[Share] [curhat] Jangan cepat percaya klo minjem flashdisk
#1
Hati-hati klo minjem flashdisk temen … apalagi klo mau minta bokep .. kwkwkw niat aja udh kagak bener makanye kena tulah.. .. bahaya kenapa ? yang lo anggap temen itu nyusupin backdoor disertai dengan autorun.inf .. iye lo bener .. itu gunanya biar ntar file backdoor ntah apa dia namanya menjalankan dirinya sendiri ( autorun ) kurang ajar yak =))=)) .. i try this into windows 7 … work like a charm ..  this is social-engineering attack … Ok kita liat POC nya …

Temen lo yang iseng kemungkinan besar memakai S.E.T ( social engineering tolkit ) yang terdapat di dalam BackTrack 5 R3. Akses SET di /pentest/exploits/set/

1. Step one / Memilih tipikal penyerangan

Pilih opsi 1 ( Social-Engineering Attacks )

[Image: backtrack1.png]

[hide]2. Step two

Pilih opsi 3 ( infectious media generators )

[Image: backtrack2.png]

3. Step three /memilih tipe backdoor

Pilih opsi 2 buat cari gampang aja ( Standart Metasploit Executable ) ntar klo diminta ip address untuk reverse listener .. ya lo masukin Ip lo aja .. inget LHOST .. sama aja soalnya ini tools manggil msf3

[Image: backtrack4.png]

4. Step four / memilih tipe payload

gw pilih opsi 2 untuk meterpreter .. terserah ente mau pilih apa .. enak2nya aja dah ..

[Image: backtrack5.png]

5. Step five / memilih tipe encoding ..

pilih yang 16 aja .. namanya aja the best
terus ntar lo disuruh masukin port .. ya ini suka2 lo dah .. gw sih isi 4444
S.E.T bakalan nawarin lo ( namanya pelayanan – ini bikin anak2 backtrackers makin lelet dan manja ) jalanin listener reverse ya ini gw rasa pake msfcli

[Image: backtrack6.png]

6. Memindahkan file backdoor ke flashdisk

nah klo semua sudah selesai .. file tadi di buat secara otomatis di direktori /pentest/exploits/set/autorun .. secara default ada 2 file autron.inf dan program.exe .. tinggal temen lo ubah namanya biar kagak ketahuan gitu .. terus edit dah autorunnya …… ckckckckck. Pindahkan ke flashdisk ato cd ( klo cd gw lom nyoba ) .. nah pas gw coba nyolok ne fd ke windows 7 .. bah backdoornya langsung jalan …

[Image: backtrack7.png][/hide]
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#2
mantep ini om Big Grin

klo boleh tau, pake FDD yg tipe apa om ? soalnya dnger2 teknik ginian harus pake USB FD yg khusus. seperti U3 Pwn

#3
hehehe keren, jadi intinya masang backdor lewal celah flashdisk
naah bang zee, kalo tuh windows fitur autorunnya dimatiin apa bisa jalan ya autorun nya

#4
ada baiknya screenshot di geser dikit ke tulisan codewall Big Grin biar g ada yang crop di copas nih artikel keren sembarangan Big Grin nice share my teacher

#5
bah manteb nih om zee , makasih om kalo dicoba boleh ga nih om ?? Big Grin
Twitter : Orang Sederhana
FB : Orang Sederhana
OrangSederhana@IBTeam:~#


#6
(03-17-2013, 07:09 PM)drewcode Wrote: mantep ini om Big Grin

klo boleh tau, pake FDD yg tipe apa om ? soalnya dnger2 teknik ginian harus pake USB FD yg khusus. seperti U3 Pwn

ane pake fdd mirwan wkwkwk cuma 2.0 biasa kok ..

(03-17-2013, 07:10 PM)dot.net Wrote: hehehe keren, jadi intinya masang backdor lewal celah flashdisk
naah bang zee, kalo tuh windows fitur autorunnya dimatiin apa bisa jalan ya autorun nya

klo fitur autorun di matiin kyknya gk bisa deh .. sudah ane coba

(03-17-2013, 07:12 PM)xsan-lahci Wrote: ada baiknya screenshot di geser dikit ke tulisan codewall Big Grin biar g ada yang crop di copas nih artikel keren sembarangan Big Grin nice share my teacher

heheheh suatu kehormatan di panggil teacher .. tapi ane banyak belajar dari ente juga ..

(03-17-2013, 07:14 PM)orang sederhana Wrote: bah manteb nih om zee , makasih om kalo dicoba boleh ga nih om ?? Big Grin

silahkan waee =))
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#7
nice om, ini banyak banget orang y ceroboh, apalagi kalo buru2 :v. keren om
aceh.indonesianbacktrack.or.id


#8
(03-17-2013, 07:14 PM)orang sederhana Wrote: bah manteb nih om zee , makasih om kalo dicoba boleh ga nih om ?? Big Grin

silahkan waee =))
[/quote]

huahaha asik asik coba ah besok Smile) =))
Twitter : Orang Sederhana
FB : Orang Sederhana
OrangSederhana@IBTeam:~#


#9
mantep ni bang,
hari ini langsung ane coba di kompi ane, wkwkwk.,
trima kasih banyak bang

#10
mantap om .. kalau autorun nya aktif tapi
dia gak pake koneksi internet .. apa backdoor nya bisa di akses juga Undecided






Users browsing this thread: 1 Guest(s)