Setelah iseng berjalan-jalan ke situs KEI, dan sebelumnya memang sudah mendapatkan informasi dari om rmx
Malah sempat di berikan akses masuk administrator.
Tapi suer ga ngapa-ngapain kok, cuman lihat-lihat ajah
Ok langsung ajah, kali ini saya akan memberikan bukti kongkrit bagi para pengguna shared conncection seperti TelkomFlash/IM2 Broom dan beberapa koneksi setipe. Kalau dilihat dari percakapan di KEI, bug ini sudah lama di temukan
Tapi walaupun repost, yang penting happy
*** pinjem gayanye yesssh om
***
Disclaimer : Apa yang saya tulis di sini adalah sebatas apa yang memang patut saya ketahui, untuk selebihnya silakan explore sendiri.
Dan sekali lagi, saya/kami tidak bertanggung jawab atas penyalahgunaan artikel ini. Use at your own risk.
Sebelum menuju ke topik pembahasan yang lebih lanjut, ini hasil capture iseng saya scan network Telkomsel Flash pada IP 114.121.144.0/24 menggunakan nmap di windows. Dan ini hasil capture potongannya :
Dari hasil scan nmap di atas, saya mendapatkan beberapa IP yang mungkin bisa dijadikan target scan
Ini cuma mungkin lho, saya belum pernah coba
hihihih…
Itu hanya iseng scan saja sebelum masuk ke pembahasan berikutnya. ![]()
Lalu, ini hasil dari IPS/IDS saya
Mungkin cuman jadi pajangan aja kok, biar lengkap gitu ![]()
Di atas hanya gambaran kecil dari apa yang bisa terjadi di PC/Laptop Anda
Seperti potongan chat di bawah ini yang saya peroleh dari KEI ![]()
Gotcha ![]()
RSS feed for comments on this post. TrackBack URL
#1,
wew…
solusinya apa bro buat yg pake telkomselflash seperti saya…
#3,
patch your sys, jangan pake windows
kalau memang diperlukan dan sering kali melakukan interaksi menggunakan tselflash / broom, pasang firewall yg mempunyai IDS.
mas itu IDS?IPS itu faslitas firewall kayak apa sih ? aku pakenya yg gratisan nih firewallnya pake punya ZOne alarm
#5,
CMIIW lagi 
iya IDS, IPS sama IDS prinsipnya sama kok. Intrusion Detection System sama Intrusion Prevention System. CMIIW. Kalau mau yg gratisan tapi maknyus, coba Comodo Firewall. Beberapa pengembangnya itu orang lama di Trustix
wow gitu ya,tak pikir comodo sama ZA bagusan ZA,ganti comodo aja ah…
Intrusion Detection System <== kepanjangannya lebih ngeri ternyata dari singkatannya….wkwkw
berarti laptop kita bisa di liat2 orang yah
wew..
yang d sebut DCOM Exploit attack ini ya?
wew.. bikin takut ah
11:58:00 PM Block IN TCP 60.50.186.141 2636 114.125.** 445 SYN Blocked by the Attack Detecton component
11:57:59 PM Block IN TCP 60.50.186.141 2636 114.125.** 445 SYN Blocked by the Attack Detecton component
11:56:27 PM Block IN TCP 117.81.77.244 1602 114.125.** 445 SYN Blocked by the Attack Detecton component
11:56:24 PM Block IN TCP 117.81.77.244 1602 114.125.** 445 SYN Blocked by the Attack Detecton component
11:54:07 PM Block IN TCP 114.123.58.214 2643 114.125.** 1433 SYN Blocked by the Attack Detecton component
11:54:05 PM Block IN TCP 75.126.221.216 80 114.125.** 2392 RST ACK Blocked by the Attack Detecton component
11:53:27 PM Block IN TCP 91.67.149.170 2242 114.125.** 445 SYN Blocked by the Attack Detecton component
11:53:22 PM Block IN TCP 91.67.149.170 2242 114.125.** 445 SYN Blocked by the Attack Detecton component
11:53:06 PM Block IN TCP 114.125.24.180 4502 114.125.** 1433 SYN Blocked by the Attack Detecton component
11:53:01 PM Block IN TCP 75.126.221.216 80 114.125.** 2392 ACK Blocked by the Attack Detecton component
8/2/2009 11:56:24 PM 117.81.77.244 Detected attack, host not blocked SINGLE_SCAN_PORT (48385)
8/2/2009 11:54:07 PM 114.123.58.214 Detected attack, host not blocked SINGLE_SCAN_PORT (39173)
8/2/2009 11:53:22 PM 91.67.149.170 Detected attack, host not blocked SINGLE_SCAN_PORT (48385)
8/2/2009 11:53:06 PM 114.125.24.180 Detected attack, host not blocked SINGLE_SCAN_PORT (39173)
8/2/2009 11:48:26 PM 212.116.136.16 Detected attack, host not blocked SINGLE_SCAN_PORT (48385)
8/2/2009 11:47:08 PM 65.70.191.27 Detected attack, host not blocked SINGLE_SCAN_PORT (48385)
8/2/2009 11:42:15 PM 114.123.121.233 Detected attack, host not blocked SINGLE_SCAN_PORT (48385)
8/2/2009 11:41:26 PM 75.126.221.216 Detected attack, host not blocked SINGLE_SCAN_PORT (22537)
8/2/2009 11:40:27 PM 114.125.157.204 Detected attack, host not blocked SINGLE_SCAN_PORT (48385)
8/2/2009 11:39:43 PM 151.54.7.167 Detected attack, host not blocked SINGLE_SCAN_PORT (48385)
8/2/2009 11:36:28 PM 114.125.15.70 Intruder unblocked
apakah yg seperti itu jg, tuh tiap menit log firewall penuh yg ama namanya serangan n scanning