research

Eksploitasi Sistem Keamanan RPC (Remote Procedure Call) pada Jaringan Windows Server 2008

Abstract

Menunjang untuk terjadinya suatu komunikasi dalam aplikasi clien-server, Protocol RPC menyediakan suatu mekanisme komunikasi untuk pembangunan aplikasi clien-server yang terdistribusi dan mengijinkan terjadinya suatu proses yang berjalan pada program komputer tanpa terasa adanya eksekusi kode pada sistem yang jauh (remote system). Proses pengerjaannya dimulai dengan menginstall software, melakukan eksploitasi menggunakan software Metasploit dan Free port Scanner dan bertahan menggunakan software PrivateFirewall, AVS Firewall dan ZoneAlarm Free. Hasil yang didapat setelah melakukan beberapa percobaan secara berulang dapat ditarik kesimpulan bahwa 18:22 detik adalah waktu rata-rata yang diperlukan untuk terjadinya sebuah exploitasi. Port yang dieksploitasi adalah port 445 Tcp yang tidak lain merupakan salah satu layanan dari port RPC. PC user menghandle PC target melalui port 4444 yang merupakan port DCOM RPC. Besar rata-rata paket exploitasi yang dikirimkan PC user ke PC target adalah 49181 bytes. PrivateFirewall merupakan aplikasi firewall yang terbilang komplit dibandingkan dengan kedua aplikasi yang lainnya, dan memiliki fitur-fitur yang pas untuk mengantisipasi terjadinya hackin

    Similar works