You are on page 1of 2

NeoTekno

Hacking dengan Menggunakan


BO & Deep BO
Walaupun sudah banyak dikenal orang dan juga dikenali oleh berbagai anti-virus, trojan Back Orifice tetap
menarik untuk dipelajari. Eryanto Sitorus membahas Back Orifice dan Deep Back Orifice untuk
melengkapi bahasan serupa mengenai NetBus yang telah dimuat di NeoTek Agustus 2002.

IKA PADA EDISI SEBELUMNYA KAMI telah memperke- Back Orifice dan Deep Back Orifice beroperasi pada port
J nalkan pada anda salah satu perangkat lunak ber-
tajuk Remote Administration System yang sangat
31337, inilah salah satu alasan yang membuat kami merasa
perlu untuk memperkenalkannya pada anda. Tentunya se-
“vulgar” dan bersifat user friendly, yaitu NetBus, rasanya makin banyak alternatif nomor port yang bisa disusupi,
kurang sreg jika kami tidak menyertakan aplikasi sejenis maka akan semakin besar pula kemungkinan anda berhasil
sebagai pelengkapnya. Hal ini kami lakukan karena kami melakukan hacking.
menyadari bahwa tidak semua software mampu meng- Sama seperti program Remote Administration System
handle semua yang kita inginkan, secanggih apa pun suatu lainnya, kedua buah aplikasi ini (Back Orifice dan Deep
software, pasti memiliki kelemahan dan kekurangan. Nah, Back Orifice) juga dilengkapi dengan sebuah program yang
agar “perangkat hacking” anda makin lengkap, anda perlu berfungsi untuk menjembatani client agar dapat masuk
mencoba dua buah perangkat hacking yang akan kami dan mengakses semua sumber daya pada komputer lain,
bahas dalam artikel ini, yakni Back Orifice dan Deep Back yang dalam hal ini disebut sebagai “server,” yaitu
Orifice. BOSERVE.EXE. Jika program tersebut sedang aktif di
Back Orifice dan Deep Back Orifice adalah dua buah apli- komputer orang lain, maka dapat dipastikan bahwa anda
kasi berbasis client/server yang dapat dijalankan pada akan leluasa mengakses semua isi hard disk komputer
sistem operasi UNIX dan Microsoft Windows 95/97/98/ orang lain tanpa mengalami kesulitan sedikit pun.
ME/2000/XP, atau NT. Jika sebelumnya dikatakan bahwa Dan satu hal lagi yang perlu anda ketahui dari kedua
NetBus beroperasi pada port 12345 dan port 20034, maka aplikasi tersebut, jika BOSERVE.EXE sudah aktif di PC

• Gambar 1: Menentukan target yang akan di-hack. • Gambar 2: Memeriksa IP/host yang akan di-hack.

September 2002 NeoTek 33


NeoTekno NeoTekno

• Gambar 7: Perintah-perintah Back Orifice


tanpa parameter.
• Gambar 9: Informasi yang menyiratkan • Gambar 12: Contoh informasi spesifikasi PC
(listening) teks yang diketik oleh orang bahwa proses hacking berhasil. dan password yang berhasil di-cache.
yang anda hack. Agar perintah terse-
but bisa anda gunakan, maka anda ha- Berikut adalah petunjuk untuk meng- BOSERVE.EXE. Tapi jika pada jendela
rus mengetikkan sebuah nama file se- operasikan aplikasi Deep Back Orifice: tab Explorer aplikasi Deep Back Orifice
• Gambar 3: Melihat spesifikasi komputer. • Gambar 5: Membaca file log menggunakan perinrtah File View. bagai parameter untuk perintah terse- 1. Masuklah ke dalam folder tempat anda terlihat informasi seperti pada
but ke dalam field Log filename, ke- di mana anda menyimpan program apli- Gambar 9, maka sekali lagi saya ucap-
seseorang, maka sangat kecil kemungkinan program Box, lalu klik tombol SEND. Kemudian perhatikan pesan mudian klik tombol SEND. Dan jika kasi Deep Back Orifice, lalu klik file kan selama karena anda berhasil me-
tersebut dihapus, dinonaktifkan, atau dideteksi oleh anti yang muncul setelah itu, jika anda hanya memperoleh anda ingin melihat isi dari file tersebut, DeepBO.exe. Sesaat kemudian akan nemukan IP atau host yang bisa anda
virus, penyebabnya karena memang BOSERVE.EXE sudah pesan seperti yang terlihat di bawah ini: pilihlah perintah File view, lalu klik muncul pesan seperti yang tampak remote (hack).
tidak dapat lagi ditemukan dalam hard disk. Pada saat tombol SEND, namun sebelumnya pada Gambar 8. Jika IP yang muncul 3. Untuk melanjutkan proses hacking,
** 0:Ping host packet sent (19 bytes) val1: " val2: " pastikan bahwa anda sudah memasuk-
program tersebut aktif, maka secara otomatis dia langsung di komputer anda tidak sama seperti kliklah satu per satu tab (fitur) seba-
berubah menjadi sesuatu yang misterius dan tidak berwu- Artinya aplikasi Back Orifice anda gagal mendeteksi pro- kan nama file yang akan anda baca se- yang terlihat pada di bawah ini, abai- gaimana yang terlihat pada Gambar 9,
jud. Berbeda dengan PATCH.EXE milik NetBus yang bisa gram BOSERVE.EXE pada IP atau host tersebut. Namun bagai parameter untuk perintah terse- kan saja, karena itu bukan merupakan misalnya tab Keyboard untuk me-listen
dilihat atau dideteksi oleh anti virus, dan jika pemilik PC jika Back Orifice anda melaporkan hasil seperti yang but ke dalam field Filename. suatu masalah, lalu lanjutkan dengan teks yang diketik pada PC yang anda
yang anda hacking berhasil menemukannya dalam direk- terlihat pada Gambar 2, saya ucapkan selamat! Itu artinya Cara yang sama juga berlaku untuk mengklik tombol OK. remote, tab Screen untuk meng-capture
tori C:\WINDOWS dan menghapusnya, maka saat itu juga anda telah berhasil menemukan IP atau host yang bisa perintah MM Capture screen atau
anda akan kehilangan akses. (Inilah salah satu kelemahan anda remote. Selanjutnya terserah anda. Pada form Scrol- yang lainnya, anda harus menentukan
NetBus). ling Text Box, selain Ping host, tersedia 51 perintah hack- nama file beserta ekstensi sebagai pa-
ing untuk anda gunakan. Sebagai contoh, anda ingin agar rameter terhadap apa yang akan anda
Sebelum kita mulai membahas bagaimana cara mengope- PC yang anda hack tidak bisa mengakses situs Web, maka
rasikan kedua aplikasi itu, sebaiknya anda men-download- capture, ekstensi untuk file tersebut
anda tinggal memilih perintah HTTP Disable, lalu klik misalnya GIF, JPG, BMP, atau yang
nya lebih dahulu dari alamat berikut ini: tombol SEND. Untuk mengaktifkannya kembali, pilih lainnya. Setelah proses caputure sele-
• www.cultdeadcow.com perintah HTTP Enable, lalu klik tombol SEND. Jika anda sai dan anda ingin melihat hasilnya,
• www16.brinkster.com/erytricksy/Software/bo120.zip ingin mengetahui informasi spesifikasi PC yang anda hack, carilah file tersebut dalam direktori
• www16.brinkster.com/erytricksy/Software/deep_bo.zip pilih perintah System info, lalu klik tombol SEND, bentuk C:\TEMP, atau C:\WINDOWS\TEMP
laporannya akan tampak seperti pada Gambar 3. di hard disk PC anda. Jika anda kesu-
Memulai Hacking dengan Back Orifice Namun anda juga harus teliti, karena tidak semua perintah litan menemukan file tersebut, man-
1. Masuklah ke dalam folder di mana anda meletakkan Back Orifice bersifat toggle (disable/enable), beberapa pe- faatkan fasilitas Find → Files or Fold- • Gambar 10: Contoh tampilan teks yang • Gambar 13: Menjalankan program
aplikasi Back Orifice, lalu klik BOGUI.EXE. rintah lain membutuhkan parameter agar bisa bekerja. ers dari menu Start. Demikian sete- berhasil di-listen. menggunakan fungsi remote.
Tetapi sebagai petunjuk bagi anda untuk mengetahui kapan rusnya, dan untuk mengetahui fung-
2. Kemudian masukkan IP atau host orang yang akan anda si-fungsi perintah yang lain selain pe- layar, tab Network untuk melihat in-
saatnya sebuah perintah bersifat toggle atau yang memer- 2. Masukkan IP atau host orang yang
remote ke dalam field Target host:port. rintah yang sudah saya jelaskan, sila- formasi jaringan, tab System Info
lukan parameter, maka anda cukup melihat pesan tampilan akan anda remote ke dalam field Quck
3. Untuk memastikan apakah IP atau host tersebut bisa yang berada tepat di bawah field Target host:port. Sebagai kan anda mencobanya sendiri. Saya Connect to IP, lalu klik tombol Connect. untuk melihat informasi spesifikasi
anda remote, maka anda harus memeriksanya terlebih contoh, misalnya anda ingin menggunakan perintah Key- yakin itu akan jauh lebih bermanfaat Dan sebagai petunjuk apakah IP atau PC termasuk untuk mendapatkan
dahulu. Caranya, pilih Ping host pada form Scrolling Text log begin, yaitu perintah yang berfungsi untuk mengintip daripada anda berlama-lama membaca host yang anda masukkan tadi dapat di- password yang terdapat pada PC ter-
artikel ini. remote, periksalah jendela tab Explorer. sebut, tab Task untuk melihat infor-
Jika jendela tersebut benar-benar kosong, masi program yang sedang aktif, tab
Memulai Hacking dengan Deep Remote, dan sebagainya.
Back Orifice maka itu berarti aplikasi Deep Back
Orifice gagal menemukan program ery@postmater.co.uk

• Gambar 8: Tahap awal menjalankan aplikasi • Gambar 11: Contoh tampilan informasi • Gambar 14: Contoh informasi program-
• Gambar 4: Membuat parameter untuk perintah keylog begin. • Gambar 6: Menutup dan membuka port HTTP (home page). Deep Back Orifice. network yang berhasil dideteksi. program yang sedang aktif.

34 NeoTek September 2002 September 2002 NeoTek 35

You might also like