Friday, March 7, 2008
Command Linux
- echo 1>proc/sys/net/ipv4/ip forward
set IP
- /sbin/ifconfing eth0 .......(ip gateway) netmask ......255.255.255.0 broadcast .......(ip).
set gateway.
- /sbin/route add.net ......(ip) netmask ......255.255.255.0 <> ......(gateway) <> dev eth 0.
check status up @ tak
- cat/proc/sys/net/ipv4/ip_forward.
Linux Router
Proxy server
-> juga sbg server.
->proxy akan:
- terima request dr client.Cth client request yahoo.com
- hantar request tadi ke server yahoo.
- bila diterima, copy content tadi & simpan diservernya.
- salinan original drp yahoo hantar kepada client.
- hantar salinan yahoo yang disimpan apabila ada permintaan dari lain-lain client.
- tidak perlu lagi minta drp yahoo.
-> proxy juga sbg:
- firewall
- router.
- gateway
- dialup.
-> proxy juga:
- jadi org tngh.
- masuk web yg diblock melalui web application
- web appllication dianggap proxy.
-> Cth proxy server:
- www.meebo.com
- www.vtunnel.com.
- www.luckycrm.com
- http://loginfreedom.com
Wednesday, March 5, 2008
Firewall
-> inbound & outbound - sbrg apa shj yg masuk keluar dari pc kita.
- berlaku dlm ntwk traffic.
- cth, data-data yang masuk ke pc.
-> bukan antivirus.
-> perlu firewall kat pc utk control sbrg komunikasi antara pc, server & pc lain drp network card.
-> rules:
- allow@ denied
- accept @ reject
- allow @ block
Wednesday, February 27, 2008
Hack "Hackthissite"
So untuk basic mission ada 10 level.Antara cara-cara yang boleh dilakukan untuk mencuba hack ialah:
Level 1
- view souce code.
- find password.
- copy pwd tue.
Level 2.
- terus submit x perlu taip apa-apa pun.
- kosongkan box pwd tue.
Level 3.
- view source coe.
- cari password.php, copy & paste dkt url, go.
- copy pwd & paste, submit.
Level 4.
- view sourse code, save.......html.
- open & save .......html, find webmaster@hulla-balloo.com.
- tukar kpd email kita, copy & paste dkt url.
- tekan button"send pwd to sam".
- copy pwd, paste & submit.
Level 5.
Friday, February 22, 2008
Hacks.....
Paling penting kita mesti mempunyai pengetahuan dalam bidang IT.
Antara pengetahuan yang perlu kita ada walaupun sedikit ialah:
# basic HTML
# ability to think logically
# decent amount of HTML
# directory structure
# basic understanding of how information moves around the internet
# basic Javascript
# Javascript Injections
# ASCII table
# pattern recognition (logic)
# Server Side Includes (SSI) language
# basic programming knowledge, optional
# what are cookies and how they work
Semua pengetahuan nie xada pun boleh jugak tapi kena betul-betul berfikir laa.
So tyy la hack thissite.
Good Luck....
Tuesday, February 19, 2008
Cross Site Scripting (XSS )
- biasanya berlaku pd aplikasi web script.
- script yg biasa digunakan oleh XSS ialah javascript dan vbscript.
- cth script:
- script yg biasa digunakan ialah JAVAscript dan VBscriPT.
- biasanya XSS digunakan utk mencuri cookies.
- cookies 1 fail yg kecil shj dan cookies juga menyimpan data.
- attacker akan menghantar script kepada website user yang ada vulnerability.
- ianya berlaku pada applikasi web.
- akan menghantar script code injection untuk membuat maliciuos code.
- biasanya hack untuk mendapat user name/pwd/document cookies.
- setelah mendapat cookies, copy dan masukkan website tersebut.
SQL Injection
· SQL (Structured Query Language) - bahasa komputer standard yg ditetapkan oleh ANSI (American National Standard Institute)
· Tujuan- untuk mengakses dan memanupulasi sistem database.
· SQL - bekerja dgn program2 database seperti MS Access, DB 2, Informix, MS SQL Server, Oracle, Sybase etc.
· SQL Injection attack - salah satu teknik utk melakukan web hacking.
· Mencapai akses pada sistem database yg berbasis SQL.
· SQL Injection nie biasanya kita lakukan pada username dan password
· Cth: SQLQuery=”SELECT Username FROM Users WHERE Username=”‘&strUsername&”’strpassword&”‘
· Cth: gunakan string OR - SELECT Username FROM Users WHERE Username=”OR”=” AND Password=”OR”=”
· Untuk melakukan proses “hacking” kita menggunakan magic code.
· Terdapat pelbagai contoh magic code yang boleh digunakan, seperti:
- or 1=1–
- ‘or 0=0 –
- ‘or ‘x’='x
- ‘or a=a-
- “or 0=0 –
- “or 0=0 #
- “or “x”=”x
- “)or(”a”=”a
- admin’–
- hi” or 1=1 –
- hi’ or’a'=’a
- hi”)or(”a”=”a
- or 0=0 #
- ‘or a=a–
- ‘or 0=0 #
- “or 1=1–
- “or “a”=”a
- ‘)or(’a'=’a
- ‘)or(’x'=’x
- hi” or “a”=”a
- hi’ or 1=1 –
- hi’)or(’a'=’a
- or 0=0 –
- or 1=1–
Monday, February 11, 2008
Sniffer (Ufasoft Sniffer)
Dengan menggunakan ufasoft sniffer, maklumat yang dapat direkod ialah:-
- username
- password
Interface Ufasoft Sniffer
Lepas tue pilih LAN untuk nak sniff.
IP address LAN akan dipaparkan
Wednesday, February 6, 2008
Basic of Sniffer 1/02/08
Dalam kata lain sniffer digunakan untuk mencuri data atau maklumat yang dihantar. Hackers nie selalunya lebih 'excited' untuk sniff user account, eg; pwd, username.Apabila dah berjaya 'sniff' kita boleh login web tersebut, eg; yahoo mail dengan menggunkan pwd dan username tersebut.
Untuk melakukan proses sniffing terdapat banyak tools yang boleh digunakan. Antara tools yang boleh digunakan ialah cain, ufasoft sniff, pocketman, ettercap dan pelabagai lagi tools.
Kita juga memerlukan beberapa skill untuk melakukan proses sniffing. Jika kita tidak mempunyai skill agak susah untuk sniff. Antara skill yang diperlukan eg; IP addressing, identify, protocol, filtering.
Tuesday, January 29, 2008
Configure router
Router#config terminal
Enter configuration commands, one per line. End with CNTL/Z.
*********** Setup Hostname *************
Router(config)#hostname liyza
*********** Start Setup Serial 0/0 Interface with DCE connection *************
liyza (config)#interface Serial 0/0
liyza (config-if)#ip addr 10.2.2.1 255.255.255.0
liyza (config-if)#clockrate 64000
liyza (config-if)#no shutdown
liyza (config-if)#
00:08:29: %LINK-3-UPDOWN: Interface Serial0/0, changed state to up
00:08:30: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0, changed state to up
liyza (config-if)#exit
liyza (config)#exit
liyza
*********** End Setup Serial 0/0 Interface with DCE connection *************
*********** Check Interface *************
liyza #show interfaces summary
*: interface is up
* Serial 0/0 is up
NOTE:No separate counters are maintained for subinterfaces
Hence Details of subinterface are not shown
*********** OK that good serial 0/0 is UP *************
*********** Start Setup Fast Ethernet l 0/0 Interface *************
liyza #config terminal
Enter configuration commands, one per line. End with CNTL/Z.
liyza (config)#interface fastethernet 0/0
liyza (config-if)#ip addr 10.1.1.1 255.255.255.0
liyza A(config-if)#no shutdown
liyza (config-if)#
00:16:14: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up
liyza (config-if)#exit
liyza (config)#exit
liyza
*********** END Setup Fast Ethernet l 0/0 Interface *************
*********** Check Interface *************
liyza #show interfaces summary
*: interface is up
* Serial 0/0 is up
NOTE:No separate counters are maintained for subinterfaces
Hence Details of subinterface are not shown
**********************************************************************
FastEthernet0/0 did Not UP yet because of Another Router did Setup yet
**********************************************************************
*********** Check Interface fast Ethernet 0/0 Detail *************
liyza #sh int fast 0/0
FastEthernet0/0 is up, line protocol is down
Hardware is AmdFE, address is 000d.28ef.bac0 (bia 000d.28ef.bac0)
Internet address is 10.1.1.1/24
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Auto-duplex, Auto Speed, 100BaseTX/FX
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:23:34, output 00:00:04, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
**********************************************************************
Let setup FastEthernet0/1 at maliysya router
**********************************************************************
maliysya (config)#int fast 0/1
maliysya (config-if)#ip addr 10.1.1.2 255.255.255.0
maliysya config-if)#no shutdown
maliysya (config-if)#
00:29:54: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
00:29:56: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up
maliysya (config-if)#
*********** End Of setup FastEthernet0/1 At maliysya router *************
liyza#sh int sum
*: interface is up
* FastEthernet0/0
* Serial0/0
NOTE:No separate counters are maintained for subinterfaces
Hence Details of subinterface are not shown
*********** Now FastEthernet 0/0 was UP sucessfuly ****************
*********** Start Setup routing protocol using RIP ****************
liyza (config)#router rip
liyza (config-router)#network 10.1.1.0
liyza (config-router)#network 10.2.2.1
liyza (config-router)#
*********** End Setup routing protocol using RIP ****************
*********** Start Register IP host lookup table ****************
liyza (config)#ip host liyza 10.1.1.1 10.2.2.1
liyza (config)#ip liyza 10.1.1.2 10.2.2.2
*********** End Register IP host lookup table ****************
Thursday, January 17, 2008
Untuk "search" info dlm ie
A) define: "......."
B) ppt: "......"
C) inurl: doc. evenlist site.gov.my
D) keyword + keyword
CISCO Router (configuration.)
Bagaimana ia berfungsi.Router akan "extract" paket yang diterima kedestinasinya. Ini bermaksud ia akan menghantar paket tersebut kepada penerima destinasi tersebut. Ia juga akan memilih laluan yag terbaik untuk paket tersebut dan akan menghantar paket tadi disepanjang laluan yang telah dipilih.
Selain itu, router juga akan akan memilih laluan yang terbaik dan tidak menghadapi masalah kesesakan "traffic" untuk penghantaran paket atau data.
Apakah tujuan router digunakan? Router digunakan untuk lebih "secure" dalam telekomunikasi atau rangkaian.
Apakah elemen-elemen yang perlu difikirkan sebelum membuat "configuration".
1. topology/network design.
2. configure router
* set IP address
* set routing.
3. Console cable - router/ie ke PC
4. Straight cable - PC ke PC
Wednesday, January 16, 2008
IP Subnetting
Eg 1 Plan utk bagi IP dekat machine dan employee/staff.But machine dan staff tak boleh berkomunikasi.
Eg 1
Plan utk bagi IP dekat machine dan employee/staff.But machine dan staff tak boleh berkomunikasi.
Situation A: Staff ada 200 orang dan mesin ada 30.
• kita tak boleh buat subnetting atau pecahkan kepada 2 group sebab
cuma ada 128 host. So ia tak boleh menampung semua 200 orang staff.
Sebab: 255.255.255.1000 0000
21 = 2 network
27 = 128 host
• So solution dia kt tak boleh buat subnetting Cuma setkan segment yang berbeza.
Situation B: Staff ada 100 orang dan mesin ada 30.
• Buat subneting.Bahagikan kepada 2 group.
• Satu group IP dari 192.168.1.1---126
• Satu group lagi IP dari 192.168.1.129—254
• 21 = 2 network/group
• 2 = 128 host
Subnetting
Okey untuk nak kira ntwk atau group kita kira berapa bilangan bit 1. Lepas untuk nak tau berapa host atau IP kita kira bilangan bit 0.
Cth A) Subnet 255. 255. 255. 192
11111111 11111111 11111111 11000000
ntwk ada 4 sebab 2kuasa 2 = 4: ada 2 bilangan bit 1
host atau IP ada 64 sebab 2 kuasa 6= 4: ada 6 bilangan bit 0
Tuesday, January 15, 2008
IP Address (switch, gateway)
IP juga bergantung kepada subnet mask atau class dalam berkomunikasi. Subnet mask penting apabila kita ingin membahagikan antara satu komunikasi dengan komunikasi yang lain.
Selain itu switch juga berkait rapat dengan IP Addressing. Switch digunakan untuk secure sesebuah komputer. Apabila kita ingin berkomunikasi dengan menggunakna switch class IP mestilah sama. Begitu juga dengan segment mestilah sama.
Cth
1. 192.168.1.1
2. 192.168.1.2
3. 192.168.1.3
Kesemua 1 , 2 dan 3 boleh berkomunikasi.
Kami juga ada study bab gateway. Ringkasnya gateway adalah laluan yang digunakan untuk berhubung dengan lain ntwk. Cthnya LAN ingin berhubung dengan WAN.
Setiap LAN biasanya mempunyai gateway sendiri switch
Friday, January 11, 2008
About Filem Hackers...
Cieta nie kisah seorg hackers.Memang genius la hackers nie.Dia dgn kawan-kawan dia la yang hacks.Banyak teknik dia guna untuk hacks data org.Antara teknik yg ada dalam filem tue SE,remote control, backdoor dan lain-lain lagi.
Dia orang set time untuk traffic lights.Bila dia orang lalu traffic lights semua jadi hijau. Lepas tue set untuk hujan.Banyak lagi laa dia orang boleh hacks.
So nak tau lebih lanjut tengoklahhh.
Network Security
1. Ok laa untuk comp security.... biasanya apa yang org nak hacks dkt PC kita. Biasanya org nak spam server, nak bagi slow PC,connect boot, nak remote control dan nak curi data.
Cth nak slow PC.Apa boleh kita buat.. ialah bagi hard disk full guna a.cmd.
Untuk nak connect boot kita guna MBR "Master Boot Record".Delete MBR tue.
2. Cth utk Ntwk Security ialah hacks halang penghantaran data, redirect data, DOS dan curi data.
3. System Security cthnya ceroboh website org, redirect website dan spam(protection.)
IP Address
Class A mula dari 1.0.0.1 sampai 126.255.255.254 untuk supports 16 million hosts on each of 127 networks.
Class B mula dari 128.1.0.1 sampai 191.255.255.254 untuk supports 65,000 hosts on each of 16,000 networks.
Class C mula dari 192.0.1.1 sampai 223.255.254.254 untuk supports 254 hosts on each of 2 million networks.
Class D mula dari 224.0.0.0 samapi 239.255.255.255 untuk reserved for multicast groups.
Class E mula dari 240.0.0.0 samapi 254.255.255.254 untuk reserved.
Biasanya IP yang kita guna hanya class A dan B sahaja. Class D dgn Class E untuk multicast.
Wednesday, January 9, 2008
Experience in IT
Experience masa nak buat syst banjir tue best la juga. Syst tu boleh hantar sms dkt orang bila paras air mencecah paras yang disetkan, contonh mencecah paras bahaya. Susah la jugak sebab sebelum nie tak pernah buat program macam tue.
Lain experience.... kena buat network untuk satu kelas.Just design ja la tak pasang network betul-betul pun.Ya la kos dia kan tinggi. Kami kena design kabel-kabel yang nak guna, kos semua dan macam-macam lagi laa.
Network Security- what I understand..
Ok back to Ntwk Security.Apa yang saya faham Ntwk Security nie macam mana kita nak jaga Ntwk kita, nak jaga Pc, nak jaga data kita.Maksudnya takmau bagi ada orang boleh usik data kita.Untuk itu yang paling penting kita kena secure kit apunya network.Iya la sesuatu data atau paket mesti laa melalui network sebelum sampai ke komputer kita. So kita mesti betul-betul secure network kita.
Macam kita nak buat takmau bagi orang usik data kita la... yang tue kena la study bab Ntwk Security.
Monday, January 7, 2008
About computer
1. personal computer.
2. mainframe
3. workstation
4. mini computer
5. super computer
Komputer terbahagi kepada dua komponen iaitu:
1. hardware -> mouse, keyboard, monitor etc...
2. software -> Php language, VB language etc...
Selain tue komputer hanya memahami bahasa mesin sahaja iaitu 0 dan 1.
Inilah serba sedikit pasal komputer.