Hacking dengan Armitage
10.23.00Baiklah pada sesi kali ini kita akan membahas cara Hacking menggunakan tools Metasploit dan Armitage, tools yang sering digunakan para Hacker untuk membobol komputer korban. Saya menggunakan Linux << back | track 5 untuk melakukan exploit ini, bagi para pengguna windows dapat mendownload tools nya disini untuk Metasploit dan disini untuk Armitage.
Kita langsung saja ke TKP..
Langkah - langkah yang harus dilakukan adalah sebagai berikut :
1. Pastikan komputer terhubung ke internet. ( korban saya kali ini Windows XP SP 3 )
2. Untuk Linux buka terminal dan ketik " msfgui " ( tanpa tanda petik ), untuk windows langsung saja buka " msfgui ", pilih " start new msfrpcd " tampilannya akan seperti ini.
3. Tunggu hingga msfrpcd memunculkan payloadnya.
4. Pilih File >> Show connection details
5. Copykan password yang terlihat ke notepad / gedit.
6. Pilih File >> Exit, Lalu pilih "no".
7. Kembali ke terminal dan ketik " Armitage ", akan muncul seperti ini. Pilih connect, jangan lupa hilangkan centang pada SSL. Untuk tab user tidak perlu dirubah, masukkan password yang telah didapatkan tadi ke tab password. Jika bermasalah dengan DB string klik saja tombol tanda "?" lalu pilih set.
8. Tunggu hingga Armitage muncul seperti ini :
9.Selanjutnya mencari target, pilih Host >> Nmap Scan >> Quick Scan
10. Masukan range dari IP Address yang ingin disusupi, tunggu hingga selesai.
Contoh : 192.168.0.1/24
Contoh : 192.168.0.1/24
11. Akhirnya target didapatkan
12. Sekarang temukan serangan exploit melalui port ( bisa juga melalui vunerability ), tunggu hingga selesai.
13. Klik pada Host yang ingin disusupi, disini kita akan menyusupi windows lancarkan serangan melalui SMB
14. Gunakan reverse connection
15. Bingo..!!!
16. Contoh serangan yang saya lakukan dengan browse files
17. Happy Hunting..!!!
Jika ada masalah silahkan komen....
Sumber : Berbagai Sumber.
28 komentar
Kalo pake ubuntu kok gag bisa ya gan??
BalasHapusmsfgui-nya gag muncul apa2.
Kalo mke ubuntu, tambahin dulu repo backtracknya gan atau download aja file tar.gz nya untuk ubuntu..
BalasHapusMantap gan infonye jelas and detil buat ane yg newbie di hacker, tapi belum ane coba..hehehe
BalasHapusYup, sama2 gan :D
BalasHapusHatur nuhun gan sharenya and sudah ane coba terus berhasil cuma, kalau car ane pilih Amirtage dulu sudah selesai baru load xmlrpc nya baru deh tampil seperti contoh gambar punya om bray tampak gambar wah seneng banget dikutak katik selama dua minggu Si Amirtagenya nongol juga gan,,,he..he he
BalasHapusHehe..
BalasHapusMantap gan..
mas salam kenal.... :D
BalasHapussya pake bactrack 5 r2 mas trus pas selesai saya jalankan metasploit dan mulai membuka armitage ko, armitagenya g muncul-muncul yah??padahal kalau saya buka armitage tanpa membuka metasploit duluan bisa mas...
Salam kenal juga mas :D
BalasHapuscara ini untuk backtrack 5 mas, kalau pengen nyoba untuk backtrack 5 R2 bisa diliat disini mas http://www.youtube.com/watch?v=jm9ng3W0PU4
klo melalui vulnerability caranya bagaimana??? tolong jelasin dong,,, :)
BalasHapusklo mke vulnerability cara nya sama aja dengan serangan melalui port ntar bakalan di cek/scan bagian mana yang vuln dari OS tersebut dan exploit apa yang cocok dipakai dalam penyerangan ke OS korban.
BalasHapusmas...saya mau nanya ni,,,saya kan install bactrack 5 r2 di vmware tp ko' WLan nya gak terdetek??mohom pencerahannya mas,,
BalasHapussetahu saya wlan memang ga detek di mesin virtual vmware ataupun virtual box, kecuali memakai hardware tambahan..
BalasHapusmsh bingung nih gan caranya kalo pake ubuntu... mohon pencerahannya lg gan maklum ane msh newbie di dunia linux dan hacking hehe
BalasHapuskalau mke ubuntu sering eror gan,ane udah nyoba..
BalasHapuslangsung pke backtrack aja gan..
gan,klo kita gunakan modem yang berdeba bisa gak...
BalasHapusmaklum aku baru awam,pngen crai tau aja
klo modem ga bisa mas, udah saya coba..
BalasHapusdb_nmap --min-hostgroup 96 -T4 -n -F 192.168.1.1/24
BalasHapus[-] Error while running command db_nmap: Broken pipe
gimana caranya ??? error ni
update ke backtrack 5 r3 aja masbro, yang di r2 sering masalah db_nmap nya..
BalasHapusmas, kalo target saya ubuntu gimana caranya ya mas?
BalasHapusthanks.
mas, kalo target saya windows 7 gimana ya mas?
BalasHapusthanks.
tinggal pilih exploit sama payload yang cocok aja mas
BalasHapusom saya pake Bt5 r1
BalasHapustp ketika di jalankan armitage bisa sampai akhir .
nah yang jdi msalah window armitage nya tidak muncul ,hampir 5 menit saya menunggu tetap aja ga muncul,
mohon petunjuknya mas
untuk kali linux coba ini mas
BalasHapushttp://www.youtube.com/watch?v=D4yQuIFjGYI
coba update metasploitnya dulu mas
BalasHapusitu pake wifi ato lan jaringannya
BalasHapusdua dua nya bisa
BalasHapustarget win 8 ga bisa ya?
BalasHapusBisa gan, namun dengan payload dan exploit yang berbeda
Hapus