Formulir Kontak

 

Avenged Sevenfold - Dear God Lyrics Indonesia

Jalan sepi dibatas kota ini
Jauh dari seseorang yang aku sayangi
ku terkenang kata yang kau ucapkan
namun tak bisa membuatku kembali padamu
Tuhan hanya satu pintaku padamu
jagalah dia saat aku jauh dari sisinya
kubutuhkan orang yang tulus padaMu
tapi ku tinggalkan dirinya saat aku berjumpa
Ku sendiri dan ku lelah
ku merindukanmu.. sayang
dan lagi..



Rasa hampa selimuti diriku
tak seorangpun disini yang menemaniku
masa indah saat ku bersamamu
dan potret dirimu akan iringi hariku
Mencari, tiada ku temukan
seolah sia-sia
karenamu kutetap bertahan
menyerah, takkan pernah
betapaku merindukanmu di dalam pelukku

Lokasi:

New York, NY, USA

view large map

Total comment

Author

Unknown

Vega Web Vulnerability Scanner adalah tool injection dengan platform open source untuk menguji keamanan aplikasi web. Vega dapat membantu Anda menemukan dan memvalidasi SQL Injection, Cross-Site Scripting (XSS), inadvertently disclosed sensitive information, and other vulnerabilities, dan kerentanan lainnya. Di tulis dengan bahasa pemrograman JAVA, berbasis GUI, dan berjalan pada Linux, OS X, dan Windows. Hampir mirip seperti acunetix.

Vega termasuk scanner otomatis dan cepat, dan intercepting proxy untuk tactical inspection. Vega dapat dikembangkan dengan menggunakan powerful API, dalam bahasa web: Javascript. Vega dikembangkan oleh Subgraph di Montreal.


Video tutorial:
http://www.youtube.com/watch?v=X3BGO9U8zuU

Download:
http://subgraph.com/

Total comment

Author

Unknown

Stuxnet kasus dianggap oleh ahli keamanan tindakan konkret pertama dari perang cyber, sebuah malware yang dirancang khusus untuk memukul sistem SCADA dalam pembangkit nuklir di Iran.

Acara ini telah memperingatkan masyarakat keamanan internasional mengenai risiko yang berkaitan dengan efek dari serangan cyber terhadap kontrol pengawasan dan akuisisi data dalam lingkungan industri.

Sistem SCADA yang diadopsi hampir di setiap sistem kontrol industri (ICS) yang digunakan untuk kontrol dan monitor proses industri yang merupakan target potensial serangan cyber seperti infrastruktur kritis atau fasilitas utilitas.

Manufaktur, produksi, pembangkit listrik, fasilitas pengolahan air, transmisi tenaga listrik dan distribusi dan sistem komunikasi yang besar semua dianggap aset penting bagi setiap negara dan mewakili target istimewa untuk serangan cyber.

Mendapatkan akses ke sistem SCADA merupakan langkah mendasar untuk penyerang yang menginginkan untuk berkompromi proses terkontrol dan bertentangan dengan apa yang Anda pikirkan itu bukan peristiwa langka.

Dalam kasus mayoritas sistem SCADA tidak dilindungi meskipun mereka melakukan peran penting dalam pengendalian proses, kompromi adalah mungkin untuk secara langsung membuat kerusakan serius pada infrastruktur kehidupan nyata, hacking SCADA adalah contoh klasik dari dampak pada dunia nyata serangan berasal di dunia maya.

Setelah bukti menarik dari konsep pada serangan terhadap Sistem Eselon SCADA yang saya temukan di internet, mengikuti arsitektur iLON100 sistem SCADA eselon.


Untuk memulai identifikasi target penelitian harus terbatas pada spesifik IP jarak yang memulai scan akhir. Untuk mengidentifikasi rentang hacker mengusulkan contoh ISP:


Target Seleksi
Sasaran yang dipilih menganalisis respon server, terutama semua yang tanggapan yang mengandung di header web nilai WindRiver-WebServer untuk atribut Server dan menggunakan dasar wilayah-"i.LON" untuk WWW-Otentikasi.


Sasaran dipilih dengan metode yang dijelaskan eselon menjalankan Cerdas Server 2.0 yang dipengaruhi oleh beberapa kerentanan yang sama sekali baru (0-hari) dan satu terkena beberapa waktu lalu, informasi lebih lanjut tentang sistem i.LON. dilaporkan di alamat berikut: http://www.lon-catalog.ru/.

Setelah beberapa penelitian di internet hacker menemukan kode sumber untuk firewall WindRiver di situs berikut



Mengeksploitasi
Setelah dianalisis target akhir penyerang hanya perlu mengeksekusi mengeksploitasi untuk itu. Pos melaporkan: "Maka Anda harus memiliki panel admin untuk mengubah segalanya pada kotak"


Pos melaporkan daftar perangkat secara langsung dikendalikan dari konsol admin dari SCADA, adalah mungkin untuk dicatat bahwa penggunaan utamanya adalah untuk tujuan pemanasan.


Mengakses ke perangkat tunggal adalah mungkin untuk mengatur parameter operasi, mari kita bayangkan efek pada proses industri atau SCADA dalam pabrik nuklir ... itu sudah terjadi dan itu bisa terjadi lagi!

kesimpulan
Langkah-langkah yang diusulkan sangat sederhana dan menunjukkan betapa rentan infrastruktur kritis. Banyak pakar keamanan percaya bahwa fase yang paling rumit adalah penelitian target, sistem SCADA terkena di internet karena berbagai alasan. Itu salah!

Banyak hacker "Shodan Komputer Search Engine" untuk menemukan sistem SCADA terkena di internet, situs populer memberikan juga serangkaian informasi yang berguna pada target yang mungkin, banyak dari kebocoran sistem mekanisme otentikasi yang tepat dan dalam banyak kasus tidak diperbarui.

Shodan adalah setara dengan Google untuk mesin terkena di internet, itu adalah mesin pencari untuk server, router, saldo beban dan perangkat jaringan lainnya.


"Hasil pencarian termasuk informasi seperti respon server HTTP untuk permintaan GET, FTP dan spanduk layanan Telnet dan klien / server pesan yang dipertukarkan selama usaha login, dan spanduk SSH (termasuk versi server)."

Ini penting bahwa pemerintah akan meningkatkan strategi cyber untuk melindungi sistem SCADA, yang membutuhkan rasa hormat dari peraturan ketat di bawah perspektif keamanan untuk memastikan keamanan dan mencegah serangan eksternal.

• Menyebarkan metode akses jarak jauh yang aman seperti Virtual Private Networks (VPN) untuk akses jarak jauh
• Hapus, menonaktifkan, atau merubah nama account sistem default (jika mungkin)
• Menerapkan kebijakan account lockout untuk mengurangi risiko dari upaya memaksa brute
• Melaksanakan kebijakan membutuhkan penggunaan password yang kuat
• Minotor penciptaan account tingkat administrator oleh vendor pihak ketiga

Jika Anda berpikir bahwa sistem SCADA saat ini aman, dan jika Anda tidak yakin kekritisan masalah membiarkan saya sarankan Anda menonton video "ReVuln - SCADA 0-day kerentanan".

Ini adalah sebuah karya dari beberapa SCADA 0-hari eksploitasi dimiliki oleh perusahaan keamanan ReVuln, dengan 0-hari kerentanan semua sisi server dan remote dieksploitasi. Video ini menunjukkan masalah yang mempengaruhi vendor berikut: General Electric, Schneider Electric, KASKAD, ABB / Rockwell, Eaton, Siemens ... tidak ada yang aman. Perhatikan bahwa banyak lainnya 0-hari kerentanan yang dimiliki oleh ReVuln mempengaruhi terkenal lainnya SCADA / HMI vendor telah tidak termasuk dalam video ini.

Para penyerang "dapat mengontrol mesin dengan hak istimewa maksimum (SISTEM pada Windows) yang diberikan oleh layanan yang terkena," ReVuln co-pendiri dan peneliti keamanan Luigi Auriemma.

"Mereka dapat menginstal rootkit dan jenis-jenis malware atau memperoleh data sensitif (seperti password yang digunakan pada komputer lain dari jaringan yang sama) dan jelas mereka dapat mengendalikan seluruh infrastruktur."

Karena itu adalah mungkin untuk gambar situasi yang sangat memprihatinkan!


Total comment

Author

Unknown

Iran CERT adalah bunyi alarm atas yang lain sedikit data-menghapus malware itu ditemukan pada PC di negara ini. Dijuluki Batchwiper, malware secara sistematis menyeka partisi drive apapun dimulai dengan huruf D melalui I Drive, bersama dengan file yang tersimpan pada desktop Windows pengguna yang login saat ini dijalankan

Mengapa penamaan Batchwiper? Nama itu dipilih karena malware ini dikemas dalam sebuah file batch.


Malware inisiat datanya menyeka rutin pada tanggal tertentu, yang berikutnya menjadi 21 Januari 2013. Namun, tanggal 12 Oktober, 12 November dan Desember 12, 2012, juga found in dalam konfigurasi malware ini, menunjukkan bahwa hal itu mungkin dalam distribusi selama sedikitnya dua bulan.

GrooveMonitor.exe adalah penetes asli, yang merupakan self-extracting RAR file, setelah dieksekusi itu ekstrak file berikut:

- \ WINDOWS \ system32 \ SLEEP.EXE, md5: ea7ed6b50a9f7b31caeea372a327bd37

- \ WINDOWS \ system32 \ jucheck.exe, md5: c4cd216112cbc5b8c046934843c579f6

- \ WINDOWS \ system32 \ juboot.exe, md5: fa0b300e671f73b3b0f7f415ccbe9d41

Kemudian juboot.exe dijalankan, yang menciptakan dan mengeksekusi file batch berikut:

\ Documents and Settings \%% Pengguna \ Local Settings \ Temp \ 1.tmp \ juboot.bat

Menurut penasehat CERT Iran, "Namun, hal itu tidak dianggap secara luas didistribusikan serangan ini ditargetkan sederhana dalam desain dan tidak ada kesamaan dengan serangan lainnya ditargetkan canggih.."

Di masa lalu, Iran telah menuduh AS dan Israel berada di balik serangan api serta virus Stuxnet. Serangan tersebut dipandang sebagai upaya untuk melumpuhkan en program nuklir Republik Islam itu, yang negara-negara Barat takut sedang digunakan untuk membuat bom.

Total comment

Author

Unknown

Accunetix aplikasi web perusahaan keamanan melaporkan kerentanan ditemukan dalam fitur Pingback Wordpress. Menurut laporan, kerentanan Pingback ada dalam platform blogging WordPress yang bisa membocorkan informasi dan menyebabkan penolakan didistribusikan layanan (DDoS) serangan.


"WordPress memiliki API XMLRPC yang dapat diakses melalui file xmlrpc.php Ketika WordPress adalah pengolahan pingbacks, itu mencoba untuk menyelesaikan URL sumber,. Dan jika berhasil, akan membuat permintaan untuk URL itu dan memeriksa respon untuk link ke a WordPress tertentu posting blog. Jika menemukan link tersebut, maka akan mengirim komentar pada posting blog ini mengumumkan bahwa seseorang disebutkan ini posting blog di blog mereka. "Bogdan Calin menjelaskan.

Pingback adalah satu dari tiga jenis linkbacks, metode untuk penulis Web untuk meminta pemberitahuan ketika seseorang link ke salah satu dari dokumen mereka. Hal ini memungkinkan penulis untuk melacak siapa yang terhubung ke, atau mengacu pada artikel mereka. Beberapa perangkat lunak weblog, seperti Movable Type, Serendipity, WordPress, dan Komunitas telligent, mendukung pingbacks otomatis di mana semua link dalam sebuah artikel yang diterbitkan dapat ping saat artikel ini diterbitkan.


WordPress Pingback Kerentanan
Sebuah alat baru telah dirilis yang mengotomatisasi kerentanan pingback mandiri, didistribusikan pada Github pengembangan perangkat lunak situs sebagai "WordpressPingbackPortScanner". Bahwa alat mengekspos API dan memungkinkan penyerang memindai host lain, beberapa Wordpress blog dan dengan URL khusus, router mengkonfigurasi ulang.

Alat description - "Wordpress mengekspos API Pingback disebut untuk link ke blogposts lain Menggunakan fitur ini Anda dapat memindai host lain di internet intra-atau melalui server ini Anda juga dapat menggunakan fitur ini untuk beberapa jenis port scanning terdistribusi: Kamu.. dapat memindai sebuah host menggunakan Blog Wordpress beberapa mengekspos API ini. "

Bug tersebut sudah dilaporkan di Wordpress community,  tapi notice Softpedia bahwa tiket tersebut ditutup pada saat setelah seseorang berpendapat bahwa "ada begitu banyak cara untuk mengatur serangan DDOS."

Semua blog wordpress beresiko, dapat sangat disalahgunakan oleh penyerang. Sejak Wordpress juga mendukung mandat URL, penyerang dapat menggunakan link seperti http://admin:admin@192.168.0.1/changeDNS.asp newDNS=?Aaaa sampai router mengkonfigurasi ulang internal.

Dia juga mengatakan bahwa mematikan fitur Pingback tidak akan memperbaiki solusi, solusi utama adalah patch.


Total comment

Author

Unknown

Sudoku adalah salah satu permainan seperti yang saya percaya akan menguntungkan otak Anda, tapi sekarang tidak untuk sistem anda. Peter Szabo dari SophosLabs telah mengidentifikasi sepotong malware yang berada di belakang sebuah generator Sudoku Microsoft Excel berbasis.

The Malware dikembangkan dalam Visual Basic memerlukan makro, bahasa scripting yang memungkinkan pengguna untuk membuat persamaan berdasarkan nilai-nilai dalam kolom yang berbeda dan baris.



Microsoft menonaktifkan macro secara default, karena di masa lalu macro adalah senjata pilihan bagi para penjahat cyber. Tetapi agar generator untuk bekerja, pengguna harus mengaktifkan macro. Sayangnya, sementara pengguna menikmati Sudoku, makro adalah menginstal malware di mesin yang ditargetkan.

Keyboard dan mouse macro memungkinkan urutan penekanan tombol dan tindakan mouse untuk diubah menjadi perintah pendek dan juga dengan mudah dapat mengumpulkan sistem informasi dengan menggunakan systeminfo, seperti perintah ipconfig.

Setelah bug tersebut telah mengumpulkan alamat IP mesin, proses yang berjalan, aplikasi yang diinstal dan sejumlah detail lainnya, encode dan mengirimkan informasi ke alamat email dengan akhiran aol.com.


Total comment

Author

Unknown

Salah satu lubang keamanan terbesar adalah password, karena setiap studi menunjukkan keamanan password. Sebuah jaringan yang sangat cepat logon kerupuk yang mendukung layanan yang berbeda, THC-Hydra sekarang diperbarui ke versi 7,4.



Hydra tersedia untuk Linux, Windows / Cygwin, Solaris 11, FreeBSD 8.1 dan OSX, Saat ini mendukung AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORMULIR-GET, HTTP-FORMULIR-POST, HTTP-GET, HTTP-KEPALA, HTTP-proxy, HTTPS-FORMULIR-GET, HTTPS-FORMULIR-POST, HTTPS GET-, HTTPS-KEPALA, HTTP Proxy-, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-mana saja, PCNFS, POP3, POSTGRES, RDP, rexec, rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP, SOCKS5, SSH (v1 dan v2 ), Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC dan XMPP.

Perubahan Log
  • Modul baru: SSHKEY - untuk pengujian untuk kunci ssh swasta (terima kasih kepada deadbyte (at) toucan-system (dot) com!)
  • Ditambahkan dukungan untuk Win8 dan win2012 server untuk modul RDP
  • Target distribusi yang lebih baik jika-M digunakan
  • Ditambahkan berwarna output (kebutuhan libcurses)
  • Baik perpustakaan deteksi untuk Cygwin saat ini dan OS X
  • Tetap opsi-W
  • Fixed bug ketika e-option digunakan tanpa-u,-l,-L atau-C, hanya setengah dari login diuji
  • Tetap HTTP palsu modul Formulir positif ketika tidak ada jawaban yang diterima dari server
  • Tetap SMB modul kembali kode untuk logon jam valid dan auth LM dinonaktifkan
  • Tetap http-{mendapatkan | pasca-bentuk} dari xhydra
  • Ditambahkan OS/390 dukungan mainframe 64bit (terima kasih kepada Dan (at) danny (dot) cz)
  • Batas ditambahkan ke file input untuk-L,-P,-C dan-M - orang menggunakan file besar tidak sehat! ;-)
  • Ditambahkan modus debug pilihan untuk penggunaan (terima kasih kepada Anold Hitam)

Total comment

Author

Unknown
ALLAHUMMA INNADH DHUHA-A DHUHA-UKA, WAL BAHAA-A BAHAA-UKA, WAL JAMAALA JAMAALUKA, WAL QUWWATA QUWWATUKA, WAL QUDRATA QUDRATUKA, WAL ISHMATA ISHMATUKA. ALLAHUMA INKAANA RIZQI FIS SAMMA-I FA ANZILHU, WA INKAANA FIL ARDHI FA-AKHRIJHU, WA INKAANA MU’ASARAN FAYASSIRHU, WAINKAANA HARAAMAN FATHAHHIRHU, WA INKAANA BA’IDAN FA QARIBHU, BIHAQQIDUHAA-IKA WA BAHAAIKA, WA JAMAALIKA WA QUWWATIKA WA QUDRATIKA, AATINI MAA ATAITA ‘IBAADAKASH SHALIHIN.



Artinya: “Wahai Tuhanku, sesungguhnya waktu dhuha adalah waktu dhuha-Mu, keagungan adalah keagunan-Mu, keindahan adalah keindahan-Mu, kekuatan adalah kekuatan-Mu, penjagaan adalah penjagaan-Mu, Wahai Tuhanku, apabila rezekiku berada di atas langit maka turunkanlah, apabila berada di dalam bumi maka keluarkanlah, apabila sukar mudahkanlah, apabila haram sucikanlah, apabila jauh dekatkanlah dengan kebenaran dhuha-Mu, kekuasaan-Mu (Wahai Tuhanku), datangkanlah padaku apa yang Engkau datangkan kepada hamba-hambaMu yang soleh”.

Total comment

Author

Unknown

Database Client berbasis Web dalam Satu File PHP

Dengan PHPMyAdmin? Ingin sesuatu yang lebih sederhana namun powerfull? Ini dia salah satu Database Client berbasis Web yang saya suka. Tidak hanya untuk MySQL, 
tapi juga bisa dipake untuk Oracle, SQL Lite, PostgreSQL dan MS SQL. Tidak perlu space yang besar, karena Adminer terdiri dari satu file PHP saja dengan ukuran kurang dari setengah Mega. 


Menarik bukan? Silahkan langsung dicoba saja, download di situs resmi Adminer atau coba demo onlinenya. PHPMyAdmin memang salah satu tools manajemen database MySQL yang sangat terkenal dan banyak digunakan. Namun menurut situs resminya, Adminer, lebih baik. 
Berikut ini tabel perbandingan antara PHPMyAdmin dan Adminer yang saya kutip dari situs resminya.

FeaturephpMyAdmin 3.3.9Adminer 3.1.0Comment
Supported systemsMySQLMySQL, SQLite, PostgreSQL, MS SQL, OracleAdminer is also available in a MySQL-only version.
LoginpartialcompleteAdminer offers permanent login including user list, phpMyAdmin only partial support through configuration.
Create tablenot smartsmartIn phpMyAdmin you have to specify the number of fields prior to creating the table. The form design transposes based on the number of fields. Adminer adds fields automatically.
Alter tablerestrictedfreephpMyAdmin cannot move columns and cannot add columns in different places at once (every alter table is very slow when applied to big tables). Adminer can reorganize columns and add them in different places – at once.
Enum typemiserablecomfortableAdminer offers textarea with one item per line for enum type creation.
Indexesone at a timeall at onceAdding an index is a slow operation with big tables. Adminer allows manipulation with all indexes together.
Foreign keyslimitedcompleteIt is not possible to create multi-column foreign keys in phpMyAdmin. You have to create an index manually before you create the foreign key. Adminer offers a foreign keys interface directly in create/alter table.
Viewsno alterfull supportIt is not possible to alter a view in phpMyAdmin, it must be dropped and recreated manually.
User interfaceconfusingintuitiveAn example that applies to many differenet cases: there is an icon by table name in navigation. Half of users do not know that it has a different function than table name, the other half is not sure which function it is.
Triggers, routines, eventsno create, alter manuallyfull supportphpMyAdmin does not offer an interface for creating these objects and has only primitive functionality for altering them.
Calling routinesSQL onlyfriendlyCalling stored procedures and functions in phpMyAdmin is possible only by creating a SQL query. Adminer offers a friendly interface.
Selecting datalackingfunctions, groupingAdminer allows grouping results and applying functions to columns in select statements. It is also possible to order by several columns at once. phpMyAdmin lacks these features.
Blob field downloadextra tablesautomaticIt is possible to download the contents of a blob field in phpMyAdmin only by creating extra tables, specifying them in the configuration and manually marking the downloadable fields. Adminer allows downloading any blob.
Relationsextra tablesautomaticTo link data through foreign keys, you have to create an extra table and specify it in the configuration of phpMyAdmin.
Bulk editingabsentpresentThere is no way to change a field value for several rows at once in phpMyAdmin. Adminer offers both relative and absolute modifications.
Multiple editingcomplicatedtrivialFor example, to fix typos on ten rows: You have to select these rows in phpMyAdmin, edit them, find the typos again and save. In Adminer, just double-click on a typo and save.
Clone rowerror-pronesafephpMyAdmin offers the clone row feature after standard editing, therefore it is possible to overwrite the row by mistake. Adminer has a special button that is displayed prior to this operation.
Schemaextra tablesalwaysSchema in phpMyAdmin is available only after setting up and specifying extra tables in the configuration file and only through PDF or 
Synchronizationrequires remote accessworks anywherephpMyAdmin synchronize feature does not work without remote access to the server which is usually disabled by a firewall. Adminer uses a different approach – it can create an ALTER export which generates alter commands to synchronize the target database with the source after running on the remote server.
Database listslowfastDatabase list is slow because it displays the number of tables. Adminer downloads this data asynchronously.
Status variablesone-line summaryofficial documentationphpMyAdmin displays an on-line summary for some status variables, Adminer links to the official documentation.
Variablesno descriptionofficial documentationphpMyAdmin does not display any description for variables, Adminer links to the official documentation.
Multiple browser tabsblockingnon-blockingWhen one browser tab is performing a long operation, it is not possible to work with phpMyAdmin in another tab. Adminer on the other hand is concurrent and non-blocking.
SQL queriesone resultseveral resultsAdminer is able to display the results of separate SQL queries all in one page.
Syntax highlightingno linksdocumentation linksAdminer provides links to documentation for all SQL keywords.
Keyboard shortcuctsobstructivehandyIn phpMyAdmin, Ctrl+Left/Right does not skip by words as is the standard, instead it moves between fields. In Adminer keyboard shortcuts work as expected: Tab inside a SQL textarea works and Ctrl+Enter sends a form.
Skins68phpMyAdmin skin requires creating over 100 icons.
Customizationextra tablesPHP classphpMyAdmin offers very simple customizations through special tables. Adminer offers advanced customization through a PHP extension class.
Overall performanceslowfastAdminer is 28% faster on average (according to independent test by Juraj Hajdúch).
Security bugs fixed in 2010101phpMyAdmin still fails to address serious security issues such as ClickJacking from the same domain or Referer Leakage.
Number of files8791The Adminer source code is well structured and kept in 70 files. The final, single file version is the result of compilation and minification.
New version notificationse-mailinside AdminerYou can subscribe to e-mail notifications in phpMyAdmin. Adminer is more user friendly: the availability of a new version is displayed automatically in Adminer itself. There is also an RSS channel for both tools.
Size15 126 kB291 kBNumber of files and size becomes apparent when installing/copying the application to a remote server. Installing Adminer is a snap.
LicenseGPLGPL or ApacheGPL license is quite restrictive – it requires derived products to be also under GPL.
RequirementsPHP 5.2+, MySQL 5+PHP 4.3+, MySQL 4.1+Adminer works even with older versions of PHP and MySQL. phpMyAdmin requires a downgrade to work in older versions.
Configurationusually necessaryzero configurationphpMyAdmin usually requires at least some configuration, Adminer just works.

Jika Anda sudah nyaman dengan PHPMyAdmin ya tidak perlu berpindah ke Adminer, namun kalo pengin nyoba sesuatu yang lain ya silahkan saja. Tools ini patut dicoba! Semoga bermanfaat.

Total comment

Author

Unknown

Salah satu Plugin Wordpress paling populer disebut "W3 Total Cache" yang digunakan untuk Meningkatkan kinerja situs dan pengalaman pengguna melalui caching, memiliki potensi kerentanan. Pada hari Natal, seseorang mengungkapkan pada pengungkapan penuh-situs yang bagaimana misconfiguration plugin yang mengarah ke kemungkinan hack cms Wordpress.



Celah ini sebenarnya diaktifkan pada kenyataan bahwa bagaimana W3TC menyimpan cache database. Jason mengungkapkan bahwa data cache disimpan dalam direktori yang dapat diakses publik, dari mana serangan berbahaya dapat dapat mengambil hash password dan informasi database lain.

Standar lokasi di mana toko plugin ini data "/ wp-content/w3tc/dbcache /" dan jika daftar direktori diaktifkan, penyerang dapat mengakses dan mendownloadnya.

Dia berkata, "Bahkan dengan daftar direktori off, file cache secara default publik download, dan nilai-nilai / file kunci nama item database cache yang mudah ditebak."

Karena plugin ini sangat terkenal, jadi ini membuat sangat mudah bagi hacker untuk bermain dengan blog WordPress. Penulis juga menerbitkan sebuah shell script sederhana untuk mengidentifikasi dan mengeksploitasi bug ini.

Kami ingin merekomendasikan webmaster untuk meng-upgrade baik plugin ke versi baru atau menolak akses ke direktori plugin dengan membuat htccess ekstra. Dalam folder itu.

Pembaruan 29-Dec-2012: Wordpress plugin W3 Total Cache diperbarui ke versi 0.9.2.5 dengan memperbaiki kerentanan di atas.

Perubahan Log: Tetap masalah keamanan yang dapat terjadi jika menggunakan database caching untuk disk. Jika menggunakan database caching untuk disk dengan web server dengan daftar direktori atau web diakses wp-content/w3tc/dbcache / * direktori. Patch ini bekerja untuk semua lingkungan hosting / jenis mana PHP dikonfigurasi dengan benar, yaitu htaccess modifikasi. (Atau perubahan konfigurasi web server lainnya) adalah * tidak * diperlukan untuk menjamin keamanan yang tepat. Mengosongkan cache database setelah melakukan update jika Anda menggunakan database caching untuk disk.

Download W3 Total Cache Plugin Untuk Wordpress

Total comment

Author

Unknown

cPanel adalah Unix berbasis fitur lengkap berbasis web populer akun control panel hosting yang membantu webmaster untuk mengelola domain mereka melalui web browser. Versi terbaru dari cPanel & WHM adalah 11,34, yang rentan terhadap site scripting beberapa lintas.



Selama proses berburu bug saya, hari ini saya (Christy Philip Mathew) menemukan beberapa kerentanan XSS serius di cPanel resmi, WHM. Hal ini juga berdampak pada versi terbaru dari perangkat lunak.

Minggu ini, Rafay Baloch (hacker topi putih Pakistan) juga menemukan situs lain kerentanan lintas reflektif scripting di cPanel di manage.html.

Bagian yang menarik akan menjadi demonstrasi seluruh kulakukan dengan Demo cPanel Resmi terletak di lokasi http://cpanel.net/demo/, dapat diakses melalui pengguna demo & password yang disediakan oleh situs cPanel sendiri yaitu http://demo.cpanel . net:? 2086/login / user = demo & pass = demo

kerentanan hese sebenarnya mempengaruhi login pengguna. Bukti Konsep dan screenshot yang seperti yang ditunjukkan di bawah ini:

Cross Site scripting di WHM Resmi

  1. Login ke WHM via: http://demo.cpanel.net:2086/login/?user=demo&pass=demo
  2. Pada panel sebelah kiri, 'Server Configuration' klik dan kemudian 'cPanel Dasar & WHM Setup' dan halaman baru akan meminta pengguna untuk mengisi nilai 4 Nameservers mengenai domain.
  3. Masukkan mengingatkan JavaScript dalam salah satu dari empat kotak teks, seperti yang ditunjukkan di bawah ini dan Kirim





Cross Site scripting di Official cPanel
  1. Akses Demo Cpanel Resmi di http://x3demob.cpx3demo.com:2082/login/?user=x3demob&pass=x3demob
  2. Setelah login, akses Bandwidth Detil Transfer (detailbw.html), dan menyuntikkan JavaScript pada parameter "domain" atau satu dapat mengakses URL ini.


Cross Site scripting di WebMail Server
  1. Serupa dengan cara, akses demo Webmail melalui URL: http://x3demob.cpx3demo.com:2082/xferwebmail/
  2. Setelah login URL Rentan XSS adalah: Klik Disini
  3. Di sini di clientconf.html halaman, parameter "acct" tidak disaring dengan baik, seperti yang ditunjukkan

  • Produk: Cpanel & WHM
  • Keamanan-Risiko: Tinggi
  • Remote-Exploit: ya
  • Vendor-URL: http://www.cpanel.net
  • Terkena Produk: Versi Cpanel Terbaru
  • Solusi: sanitisation masukan yang tepat.
  • Ditemukan oleh: Christy Philip Mathew

Total comment

Author

Unknown

Sebagian besar pembaca gila selalu menuntut untuk beberapa solusi untuk mengubah Smartphone Android mereka menjadi Mesin Hacking. Ada berbagai solusi, seperti menginstal beberapa pengujian penetrasi alat berbasis android seperti ANTI, dSploit, FaceNiff dll dan juga Menginstal versi ARM dari Backtrack OS. Hari ini saya menemukan solusi lain untuk tujuan, sama ieUbnHD2 yang berbasis Ubuntu Pen-pengujian OS.

UbnHD2 adalah keamanan dan pentest terfokus ubuntu / debian sistem yang berjalan secara native di telepon HTC HD2. Produk yang tepat sekarang dalam versi beta dan berbagai pilihan mungkin tidak bekerja. Instalasi langkah dijelaskan oleh developer.




Fitur
Berdasarkan Maverick Meerkat Ubuntu 10.10, Kernel 2.6.32.15 (ARM)
X.org 7.5, GNOME 2.32.0 & Kairo-Dock 2.2.0
USB OTG-, Jaringan 3G & WiFi (Driver tidak disertakan, eksklusif, periksa XDA Forum)
Perl 5.10.1, Ruby 4.5, Python 2.6.6 dan lebih dari 170 Alat pentest dimuat


Total comment

Author

Unknown

Sebagian besar dari Anda tahu kekuatan Nmap, Ketika digunakan dengan benar, Nmap membantu melindungi jaringan Anda dari penjajah. Salah satu alat terbaik untuk hacker, penguji penetrasi dan peneliti keamanan. Secara resmi Nmap alat desktop, dapat digunakan sebagai versi web, tetapi harus di bawah beberapa keterbatasan.



Ketika seseorang melakukan pemindaian terhadap target Nmap untuk mengetahui port yang terbuka, detail sistem pencacahan dan diinstal layanan versi, yang paling jelas jika digunakan tidak benar, Nmap bisa membuat Anda digugat, dipecat, diusir, dipenjara, atau dilarang oleh ISP untuk memindai target di bawah upaya hacking.

Hacker dapat dilacak kembali melalui alamat IP dari mana seseorang melakukan pemindaian, tetapi bagaimana jika versi web dari Nmap tersedia di situs web, di mana satu hanya perlu memasukkan IP target / alamat website dan website yang akan melakukan scan bebas terhadap target Anda? Sepertinya mudah dan satu dapat menggunakan proxy untuk mengakses situs itu dan yang akan melakukan scan sederhana dan cepat untuk Anda!

Ya, sebuah layanan yang disebut "ScanPlanner" adalah website tersebut, yang memungkinkan orang untuk memindai website secara gratis dan menurut hacker baru-baru ini kami analisis banyak mulai menggunakan situs ini untuk mengumpulkan informasi awal sebagai alat "perencana aman" << Ya aku sungguh-sungguh!

Pengelola Port Scanning sah Kejahatan? Sebenarnya itu tergantung pada apa yang Anda targetkan. Jika target adalah situs web Anda sendiri atau Anda berwenang untuk memindai itu, maka dianggap proses hukum. Tapi jika ada yang scanning orang lain server tanpa otorisasi dan itu akan dianggap sebagai upaya untuk hack atau menemukan celah, dalam kasus Ya, Kejahatan Its!

Bagaimana hacker menyalahgunakan "ScanPlanner" layanan? Secara resmi ScanPlanner adalah layanan untuk webmaster untuk memindai server mereka untuk mengetahui lubang loop dalam keamanan. Ada dua rencana - gratis dan dibayar. Dalam pemindaian dibayar, scanplanner akan memindai situs Anda secara berkala. Sedangkan opsi pemindaian gratis tersedia di website sebagai demo untuk pengguna baru.

Tetapi proses scanning Gratis, tidak memverifikasi bahwa orang yang meminta scan terhadap website.com, baik dia benar-benar memiliki ini website.com atau tidak! Jadi siapa pun dapat memindai setiap server / website tanpa otentikasi.

Anda hanya perlu membuka situs scanplanner, Masukkan URL target Anda dan Scan! Pada halaman berikutnya Anda akan mendapatkan Hasil seperti ini:


Dalam kasus Anda menerima pesan "Scan belum dimulai.", Yang berarti, scan Anda di Antrian dan hacker lainnya saat menggunakan layanan gratis untuk hacks. Tidak ada informasi yang tersedia di website, bahwa yang memiliki layanan ini.

Jenis seperti layanan pertama harus memverifikasi bahwa baik pengguna benar-benar sendiri menargetkan website atau tidak. Untuk tujuan ini mereka dapat menggunakan Meta-Tag proses verifikasi atau cara lain. Untuk saat ini penjahat Cyber ​​banyak menyalahgunakan layanan ini karena saya "Pindai belum dimulai."




Total comment

Author

Unknown

SISTEM OPERASI MICROSOFT WINDOWS 2000


Sajarah Windows 2000
Microsoft merilis Windows 2000 pada 17 Februari 2000, sebuah versi yang sebelumnya dikenal dengan sebutan Windows NT 5.0 atau “NT 5.0″. Versi Windows 2000 ditujukan untuk dua pangsa pasar, yakni pangsa pasar workstation dan juga pangsa pasar server. Di antara fitur-fitur Windows 2000 yang paling signifikan adalah Active Directory, sebuah model jaringan pengganti model jaringan NT domain, yang menggunakan teknologi yang merupakan standar industri, seperti Domain Name System (DNS), Lightweight Directory Access Protocol (LDAP), dan Kerberos untuk menghubungkan antara sebuah mesin ke mesin lainnya.





Windows Terminal Servicesjuga, yang pada Windows NT 4.0 hanya terdapat di dalam satu produk saja, pada Windows 2000 terdapat dalam semua versi server. Fitur-fitur baru yang diadopsi dari Windows 98 juga ditanamkan di dalamnya, seperti Device Manager yang telah ditingkatkan (dengan menggunakan Microsoft Management Console), Windows Media Player, dan DirectX 6.1 (yang memungkinkan sistem operasi berbasis kernel Windows NT untuk menjalankan game). Windows 2000 juga merupakan versi Windows berbasis kernel NT terakhir yang tidak mengharuskan penggunanya untuk melakukan aktivasi terhadapnya.




Pengembangan Windows 2000

Windows 2000 dikenal dengan kode "Windows NT 5.0" dan sebelum meluncurkan Windows NT 4.0, Windows 2000 sempat dikenal dengan kode "Cairo", tetapi tidak jadi untuk diluncurkan, sehingga Windows 2000 merupakan sebuah versi yang sama sekali tidak memiliki nama kode khusus. Microsoft mengubah nama "NT5" menjadi Windows 2000 pada tanggal 27 Oktober 1998.
Windows 2000 Beta 1 dirilis pada tanggal 27 September 1997, dan selanjutnya Microsoft pun meluncurkan beberapa perbaikan dalam Windows 2000 Beta 2 dan hingga akhirnya pada versi Beta 3, yang merupakan leluhur dari versi Release Candidate (RC) yang diluncurkan pada 29 April 1999. Tercatat tiga buah versi RC yang dikeluarkan oleh Microsoft dari Windows 2000 Beta 3 ini di antara bulan Juli 1999 hingga November 1999. Selanjutnya, Microsoft merilis versi RTM (Release to Manufacturer) dari Windows 2000 pada tanggal 12 Desember 1999, sementara dijual secara ritel pada tanggal 17 Februari 2000.
Windows 2000 pun banyak disebut sebagai sistem operasi yang paling stabil pada zamannya oleh banyak pengamat. Akan tetapi, beberapa perusahaan yang bergerak di bidang pembuatan sistem operasi, seperti Novell tidak menganggapnya demikian. Active Directory, sebuah arsitektur layanan direktori yang dimasukkan ke dalam Windows 2000, tidak lebih baik dibandingkan dengan Novell Directory Services (NDS).
Pada tahun 2001, seiring dengan diluncurkannya Microsoft Windows XP, pasar Windows 2000 Professional pun menjadi lebih sedikit, karena pasar Windows XP lebih ditujukan untuk menggantikan Windows 9x yang sangat populer saat itu. Akan tetapi, Windows 2000 Server masih belum tergantikan. Ketika Windows Server 2003 dirilis, akhirnya pasar Windows 2000 pun seolah 'dibunuh' oleh adiknya sendiri.
Sebenarnya, Microsoft telah mengembangkan sebuah versi Windows 2000 yang ditujukan untuk pasar pengguna rumahan dan sebagai pengganti Windows 9x, yang dinamai sebagai "Windows Neptune". Akan tetapi, versi tersebut hanya diterbitkan versi alpha-nya saja, dan tidak pernah dirilis versi resminya. Microsoft pun akhirnya membuat Windows ME (Millennium Edition) untuk merealisasikan sistem operasi yang dapat digunakan untuk pengguna rumahan. Unsur-unsur dalam Windows Neptune pun dimasukkan ke dalam Windows Whistler (atau dikenal denganWindows XP). Satu-satunya elemen dari proyek Windows tersebut ke dalam Windows 2000 versi rilis adalah Windows 95, dan Windows 98 dapat di-upgrade menjadi Windows 2000, dan dukungan untuk sistem berkas FAT32.indows 2000 Server merupakan Network Operating System (NOS) untuk melakukan konfigurasi dan manajemen jaringan baik skala kecil, menengah, maupun besar.
Pada tanggal 29 September 2000, Microsoft merilis versi Windows 2000 Datacenter Edition. Pada tanggal 15 Agustus 2000, Microsoft merilis Service Pack 1 (SP1) untuk Windows 2000, dan Windows 2000 Service Pack 2 (SP2) pada tanggal 16 Mei 2001. Selanjutnya, pada tanggal 29 Agustus 2002, Windows 2000 Service Pack 3 pun diluncurkan, dan diikuti oleh Windows 2000 Service Pack 4 pada tanggal 26 Juni 2003. Sayangnya, Microsoft mengatakan, bahwa mereka tidak akan merilis Service Pack lagi untuk Windows 2000, untuk membuatnya menjadi Service Pack 5, atau service pack yang lebih baru lagi. Pada tahun 2005, akhirnya Microsoft pun merilis Roll-up Update untuk Windows 2000 Service Pack 4, daripada harus meluncurkan Windows 2000 Service Pack 5.



Mengenal Sistem Operasi Windows 2000

Windows 2000 Professional
Versi Professional dikhususkan sebagai sistem operasi desktop sebagaimana Windows 98 dan Windows Milenium Edition. Sistem ini diposisikan untuk menggantikan Windows NT Workstation, dan dapat digunakan pada berbagai kebutuhan skala bisnis.
Windows 2000 Professional mendukung penggunaan dual processor sehingga memberikan kinerja sistem lebih baik untuk berbagai aplikasi serius. Berbagai feature baru seperti System Preparation Tools dan Setup Manager Wizard semakin memudahkan administrator sistem dalam proses instalasi untuk banyak komputer. Sistem ini sangat ideal digunakan sebagai klien Windows 2000 Server karena memiliki dukungan penuh terhadap berbagai fasilitas Windows 2000 Server, terutama Active Directory dan Group Policy.
Versi Professional dikhususkan sebagai sistem operasi desktop sebagaimana Windows 98 dan Windows Milenium Edition. Sistem ini diposisikan untuk menggantikan Windows NT Workstation, dan dapat digunakan pada berbagai kebutuhan skala bisnis.
Windows 2000 Professional mendukung penggunaan dual processor sehingga memberikan kinerja sistem lebih baik untuk berbagai aplikasi serius. Berbagai feature baru seperti System Preparation Tools dan Setup Manager Wizard semakin memudahkan administrator sistem dalam proses instalasi untuk banyak komputer. Sistem ini sangat ideal digunakan sebagai klien Windows 2000 Server karena memiliki dukungan penuh terhadap berbagai fasilitas Windows 2000 Server, terutama Active Directory dan Group Policy.

Windows 2000 Server
Versi ini merupakan kelanjutan teknologi Windows NT Server 4.0 dengan berbagai fasilitas baru yang semakin memudahkan pengelolaan jaringan. Keluarga server Windows 2000 terdiri dari 3 jenis yaitu versi standar (Server), Advance Server, dan Data Center Server.
Windows 2000 Server memiliki semua kemampuan yang ada pada versi Professional ditambah berbagai fasilitas inti yang dibutuhkan sebagai server jaringan. Versi ini dapat digunakan sebagai file dan print server, application server, web server, maupun communication server. Fasilitas penting yang dimiliki versi ini antara lain :
Dukungan untuk penggunaan 2 processor bila diinstal dengan mode clean install, atau 4 processor apabila instalasi dilakukan dengan mengupgrade Windows NT Server.
Active Directory Service untuk memudahkan pengelolaan sumberdaya dan obyek jaringan.
Sistem keamanan jaringan menggunakan Kerberos dan public key infrastructure
Internet Connection Sharing.
Web Server dengan menggunakan Internet Information Services versi 5.0.
Windows Terminal Services untuk memudahkan administrasi jaringan dan pemanfaatan hardware komputer lama sehingga dapat digunakan untuk berbagai aplikasi baru.
Dukungan penggunaan RAM hingga 4 GB


Total comment

Author

Unknown

Pengantar komunikasi data
Data dapat diartikan sebagai informasi digit biner. Tranmisi data berarti pengiriman data antara dua komputer atau antara satu komputer dengan terminal. Digit biner merupakan satuan terkecil yang digunakan dalam penyimpanan dan komunikasi informasi di dalam teori komputasi dan informasi digital. Bit atau disebut juga digit, bit diumpamakan seperti saklar lampu, dapat menyala dan mati, menyala berarti true(1), dan mati berarti false (0). 



 Jenis data dalam suat jaringan komputer terdiri antara satu komputer atau lebih komputer mainframe (komputer mainframe merupakan komputer besar yang digunakan untuk memproses data atau aplikasi yang besar. Komputer mainframe biasanya digunakan dalam sebuah perusahaan atau organisasi yang menangani data seperi sensus, riset penelitian, dan keperluan militer.) Komputer mikro ( komputer yang menggunakan mikroprosesor sebagai cpu utamanya) Komputer mini dapat digunakan untuk melayani lebih dari satu pemakai. Terminal-terminal yang sering digunakan adalah disk Drive, pencetak, plotter, layar tampilan, papan ketik. Selain harus terhubung ke terminal-terminal atau periferal komputer, komputer juga harus saling berkomunikasi antara komputer yang satu dengan komputer yang lainnya. Untuk komunikasi jarak dekat dapa menggunakan terminal LAN (local area Networks). Sedangkan untuk komunikasi jarak jauh dapat menggunakan dedicated Networks, dan switched Networks. Switched Networks biasanya digunkan untuk jaringan telepon umum dan jaringan data paket. Biasanya dalam dedicated Networks terminal harus selalu mempunyai hubungan ke cpu tidak bergantung ada tidaknya data yang akan dikirim, sedangkan dalam switched Networks terjadi hubungan fisik antara cpu dengan terminal ketika akan mengirim pesan. Jaringan komputer adalah gabungan dari teknologi komputer dengan teknologi komunikasi, gabungan dari teknologi ini melahirkan pengolahan data yang dapat didistribusikan mencakup [emakaian database, software aplikasi dan pengunaan hardware secara bersamaan, untuk membantu dalam otomatisasi perkantoran dan peningkatan ke arah efisiensi kerja. 

Manfaat jaringan komputer :
· Resources sharing, menggunakan sumber daya yang ada secara bersama, misalnya ada orang yang jauhnya 100 km dari data, tidak merasa kesulitan pada saat akan menggunakan data tersebut, seolah-olah berada didekatnya, sehingga jaringan komputer dapat mengatasi masalah jarak
· Reliabilitas tinggi, jaringan komputer mempuyai reliabilitas yang tinggi dengan mempunyai persediaan alternatif, misalnya suat data dapat di copy ke satu, dua, atau lebih komputer. Sehingga pada saat salah satu mesin rusak maka salinan di mesin lain masih ada.
·  Menghemat uang, komputer berukuran kecil mempunyai rasio harga/kinerja yang lebih baik dibandingkan dengan komputer besar, komputer besar seperti mainframe mempunyai kecepatan 10x lebih cepat dibandingkan dengan komputer pribadi namun harganya juga 1000x lebih mahal dibandingkan dengan komputer pribadi.

Jenis jaringan komputer
Jenis jaringan komputer meliputi
§  Lan (local area Networks)
§  Man (metropolitan area Networks)
§  Wan (wide area Networks)
§  Internet
§  Jaringan tanpa kabel

LAN (Local Area Network)
Merupakan jaringan milik pribadi di dalam sebuah gedung atau perusahaan yang berukuran hingga beberapa kilometer. Lan biasanya digunakan untuk menghubungkan komputer komputer pribadi dengan workstation di dalam kantor suatu perusahaan atau pabrik pabrik untuk memakai sumber daya secara bersama (resouce, contoh piranti) dan saling bertukar informasi.

MAN (METROPOLITAN AREA NETWORK)
Pada dasarnya merupakan versi lan yang lebih besar dan biasanya menggunakan teknologi yang sama dengan lan, man digunakan untuk jarak yamg meliputi antar kota.


Total comment

Author

Unknown