya, dan buat time-out per host 2 detik(ini minimal, 1 detik gak mau si nmap). Dan sabar aja...biarin aja Om Dhani teriak2 waktu tinggal 30 menit, dsb. habis itu, kalo dah ketemu dafatr host, cek apakah host itu sebuah access point atau bukan. Caranya: 1. ping host itu. 2. cek MAC-Address nya dengan command #arp -vn 3. lakukan iwconfig ke semua essid yang ada. 4. cek dengan iwconfig 5. coret semua host yang MAC Address sama dengan AP. Yang diatas ini karena kita gak tau OS server. Kalo tau sih, tinggal liat mana yang Windows 2000 Oke, setelah ini, kirim aja exploit ke host yang tersisa. Menang deh! ---------- Tapi ya, itu kalo tau. Kalo gak tau ya gimana..ya pusing2 mumet kayak kami2 ini di belakang sambil ngekek2.
