mengerti dulu tentang method di dalam inject seperti dinataranya yaitu GET,GETS,HEAD,POST, PUT,DELET,OPTION,TRACE,CONNECT,MOVE,JEFF,PROPFIND dan yang kedua memahami yang disebut payload.Payload adalah dalam dunia scurity sebagai pembawa exploit yang di pakai untuk mengeksekusi shellcode yang dipilih pada target komputer untuk mendapatkan akses kedalam tujuan komputer (target).
Kita mulai peroses pembuatan nya di bawah ini baca dengan detil TUTORIAL BIKIN INJECT TELKOMSEL UNTUK PEMULA.
Pertama yang kita pakai komponen di delphi7 yaitu :
- Satu buah button
- Memo
- TCP
1.Copy : Tombol:Boolean;
Simpan di atas { Private declarations }
2.Tambahkan satu buah Button klik lalu masukan payload
if Tombol then
begin
TCP.Active := False;
TCP.Bindings.Clear;
Sleep(100);
Button1.Caption := 'START';
Tombol := False;
end else
begin
Button1.Caption := 'STOP';
TCP.Bindings.Add.IP := '127.0.0.1';
TCP.Bindings.Add.Port := StrToInt('1111');
TCP.MappedHost :='10.1.89.130';
TCP.MappedPort := StrToInt('8000');
TCP.Active := True;
Tombol := True;
end;
Lihat gambar di bawah ini
3.Tambahkan komponen TCP lalu kasih nama TCP
4.Klik komponen TCP pada OnExecute klik masukan payload
var
Payload,header: string;
di atas begin liat gambar di bawah ini
Lalu di bawah begin masukan payload
Memo1.Lines.Add(AThread.NetData);
if (pos('CONNECT',athread.NetData)<>0) or (pos('HTTP',athread.NetData)<>0) or (pos('http',athread.NetData)<>0) or (pos('https',athread.NetData)<>0) then begin
header:=Addheader(Athread.NetData,'Proxy-Connection: Keep-Alive'+#13#10#13+'Connection: Keep-Alive'+#13#10#13);
payload :='GET http://BH SILAHKAN KOMENTAR/ HTTP/1.1'+#13#10'Cookie: BIGipServerPL_TB_Bluecoat=2583996608.16415.0000; path=/'+#13#10'Host : BH SILAHKAN KOMENTAR'+#13#10'Connection: Keep-Alive'+#13#10;
athread.OutboundClient.Write(header); Sleep (1000);
athread.NetData:=payload;
end;
Lihat gambar di bawah ini
lalu ada sedikit tambahan buat pilot atau payload t-sel seilahkan pasang payload di bawah ini
function AddHeader(header, Newheader:string):string;
begin
header := StringReplace(header, #13#10 + #13#10, #13#10 + Newheader + #13#10 + #13#10, [rfReplaceAll]); Result := header;
end;
seperti gambar di bawah ini
5.Klik lagi TCP lalu pasang lagi payload di bawah ini untuk reflace nya
if Pos ('403 Forbidden', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'403 Forbidden','200 OK',[rfReplaceAll]);
end else
if Pos ('407 Proxy Authentication Required', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'407 Proxy Authentication Required','200 OK',[rfReplaceAll]);
end else
if Pos ('302 Found', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'302 Found','200 OK',[rfReplaceAll]);
end else
if Pos ('301 Moved Permanently', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'301 Moved Permanently','200 OK',[rfReplaceAll]);
end else
if Pos ('HTTP/1.0 405 Method Not Allowed', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'405 Method Not Allowed','200 OK',[rfReplaceAll]);
end else
if Pos ('503 Service Unavailable', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'503 Service Unavailable','200 OK',[rfReplaceAll]);
end else
if Pos ('407 Proxy Authentication Required', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'407 Proxy Authentication Required','200 OK',[rfReplaceAll]);
end else
if Pos (' Set-Cookie', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(AThread.NetData,' Set-Cookie',' 200 OK',[rfReplaceAll]);
end else
if Pos ('HTTP/1.1 302 Moved Temporarily', AThread.NetData) <> 0 then begin
AThread.NetData := '';
end;
Lihat gambar di bawah ini
Disini intinya hanya untuk pembelajaran dan mengenal cara membuat injek
untuk selanjutnya tinggal di kembangkan saja karena saya juga begitu
yang penting work dulu dari pada memikirkan penampilannya.Setelah kita
memahami payload di dalam injek selanjutnya anda akan mahir
megembangkannya sendri, terus belajar biar ngak disebut tukang jiplak,
karya sendri akan lebih di hormati dari pada kita menjiplak karya orang
Nah silahkan kita tes dulu di Run apakah ada yang salah ? kalau ada yang salah maka akan keliahatan warna merah kalau tidak ada masalah silakan save All
Silahkan simak video nya biar lebih memahami Yutube
Untuk Bug dan kurang pahamnya silahkan berkomentar ya saya akan membantu menjelaskannya yang penting ada kemauan pasti berhasil.
Terimakasih atas kunjugan anda ke blogger saya semoga bermangpaat selamat berkarya
26 comments:
akhirnya jadi juga project nya, makasih udah sharie gan.....
BugHost nya apa?
Mas @April silahkan PM ke Fb saya https://www.facebook.com/profile.php?id=100008615117894
sama" mas
ini kelihatan beda dari yg lain, coba dulu ya gan..... ;) thx
beda mas ini dual 0juta dan pancingan
Hatur Nuhun Tutor Na Kang,Manfa'at Pisan Kanggo Abdi...>>>>
Jaya Trus Kang........
Sama" kang moga bertambah Ilmu nya
yang jadi pertanyan saya kalau ny inject mati apakah cukup ganti BH nya aja, atau ada penambahan kode-kode lain.Trms
mudah2an berhasil hehehehehe
maksih mas
NIce post kang,, maju terus kang,, work kang,, ssh na jd te bengong di (y)
Pertanyaan yang bagus Mas Rizal@ kalau mati semua dirubah tergantung respont nya juga dan bisa jadi cuman ganti BH nya
bagaimana cara kita tahu kalau seandainya payload ini tidak respon bang? maaf kalo nnya, cuma pengen belajar bang
Mantap bos
Disitu ada memo untuk melihat respon nya mas
sudah mengikuti tutorial tapi file project .exe malah ngga bisa di buka om :(
^_^ cek dengan teliti lagi |o|
link delphienya dong gan
Ada Update Pilot Lg Ga Gan,,,
Yg Ni Kya Nya Udh Ga Respon....>>
gan kok ane nyangkut di starting first key mulu itu salahnya dimana ya gan ?
Belajar di sini saya perlahan2 semakin memahami terimakasih mas. next ajarin untuk merubah payload mas...
min cara memecahkan kode #10 dan #13 itu bagaimana caranya ya min, tolong pencerahannya min, kalau ane mau pesan payload yang ork bisa ga min, di pm aja via email min,, rakhahasanudin123@gmail.com
mantep om
jaya trus yee amiin
min bsa buat thread bru buat payload yg support sc jatim
sangat bermanfaat mbah :D
mana kode memonya gan ?
Post a Comment