![]() |
Mempertahankan akses root dengan suid program (rootkit) - Printable Version +- BackBox Indonesia (https://www.backboxindonesia.or.id) +-- Forum: Attacking (https://www.backboxindonesia.or.id/forum-12.html) +--- Forum: Privilege Escalation (https://www.backboxindonesia.or.id/forum-19.html) +--- Thread: Mempertahankan akses root dengan suid program (rootkit) (/thread-182.html) |
Mempertahankan akses root dengan suid program (rootkit) - koboi - 12-27-2016 Hallo guys, kali ini saya akan membahas cara mempertahankan akses root server yang sudah kita rooting sebelumnya. Dalam thread kali ini saya tidak akan ngomong panjang lebar, tapi akan memberikan penjelasan singkat. ilustrasi di bawah adalah server yang sudah saya backconnect dan di rooting servernya terlebih dahulu. Quote:root@backbox:~# nc -lvp 123 Di atas adalah ilustrasi server yang sudah kita rooting dan di sisipkan suid program di folder /bin/ Untuk mengeksekusi suid yang sudah kita buat tadi kita bisa langsung meng eksekusinya di user biasa dengan ilustrasi seperti ini. Quote:root@backbox:~# nc -lvp 123 Setelah kita melakukan aktivitas tersebut, alangkah baiknya kita menghapus log yang telah kita tinggalkan. Cukup hapus log yang perlu saja jangan terlalu rusuh ngehapus semua lognya. Think smart bro :v Quote:root@victimserver:/var/www/html# echo "" > /var/log/auth.log Mungkin cukup sekian tutorial singkat dari saya. Thanks for reading : RE: Mempertahankan akses root dengan suid program (rootkit) - penjagalilin - 12-27-2016 Alangkah keren nya kalo ada skrinsut om :D bagus lagi kalo ada pideoh Nice |