Minggu, 21 Oktober 2018

Backdoor dengan netcat

Disusun Oleh:
Dwiky Semuel
064001600018

Teknik Informatika
Fakultas Teknologi Industri
Universitas Trisakti
Jakarta – Indonesia
2018


Teori Percobaan
Backdoor atau "pintu belakang", dalam keamanan sistem komputer menginstall trojan horse , merujuk kepada mekanisme yang dapat digunakan untuk mengakses sistem, aplikasi, atau jaringan, selain dari mekanisme yang umum digunakan (melalui proses logon atau proses autentikasi lainnya). Disebut juga sebagai back door.

Backdoor pada awalnya dibuat oleh para programer komputer sebagai mekanisme yang tidak mengizinkan mereka untuk memperoleh akses khusus ke dalam program mereka, seringnya digunakan untuk tidak membenarkan dan tidak memperbaiki kode di dalam program yang mereka buat ketika sebuah crash akibat bug terjadi. Salah satu contoh dari pernyataan ini adalah ketika Kenneth Thompson (salah seorang pemrogram sistem operasi UNIX membuat sebuah program proses login pada tahun 1983 ketika memperoleh Turing Award), selain program login umum digunakan dalam sistem operasi UNIX dengan menggunakan bahasa pemrograman C, sehingga ia dapat mengakses sistem UNIX yang berjalan di dalam jaringan internal Bell Labs. Backdoor yang ia ciptakan itu Tidak dapat melindungi dirinya dari pendeteksian dan pembuangan dari sistem, meskipun pengguna berhasil menemukannya, karena memang backdoor ini membuat dirinya sendiri kembali (melakukan rekompilasi sendiri).

Beberapa pengembang perangkat lunak menambahkan backdoor ke dalam program buatannya untuk tujuan merusak (atau tujuan yang mencurigakan). Sebagai contoh, sebuah backdoor dapat dimasukkan ke dalam kode di dalam sebuah situs belanja online (e-commerce) untuk mengizinkan pengembang tersebut memperoleh informasi mengenai transaksi yang terjadi antara pembeli dan penjual, termasuk di antaranya adalah kartu kredit.
Istilah backdoor sekarang digunakan oleh hacker-hacker untuk merujuk kepada mekanisme yang mengizinkan seorang peretas sistem dapat mengakses kembali sebuah sistem yang telah diserang sebelumnya tanpa harus mengulangi proses eksploitasi terhadap sistem atau jaringan tersebut, seperti yang ia lakukan pertama kali. Umumnya, setelah sebuah jaringan telah diserang dengan menggunakan exploit (terhadap sebuah kerawanan/vulnerability), seorang penyerang akan menutupi semua jejaknya di dalam sistem yang bersangkutan dengan memodifikasi berkas catatan sistem (log) atau menghapusnya, dan kemudian menginstalasikan sebuah backdoor yang berupa sebuah perangkat lunak khusus atau menambahkan sebuah akun pengguna yang memiliki hak akses sebagai administrator jaringan atau administrator sistem tersebut. Jika kemudian pemilik jaringan atau sistem tersebut menyadari bahwa sistemnya telah diserang, dan kemudian menutup semua kerawanan yang diketahui dalam sistemnya (tapi tidak mendeteksi adanya backdooryang terinstalasi), penyerang yang sebelumnya masih akan dapat mengakses sistem yang bersangkutan, tanpa ketahuan oleh pemilik jaringan, apalagi setelah dirinya mendaftarkan diri sebagai pengguna yang sah di dalam sistem atau jaringan tersebut. Dengan memiliki hak sebagai administrator jaringan, ia pun dapat melakukan hal yang dapat merusak sistem atau menghilangkan data. Dalam kasus seperti di atas, cara yang umum digunakan adalah dengan melakukan instalasi ulang terhadap sistem atau jaringan,

Alat dan Bahan
-pc
-netcat Download

Cara Percobaan
1. download netcat

2. install netcat
'

3. Selesai

Cara Melakukan
Pertama kalian pinjam terlebih dahulu Laptop teman kalian (hanya di butuhkan sekitar 5 menit),

Kedua kalian buka windows explorer, lalu kalian ke folder C:\Windows\System32,

Ketiga kalian Copy cmd.exe ke Desktop,

Keempat buka kembali windows explorer, lalu kalian ke folder C:\Windows\System32, kalian cari file sethc.exe, klik  kanan   > Properties   > Security   > Advanced   > Owner,,, Lalu kalian klik Edit... > klik Administrators   > Apply Jika ada keterangan klik OK  > OK   > OK   > Lalu kalian klik Edit... dan akan muncul seperti gambar yang dibawah ini :


Lalu kalian klik Users..., kemudian klik Kotak Ceklis Full control (Lihat gambar diatas).. klik Apply   > OK   > OK

Kelima kalian ganti nama cmd.exe yang ada pada desktop dengan sethc.exe, Lalu kalian Copy sethc.exe yang ada pada Desktop ke C:\Windows\System32,

Sudah Selesai Pasang Backdoor, saatnya langkah terakhir adalah menembus Login Windows,,

Cara menjalankan Backdoor di Windows 7
1. Kalian nyalakan Laptop/komputer yang di beri Password oleh pemiliknya,
2. Pada saat muncul Logon Screen, kalian tekan Shift (di keyboard) sebanyak 5 kali
3. kalian ubah passwordnya, dengan cara yang tertera pada postingan tentang Cara Merubah Password dengan CMD  > klik disini <

Dan saya akan memberikan Solusi menghilangkan backdoor itu sendiri
Cukup mudah jika ingin menghilangkannya, hanya dengan menghapus sethc.exe,, yang berada pada C:\Windows\System32,, cukup mudah bukan..

Jika sudah terpasang backdoor kalian jangan langsung menembus Login Windows nya,,

Tidak ada komentar: