Dan untuk yang lainya kita juga harus tau Kegunaan Method di dalam injek seperti diantaranya yaitu
GET,GETS,HEAD,POST, PUT,DELET,OPTION,TRACE,CONNECT,MOVE,JEFF,PROPFIND
Memahami yangdimaksud Paylod. Paylod adalah dalam dunia scurity sebagai Pembawa exploit yangdipakai untuk Mengeksekusi shellcode yang dipilih pada target komputer untuk mendapatkan akses kedalam tuuan komputer (target).
Mari kita mulai untuk trik pembuatan injek
Pertamatama komponen yang kita pakai di delphi7 yaitu:
* Satu Buah Button
* Memo
* TCP/IdMappedPortTCP1
Kita buat injek seperti pada gambar berikut ini
Berikut paylodnya
1. Copy: Tombol:Boolean;
Simpan diatas { Private declarations }
sepeti yangterlihat pada gambar dibawah ini:
2. Tambahkan satu buah Button Klik dua kali Lalu masukan kode paylod dibawah ini:if Tombol then
begin
IdMappedPortTCP1.Active := False;
IdMappedPortTCP1.Bindings.Clear;
Sleep(100);
Button1.Caption := 'START';
Tombol := False;
end else
begin
Button1.Caption := 'STOP';
IdMappedPortTCP1.Bindings.Add.IP := '127.0.0.1';
IdMappedPortTCP1.Bindings.Add.Port := StrToInt('6666');
IdMappedPortTCP1.MappedHost :='10.1.89.130';
IdMappedPortTCP1.MappedPort := StrToInt('8000');
IdMappedPortTCP1.Active := True;
Tombol := True;
end;
Lihat gambar dibawah ini
3. Tambahkan Komponen TCP Lihat gambar di bawah ini
4. klik komponen TCP Pada OnExecute klik Lihat gambar di bawah ini
Masukan paylod diatas beginvar
Payload,header: string;
Lihat gambar di bawah ini
Lalu dibawah begin Masukan Paylod:
Memo1.Lines.Add(AThread.NetData);
if (pos('CONNECT',athread.NetData)<>0) or (pos('HTTP',athread.NetData)<>0) or (pos('http',athread.NetData)<>0) or (pos('https',athread.NetData)<>0) then begin
header:=Addheader(Athread.NetData,'Proxy-Connection: Keep-Alive'+#13#10#13#10+'Connection: Keep-Alive'+#13#10#13#10);
payload :='GET http://BH SILAHKAN KOMENTAR/ HTTP/1.1'+#13#10'Cookie: BIGipServerPL_TB_Bluecoat=2583996608.16415.0000; path=/'+#13#10'Host : BH SILAHKAN KOMENTAR'+#13#10'Connection: Keep-Alive'+#13#10;
athread.OutboundClient.Write(header); Sleep (1000);
athread.NetData:=payload;
end;
Lihat gambar di bawah ini
Lalu ada sedikit tambahan buat Pilot Atau Pailod, Tambahkan Pailod dibawah ini function AddHeader(header, Newheader:string):string;
begin
header := StringReplace(header, #13#10 + #13#10, #13#10 + Newheader + #13#10 + #13#10, [rfReplaceAll]);
Result := header;
end;
Lihat gambar di bawah ini
5. Klik TCP Pada TCPOutboundData Lalu Pasang Lagi kode paylod dibawah ini Untuk reflek nyaif Pos ('403 Forbidden', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'403 Forbidden','200 OK',[rfReplaceAll]);
end else
if Pos ('407 Proxy Authentication Required', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'407 Proxy Authentication Required','200 OK',[rfReplaceAll]);
end else
if Pos ('302 Found', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'302 Found','200 OK',[rfReplaceAll]);
end else
if Pos ('301 Moved Permanently', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'301 Moved Permanently','200 OK',[rfReplaceAll]);
end else
if Pos ('HTTP/1.0 405 Method Not Allowed', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'405 Method Not Allowed','200 OK',[rfReplaceAll]);
end else
if Pos ('503 Service Unavailable', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'503 Service Unavailable','200 OK',[rfReplaceAll]);
end else
if Pos ('407 Proxy Authentication Required', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(athread.NetData,'407 Proxy Authentication Required','200 OK',[rfReplaceAll]);
end else
if Pos (' Set-Cookie', AThread.NetData) <>0 then begin
AThread.NetData := StringReplace(AThread.NetData,' Set-Cookie',' 200 OK',[rfReplaceAll]);
end else
if Pos ('HTTP/1.1 302 Moved Temporarily', AThread.NetData) <> 0 then begin
AThread.NetData := '';
end;
Lihat gambar di bawah ini
Disini intinya hanya untuk pembelajaran dan untuk mengenal cara membuat injek untuk selanjutnya tingal dikembangkan sendiri saya juga masih belajar. gak perlu bagus yangpenting wrok bisa buat berinternetan gratis.setelah kita memahami paylod didalam injek selanjutnya anda akan mahir mengembangkan sendiri,
terus belajar biar gakdisebut tukang jiplak, karya sendiri lebih dihormati daripada menjiplak karya orang lain
Nah silahkan Kita tes dahulu Dirun apakah ada yang salah? kalau ada yang salah maka akan terlihat warna merah, Kalau tidak ada masalah silahkan save ALL.
Untuk Mempercepat pembuatan anda bisa langsung download Source Codenya di [sini]
Tidak ada komentar:
Posting Komentar