Yoo Udah lama ga nulis artikel kali in gua mau berbagi sedikit ni tentangAuto Scanning SSL Vulnerability
Banyak sekali bug SSL yang wajib diwaspadai. Salahsatunya heartbleed yang memungkinkan attacker untuk mendapatkan informasi sensitif seperti user dan password secara ilegal. Nah kali ini saya akan membahas tools yang berguna untuk mendeteksi celah pada situs ber-https (ssl) sehingga kita bisa melakukan patching lebih dini sebelum bug tersebut dieksploitasi oleh attacker.
Banyak sekali bug SSL yang wajib diwaspadai. Salahsatunya heartbleed yang memungkinkan attacker untuk mendapatkan informasi sensitif seperti user dan password secara ilegal. Nah kali ini saya akan membahas tools yang berguna untuk mendeteksi celah pada situs ber-https (ssl) sehingga kita bisa melakukan patching lebih dini sebelum bug tersebut dieksploitasi oleh attacker.
A2SV sendiri akan melakukan scanning otomatis terhadap target yang kita tentukan.
Berikut list vulnerability yang dapat dideteksi oleh A2SV :
- [CVE-2014-0160] CCS Injection
- [CVE-2014-0224] HeartBleed
- [CVE-2014-3566] SSLv3 POODLE
- [CVE-2015-0204] FREAK Attack
- [CVE-2015-4000] LOGJAM Attack
- [CVE-2016-0800] SSLv2 DROWN
Sementara ini developer juga sedang mengembangkan tools ini sehingga di
versi mendatang kemungkinan tools ini juga akan ditambahkan modul baru
untuk mendeteksi SSL ACCF.
Cara instalasi A2SV :
$git clone https://github.com/hahwul/a2sv.git
$cd a2sv
$sudo bash install.sh
$a2sv
Untuk list command yang bisa dipakai silahkan diceek dengan command
$a2sv -h
Untuk scanning target secara menyeluruh bisa langsung menggunakan opsi " -t " saja.
Contoh :
$a2sv -t bing.com
Jika proses scanning sudah selesai maka hasilnya akan tampil di
terminal, apakah server yang kita scan terdapat celah atau tidak.
Karena tools ini juga terus dikembangkan, ada baiknya kalian juga cek secara berkala.
Untuk update tools ini masukkan command :
$a2sv --update
Oke sekian artikel kali ini, semoga bermanfaat.
source : https://www.linuxsec.org
Thanks To:Mr.TenWap-4WSec - T3754K1T1 Crew - IndoXploit and All Member AnonCyberTeam
dan terima kasih juga buat Mrs.May Yang udah support selalu :)



0 komentar:
Posting Komentar