Posts Subscribe comment Comments

Mestasploit Exploit Payloads

Mestasploit Exploit Payloads

Siang ini berbagi ilmu lagi...

Untuk membuat Payload di Metasploit cukup 2 syaratnya :
1. Pilih Encoder
2. Pilih Nop Generator

1. Pilih Encoder
- Harus tidak menyentuh pendaftar
- Harus dibawah size maksimal
- Hindari Bad Charackter
- Encoder yang di ranking.

2. Pilih Nop Generator
- Coba pertama tama di random dulu
- Nop juga harus di rangking

Contoh Encoding
- Ditentukan Payload Space 900 byte
- Panjang Payload 300 byte
- Encoder mengambahkan 40 byte ke Payload
- Nop akan menambahkan 560 sisanya ke final payload.encode jadi jumlah semuanya ada 900 byte
- Lakukan "DisableNops" => agar benar2 menjadi exploit

Payload Block Option
- "StackAdjustment" menggunakan prifix "sub esp" code
- "MinNops", "MaxNops","DisableNops"
- "Prefix" menempatkan data sebelum payload
- "PrefixEncoder" menempatkan data sebelum ke stub

Option-option ini selalu ada pada blog Target, mengizinkan BadChar pada target untuk memukul beberapa Sistem Operasi yang berbeda,

Sekian dulu...

0

Silahkan Tulis Komentar Anda ...