Windows Managemnt Instrumentation Comand Line
Oke, Pada tutorial kali ini saya akan menjelaskan cara menjalankan wmic di command prompt
Pertama-tama sebelum menjalanan wmic, alangkah baiknya kita mengetahui pengertian wmic
Tujuan dan cara kerja wmic sendiri
Windows Management Instrumentation Command-Line atau yang disebut(WMIC)
adalah sebuah program yang ada didalam microsoft
Yang tujuan dan fungsinya untuk memantau seluruh aktivitas dan menyimpan informasi di dalam komputer
Di dalam wmic kita bisa melihat spesifikasi komputer seperti system information, user account,
system account, remote desktop dan lain-lain. wmic dapat memantau segala aktivitas komputer
Dari mulai awal komputer di nyalakan hingga di matikan dan menyimpan di dalam event viewer
Wmic juga mampu mendetkesi user yang tidak terdaftar pada komputer.
wmic juga mampu memantau aplikasi atau komputer yang terhubung dengan perangkat lain seperti
Windows Server 2003, Windows NT, Windows Vista dan lain-lain
Oke, kita akan langsung mempraktikan nya
Pertama-tama buka command prompt
kemudian ketik wmic /?
seperti terlihat pada gambar dibawah
untuk melanjutkan tekan enter
di sini kita bisa melihat semua spesifikasi komputer seperti
BIOS, BOOT CONFIGURATION, CDROM, COMPUTER SYSTEM, CPU, DATAFILE dan lain-lain
disini kita bisa melihat seperti login komputer, komputer terhubung dengan group atau tidak
mencetak apa saja aktivitas komuter dengan cara ketik wmic print job
selain itu ada netclient, net use, nt domain, net prootocol
kita juga bisa melihat log pada komputer dengan cara mengetik wmic ntevent, wmic nteventlog
disini kita bisa melihat remote desktop pada komputer
apakah kita terhubung dengan komputer lain padahal kita sama sekali tidak pernah terhubung dengan
komputer lain, ada juga port connector, remote desktop nic dan lain-lain
untuk melanjutkan tekan enter
disini kita baru bisa memulai wmic
untuk mengetahui komputer sedang dalam di remote atau tidak
ketikan wmic rdaccount
pada gambar terlihat ada sebuah komputer yang terhubung dengan laptop ini
melalui windows NT atau windows server
untuk melihat system account ketik wmic sysaccount
lihat pada gambar terlihat
kondisi laptop saya berada dalam tingkat bahaya
artinya yang nge remote laptop saya bisa melakukan apapun
dia bisa login kapan saja, merubah file dan lain-lain
ini merupakan perbuatan yang tidak bertanggung jawab karena
dia secara diam-diam memanipulasi laptop saya
dia membuat laptop ini terhubung dengan komputer nya
dengan windows server, windows server ini mempunyai tingkatan
kendali yang terkuat di pegang oleh administrator yaitu yang memasang windows server
dan mengkoneksi kan ke laptop saya, sedangkan user dan guest tidak mempunyai kendali seperti administrator
Orang yang meremote laptop saya ini benar-benar seperti orang gila
dia bisa mematikan laptop saya
membuat user baru, dan merusak registry file
membuat layar biru pada laptop dan layar hitam
Untung nya saya mempunyai file installan windows nya
Jadi percuma saja dia otak-atik laptop saya, laptop ini akan baik-baik saja
Dan ada juga Antivirus Kaspersky yang membantu untuk mencegah file berbahaya masuk
Untuk stimulasi kalau laptop saya dihack
ketika di install ulang akan hilang semua file
kembali seperti windows yang masih bersih
Kalau pun dihack kaspersky dan malwarebytes saya akan mencegah
program yang berbahaya untuk masuk dan user account settings pun memberitahukan
kalau ada program baru yang terinstall
Untuk mengingatkan kalau masuk wmic melalui command prompt harus menggunakan run as administrator
oke kali ini sekian tutorial dari saya terima kasih
Comments
Post a Comment