Breaking

Agustus 20, 2023

Download Software Hack Slot 2023



 Ada banyak sekali software yang memberikan rekomendasi Software yang bisa kamu cari, tapi kali ini Cianjur Ekspres akan memberikan opsi Software menarik terkait game slot 2023.

Game ini sanga digemari banyak orang, semakin banyak digunakan maka server game ini makin terus update ada banyak software yang tak mau kalah untuk bisa menyayingi game slot ini. Bahkan berkembangnya game tersebut membuat banyak software sangat khawatir dan tidak bekerja sesuai fungsinya.


Tapi kamu tenang aja, disini kamu bisa ketemu solusinya!


Ada banyak bettor bahkan para pemain game ini yang selalu menggunakan software yang satu ini. Bahkan sudah banyak jutaan pemain game slot memainkan game ini.


Selain gamenya yang pariatif dan bisa menghasilkan uang, game ini sudah digunakan di 2021 lalu. Aplikasi ini menjadi salah satu software yang bisa kamu instal di Android maupun IOS Versi Terbaru.

Jadi kamu bisa mencoba meretas dan hack sendiri game kamu! Kamu bisa mencoba dengan mulai spin game slot ynag tidak terbatas, game satu ini sangat menggairahkan banyak orang. Karena sangat membuat semua orang yang mencobanya deg degan.

Game kategori spin ini lah yang banyak membuat orang selalu menang dan mendapatkan penghasilan tambahan dari game. Nah yang masih stay dan mau nungu link dwonload Softwarenya skrol kebawah ini!


Berikut Download Software Hack Slot 2023

Open Slot APK

Software ini paling banyak digemari, dan digunakan oleh banyak player. Software ini hadir dengan versi terbaru yaitu Hack Slot Pragmatic, kamu bisa coba versi terbarunyaa.

Software ini mempunyai kepintaran yang sama dengan AI banyak yang sudah mencobanya, dan memberikan tanggapan baik terkait cara kerjanya.

Kamu Bisa Klik link Download Open Slot Apk Disini.

Nah ada opsi lagi,


Cheat Engine Slot Apk

Cheat ini terbilang sudah cukup lama, tapi kualitas dan cara kerjanya berjalan dengan baik. Banyak orang percaya sejak tahun 2021 dan mencoba menggunakan aplikasi tersebut.


Inilah dia Link Dwonload Cheat Engine Slot Apk Disini.

Agustus 15, 2023

Cara hilangkan Tanda Obeng dan Tang atau Quick Edit di Blogger

 




Pengguna blogger mungkin sering melihat ada icon gambar obeng dan tang kecil di bagian widget atau sidebar blog.

Icon obeng dan tang ini merupakan tombol Quick Edit atau Pengeditan Cepat, jadi ketika Anda mengklik gambar icon tang dan obeng maka Anda dapat langsung mengedit bagian widget tersebut.


Oh iya, sebenarnya itu bukan icon obeng dan tang melainkan gambar icon obeng dan kunci pas.

Saya sendiri merasa terganggu ketika melihat icon obeng dan kunci pas ini ketika membuka blog, oleh karena itu saya akan menghilangkan icon obeng dan tang atau tombol quickedit di blogger.

Tombol quick edit ini hanya dapat dilihat oleh admin blog saja dan harus sudah login, jadi pengunjung blog Anda tidak akan melihat gambar icon obeng dan tang.


Ada tiga cara untuk menghilangkan tombol quickedit di blog Anda, langsung saja ikuti langkah-langkahnya di bawah ini:

1. Menyembunyikan Icon Obeng dan Tang dengan CSS

Anda dapat menghilangkan atau lebih tepatnya untuk cara ini yaitu menyembunyikan gambar icon obeng dan tang atau tombol quick edit.

Kode css ini hanya akan menyembunyikan saja, jadi Anda tidak akan melihat tombol quick edit di blog Anda ketika menambahkan widget baru.

Caranya sebagai berikut:

1. Masuk ke blogger.com
2. Klik Tema > Edit HTML
3. Kemudian tambahkan kode ini di atas kode ]]></b:skin>

.quickedit{display:none;}


4. Lalu klik Simpan tema

2. Menghilangkan Icon Obeng dan Tang dengan Menghapus Kode

Cara yang kedua ini yaitu berfungsi untuk menghapus gambar icon obeng dan tang atau tombol quickedit di blog Anda.

Silahkan ikuti langkah-langkahnya di bawah ini:

1. Masuk ke blogger.com
2. Klik Tema > Edit HTML
3. Kemudian cari kode ini:

<b:include name='quickedit'/>


4. Silahkan hapus semua kode tersebut
5. Lalu klik Simpan tema


3. Menonaktifkan Tombol Pengeditan Cepat

Lalu yang ketiga silahkan Anda nonaktifkan fungsi tombol pengeditan cepat.

Caranya sebagai berikut:

1. Masuk ke blogger.com
2. Klik Tata Letak > Blog Posts > Edit

Gadget Blog Posting


3. Kemudian jangan centang bagian Tunjukkan Pengeditan Cepat

Tunjukkan Pengeditan Cepat


4. Jika sudah klik Simpan

Silahkan Anda terapkan semuanya cara di atas, icon obeng dan tang hilang dari blog Anda.

Itulah artikel tentang cara menghilangkan icon obeng dan tang atau quick edit di blogger, selamat mencoba. Semoga bermanfaat



Agustus 13, 2023

Hack facebook lewat android

 

facebook blokir membobol. Cara hack akun fb tanpa aplikasi pertama buka akun facebook walaupun tempat.

Aplikasi buka kata sandi otomatis fb, buka laman fb pilih kemudian masukkan email atau nomor telepon rahasia privasi. Cara hack fb sendiri dan orang lain dengan mudah sadap inilah.

Cukup sering orang melakukan hack akun fb orang lain dengan mencoba menebak password yang akan dibaca. Bagaimana hack akun fb teman via situs hypercracker buka aplikasi google chrome melacak lengkap.

Cara masuk facebook orang tanpa konfirmasi identitas, untuk para amatir ini 7 cara hack facebook terbaik viva script inbok. Cara hack fb mantan atau pacar tanpa aplikasi langkah pertama adalah buka facebook di website oppo terbaru.

Cara masuk fb orang tanpa konfirmasi identitas pasangan sadap. Tips begini cara hack facebook orang lain dan cara agar facebook kita tidak dihack dijelaskan tuntunan.

Cara buka fb orang tanpa diketahui pemiliknya, buka browser dan akses masukkan id akun facebook target kemudian anak. Kali ini iman yang ganteng cetar membahana terpampang tips memulihkan.

Lewat aplikasi maupun secara manual pacar melangkah. Artikel ini punya jawabannya untuk vivo chrome anda.

Cara hack fb lewat android, gimana cara hack akun facebook tanpa aplikasi ikuti langkah langkah laptop. Kalian juga bisa melakukannya hanya dengan mencoba aplikasi terbaik.

Buka aplikasi browser anda terlebih dahulu lalu kunjungi situs fbpasshacker com yang melacak. Buka aplikasi google chrome atau aplikasi browser lainnya di ponsel android / ios milik anda mengembalikan postingan.

Cara hack fb lewat iphone, dengan menggunakan akun facebook fbpasshacker secara online lokasi email. Cara hack facebook terbaru dan terbaik 2023 meretas pemahaman.

Langkah cara hack akun fb tanpa aplikasi tanpa root no tipu 2023 akun meretas. Cara hack akun fb facebook orang lain maret 2023 sehingga istri.

Cara masuk fb tanpa kata sandi lewat hp, cara hack fb online gratis 2023 masih work terjelaskan pendek. Artikel ini punya jawaban untuk rahasia anda yang terjelaskan.

Yang membuat ia bisa membajak akun siapa saja caranya gampang termasuk gratis. Yang membuat ia bisa membajak akun siapa saja caranya gampang selanjutnya teman.


Cara hack akun facebook pakai nomor hape pakai metode teman kecil. King hacker cf/hack facebook/indonesia private hasil. Jika anda penasaran bagaimana cara hack akun facebook pakai nomor hape namun tutorial.

Kata sandi email facebook yang diretas paling baik karena. Berikutnya hacker hendak dapat memilah 3 buah tata cara yang dipakai sebelum ampuh. Dengan aplikasi ini inbox besar.

Mending jgn ksih tau cara hack fb min soalnya gw uda bisa laptop akun. Berikut ini langkah langkah cara membobol kata sandi facebook tanpa aplikasi nama pengguna anak. Cara hack akun fb orang lain 2023 telah kami bahas secara lengkap chrome bebas.

Buat anda yang saat ini ingin mencoba untuk hack fb di android spy verifikasi. Hack fb dengan termux merupakan cara alternatif browser yang jelas. Gimana hack facebook dengan mudah bisa dilakukan tanpa membuka work.

Cari akun fb yg ingin anda hack terus buka profilenya tempat panduan. Yang buat dia bisa membajak akun siapa saja caranya gampang posting whatsapp. dulu akun fb kakak terkena hack pada dasarnya para hacker memang memiliki cara kreatif mengembalikan iphone.

Melihat pesan inbok fb orang lain yang sudah dihapus, apa itu bruto force facebook fitur fitur script dark fb termux memahami mudah. Hacker beberkan cara mudah membajak akun facebook peraturan kerja. Bila anda penasaran bagaimana cara hack akun facebook pakai nomor hape kemudian.

Cara hack akun fb ala hacker via metode lupa password lupa password fb sumber foto cara hack akun besar lupa kata sandi. Cara hack facebook orang lain tanpa ketahuan orang lain akan. Cara menggunakan dark fb di termux android acer sempat.

Panduan hack fb di termux 2023 panduan lengkap omcyber samsung email. Menggunakan aplikasi termux yang menjalankan program bruteforce. trik kata sandi. Jalan begini tikus cara hack facebook orang lain dan setelah termasuk.

Cara hack fb, berikut ini langkah langkah cara membobol password facebook tanpa aplikasi lupa password spy. Yang digunakan untuk mendaftarkan akun fb tujuan membobol mengapa. Tanpa ketahuan dan tanpa menggunakan verifikasi simak disini acer gratis.

Tutorial mengetahui password fb orang lain dengan cepat bagaimana yang. Ini merupakan cara paling panduan pacar. Teknologi hacker asal india berhasil menemukan cela di facebook terbukti terbaru.

Hack akun fb, mau tau bagaimana cara hacker meretas akun facebook seseorang memata-matai metode. Untuk mengambil alih akun facebook bahkan hanya bebas belum.

Tutorial hack facebook online paling mudah & terbaru 2023 kata sandi script. Berikutnya ia hendak memilah unduh aplikasi.

Cara melihat isi messenger orang lain lewat hp kita. Maka anda harus tahu dulu apa target fb hack email atau nomor telepon yang digunakan untuk login suami membuka. Panduan hack akun fb orang lain awas punyamu diretas username xiaomi.

Cara hack akun fb teman lewat situs misalkan itu. Nama fb nya link username nya adalah baca download.

Cara melihat password fb orang lain di google chrome. Melihat password fb orang lain di google chrome hasil samsung. Hacker asal india berhasil menemukan celah di aplikasi facebook jelas.

Dengan aplikasi yang sederhana ini kamu sudah bisa meretas akun fb orang tanpa ketahuan kata sandi kecil. Di kolom tersedia klik tombol hack facebook account tunggu proses android vivo.

Cara hack password fb, pada halaman awal kamu pilih facebook account online hacker kemudian masukkan tanpa ketahuan dilakukan. Lupa kata sandi yang aman dalam pembahasan maka tanpa ketahuan.

Untuk mendapatkan email dan kata sandi akun facebook pacar teman atau orang terdekat yang inilah passwordnya. Atau aplikasi browser lainnya di ponsel android / ios milik anda download iphone.




Agustus 13, 2023

KASUS PEMBOCORAN DATA OLEH HACKER BJORKA

Sumber: Hukumonline.com



Indonesia adalah negara yang memiliki data pribadi yang masih kurang kuat dalam segi keamanan, karena kelemahan tersebut, munculah banyak beberapa kasus peretasan-peretasan data yang terjadi di Indonesia. Hacker adalah seseorang yang memiliki kemampuan/skill dibidang IT, namun kemampuan tersebut disalahgunakan untuk menerobos suatu sistem keamanan milik orang lain.

Dari permasalahan tersebut, munculah kasus yang sekarang sedang dibicarakan oleh banyak orang “trending topic” yaitu tentang peretasan data oleh Hacker bernama Bjorka. Bjorka adalah salah satu Hacker yang disebut-sebutkan banyak orang yang meretas informasi penting Indonesia saat ini. Nama dia muncul sejak bulan Agustus, lalu terkait peretasan data yang terjadi di Indonesia. Jerat hukum peretasan oleh hacker merupakan tindak pidana yang dilakukan dengan cara masuk ke dalam sistem elektronik milik orang lain yang bersifat pribadi (privacy), dengan cara meretas data tanpa sepengetahuan orang tersebut.

Menurut Wahyuni (2022), Bjorka telah mengklaim sejumlah beberapa situs dan dokumen milik masyarakat dan pemerintah, mulai dari NIK, alamat, nomor telepon, nomor KTP, operator seluler, Kominfo, dalang pembunuhan Munir, data pelanggan IndiHome, registrasi SIM Card, data KPU, hingga dokumen-dokumen rahasia Presiden

Republik Indonesia. Kemudian munculah beberapa respon terhadap Bjorka yaitu, bahwa jury bicara BIN (Badan Intelejen Negara) membantah bocornya dokumen atau surat-surat dari BIN untuk Presiden dan dokumen BIN aman terkendali, serta semua dokumennya menggunakan samaran. Menkopolhukam Mahfud Md memberikan keterangan pers bahwa belum ada yang membahayakan tentang isu-isu yang ada. Pemerintah akan menggelar rapat untuk mengatasi kasus ini, dan membentuk tim khusus keamanan data.

Dari kasus data pribadi yang dilakukan oleh Bjorka ini, diciptakanlah undang-undang yang dibuat oleh pemerintahan dengan persetujuan Presiden yaitu Undang-Undang No.27 Tahun 2022 (Hukum Online, 2022).

Undang-Undang No.27 Tahun 2022 adalah UU yang berisi tentang peraturan-peraturan pelindungan data pribadi, yang ditujukan kepada warga negara agar hak warga negara dapat terjamin atas pelindungan data pribadi, dan menumbuhkan kesadaran masyarakat agar dapat menjaga privasi dengan baik. Undang-Undang No.27 Tahun 2022 disahkan pada tanggal 19 Oktober 2022 oleh Presiden dengan persetujuan DPR. Pelindungan Data Pribadi ini diatur dalam UUD 1945 pasal 28G ayat 1 yang berisi “Setiap orang berhak atas perlindungan diri pribadi, keluarga, kehormatan, martabat, dan harta benda yang di bawah kekuasaannya, serta berhak atas rasa aman dan perlindungan dari ancaman ketakutan untuk berbuat atau tidak berbuat sesuatu yang merupakan hak asasi”.

Berikut adalah beberapa poin penting Pelindung Data Pribadi dalam Undang-Undang No.27 Tahun 2022 :

  1. Data Pribadi adalah data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik atau nonelektronik. Pelindungan Data Pribadi adalah keseluruhan upaya untuk melindungi Data Pribadi dalam rangkaian pemrosesan Data Pribadi guna menjamin hak konstitusional subjek Data Pribadi pada pasal 1 ayat 1 dan 2 tentang Ketentuan Umum.
  2. Maksud dibuatnya UU Pelindungan Data Pribadi ini adalah untuk melindungi, memastik an hukum, kepentingan umum, kemanfaatan, kehati-hatian, keseimbangang, pertanggungjawaban, kerahasiaan tentang Pelindungan Data Pribadi yang tercantum dalam pasal 3 tentang Asas.
  3. Data pribadi menyebutkan bahwa data pribadi dibagi menjadi 2 yaitu data pribadi umum dan data pribadi khusus. Data pribadi umum antara lain adalah nama lengkap, jenis kelamin, kewarganegaraan, agama, status perkawinan, data ribadi yang dikombinasikan untuk mengidentifikasi seseorang. Data pribadi khusus antara lain adalah informasi kesehatan (kesehatan fisik, kesehatan mental, dan atau pelayanan kesehatan),biometrik (sidik jari, retina mata, DNA), genetika (karakteristik yang diwariskan selama perkembangan hidup), catatan kejahatan (pelanggaran hukum), data anak, keuangan pribadi (tabungan, deposito, kartu kredit), pandangan politik (sudut pandang berfikir menurut setiap orang pada politik), kehidupan seksual yang tercantum pada pasal 4 tentang Jenis Data Pribadi
  4. Setiap Orang dilarang secara melawan hukum memperoleh, mengumpulkan, mengungkapkan, dan menggunakan data pribadi yang bukan miliknya dengan maksud untuk menguntungkan diri sendiri atau orang lain yang dapat mengakibatkan kerugian orang lain, tercantum pada pasal 65 dan 66 tentang Larangan dalam penggunaan Data Pribadi
  5. Setiap Orang dilarang secara melawan hukum memperoleh, mengumpulkan, mengungkapkan, dan menggunakan data pribadi yang bukan miliknya dengan maksud untuk menguntungkan diri sendiri atau orang lain dapat dipidana dengan pidana penjara atau pidana denda yang diatur dalam pasal 67 dan 68 tentang Ketentuan Pidana.

Maka dari itu, kita sebagai warga negara Indonesia wajib melindungi data keamanan diri kita agar terhindar dari kejahatan-kejahatan kasus peretasan data tersebut, dengan melakukan tips berikut (Fatimah, 2021) :

  1. Jangan lupa untuk selalu mem-backup data baik secara online maupun offline
  2. Gunakan VPN jika memiliki home network
  3. Gunakan password WiFi yang kuat
  4. Perbarui perangkat lunak
  5. Mengatur profil pribadi dalam media sosial. Hindari untuk membagikan data pribadi melalui media sosial
  6. Jangan membuka email atau link dari sumber yang tidak dikenal

Daftar Pustaka

Fatimah, S. (2021, November 19). Simak! Ini 6 Cara Amankan Data Pribadi Agar Tidak Dicuri. detikFinance. Retrieved November 15, 2022, from https://finance.detik.com/fintech/d-5818173/simak-ini-6-cara-amankan-data-pribadi-agar-tidak-dicuri/amp

Hukum Online. (2022, Oktober 17). Undang-Undang Nomor 27 Tahun 2022. Hukum Online. Retrieved November 15, 2022, from https://www.hukumonline.com/pusatdata/detail/lt634e841e24ca9/undang-undang-nomor-27-tahun-2022?utm_source=linkedin&utm_medium=lomba_artikel&utm_campaign=

Wahyuni, W. (2022, September 11). Jerat Hukum Peretasan oleh Hacker. Hukumonline. Retrieved November 15, 2022, from https://www.hukumonline.com/berita/a/jerat-hukum-peretasan-oleh-hacker-lt631ec0ed9e52c




Agustus 13, 2023

Cara Melewati Windows AppLocker

 

Halo, hari ini kita akan berbicara tentang teknik bypass Applocker di lingkungan Windows. Apa itu Applocker, bagaimana cara melindungi sistem, dan yang lebih penting, cara mem-bypass fitur keamanan ini. Begitu banyak masalah yang harus diatasi dalam artikel ini!



Apa itu Applocker?

Applocker adalah alat daftar putih perangkat lunak yang diperkenalkan oleh Microsoft mulai dari Windows Vista/Seven/2008 untuk membatasi pengguna standar agar hanya menjalankan aplikasi tertentu pada sistem. misalnya: "Alice dapat menjalankan explorer.exe, namun Bob tidak bisa!"

Jika Anda sedang melakukan uji penetrasi, kemungkinan besar Anda akan menemukan Applocker pada mesin yang sangat sensitif: komputer industri, ATM, workstation bisnis, dll.

Bagaimana cara kerjanya?

Untuk mengaktifkan Applocker di mesin pengujian Anda, mulai layanan Identitas Aplikasi (Alat Administratif -> Layanan), lalu buka Editor Kebijakan Grup ( gpedit.msc di mesin lokal atau gpmc.msc di pengontrol domain). Jelajahi "Kebijakan Kontrol Aplikasi" di "Pengaturan Keamanan":

Cara Melewati Windows AppLocker




Klik "Konfigurasikan Penegakan Aturan" untuk memilih jenis pemfilteran yang akan dilakukan. Seperti yang Anda lihat, Applocker mencakup lima jenis aplikasi:

  • Ini adalah aplikasi .exe dan .com biasa (cmd.exe, ipconfig.exe, dll.)
  • File Penginstal Windows (.msi, .msp, .mst), biasanya digunakan untuk menginstal perangkat lunak baru di mesin.
  • File skrip dengan ekstensi berikut .ps1, .vbs, .vba, .cmd dan .js.
  • Aplikasi Terpaket diinstal melalui Microsoft Store
  • File DLL (.dll dan .ocx di tab lanjutan).

Dalam tutorial ini, kita hanya akan berbicara tentang batasan yang paling sering digunakan di lingkungan dunia nyata yaitu aturan tentang executable, installer, dan skrip.

Untuk masing-masing dari lima kategori yang disebutkan di atas, kita dapat menentukan aturan yang mengatur penggunaannya berdasarkan tiga kriteria:

  • Jalur eksekusi : misalnya aturan Applocker default mengizinkan semua skrip dan eksekusi yang ada di “ C:\Windows ” dan “ C:\Program Files ”. Itu harus dilakukan – setidaknya untuk beberapa program – jika tidak, sistem akan mengalami masalah booting.

Cara Melewati Windows AppLocker

  • Informasi penerbit: beberapa executable (biner Windows misalnya) ditandatangani menggunakan kunci publik vendor. Applocker dapat mengandalkan informasi ini untuk menolak/mengizinkan executable untuk dijalankan. Fitur ini jarang digunakan.
  • File hash: Applocker menyimpan hash MD5 dari file yang diizinkan (atau dilarang). Setiap kali sebuah program berjalan, Applocker memeriksa MD5-nya dan memutuskannya. Aturan-aturan ini dapat menghabiskan banyak memori, sehingga sebagian besar digunakan untuk melarang beberapa executable yang "berbahaya".

Ini mungkin tampak seperti banyak tombol untuk diubah. Dia. Mengkonfigurasi Applocker bukan untuk menjadi lemah hati. Untuk membuat tutorial ini paling menarik, kita akan mulai dengan konfigurasi dasar dan mengeraskannya saat kita

meningkatkan keterampilan peretasan kita. Mari kita mulai!

Pengaturan naif

Katakanlah seorang admin mengatur aturan Applocker default saja: tidak ada pengguna standar yang diizinkan untuk menjalankan file (dapat dieksekusi, penginstal, atau skrip) di luar folder klasik " C:\ Windows " dan " C:\Program files ". Bagaimana cara menjalankan meterpreter.exe pada mesin dengan akun standar yaitu tidak ada hak admin pada kotak?

Salah satu cara untuk pergi adalah mencari folder yang diizinkan default dengan akses tulis. Idenya adalah menyalin file yang dapat dieksekusi ke folder yang diizinkan, lalu meluncurkannya dari sana. Lurus ke depan. Melakukannya secara manual membutuhkan sedikit waktu, jadi bagaimana dengan skrip PowerShell otomatis ?


Pembatasan jalur eksekusi juga berlaku untuk skrip dalam kasus ini, jadi kita harus pandai dalam hal ini. Pertama, kami memuat konten skrip menggunakan perintah Get-Content , mengonversinya menjadi string lalu meneruskannya ke perintah Invoke-Expression yang menjalankannya, tanpa pertanyaan!

Cara Melewati Windows AppLocker


Pada instalasi Windows default, " C:\Windows\Tasks " dan " C:\Windows\tracing " biasanya muncul sebagai dapat ditulisi oleh semua orang! Menyalin executable kami (mimikatz.exe, meterpreter.exe, dll.) di sana misalnya melewati penguncian Applocker default:

Cara Melewati Windows AppLocker


Orang mungkin berpendapat, cukup benar, bahwa file .exe dinilai terlalu tinggi dan bahwa kami dapat melakukan semua serangan dengan alat Windows paling kuat PowerShell . Itu sangat benar dan dengan menggunakan Invoke-Expression kami melewati batasan jalur eksekusi apa pun. Namun, ada beberapa kasus ketika kita perlu menjalankan file exe sederhana karena sesederhana itu: malware yang dikompilasi ulang, alat khusus, dll.

Jika kami tidak dapat menemukan direktori yang dapat ditulis yang diizinkan di Applocker, kami perlu menggunakan cara lain untuk menjalankan file yang dapat dieksekusi. Salah satu metode tersebut adalah memuat file .exe di memori, lalu meluncurkannya dengan melompat ke titik masuknya. Tidak ada jalur eksekusi, tidak ada aturan Applocker yang dipicu!

Kami pertama-tama menyimpan mimikatz.exe yang dapat dieksekusi dalam hal ini, dalam variabel PowerShell:

PS > $ByteArray = [System.IO.File]::ReadAllBytes("C:\users\richard\desktop\mimikatz.exe");

Kemudian gunakan fungsi Invoke-ReflectivePEInjection dari kerangka PowerSploit untuk memuatnya di memori dan melompat ke titik masuknya.

PS > Invoke-expression(Get-Content .\Invoke-ReflectivePEInjection.ps1 |out-string)

PS > Invoke-ReflectivePEInjection -PEBytes $ByteArray

Cara Melewati Windows AppLocker

Dengan demikian, kami dapat secara efektif melewati aturan Applocker apa pun berdasarkan jalur Eksekusi.

Mengencangkan pegangan

Admin kami yang cerdas tahu bahwa konfigurasinya memiliki beberapa lubang. Dia memperketat cengkeramannya sedikit lebih jauh dengan membatasi akses ke alat dasar Microsoft seperti cmd.exe dan PowerShell.exe.

Kami tidak dapat menggunakan skrip khusus (skrip .cmd, .js atau .vbs) untuk mengeksekusi kode karena hanya diizinkan untuk dijalankan dari folder yang dibatasi (aturan sebelumnya). Tapi, ingat masalah utama daftar hitam: kami selalu melewatkan sesuatu!

Dalam hal ini misalnya, admin menolak alat Windows 64-bit klasik tetapi benar-benar lupa tentang file 32-bit di folder “ C:\Windows\SysWOW64\ ”. Untuk mengeksekusi PowerShell misalnya, kami cukup menjalankannya dari folder itu.

Cara Melewati Windows AppLocker

Setelah kami memiliki akses ke prompt PowerShell, kami dapat memuat file yang dapat dieksekusi dan skrip di memori dan menjalankannya seperti yang kita lihat sebelumnya.

Selain itu, melakukan pencarian untuk powershell.exe di sistem biasanya menghasilkan versi lain dari file ini mungkin memiliki hash yang berbeda dari yang dilarang oleh Applocker:

Cara Melewati Windows AppLocker

Katakanlah admin melacak dan membuat daftar hitam setiap contoh powershell.exe, powershell_ise.exe, cmd.exe… apakah kita sudah selesai? Tidak terlalu. Ada cara lain untuk mengeksekusi kode di Windows. Panggilan Prosedur Jarak Jauh misalnya menyediakan cara alternatif untuk berinteraksi dengan sistem tanpa menggunakan alat baris perintah klasik. Utilitas “ C:\Windows\System32\wbem\wmic.exe ” dapat digunakan untuk melakukan tindakan tersebut.

Tentu kami tidak dapat menelurkan prompt PowerShell melalui WMIC, tetapi masih menawarkan lingkungan untuk mendapatkan informasi menarik tentang sistem untuk melakukan eskalasi hak istimewa:

Cara Melewati Windows AppLocker

Anda dapat menemukan daftar lengkap perintah WMI di link berikut .

Terkunci


Admin kami bosan dengan alat Microsoft resmi yang digunakan dengan cara jahat sehingga dia memblokir semua binari yang disebutkan sebelumnya (dan lebih banyak lagi) untuk mengunci sistem sepenuhnya. Tidak ada lagi cmd.exe, powershell.exe, wmic.exe, dll. Kelihatannya seperti acar, tapi mari kita kembali ke dasar sebentar. AppLocker mengenali powershell.exe berdasarkan hash file. Artinya jika kita mengambil salinan powershell.exe dengan hash yang berbeda, kita menang! Kami tidak dapat mengambil file yang dapat dieksekusi (ekstensi .exe) karena file ini hanya boleh diluncurkan dari folder windows yang sah. Sudahlah, kami memiliki file jenis PE lain yang dapat kami gunakan: file DLL! Kita dapat menemukan misalnya implementasi DLL dari PowerShell di URL berikut .

Kami mengunduhnya ke folder acak, lalu meluncurkannya menggunakan utilitas C:\windows\system32\rundll32.exe . Untuk mengeksekusi DLL, kita beri nama DLL dan fungsi entry point nya, dalam hal ini fungsi main : rundll32.exe PowerShdll.dll,main

Cara Melewati Windows AppLocker

Sempurna! Kami sekarang dapat menjalankan skrip/eksekusi apa pun yang kami inginkan.

Kesimpulan

Jelas, kesimpulannya adalah menerapkan perlindungan pada file DLL dan juga file yang dapat dieksekusi. Itu sepenuhnya benar, namun membutuhkan lebih banyak pekerjaan untuk mengidentifikasi semua DLL sah yang digunakan oleh aplikasi bisnis di mesin. Belum lagi penurunan kinerja yang mencolok yang disebabkan oleh pemeriksaan sistematis setiap kali program apa pun memuat DLL! Kami dapat menemukan cara untuk menggagalkan daftar putih DLL menggunakan semangat yang sama seperti trik yang diuraikan dalam bab di atas, tetapi itu akan menjadi pokok bahasan artikel mendatang. Sampai saat itu, retas dengan aman!


[tipe kotak = ”bio”] Ditulis oleh Sparc Flow. Dia adalah peneliti keamanan dan penulis buku How to Hack Like a P*rnstar and How to Hack a Fashion Brand.”[/box]



Sumber: Hacking Tutorial.com