Teknik eksploitasi windows XP

Kali ini saya akan mencoba untuk menjelaskan 2 teknik exploitasi pada windows XP,pertama melakukan pemanfaatan SAM files dan terakhir memanfaatkan RPC-nyaWindows XP. Tekhnik kedua sebetulnya adalah kelanjutan dari artikelnya mRt diecho zine 10 yang membahas tentang Exploitasi Windows XP [pada fat32] dengan memanfaatkan sang Admin sendiri (hehuehuheue ... ) dan batch file yang disisipkan di start|program|startup oleh sang kriminal smile emotikon, sedangkan kali iniyang saya bahas adalah jenis NTFS, yang tidak memiliki acces seperti pada fat32untuk dapat menaruh batch file di folder start up nya sang Admin tersayang,sehingga apabila dipaksakan ?Access Denied? adalah jawabannya. Apa akibatnyajika kita menggunakan kedua tekhnik diatas ?, yang jelas mah sama-sama buatorang seneng... heuheueehuhuehuee ! Jawab sendiri dah ...Tekhnik pertama :Yang kita butuhkan sekarang adalah :Petter Recovery Password yang bisa di download dari situsnya langsunghttp://home.eunet.no/~pnordahl/ntpasswd/bootdisk.htmlsekalian sama infonya aja, biasanya sudah di sediakan dalam bentuk rar yang bisadi jadikan bootdisk. Yang penulis pakai untuk experimen kali ini yaitu versibd040818terdapat 3 file di dalamnya yakni bd040818.bin , install.bat , rawrite2.exe .1 buah disket kosong dan layak pakai. smile emotikon --> untuk disket boot Petter RecoveryPassword.Nekatzzzz ....Kasusnya begini, misalnya ....anggap saja kita lupa password untuk login winXPnya. : ) atau kasus yang laen aja kali ya, yang lebih menantang ... hehehe.Misalnya ada rampok yang kebingungan nggak bisa login, padahal kompienya modijual ... huehueueheue. Ada yang kesindir nggak nih ??? Udah ah bcanda mulu.Langsung aja deuh ...Langkah pertama ... Setelah Petter Recovery Password di jadikan bootdisk,langsung saja booting dengan disket tersebut ...Langkah berikutnya, anda akan di tanya di drive mana SAM file berada. Tekanenter saja untuk defaultnya, setelah itu akan ditanyakan secara spesifik lagi,di direktori mana file SAM berada, biasanya untuk yang defaultnya tuh SAM fileberada di /windows/system32/config, enter lagi aja untuk yang defaultnya.Setelah itu ....... Nah sampe disini anda akan di minta User mana yang ingin diganti/hapus passwordnya. Lebih baik Administrators aja, karena yang kita lakukansaat ini kan mencari cara untuk menjadi SU di Windows XP. Biar gampang melakukansesuatu nantinya .... hehehehe !!! Untuk eksperiment kali ini lebih baik andamembuat password Administrators menjadi blankpassword [* = blankpassword],supaya gampang nantinya, dan blankpassword merupakan pilihan terbaik dalammenggunakan Petter Password Recovery. Soalnya penulis sendiri telah belasan kalimencoba mengganti password para user dengan tetapi hanya 2 yang berhasil. Sudah??? ... siiiip, tekan ! untuk mengakhir sesi reset password, dan q untukmengakhiri scripts tersebut. Selanjutnya anda akan di tanya kembali, inginmengulang atau tidak. Lebih baik tidak lahhhh ... Edit Completed. Catatan :Setelah menggunakan Petter Recovery Password, Windows berusaha untuk melakukanscandisk, system ne baru di acak-acak nie : ). Tunggu hingga proses scandisk

Komentar

Postingan populer dari blog ini

Interrupt driven I/O

List Linier (Linked list) Dan Variasinya_Struktur Data

Menghitung Jarak Jatuh Peluru (C++)