Friday, March 7, 2008

Command Linux

set IP-forwarding.
- echo 1>proc/sys/net/ipv4/ip forward
set IP
- /sbin/ifconfing eth0 .......(ip gateway) netmask ......255.255.255.0 broadcast .......(ip).
set gateway.
- /sbin/route add.net ......(ip) netmask ......255.255.255.0 <> ......(gateway) <> dev eth 0.
check status up @ tak
- cat/proc/sys/net/ipv4/ip_forward.

Linux Router

What u need to have?
- at least 2 ntwk card.
- 2 cross cable(pc ke pc).
- install fedora 8(for configuration).

What u need to do?
- set IP forwarding
- set IP.
- routing+gateway

Proxy server

-> sbg org tengah antara client & server.
-> juga sbg server.
->proxy akan:
- terima request dr client.Cth client request yahoo.com
- hantar request tadi ke server yahoo.
- bila diterima, copy content tadi & simpan diservernya.
- salinan original drp yahoo hantar kepada client.
- hantar salinan yahoo yang disimpan apabila ada permintaan dari lain-lain client.
- tidak perlu lagi minta drp yahoo.
-> proxy juga sbg:
- firewall
- router.
- gateway
- dialup.
-> proxy juga:
- jadi org tngh.
- masuk web yg diblock melalui web application
- web appllication dianggap proxy.
-> Cth proxy server:
- www.meebo.com
- www.vtunnel.com.
- www.luckycrm.com
- http://loginfreedom.com

Wednesday, March 5, 2008

Firewall

-> mengawal in &out bound dlm ntwk traffic.
-> inbound & outbound - sbrg apa shj yg masuk keluar dari pc kita.
- berlaku dlm ntwk traffic.
- cth, data-data yang masuk ke pc.
-> bukan antivirus.
-> perlu firewall kat pc utk control sbrg komunikasi antara pc, server & pc lain drp network card.
-> rules:
- allow@ denied
- accept @ reject
- allow @ block

Wednesday, February 27, 2008

Hack "Hackthissite"

Sy dah try hack satu website "hackthissite". Website nie bagus la untuk sesiapa yg nak belajar cara-cara untuk menjadi seorang hackers. Kira macam nak menguji para hackers semua.
So untuk basic mission ada 10 level.Antara cara-cara yang boleh dilakukan untuk mencuba hack ialah:
Level 1
- view souce code.
- find password.
- copy pwd tue.
Level 2.
- terus submit x perlu taip apa-apa pun.
- kosongkan box pwd tue.
Level 3.
- view source coe.
- cari password.php, copy & paste dkt url, go.
- copy pwd & paste, submit.
Level 4.
- view sourse code, save.......html.
- open & save .......html, find webmaster@hulla-balloo.com.
- tukar kpd email kita, copy & paste dkt url.
- tekan button"send pwd to sam".
- copy pwd, paste & submit.
Level 5.



Friday, February 22, 2008

Hacks.....

Saya pernah la try untuk hack satu website.Website tue www.hacktissite.org.Emm susah la jugak.Banyak skill diperlukan.Selain tue kita perlukan daya pemikiran yang tinggi.
Paling penting kita mesti mempunyai pengetahuan dalam bidang IT.
Antara pengetahuan yang perlu kita ada walaupun sedikit ialah:
# basic HTML
# ability to think logically
# decent amount of HTML
# directory structure
# basic understanding of how information moves around the internet
# basic Javascript
# Javascript Injections
# ASCII table
# pattern recognition (logic)
# Server Side Includes (SSI) language
# basic programming knowledge, optional
# what are cookies and how they work

Semua pengetahuan nie xada pun boleh jugak tapi kena betul-betul berfikir laa.
So tyy la hack thissite.
Good Luck....

Tuesday, February 19, 2008

Cross Site Scripting (XSS )

- XSS teknik yg digunakan oleh attacker utk hantar sbrg script pada web user.
- biasanya berlaku pd aplikasi web script.
- script yg biasa digunakan oleh XSS ialah javascript dan vbscript.
- cth script:

- script yg biasa digunakan ialah JAVAscript dan VBscriPT.

- biasanya XSS digunakan utk mencuri cookies.

- cookies 1 fail yg kecil shj dan cookies juga menyimpan data.

- attacker akan menghantar script kepada website user yang ada vulnerability.

- ianya berlaku pada applikasi web.

- akan menghantar script code injection untuk membuat maliciuos code.

- biasanya hack untuk mendapat user name/pwd/document cookies.

- setelah mendapat cookies, copy dan masukkan website tersebut.


SQL Injection

· SQL (Structured Query Language) - bahasa komputer standard yg ditetapkan oleh ANSI (American National Standard Institute)

· Tujuan- untuk mengakses dan memanupulasi sistem database.

· SQL - bekerja dgn program2 database seperti MS Access, DB 2, Informix, MS SQL Server, Oracle, Sybase etc.

· SQL Injection attack - salah satu teknik utk melakukan web hacking.

· Mencapai akses pada sistem database yg berbasis SQL.

· SQL Injection nie biasanya kita lakukan pada username dan password

· Cth: SQLQuery=”SELECT Username FROM Users WHERE Username=”‘&strUsername&”’strpassword&”‘

· Cth: gunakan string OR - SELECT Username FROM Users WHERE Username=”OR”=” AND Password=”OR”=”

· Untuk melakukan proses “hacking” kita menggunakan magic code.

· Terdapat pelbagai contoh magic code yang boleh digunakan, seperti:

  • or 1=1–
  • ‘or 0=0 –
  • ‘or ‘x’='x
  • ‘or a=a-
  • “or 0=0 –
  • “or 0=0 #
  • “or “x”=”x
  • “)or(”a”=”a
  • admin’–
  • hi” or 1=1 –
  • hi’ or’a'=’a
  • hi”)or(”a”=”a
  • or 0=0 #
  • ‘or a=a–
  • ‘or 0=0 #
  • “or 1=1–
  • “or “a”=”a
  • ‘)or(’a'=’a
  • ‘)or(’x'=’x
  • hi” or “a”=”a
  • hi’ or 1=1 –
  • hi’)or(’a'=’a
  • or 0=0 –
  • or 1=1–

Monday, February 11, 2008

Sniffer (Ufasoft Sniffer)

Untuk nak buat 'sniffing' banyak tools boleh digunakan.Saya telah cuba menggunakan tool untuk melakukan proses sniffing.Ufasoft Sniffer adalah salah satu perisian untuk mengakses data dalam rangkaian. Ia dicipta untuk ‘capture’ dan analisis paket yang dihantar dalam rangkaian.
Dengan menggunakan ufasoft sniffer, maklumat yang dapat direkod ialah:-
- username
- password

Interface Ufasoft Sniffer




Lepas tue pilih LAN untuk nak sniff.



IP address LAN akan dipaparkan

Wednesday, February 6, 2008

Basic of Sniffer 1/02/08

Sniffer adalah salah satu topik yang kami pelajari dalam Ntwk Security.Sniffer adalah salah satu cara yang dilakukan oleh 'hackers' untuk hacks host pengguna. So kalau nak jadi hackers kena laa expect dalam bab sniffer nie. Lepas tue important juga dalam topic tools untuk nak 'sniff'.
Dalam kata lain sniffer digunakan untuk mencuri data atau maklumat yang dihantar. Hackers nie selalunya lebih 'excited' untuk sniff user account, eg; pwd, username.Apabila dah berjaya 'sniff' kita boleh login web tersebut, eg; yahoo mail dengan menggunkan pwd dan username tersebut.
Untuk melakukan proses sniffing terdapat banyak tools yang boleh digunakan. Antara tools yang boleh digunakan ialah cain, ufasoft sniff, pocketman, ettercap dan pelabagai lagi tools.
Kita juga memerlukan beberapa skill untuk melakukan proses sniffing. Jika kita tidak mempunyai skill agak susah untuk sniff. Antara skill yang diperlukan eg; IP addressing, identify, protocol, filtering.

Tuesday, January 29, 2008

Configure router

Router>enable
Router#config terminal
Enter configuration commands, one per line. End with CNTL/Z.

*********** Setup Hostname *************
Router(config)#hostname liyza

*********** Start Setup Serial 0/0 Interface with DCE connection *************

liyza (config)#interface Serial 0/0
liyza (config-if)#ip addr 10.2.2.1 255.255.255.0
liyza (config-if)#clockrate 64000
liyza (config-if)#no shutdown
liyza (config-if)#
00:08:29: %LINK-3-UPDOWN: Interface Serial0/0, changed state to up
00:08:30: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0, changed state to up
liyza (config-if)#exit
liyza (config)#exit
liyza
*********** End Setup Serial 0/0 Interface with DCE connection *************

*********** Check Interface *************
liyza #show interfaces summary

*: interface is up

* Serial 0/0 is up

NOTE:No separate counters are maintained for subinterfaces
Hence Details of subinterface are not shown


*********** OK that good serial 0/0 is UP *************

*********** Start Setup Fast Ethernet l 0/0 Interface *************

liyza #config terminal
Enter configuration commands, one per line. End with CNTL/Z.
liyza (config)#interface fastethernet 0/0
liyza (config-if)#ip addr 10.1.1.1 255.255.255.0
liyza A(config-if)#no shutdown
liyza (config-if)#
00:16:14: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up
liyza (config-if)#exit
liyza (config)#exit
liyza
*********** END Setup Fast Ethernet l 0/0 Interface *************

*********** Check Interface *************

liyza #show interfaces summary

*: interface is up
* Serial 0/0 is up

NOTE:No separate counters are maintained for subinterfaces
Hence Details of subinterface are not shown

**********************************************************************
FastEthernet0/0 did Not UP yet because of Another Router did Setup yet
**********************************************************************


*********** Check Interface fast Ethernet 0/0 Detail *************

liyza #sh int fast 0/0

FastEthernet0/0 is up, line protocol is down
Hardware is AmdFE, address is 000d.28ef.bac0 (bia 000d.28ef.bac0)
Internet address is 10.1.1.1/24
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Auto-duplex, Auto Speed, 100BaseTX/FX
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:23:34, output 00:00:04, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo


**********************************************************************
Let setup FastEthernet0/1 at maliysya router
**********************************************************************
maliysya (config)#int fast 0/1
maliysya (config-if)#ip addr 10.1.1.2 255.255.255.0
maliysya config-if)#no shutdown
maliysya (config-if)#
00:29:54: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
00:29:56: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up
maliysya (config-if)#

*********** End Of setup FastEthernet0/1 At maliysya router *************


liyza#sh int sum

*: interface is up

* FastEthernet0/0
* Serial0/0

NOTE:No separate counters are maintained for subinterfaces
Hence Details of subinterface are not shown

*********** Now FastEthernet 0/0 was UP sucessfuly ****************

*********** Start Setup routing protocol using RIP ****************

liyza (config)#router rip
liyza (config-router)#network 10.1.1.0
liyza (config-router)#network 10.2.2.1
liyza (config-router)#

*********** End Setup routing protocol using RIP ****************
*********** Start Register IP host lookup table ****************

liyza (config)#ip host liyza 10.1.1.1 10.2.2.1
liyza (config)#ip liyza 10.1.1.2 10.2.2.2

*********** End Register IP host lookup table ****************

Thursday, January 17, 2008

Untuk "search" info dlm ie

Kak munie adala bagi tips utk cari apa-apa ja la dalam pakcik google. Senang la sikit. Lepas tue info yang kita cari tu tak serabut. Cth kita boleh cari dlm bentuk pdf, doc dan macam-macam lg la. okey... cara dia

A) define: "......."
B) ppt: "......"
C) inurl: doc. evenlist site.gov.my
D) keyword + keyword

CISCO Router (configuration.)

Router
Router.Router digunakan untuk membuat "configuration".Untuk melalukan "configuration"apa yang diperlukan adalah "network design/topology", "interface" dan "IP address". Apa itu router? Router adalah satu device/alatan yang digunakan untuk menghubungkan 2 network/rangkain segment yang berbeza.
Bagaimana ia berfungsi.Router akan "extract" paket yang diterima kedestinasinya. Ini bermaksud ia akan menghantar paket tersebut kepada penerima destinasi tersebut. Ia juga akan memilih laluan yag terbaik untuk paket tersebut dan akan menghantar paket tadi disepanjang laluan yang telah dipilih.
Selain itu, router juga akan akan memilih laluan yang terbaik dan tidak menghadapi masalah kesesakan "traffic" untuk penghantaran paket atau data.
Apakah tujuan router digunakan? Router digunakan untuk lebih "secure" dalam telekomunikasi atau rangkaian.
Apakah elemen-elemen yang perlu difikirkan sebelum membuat "configuration".
1. topology/network design.
2. configure router
* set IP address
* set routing.
3. Console cable - router/ie ke PC
4. Straight cable - PC ke PC

Wednesday, January 16, 2008

IP Subnetting

IP Subnetting kami discuss ari nie. IP subnetting nie pecahan daripada IP. Dalam kata lain sub IP Address. Macam IP address IP subnetting pun penting. Biasanya bila kita nak pecah-pecahkan komputer atau IP address kepada beberapa kumpulan lain dalam satu network.Untuk lebih jelas kita lihat dalam bentuk exercise lepas tue baru nampak solution dia cam na.
Eg 1 Plan utk bagi IP dekat machine dan employee/staff.But machine dan staff tak boleh berkomunikasi.
Eg 1
Plan utk bagi IP dekat machine dan employee/staff.But machine dan staff tak boleh berkomunikasi.
Situation A: Staff ada 200 orang dan mesin ada 30.
• kita tak boleh buat subnetting atau pecahkan kepada 2 group sebab
cuma ada 128 host. So ia tak boleh menampung semua 200 orang staff.
Sebab: 255.255.255.1000 0000
21 = 2 network
27 = 128 host
• So solution dia kt tak boleh buat subnetting Cuma setkan segment yang berbeza.

Situation B: Staff ada 100 orang dan mesin ada 30.
• Buat subneting.Bahagikan kepada 2 group.
• Satu group IP dari 192.168.1.1---126
• Satu group lagi IP dari 192.168.1.129—254
• 21 = 2 network/group
• 2 = 128 host

3 Step Chipping 14/01/08

Subnetting

Topik hr nie banyak perlukan pengiraan. Susah la juga nak faham.
Okey untuk nak kira ntwk atau group kita kira berapa bilangan bit 1. Lepas untuk nak tau berapa host atau IP kita kira bilangan bit 0.
Cth A) Subnet 255. 255. 255. 192
11111111 11111111 11111111 11000000
ntwk ada 4 sebab 2kuasa 2 = 4: ada 2 bilangan bit 1
host atau IP ada 64 sebab 2 kuasa 6= 4: ada 6 bilangan bit 0

Tuesday, January 15, 2008

IP Address (switch, gateway)

Hr nie kami refresh bab IP Address. IP nie penting sngt utk student ntwk security nie. Coz kalau kt tak faham bab IP susah utuk kita go on nanti. IP Address ada 2 iaitu static dan dinamik. Statik IP nie maksudnya admin yang tentukan IP tersebut. Admin nie macam orang yang guna comp tue. Dynamic pula modem yang tentukan IP kita ataupun DHCP. Cthnya IP yang diberi oleh TM. IP tersebut akan disetkan pada modem.
IP juga bergantung kepada subnet mask atau class dalam berkomunikasi. Subnet mask penting apabila kita ingin membahagikan antara satu komunikasi dengan komunikasi yang lain.
Selain itu switch juga berkait rapat dengan IP Addressing. Switch digunakan untuk secure sesebuah komputer. Apabila kita ingin berkomunikasi dengan menggunakna switch class IP mestilah sama. Begitu juga dengan segment mestilah sama.
Cth
1. 192.168.1.1
2. 192.168.1.2
3. 192.168.1.3
Kesemua 1 , 2 dan 3 boleh berkomunikasi.
Kami juga ada study bab gateway. Ringkasnya gateway adalah laluan yang digunakan untuk berhubung dengan lain ntwk. Cthnya LAN ingin berhubung dengan WAN.
Setiap LAN biasanya mempunyai gateway sendiri switch

Friday, January 11, 2008

About Filem Hackers...

Class kita orang adalaa tengok cieta hackers. Best juga cieta tue.Nak kata faham xla sngt tapi boleh laaa.
Cieta nie kisah seorg hackers.Memang genius la hackers nie.Dia dgn kawan-kawan dia la yang hacks.Banyak teknik dia guna untuk hacks data org.Antara teknik yg ada dalam filem tue SE,remote control, backdoor dan lain-lain lagi.
Dia orang set time untuk traffic lights.Bila dia orang lalu traffic lights semua jadi hijau. Lepas tue set untuk hujan.Banyak lagi laa dia orang boleh hacks.
So nak tau lebih lanjut tengoklahhh.

Network Security

Hari nie study bab Ntwk Security.Untuk nak secure kita punya ntwk empat komponen kita kena jaga iaitu comp, ntek, system dan information. Information atau data paling penting untuk kita lindungi dan seterusnya system, ntwk dan last sekali comp. Sebab kalau kita jaga semua kriteria tadi tapi data kita jaga mesti orang boleh curi juga maklumat kita.So the most important ialah information.
1. Ok laa untuk comp security.... biasanya apa yang org nak hacks dkt PC kita. Biasanya org nak spam server, nak bagi slow PC,connect boot, nak remote control dan nak curi data.
Cth nak slow PC.Apa boleh kita buat.. ialah bagi hard disk full guna a.cmd.
Untuk nak connect boot kita guna MBR "Master Boot Record".Delete MBR tue.
2. Cth utk Ntwk Security ialah hacks halang penghantaran data, redirect data, DOS dan curi data.
3. System Security cthnya ceroboh website org, redirect website dan spam(protection.)

IP Address

IP address nie macam alamat untuk setiap comp.IP nie mestilah unik. Unik tue maksudnya setiap PC berlainan IP dia.Boleh juga dua PC guna 1 IP. IP nie digunakan untuk membuat komunikasi diantara dua PC dalam internet. Maksudnya utk komunikasi antara satu PC dengan PC yang lain.Ada alamat, guna OSI layer dan IP tak sama adalah kriteria untuk IP. IP address ada 4 kelas iaitu kelas A, B, C dan D.
Class A mula dari 1.0.0.1 sampai 126.255.255.254 untuk supports 16 million hosts on each of 127 networks.
Class B mula dari 128.1.0.1 sampai 191.255.255.254 untuk supports 65,000 hosts on each of 16,000 networks.
Class C mula dari 192.0.1.1 sampai 223.255.254.254 untuk supports 254 hosts on each of 2 million networks.
Class D mula dari 224.0.0.0 samapi 239.255.255.255 untuk reserved for multicast groups.
Class E mula dari 240.0.0.0 samapi 254.255.255.254 untuk reserved.
Biasanya IP yang kita guna hanya class A dan B sahaja. Class D dgn Class E untuk multicast.

Wednesday, January 9, 2008

Experience in IT

Experience sy dlm IT tak bnyk sangat.Biasanya kami masa study dulu experience buat system tue adalah.Cth system yg pernah sy developed sys library dng sys nak detect paras air bila banjir.Syst library tue biasa ja. More to nak simpan data peminjam; contoh tarikh pinjam, due date, detail about peminjam tue, etc...
Experience masa nak buat syst banjir tue best la juga. Syst tu boleh hantar sms dkt orang bila paras air mencecah paras yang disetkan, contonh mencecah paras bahaya. Susah la jugak sebab sebelum nie tak pernah buat program macam tue.
Lain experience.... kena buat network untuk satu kelas.Just design ja la tak pasang network betul-betul pun.Ya la kos dia kan tinggi. Kami kena design kabel-kabel yang nak guna, kos semua dan macam-macam lagi laa.

Network Security- what I understand..

Network security nie luas sangat, seluas alam nie kot.Kalau nak belajar tue susah la jugak.Bagi saya memeng susah.Yala something up to date.Ikut peredaran.
Ok back to Ntwk Security.Apa yang saya faham Ntwk Security nie macam mana kita nak jaga Ntwk kita, nak jaga Pc, nak jaga data kita.Maksudnya takmau bagi ada orang boleh usik data kita.Untuk itu yang paling penting kita kena secure kit apunya network.Iya la sesuatu data atau paket mesti laa melalui network sebelum sampai ke komputer kita. So kita mesti betul-betul secure network kita.
Macam kita nak buat takmau bagi orang usik data kita la... yang tue kena la study bab Ntwk Security.

Monday, January 7, 2008

About computer

Sy tak la tau sangat tentang comp nie. Mungkin boleh dikatakan komputer merupakan sebuah peralatan atau sejenis mesin yang mempunyai pelbagai kegunaan. Melalui komputer pelbagai perkara atau kerja boleh dilakukan. Sebagai contoh melalui komputer kita boleh menyimpan data-data atau menaip apa jua bentuk dokumen. Komputer juga mempunyai beberapa jenis.Diantaranya:
1. personal computer.
2. mainframe
3. workstation
4. mini computer
5. super computer
Komputer terbahagi kepada dua komponen iaitu:
1. hardware -> mouse, keyboard, monitor etc...
2. software -> Php language, VB language etc...
Selain tue komputer hanya memahami bahasa mesin sahaja iaitu 0 dan 1.
Inilah serba sedikit pasal komputer.