Kompozer.net

Posted by ghimau under ,
Apo bondo eh ni? Ni adolah satu tools untuk tujuan web authoring. Tools ini menggunokan konsep WYSIWYG. Dio ni macam dreamweaver la.. cumo loboh lightweight. Nak gunokan eh pun mudah.

Kalau berminat bulih lah layari laman web eh kek sini : http://kompozer.net/

Ni adolah antaramuko tool ni. Nampak mudah dan mesra pengguno.


Kek sini kito bulih nengok general setting.


Tools ni jugak membulihkan kito buek source code editing. Jadi bulihlah kito tambah atau ubahsuai mengikut citoraso kito :)


Kek sini kito bulih la membuat setting am untuk tujuan publishing dan lain-lain lagi.


Ok la yo. Kalau ado yang berminat nak gunokan tool ni bulihlah download, install dan cubo guno. Kalau ado masalah.. silo lah bertanya dalam ruangan komen. Insya ALLAH den akan bantu :)
Salam semuo. Apo khabar haghi ni.. Den nak sambung tutorial penggunaan tcpdump/windump siri yang ketigo.
Kot ado yang xpaham, leh la tanyo dan kongsi kek ruangan komen tu yo.

Tanpa membuang maso, kito nengok lak apo laie command-command yang bulih dibuek melalui tool ini.

Command 11 :

untuk melihat trafic pado port yang dinyatokan.



Command 12 :

untuk melihat traffic dari sumber port yang dinyatokan




untuk melihat traffic ke destinasi port yang dinyatokan


Command 13 :

untuk melihat traffic dns



Command 14 :

untuk melihat traffic dari range port yang dinyatokan



Command 15 :

untuk melihat traffic yang lebih kecil dari byte yang dinyatokan




untuk melihat traffic yang lebih besar dari byte yang dinyatokan


* Boleh juga guno format ni :


Ok.. setakat ni dulu yo untuk kali ni.. nanti ado maso kita sambung part 4 pulak :)
Ni adolah senarai command untuk post kali ni :
Salam, den nak kongsi script python simple untuk tujuan email harvesting dari web. Bolehlah korang kalau nak cubo script ni. Script ni simple yo, nanti ado maso den nak tambah fungsi proxy dan cek kalau ado redundant entry.


Salam semuo. Apo khabar haghi ni.. Den nak sambung tutorial penggunaan tcpdump/windump siri yang keduo.
Kot ado yang xpaham, leh la tanyo dan kongsi kek ruangan komen tu yo.

Tanpa membuang maso, kito nengok lak apo laie command-command yang bulih dibuek melalui tool ini.

Command 6 :

protocol yang bulih digunokan sebagai filter adolah : tcp, udp dan icmp



Command 7 :

-s untuk snaplength
-c untuk capture berapa bilangan packets



Command 8 :

host : dapatkan traffic berdasarkan host ip yang disetkan



Command 9 :

src : dapatkan traffic berdasarkan source ip yang disetkan




dst : dapatkan traffic berdasarkan destination ip yang disetkan



Command 10 :

net untuk sniff keseluruhan subnet



Ok.. setakat ni dulu yo untuk kali ni.. nanti ado maso kita sambung part 3 pulak :)
Ni adolah senarai command untuk post kali ni :
Salam semua. Den nak kongsi tutorial ringkas menggunakan tcpdump/windump. tcpdump adalah tool untuk tujuan packet sniffing. tcpdump merupakan satu tool yang berkesan dan komprehensif untuk tujuan network sniffing.

Berikut adalah option yang terdapat dalam tcpdump


Ok .. tanpo membuang maso, kito teruskan kepado penggunaan tools ni. Untuk contoh ni den gunokan windump,
samo yo dengan tcpdump. By the way, jangan lupo untuk install winpcap dulu yo :)

Command 1 :


Command ni untuk memaparkan senarai interface yang ado

Command 2 :


command ni untuk memilih interface

Command 3:


ini merupokan command asas untuk sniffing.
-n untuk tidak resolve hostname, so orang payah skit la nak detect kito tongah sniff, dan proses sniffing pun lobih copek :)
-S untuk paparkan absolute sequence number

Command 4 :


ini untuk hasil yang lobih verbose
-nn untuk tak resolve hostname dan port name
-vv untuk vebosity level

Command 5 :


ini untuk lebih ke dalam lagi :) deeper inspection
-X untuk memaparkan kandungan packet dalam format hex dan aschii

Ok.. setakat ni dulu yo untuk kali ni.. nanti ado maso kita sambung part 2 pulak :)
Ni adolah senarai command untuk post kali ni :
Salam semuo. Dah beberapo hari ni den tak sompek nak update blog. Maklumlah dah nak ghayo ni kan, jadi sibuklah sikit. Hehehe

Posting kali ni den nak kongsi macam mano nak buek script batch file untuk tujuan ping sweep ni. Kito gunokan kaedah ping sweep ni untuk mendapekkan maklumat, beghapo banyak host yang up dalam sesuatu range.

Script ni simple, dio cumo gunakan ping.exe, sekironya ado host yang menggunokan firewall dan menghalang trafic ICMP, script ni akan menganggap host berkenaan down. Jadi nyatolah salah satu kelemahan script ni untuk kes macam tu.

Ok, tanpo membuang maso, ni lah script eh, koghang leh copy menggunokan apo-apo text editor kegemaran korang. :)



Kalau ado apo-apo problem, comment yo lah kek post ni, nanti insya allah den try bantu :)

Ni screenshot script ni. Den gomar ascii art tigger tu. Hehehe



Kebaikan script ni yang den gomar adolah, sonang dan mudah nak nengok TTL value eh. Dongan TTL value ni kito leh guess basic OS yang digunokan oleh target.

Happy hacking daghi pokcik ghimau :)

Tool Cun : WhatWeb

Posted by ghimau under
Salam semuo.. haghini den nak kongsikan satu tools namo dia whatweb. Tools ni boleh digunakan dalam proses information gathering. Dio leh dapek tahu versi web server (yang ni kito leh dapek melalui kaedah banner grabbing yang biaso), dan yang menariknyo dio leh tahu jenis dan versi application yang digunokan.

Ok.. kalau nak guno tools ni, korang leh lah download kek sini.

Tools ni ditulis dalam bahaso ruby. Jadi kono la install ruby interpreter sobolum leh run script whatweb ni. Kalau guno ubuntu, taip yo command kek bawah ni :

sudo apt-get install ruby ruby-dev libopenssl-ruby




Lopeh dah berjayo install ruby tu semuo, leh la kito cubo runkan script ni. Guno command kek bawah. Kalau korang dapek skrin yang lobih kurang mcm gambar kek bawah ni (tanpa sebara error), kigho eh dah bulih guno la tu :p

./whatweb



Penggunaan asas tool ni cukup lah dongan command kek bawah ni ha.

./whatweb alamat_domain_laman_web



Ni contoh aplikasi yang menggunokan Joomla, dio siap bagi version number


Ni contoh aplikasi yang menggunokan Liferay, dio siap bagi version number

Ok lah yo. Selamat mencubo. Kalau ado masalah, silo lah bertanyo. :) Insya ALLAH dalam post yang lain kalau ado maso, den akan tunjuk macam mano nak tulih plugin sendiri untuk tool ni.

Happy Hacking dari pokcik ghimau :)

Tool Cun : cms-explorer

Posted by ghimau under ,
Den jalan-jalan kat internet, terjumpo lak tool ni. Nengok macam best. Tapi ado beberapo kelemahan la. Hehehe. So thread ni den nak review skit pasal tool ni.

Korang bulih download tool ni kek sini :
http://code.google.com/p/cms-explorer/


Pastikan kek pc korang ado install perl, sobab tool ni ditulis dalam bahaso perl. Ni screen shot den amik dari machine ubuntu den. Den wget(download) tool ni :



Hmm sobolum tu, den install satu add on kek firefox. Namo add ni Wappalyzer . Korang bulih download kek url ni :
https://addons.mozilla.org/en-US/firefox/addon/10229/

Apo yang add on ni akan buek adolah, bilo kita visit sesuatu site, dio akan bagi tahu kito basic application yang digunokan. Cubo nengok gambar bawah ni. Secara otomatik add on ni akan bagitau kito site ni menggunakan joomla. (Quite useless for a experienced pen-tester)



Ok, kembali ke tool tadi, cms-explorer. Tool ini boleh detect theme/template/modules/plugin yang diinstall pado beberapo jenis cms. CMS yang disupport adolah :
  • Joomla
  • Mambo
  • Wordpress
  • Drupal
Apo kebaikan eh kalau kito tahu maklumat-maklumat ni? Yo lah kito leh lah detect kalau ado plugin yang kito install tu mempunyai kelemahan atau tidak.

Kito jugak leh intgrate tool ni dongan osvdb database. Tapi syarat eh, kito kono create account dan copy api key dio. Pastu savekan dalam folder cms-explorer ni dongan namo ossvdb.key.

Ni adolah contoh scanning yang den lakukan.



Hehehe.. dia dapek tahu plugin apo yang diinstall.


Hmm dia cross check dengan osvdb pastu dio alert dengan vulnerability yang ado dlm osvdb

Overall tool ni ok la untuk buek rough scanning. Dio gunakan konsep crawling untuk dapekkan list plugins yang diinstall. Dio akan baco plugins dari hardcoded file yang datang bersamo dongan tool ni. Jangan percayo sangat bab vulnerable alert yang kuar dari tool ni, banyak false postive. Sebabnya dia hanya cross check nama plugin yang ditemui dengan osvdb, dio takdo buek apo-apo checking terhadap kelemahan yang dijumpai tu.

Den ghaso bro Mi-G, Sis Yana, Sis Awin bulih la gunakan tool ni yo untuk test site yang sedio ado :)

Yahoo Messenger Status Checker

Posted by ghimau under
Salam. Lama dah tak update menatang blog ni .. hehehe. Nak buat macam mana.. network slow macam hampeh. Broadband sucks!

Hmm.. nanti ada masa aku nak uploadkan pic raya.. walaupun raya dah abih.. tapi semangat raya tu masih membara ni wei.. hehehe...

Ok.. entry kali ni aku nak kongsi satu skrip perl yang aku buat. Skrip ni very simple, apa yang dia buat adalah check status yahoo messenger sama ada online atau offline berdasarkan yahoo id yang di masukkan.

Ni lah paparan screenshot skrip ni in action. Hehehe.. bro t_qooze, aku pinjam nick ko jap nak buat demo.. hehehe...

Dalam screenshot ni menunjukkan user t_qooze sedang online, kalau user tu tak online dia kuar la mesej user sedang offline.



Ok ni pulak adalah source codenyer.. Happy coding dari pokcik ghimau.. hehehe

NMAP 4.75

Posted by ghimau under
Huhuhu.. dah lama gilos aku tak hupdate menatang blog ni kan. Bukan apa geng.. bz sikit la..

Kalau nak dipikirkan.. betul jugak kata awek aku..bz jer manjang.. bilanya tak bz.. time tido jer la kot.. tu pun bz gak kalau nak ikutkan.. bz duk melayan mimpi.. huhuhuhu


Dalam kesempatan ni, aku ucapkan selamat berpuasa kepada semua umat Islam dari golongan manusia dan jin. Muhahaha. Carilah hakikat puasa moga kita kekal bahagia.

Hmm.. Pagi ni aku dapat email dari mailing list pasal nmap latest version ni. Aku dah test.. memang gempak berbanding dulu.. jauh lebih laju dan efisyen. Dan yang bestnya dah ada map yang betul.. huhuhu

Ni satu screen (Guna Zenmap) paparan Host View lepas aku buat ping sweep kat segment server kat tempat aku.

Ni pulak screen yang menunjukkan map yang dihasilkan dari proses scanning. Ni sumer benda-benda baru ni.. nmap dulu xleh buat ooo.. :P

Cayalah kat Fyodor.. , lu memang gempak la bro. Huhuhu. Untuk malumat lanjut leh nengok kat web http://nmap.org