Touch Up Blog

Posted by ghimau under
Hehehe.. actually semalam aku start touch up balik blog ni. Buat header, icon-icon. Rasa seronok la pulak bila main grafik ni.

Hmm.. aku nak kongsi dengan sidang pendengar semua, eh silap, dengan blogger sekelian, macam mana aku create grafik untuk blog ni.

Pasal template, aku dah buat satu posting dulu http://ghimau.blogspot.com/2009/05/wajah-baru.html

Ok..ok..tak nak cerita banyak-banyak.. bila sebut pasal grafik editing biasanya software yang digunakan adalah Photoshop, Paint Shop, Corel Draw dan lain lain lagi la. Software ni masing-masing ada kelebihan dan kekurangan. Tapi kekurangan utama yang aku nampak adalah.. these softwares costs money :) Lain la kalau kita ni kaki warez.. hehehe

So sebagai alternative kepada software-software di atas aku gunakan gimp. Gimp ni tak kurang hebatnya dengan graphic authoring software yang lain. And it is totally free!


Ni lah splash screen Gimp 2.6 yang di install kat pc aku. Ni version windows.



Ni pulak screenshot working space gimp. Aku tengah buat grafik untuk header blog ni.



Setelah godek-godek, akhirnya dapat gak aku siapkan.. Hehehe



Gimp ni ada banyak third party plugins yang kita boleh download. Semalam aku setup plugin script-fu. Plugin ni ada banyak effect yang gempak-gempak.

Kalau korang ada problem atau nak kongsi berkenaan dengan GIMP ni, jangan lah malu-malu contact aku.

Eh lupa lak.. ni link untuk download software ni. : Download

PHP Whois Script

Posted by ghimau under
Salam kepada semua blogger sekelian. Kalau korang perasan dan banyak perubahan aku buat kat blog aku ni. Hehehe.. grafik tu aku edit guna GIMP 2.0. Goodbye to Photoshop.. hehehe..

Hmm.. lama sungguh aku tak update blog ni. Bukan apa.. takder kesempatan. Lepas dah kahwin ni bz jer manjang. Dah lama aku tinggalkan aktiviti hack mengehack, blog memblog.. hehehe.. rindu gak kat geng-geng hm. Anyway u guys alwoays r0x!

Nanti ada masa aku upload gambar-gambar kahwin.

Ok.. post kali ni aku nak kongsi satu script whois yang ditulis dalam php. Konsep dia mudah ajer.Korang tahu tak whois tu apa?

WHOIS (pronounced who is) is a query/response protocol which is widely used for querying databases in order to determine the registrant or assignee of Internet resources, such as a domain name, an IP address, or an autonomous system number. WHOIS lookups were traditionally performed with a command line interface application, and network administrators predominantly still use this method, but many simplified web-based tools now exist. WHOIS typically is transported with the Transmission Control Protocol (TCP) and server implementations listen to requests on the well-known port number 43.

Sumber: http://en.wikipedia.org/wiki/WHOIS

Ok, script ni aku query server whois mynic. Tapi diorang dah tukar nama dah kepada whois.domainregistry.my.

So mula-mula aku telnet port 43, nak pastikan service ni open.


Ok..skang ni part code nya.. hehehe


Ok.. ni pulak hasilnya.


So apa gunanya maklumat ni kepada hackers ? Hehehe.. korang pikir sendiri la...

Hubungi Saya

Posted by ghimau under

Wajah Baru

Posted by ghimau under
Salam kepada semua bloggers yang malayari blog aku ni. Skang ni aku dalam proses untuk mengubah template dan paparan blog ni. Hehehe.. template ni aku download ajer.. pastu ubah lah sikit-sikit mengikut kesesuaian. Hehehe.. Lepas template ni dah betul2 cun.. makin bertambahlah kehenseman dan kemachoan aku nanti.. huhuhu

Aku download template ni kat : http://www.finalsense.com/services/blog_templates/
Kalau korang berkenan leh la pilih yang mana sesuai dan setupkan lah template baru korang tu.



Nak setup template baru ni mudah ajer. Tapi korang kena ingat, bila tukar custom template, semua setting widget-widget korang akan hilang. So, korang kena backup dulu la template lama, mana tahu kalau-kalau nak pakai balik.

Ok, ni aku tunjukkanlah secara simple macam mana nak ubah template dalam blogspot ni. Mula-mula klik pada tab Layout. Lepas tu klik pada tab Edit HTML



Untuk tujuan backup, leh lah klik pada Download Fullm Template. Ini akan membackup template semasa korang, dalam format xml.



Lepas korang dah download template baru dari site yang aku cakap tadi, korang leh lah upload template tu (fail xml) ke dalam blog korang. Lepas tu leh la nengok hasilnya :)



Ok, kalau ada masalah dalam hal template ni leh la tanya kat aku yer..

Aduh.. sebenarnya aku tengah pening pasal hal kahwin ni... banyak lagi yang tak settle.. kelam kabut sungguh la.. doakan moga-moga semuanya dipermudahkan yer.. amin...

Google Hacking

Posted by ghimau under
Salam. Ni ada sikit tips yang aku nak kongsi berkenaan dengan google hacking. Bukan hack google, tapi 'hack' menggunakan google. Hehehe.. Trik ni dah lama dah, tapi mungkin ada di antara kita yang belum tahu lagi.

Ok, caranya senang ajer.. kita taipkan dork dalam text box carian google. Lepas tu tekan search. Dork ni adalah code spesifik yang kita gunakan untuk mencari perkara-perkara sensitif dalam aspek security.

Ok, aku senaraikan dork yang korang leh try. Tapi ingat, ni just POC, aku tak bertanggungjawap di atas penyalahgunaan maklumat ni. Sendiri mau ingat la. Hehehe

1. intitle:"Welcome to IIS 4.0"

Hmm.. ada lagi ke yang pakai iis 4.0 ni? Hehehe.. apa lagi.. unicode exploit la. Tapi hati-hati, ni maybe honeypot. Huhuhu


2. "VNC Desktop" inurl:5800

Hehehe.. bahaya ni.


3. filetype:bak inurl:"htaccess|passwd|shadow|htusers"

Banyak data sensitif kita leh dapat dengan dork ni. bak tu extension yang biasanya digunakan untuk fail backup.


4. filetype:properties inurl:db intext:password

Kita leh dapat database connection string bila gunakan dork ni.


5. allinurl:tsweb/default.htm

Hehehe.. ni paling best. Remote Desktop. Apa lagi.. brute force la :)



Segala info yang aku paparkan ni adalah untuk tujuan pembelajaran sahaja. Segala penyalahgunaan adalah atas tanggungjawap korang sendiri.

Hmm.. aku ada nak kongsi sikit statement berkenaan security ni.. layan dan fikir-fikirkan.. cewah..

How many people have heard "I know it isn't the most secure way to do it, but we need to get this done A.S.A.P. We'll fix it later." In reality, "later" often never comes, thus allowing an attacker to exploit a weaker subsidiary in order to access a back-end connection to the primary target.

Bz bz bz..

Posted by ghimau under
Salam.. mak ai.. lamanya aku tak update blog ni. Bukan apa.. tersangat la bz adanya tuan hamba ni. :) Bz dengan kerja kat opis.. menguruskan persiapan kahwin.. bla bla bla.. huhuhu.. letih wei..

Bila dah settle semua baru leh relaks :) Hmm.. sepanjang tempoh aku tak update blog ni macam - macam hal yang berlaku dalam hidup aku. Nak cerita kat sini banyak sangat.. hehehe..

Hmm.. untuk entry kali ni aku nak kongsi sikit info yang mungkin berguna untuk semua.

Kat internet ni ada satu site, wayback machine (http://www.archive.org), site ni akan crawl dan mirror (simpan la tu) semua page yang ada dalam web site kita. Tak kira la site kita tu dari tahun 1998 sampai la skang ni. Asal site tu online jer.. menatang ni akan crawl dan simpan mirror. Huhuhu.. entah berapa punya besarlah dia punya storage yer..

Ni screenshot archive yang di simpan untuk website www.mampu.gov.my. Hehehe



Ni pulak screenshot main page website www.mampu.gov.my tahun 1997. Hehehe.. Korang leh la try carik archive untuk web site korang atau web site lain.



Ok.. ni pulak aku nak kongsi sikit tips berkenaan dengan search engine. Bila sebut search engine jer, yang biasa kita guna adalah google, yahoo, altavista dan lain lain la. Setiap search engine ni ada kelebihan masing masing. Personally aku ratekan google ni 5 star la :)

Ada satu site search engine http://www.dogpile.com, site ni menggabungkan beberapa search engine mcm google, yahoo pastu ada lagi la ntah apa ntah, dan dia akan paparkan result dari semua search engine site yang dia gunakan. So kebarangkalian nak jumpa sesuatu yang kita carik tu, adalah lebih tinggi bila kita guna menatang dogpile ni. :)



Happy surfing, dari pokcik ghimau.. huhuhu