Teknik eksploitasi windows XP
Kali ini saya akan mencoba untuk menjelaskan 2 teknik exploitasi pada
windows XP,pertama melakukan pemanfaatan SAM files dan terakhir
memanfaatkan RPC-nyaWindows XP. Tekhnik kedua sebetulnya adalah
kelanjutan dari artikelnya mRt diecho zine 10 yang membahas tentang
Exploitasi Windows XP [pada fat32] dengan memanfaatkan sang Admin sendiri
(hehuehuheue ... ) dan batch file yang disisipkan di
start|program|startup oleh sang kriminal smile emotikon,
sedangkan kali iniyang saya bahas adalah jenis NTFS, yang tidak
memiliki acces seperti pada fat32untuk dapat menaruh batch file di
folder start up nya sang Admin tersayang,sehingga apabila dipaksakan
?Access Denied? adalah jawabannya. Apa akibatnyajika kita menggunakan
kedua tekhnik diatas ?, yang jelas mah sama-sama buatorang seneng...
heuheueehuhuehuee ! Jawab sendiri dah ...Tekhnik pertama :Yang kita
butuhkan sekarang adalah :Petter Recovery Password yang bisa di download
dari situsnya
langsunghttp://home.eunet.no/~pnordahl/ntpasswd/bootdisk.htmlsekalian
sama infonya aja, biasanya sudah di sediakan dalam bentuk rar yang
bisadi jadikan bootdisk. Yang penulis pakai untuk experimen kali ini
yaitu versibd040818terdapat 3 file di dalamnya yakni bd040818.bin ,
install.bat , rawrite2.exe .1 buah disket kosong dan layak pakai. smile emotikon
--> untuk disket boot Petter RecoveryPassword.Nekatzzzz ....Kasusnya
begini, misalnya ....anggap saja kita lupa password untuk login
winXPnya. : ) atau kasus yang laen aja kali ya, yang lebih menantang ...
hehehe.Misalnya ada rampok yang kebingungan nggak bisa login, padahal
kompienya modijual ... huehueueheue. Ada yang kesindir nggak nih ???
Udah ah bcanda mulu.Langsung aja deuh ...Langkah pertama ... Setelah
Petter Recovery Password di jadikan bootdisk,langsung saja booting
dengan disket tersebut ...Langkah berikutnya, anda akan di tanya di
drive mana SAM file berada. Tekanenter saja untuk defaultnya, setelah
itu akan ditanyakan secara spesifik lagi,di direktori mana file SAM
berada, biasanya untuk yang defaultnya tuh SAM fileberada di
/windows/system32/config, enter lagi aja untuk yang defaultnya.Setelah
itu ....... Nah sampe disini anda akan di minta User mana yang ingin
diganti/hapus passwordnya. Lebih baik Administrators aja, karena yang
kita lakukansaat ini kan mencari cara untuk menjadi SU di Windows XP.
Biar gampang melakukansesuatu nantinya .... hehehehe !!! Untuk
eksperiment kali ini lebih baik andamembuat password Administrators
menjadi blankpassword [* = blankpassword],supaya gampang nantinya, dan
blankpassword merupakan pilihan terbaik dalammenggunakan Petter Password
Recovery. Soalnya penulis sendiri telah belasan kalimencoba mengganti
password para user dengan tetapi hanya 2 yang berhasil. Sudah??? ...
siiiip, tekan ! untuk mengakhir sesi reset password, dan q
untukmengakhiri scripts tersebut. Selanjutnya anda akan di tanya
kembali, inginmengulang atau tidak. Lebih baik tidak lahhhh ... Edit
Completed. Catatan :Setelah menggunakan Petter Recovery Password,
Windows berusaha untuk melakukanscandisk, system ne baru di acak-acak
nie : ). Tunggu hingga proses scandisk
Komentar
Posting Komentar