Friday, November 13, 2015

PENTESTING 1 : HACKING ANDROID WITH METASPLOIT ON KALI LINUX (v.Kali Sana)

PENTESTING 1 : HACKING ANDROID WITH METASPLOIT ON KALI LINUX (v.Kali Sana)

Pada kali ini kami akan memberikan tutorial cara hacking alat device yaitu android, dengan menggunakan tool pentesting yang bernama metasploit yang terdapat di kali linux. Hal yang pertama kita persiapkan adalah mengetahui alamat ip kita terlebih dahulu dengan cara buka terminal console yang ctrl+alt+t ketikkan ifconfig


192.168.43.179 adalah ip dari attacker. Next

Kita buat terlebih dahulu backdoornya untuk si robot hijau.


Selesai sudah sekarang,, terserah teman-teman mau bagaimana menanamkan backdoor tersebut ke target (victim), kemudian si korban menginstall file tersebut dan menjalankannya,, gunanya adalah untuk membuka akses kita menuju kesana. Jika sudah mengerti kita menuju ke langkah selanjutnya



Jika berhasil diinstall maka file tersebut akan tampak seperti gambar diatas

Sekarang kita buka metasploitnya

Ketikkan msfconsole


Ikuti seperti gambar dibawah ini


Terlihat disana saat dilakukan exploit terhadap robot hijau, exploitnya belum berjalan itu dikarenakan backdoor yang kita tanam tadi belum dieksekusi oleh korban, jika sudah dieksekusi maka akan seperti berikut.


Lihat pada bagian meterpreter,, saya ketikkan sysinfo untuk melihat info dari system si robot,, pada tahap ini kita sudah ada didalam,, tinggal berexplorerasi saja. Baik lah akan kami contohkan beberapa sesuatu dari dunia ini yang sangat menyenangkan *ninja*

Webcam_snap merupakan perintah untuk mengambil foto dari android korban dan gambar disimpan didalam /root/ dengan nama a0kjaZTc.jpeg ok kita lihat hasilnya



Binggo,, kita coba yang lain.

Saya mau yang lebih extreme ,, saya akan melihat semua isi pesan dari si korban



Gambar diatas ini merupakan isi dari pesan si korban

Selanjutnya yang lebih extreme dari pada itu,, berhubung pulsa saya habis saya mau minta pulsa dulu,, tapi kita menuliskan smsnya dari android tersebut, jadi kiranya org yang punya androit tersebut yang meminta padahal sebenarnya tidak.





Gambar diatas ini merupakan hasil dari sms ke korban yang dimintain isi pulsa.

Ok sekian dulu dari saya dan tim saya,, semoga pelajaran diatas bermanfaat hahaha nakal boleh tapi, jangan di salah gunakan lebih baik dilakukan untuk kebaikkan.

Sisanya temen-temen explore sendiri. B|

next #PENTESTING2 

#CATATAN 
tutorial menggunakan jaringan Local,, jika kami mempunyai waktu untuk berbagi, kami akan berbagi bagaimana jika itu menggunakan jaringan WAN. Termia Kasih 

0 comments:

Post a Comment

http://www.resepkuekeringku.com/2014/11/resep-donat-empuk-ala-dunkin-donut.html http://www.resepkuekeringku.com/2015/03/resep-kue-cubit-coklat-enak-dan-sederhana.html http://www.resepkuekeringku.com/2014/10/resep-donat-kentang-empuk-lembut-dan-enak.html http://www.resepkuekeringku.com/2014/07/resep-es-krim-goreng-coklat-kriuk-mudah-dan-sederhana-dengan-saus-strawberry.html http://www.resepkuekeringku.com/2014/06/resep-kue-es-krim-goreng-enak-dan-mudah.html http://www.resepkuekeringku.com/2014/09/resep-bolu-karamel-panggang-sarang-semut-lembut.html