NetBus

Netbus adalah program yang dikembangkan oleh Carl Fredrik Neikter. Program ini dapat dijalankan dan bekerja dengan baik pada sistem operasi Microsoft Windows 95/98/ME/200/XP dan NT. Netbus pertama kali muncul dengan versi 1.60 menggunakan port default 12345, kemudian muncul versi selanjutnya pada tahun 1988 menggunakan label Netbus versi 1.70 menggunakan port yang sama yaitu 12345. Versi terakhir dari Netbus adalah Netbus Pro v2.10 yang dirilis tahun 1999 dengan menggunakan port 20034.
Pada tulisan kali ini Anda akan kami ajak mencoba tools Netbus versi 1.70 dengan alasan jumlah file yang perlu Anda download cukup kecil dan penggunaannya cukup praktis ketimbang Netbus v2.10.

Beberapa fitur yang tersedia pada netbus antara lain:
• Menghapus file
• Mengirim dan mengambil file
• Menjalankan program-program aplikasi
• Mengintip program yang sedang mereka jalankan
• Melihat apa saja yang mereka ketik (biasa dipergunakan untuk menyadap password)
• Membuka dan menutup CDROM
• Mengirim pesan
• Mematikan komputer
• Dan sebagainya
Instalasi
Anda dapat mendowload tools Back Orifice di www.download.com dan situs-situs hacker lainnya. Ekstrak hasil download dengan winzip. Hasil unzipnya sebagai berikut:

C:\TMP\NETBUS>dir
?Volume in drive C is YERIANTO
?Volume Serial Number is 141F-1208
?Directory of C:\TMP\NETBUS
03/09/2003? 02:19 PM???

????????? .
03/09/2003? 02:19 PM???
????????? ..
11/14/1998? 02:04 AM?????????? 599,552 NetBus.exe
11/14/1998? 02:04 AM???? ??????494,592 Patch.exe
11/14/1998? 12:40 AM??????????? 22,729 NetBus.rtf
03/09/2003? 02:29 PM?????????? 167,593 temp1.jpg
03/09/2003? 02:34 PM?????????? 403,239 temp1.dsk
03/09/2003? 02:35 PM???????????????? 0 Hosts.txt
03/09/2003? 02:35 PM?????????????? ??0 Memo.txt
?????????????? 7 File(s)????? 1,687,705 bytes
?????????????? 2 Dir(s)?? 8,802,385,920 bytes free
C:\TMP\NETBUS>

Cara Pakai
Seperti telah dijelaskan di awal, maka untuk mengaktifkan netbus di? sistem target Anda harus mengupload dan menjalan netbus server di sistem target. Adapun komponen yang perlu diupload di sistem target adalah patch.exe. Jika sudah diupload, pada sistem target cukup menjalankan sebagai berikut:
  • Pada sistem target ketikkan perintah berikut:
  • Patch.exe
  • Pada komputer yang akan Anda gunakan untuk mengendalikan sistem target :
  • netbus.exe
tombol-tombol yang ada merupakan fasilitas yang dapat dimanfaatkan oleh Anda terhadap sistem target Anda. Baiklah Anda dapat memulai dengan langkah-langkah berikut:

Untuk mencari sistem target yang telah terkena netbus dapat dilakukan dengan cara scan dengan range IP tertentu, yaitu:
• Klik tombol scan
• Isi range IP yang akan discan
• Isi nomor port yang dipergunakan (default)

Setelah prses tersebut, Anda akan dapat melihat IP address mana saja yang telah terkena Netbus. Selanjutnya tinggal Anda satroni saja 

Untuk terhubung ke sistem target, yang perlu Anda lakukan adalah:
• isi nomor IP Address
• klik tombol connect

Dan Anda telah terhubung ke sistem target. Selanjutnya Anda dapat mencoba fasilitra netbus yang tertera pada tombol yang ada. Misalnya untuk mencapture layar sistem target dapat Anda lakukan melalui tombil screendump, atau untuk melakukan upload dan download program, dapat Anda lakukan melalui tommbol file manager.

Jebol Password User Account

Mudah koq caranya, asal kamu masih bisa akses fisik ke komputer nya langsung (bukan remote computer).

Coba masuk / booting lewat DOS, kemudian masuk ke folder
C:\Windows\System32

Kemudian ketik perintah berikut :

NET USER namakamu passwordkamu /ADD
NET LOCALGROUP ADMINISTRATORS namakamu /ADD
NET LOCALGROUP USERS namakamu /DELETE

Nah abis itu restart tuh komp nya dan login dengan namakamu dan passwordkamu, kamu otomatis akan berstatus ADMINISTRATOR

note :
Sesuaikan namakamu dan passwordkamu dengan nama user dan password sesuai selera

Hacking jaringan dengan bug windows XP service pack 1 ke bawah

Tutorial ini murni hanya untuk pembelajaran (level pemula). Walaupun bugs udah sangat lama, tp untuk menambah wawasan sangat perlu. Basa basi cukup, sekarang alat alat yang dipakai :
  • RPCScan 2.03
  • Kaht2
  • Angry IP Scanner 2.21
  • Analisa ( tidak bikin pusing kok)
  • Rokok marlboro mentol

Langkah pertama
Laptop/komputer kita sudah terhubung kejaringan dan mendapat alamat IP lokal. Cek IP kita. Misal IP kita dapat adalah 192.168.100.100 dengan subnet 255.255.0.0 berarti jika kita lihat, kita berada network type class C. Kemungkinan IP yang ada dijaringan tersebut adalah 192.168.0.0-192.168.255. Misalkan lagi alamat IP yang kita dapat 168.0.0.10 dengan subnet 255.255.255.0 berarti kita berada di network dengan type class B dan kemungkinan alamat IP yang dipakai antara 168.0.0.1-168.0.0.254

Langkah kedua
Buka program Angry IP Scanner 2.21, klik options lalu klik options lg, pada group display pilih only alive. Itu menandakan kita menampilkan komputer yang hidup saja. Alamat IP komputer yang hidup berwarna bulatan biru dan yang mati berwarna merah. Karena kita sudah tahu alamat yang mungkin pada jaringan tersebut tinggal kita masukkan IP range 192.168.0.0 to 192.168.255.255 (istilah kerennya scanning masal). waktu yang dibutuhkan untuk melakukan scaning IP tersebut memakan waktu yang lama, nah disaat seperti ini perlu rokok marlboro mentolnya he..he...! atau kalau anda tidak punya waktu banyak, cukup scan IP yang dekat dekat kita saja. Contoh alamat IP kita 192.168.100.100, IP yang kita scan adalah 192.168.100.1-192.168.100.254. setelah semua disetting klik START. Akan didapat komputer yang hidup (jika anda beruntung).

Langkah ketiga
Setelah kita mendapatkan komputer yang hidup. Sekarang buka RPCScan, masukkan alamat IP komputer yang hidup ke host name. Atau kita bisa memasukkan IP kita pada :
Start IP (awal IP yg di scanning)
End IP (akhir IP yg di scanning)
lalu tekan ->(masukkan semua IP yang hidup). Klik Start(tanda panah biru).Cek hasil scanning, jika status VULNERABLE berarti komputer dengan alamat IP tersebut masih menggunakan windows service pack 1 kebawah. Berarti anda beruntung....

Langkah keempat
Panggil program kaht2 anda..! misal alamat IP yang vulnerable 192.168.100.10

D:\hacking\tools\kaht2>kaht2
_________________________________________________
KAHT II - MASSIVE RPC EXPLOIT
DCOM RPC exploit. Modified by aT4r@3wdesign.es
#haxorcitos && #localhost @Efnet Ownz you!!!
PUBLIC VERSION :P
________________________________________________
Usage: KaHt2.exe IP1 IP2 [THREADS] [AH]
example: KaHt2.exe 192.168.0.0 192.168.255.255
NEW!: Macros Available in shell enviroment!!
Type !! for more info into a shell.

D:\hacking\tools\kaht2>kaht2 192.168.100.9 192.168.100.10
Jika berhasil masuk kekomputer target, command akan kita akan berubah menjadi
C:\WINDOWS\system32>

Berarti komputer tersebut sudah menjadi tanggung jawab anda, silahkan berkreasi sendiri. Mungkin dengan menanamkan trojan, keyloger dan lain2 tergantung tingkat kekejaman anda. Atau Cuma lihat semua isi drive nya. Tapi tidak dianjurkan untuk berbuat jahat...

Menghapus Jejak di Server

Artikel ini merupakan beberapa tips dari penulis tetang cara mengapus jejak di server. Seringkali kali kita bingung apa yang dilakukan oleh kita jika sudah masuk ke server target, atau menguasai server target hanya dalam hitungan menit di karenakan jejak kita dicium oleh admin walaupun kita sudah buat accaunt baru.

Berikut ini adalah beberapa tips :
MENGHAPUS LOG FILE
Log file ibarat tempat mencatat segala sesuatu yang dilakukan di server, jadi apapun kegiatan kita diserver akan selalu dicatat sampai kita keluar dari sistem. Biasanya penyusup bisa ketahuan dari log file ini. Untuk sistem UNIK, cara mudah untuk mengetahui dimana log file ini ketikkan /etc/syslog.conf. Perintah itu akan menunjukkan di mana lokasi file log nya. Biasanya log file disimpan di /usr/adm, /var/adm atau /var/log. Beberapa isi log file antara lain acct, lastlog dan lain lain. Ada beberapa program untuk menghapus log file antara lain zap, wzap dan lainnya.

MENGUBAH WAKTU DAN TANGGAL AKSES
Ini kelihatan sepele tapi bagi administrator yang jeli (gimana sie rasanya jd administrator)
Kecurigaan tentu saja muncul jika melihat login terakhir dia dengan yang tercatat sekarang di server. Untuk itu anda perlu mengubah waktu akses kita sebagai salah satu syarat kita tetap dapat akses mesin itu. Contoh perintahnya

touch |?ac| |waktu| | nama_file|

untuk waktu, contoh penulisannya 1223100298 artinya bulan 12 tanggal 23 jam 10 menit 00 tahun 98.

MENGHAPUS HISTORY
Menghapus file-file di history juga sangat penting (menurut saya), file history biasanya berada di .bash_history atau .history.

Silahkan kalau ada temen2 yang mau menambahkan, mungkin para admin yang sudah biasa menyusuri penyusup yg agak nakal. Mungkin yang perlu diperhatikan lagi adalah ? ingat-ingat apa saja yang tadi anda lakukan saat masuk server? kenapa? Karena salah sedikit aja, akses anda akan hilang. Misalnya anda membuat user baru. Mungkin anda ingin mengakali server dengan menghapus user lain selain su dengan user baru tapi menggunakan nama yang sama, menurut saya itu kesalahan besar. Mungkin itu akan berhasil sebelum yang punya account itu login dan mengetahui dia tidak bisa login, sampai disitulah hidup anda diserver itu. Backdoor? Terserah anda, ini artikel buat menghapus jejak kok bukan membuat backdoor he..he...!

Mematikan komputer dengan Run

Jika Anda termasuk komunitas ini, cepatlah ubah kebiasaan buruk Anda atau gunakan program shut down otomatis pada sistem operasi Anda. Bagi pengguna Windows XP dengan motherboard jenis ATX, ada trik yang bisa membantu Anda. Caranya dengan menggunakan Command Prompt atau pergi ke [Start]>[Run] lalu ketiklah perintah dengan sintaks seperti ini:

tsshutdn [WaitTime] [/server:ServerName] [/reboot] [/powerdown] [/delay:LogOffDelay] [/v]

Sebenarnya sintaks ini, bukan untuk mematikan komputer secara otomatis, tetapi mengizinkan seorang administrator untuk mengontrol shut down atau reboot sebuah terminal server. Juga dapat memilih untuk mematikan server jika komputer bisa mendukung pengontrolan power AC. Namanya juga trik, asalkan tidak merugikan, apa salahnya dicoba.

Keterangan sintaks:

  • WaitTime

Waktu (dalam detik) untuk menunggu semua user melakukan log off. Default-mya adalah 60 detik.

  • /server:ServerName

Menentukan terminal server untuk shut down. Jika tidak ditentukan, maka terminal server terkinilah yang akan shut down.

  • /reboot

Me-reboot terminal server setelah semua user keluar alias log off.

  • /powerdown

Mematikan terminal server jika komputer bisa mendukung pengontrolan power AC.

  • /delay:LogOffDelay

Menentukan waktu menunggu sebelum mengakhiri seluruh proses dan menulis-shut down terminal server. Default-nya adalah 30 detik.

  • /v

Menampilkan informasi mengenai aksi-aksi pada saat perintah dijalankan.

Misalnya Anda ingin mematikan komputer pada 30 menit (1800 detik) mendatang, caranya:

  1. Buka Command Prompt ([Start]>[Accessories]>[Command Prompt]) atau pergi ke [Start]>[Run].
  2. Ketikkan tsshutdn 1800 /powerdown /delay:20, seperti terlihat pada Gambar 1. Lalu tekan [Enter].
  3. Untuk membatalkan perintah ini, cukup dengan menekan [Control]+[C] secara bersamaan.
  4. Setelah itu maka segera muncul jendela System Shutdown (Gambar 2). Terserah, mau Anda klik [OK] atau tidak, tetap saja waktu 30 menit dihitung sejak Anda menekan [Enter].
  5. Setelah 30 menit terlewati, maka akan muncul jendela System Shutdown.

Sekarang juga terserah, mau mengklik [OK] atau tidak, tidak akan berpengaruh. Apalagi mungkin sekarang Anda sudah terlelap tidur, sepertinya lebih baik komputernya dibiarkan mati sendiri sajalah. Terhitung pada saat muncul jendela ini, 20 detik lagi komputer akan mati sendiri.
Sekarang, silakan Anda mencobanya. Dan jangan kaget apabila rekening listrik Anda tidak semahal bulan-bulan sebelumnya. Yang terakhir, saya ucapkan selamat tidur nyenyak.