Aplikasi yang paling terkenal dari protokol ini adalah untuk akses ke akun shell pada sistem operasi mirip Unix, tetapi juga dapat digunakan dengan cara yang sama untuk akun pada Windows. Ia dirancang sebagai pengganti Telnet dan protokol remote shell lainnya yang tidak aman seperti rsh Berkeley dan protokol rexec, yang mengirim informasi, terutama kata sandi, dalam bentuk teks, membuat mereka rentan terhadap intersepsi dan penyingkapan menggunakan penganalisa paket. Enkripsi yang digunakan oleh SSH dimaksudkan untuk memberikan kerahasiaan dan integritas data melalui jaringan yang tidak aman, seperti Internet.
buat yang masih pemula, yang ingin membuat inject SSH sendiri alangkah baikny ikuti tutorial lengkap di bawah ini, sebelum memulai siapkan beberapa tool yang harus di gunakan.
Alat
- tool yang bersifat mencari proxy secara random anda bisa memakai Angry IP scan
- Cek proxy port scan (kalau ini anda bisa membuatnya sendiri atau bisa melalui angry IP SCAN)
- Aplikasi Programmer , aplikasi programmer banyak sekali macamnya, anda bisa mengunakan sesuai dengan ke ahlian anda seperti VB6,VB.NET,Delphi 7, Phyton, dan lain sebagainya.
saya akn menjelaskan dulu metode'' untuk payload inject :
1. GET
2. GETS
3. POST
4. HEAD
5. PUT
6. DELETE
7. OPTION
8. CONNECT
9. TRACE
10. CONNECT
11. MOVE
ok..gan..langsung saja kita mulai tutorial cara mmebuat inject telkomsel for newbie ini gan..
1. buka software delphi 7-nya
2. kita langsung ke peng-code-an inject gan...
tambahkan code Tombol:Boolean; di atas { Private declarations }
3. kita tambahkan komponen Button ,
kemudian klik 2 kali komponen Button 1 dan masukan code di bawah ini :
if Tombol then
begin
TCP.Active := False;
TCP.Bindings.Clear;
Sleep(100);
Button1.Caption := 'START';
Tombol := False;
end else
begin
Button1.Caption := 'STOP';
TCP.Bindings.Add.IP := '127.0.0.1';
TCP.Bindings.Add.Port := StrToInt('1111');
TCP.MappedHost :='10.1.89.130';
TCP.MappedPort := StrToInt('8000');
TCP.Active := True;
Tombol := True;
end;
5. kita tambahkan komponen TCP ,
kemudian masukan code di bawah ini ke komponen TCP terus Execute :
var
Payload,header: string;
kemudian masukan code payload Inject di bawah ini ke TCP execute tapi beda peletakkannnya gan :
if (pos('CONNECT',athread.NetData)<>0) or (pos('HTTP',athread.NetData)<>0) or (pos('http',athread.NetData)<>0) or (pos('https',athread.NetData)<>0) then begin
header:=Addheader(Athread.NetData,'Proxy-Connection: Keep-Alive'+#13#10#13+'Connection: Keep-Alive'+#13#10#13);
payload :='GET http://BUG-HOST_DISINI/ HTTP/1.1'+#13#10'Cookie: BIGipServerPL_TB_Bluecoat=2583996608.16415.0000; path=/'+#13#10'Host : BUG-HOST-DISINI'+#13#10'Connection: Keep-Alive'+#13#10;
athread.OutboundClient.Write(header); Sleep (1000);
athread.NetData:=payload;
end;
lalu ada tambahan code payload lagi gan silahkan di tambahkan gan :
function AddHeader(header, Newheader:string):string;
begin
header := StringReplace(header, #13#10 + #13#10, #13#10 + Newheader + #13#10 + #13#10, [rfReplaceAll]); Result := header;
end;
6. kita masukan code di bawah ini ke TCPOutBoundData gan :
if Pos ('403 Forbidden', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'403 Forbidden','200 OK',[rfReplaceAll]);
end else
if Pos ('407 Proxy Authentication Required', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'407 Proxy Authentication Required','200 OK',[rfReplaceAll]);
end else
if Pos ('302 Found', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'302 Found','200 OK',[rfReplaceAll]);
end else
if Pos ('301 Moved Permanently', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'301 Moved Permanently','200 OK',[rfReplaceAll]);
end else
if Pos ('HTTP/1.0 405 Method Not Allowed', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'405 Method Not Allowed','200 OK',[rfReplaceAll]);
end else
if Pos ('503 Service Unavailable', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'503 Service Unavailable','200 OK',[rfReplaceAll]);
end else
if Pos ('407 Proxy Authentication Required', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'407 Proxy Authentication Required','200 OK',[rfReplaceAll]);
end else
if Pos (' Set-Cookie', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(AThread.NetData,' Set-Cookie',' 200 OK',[rfReplaceAll]);
end else
if Pos ('HTTP/1.1 302 Moved Temporarily', AThread.NetData) <> 0 then begin
AThread.NetData := '';
end;
7.tinggal agan save all project nya dan di test deh..
untuk bug host cari aja di atsameip.com
2 comments :
mantap tutorialnya gan,,,
terimakasih atas infonya
solder temperatur
Post a Comment