Memaparkan catatan dengan label Aktiviti. Papar semua catatan
Memaparkan catatan dengan label Aktiviti. Papar semua catatan
Ahad, Disember 15, 2013
Rabu, Disember 11, 2013
Linux / Unix : ffmpeg untuk convert fail MP4 ke MP3
$ ffmpeg -i amoi.mp4 -f mp3 -ab 320000 -vn comey.mp3
Rabu, November 20, 2013
Tutorial : Disable Metasploit Autostart
Cara untuk disable autostart Metasploit selepas proses installation:
$ sudo update-rc.d metasploit disable
Isnin, September 30, 2013
Isnin, Ogos 12, 2013
Bash : Full Circle Magazine Downloader
#!/bin/bash echo -n "No. pertama edisi Majalah yang ingin Anda download? " read firstissue echo "" echo -n "No. terakhir edisi yang ingin Anda download? ( > atau = No. pertama ) " read lastissue for a in `seq $firstissue $lastissue` do wget -U Mozilla "http://dl.fullcirclemagazine.org/issue"$a"_en.pdf" done echo "" echo "Selesai!"
Khamis, Julai 25, 2013
Fix : GPG error - Signature invalid ( BADSIG )
Assalamualaikum dan salam sejahtera kepada semua peminat sistem operasi Linux/GNU. Kadang-kadang bila kita nak kemaskini dengan arahan sudo apt-get update , kita akan dapat maklumat ralat GPG error dan BADSIG seperti dibawah :
Fetched 525 kB in 52s (10.1 kB/s)
Reading package lists... Done
W: GPG error: http://dl.google.com stable Release: The following signatures were invalid: BADSIG A040830F7FAC5991 Google, Inc. Linux Package Signing Key <linux-packages-keymaster@google.com>
W: GPG error: http://archive.canonical.com raring Release: The following signatures were invalid: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubuntu.com>
W: GPG error: http://ppa.launchpad.net raring Release: The following signatures were invalid: BADSIG B22A95F88110A93A Launchpad PPA for Bumlebee Project
W: GPG error: http://ppa.launchpad.net raring Release: The following signatures were invalid: BADSIG D530E028F59EAE4D Launchpad PPA for NoobsLab
W: GPG error: http://ppa.launchpad.net raring Release: The following signatures were invalid: BADSIG FC6D7D9D009ED615 Launchpad PPA for Shutter Team
W: GPG error: http://ppa.launchpad.net raring Release: The following signatures were invalid: BADSIG 3B22AB97AF1CDFA9 Launchpad PPA for Ubuntu-X
W: GPG error: http://ppa.launchpad.net raring Release: The following signatures were invalid: BADSIG C2518248EEA14886 Launchpad VLC
Cara paling mudah untuk menyelesaikan masalah ini ialah dengan menukarkan sahaja senarai pakej yang baru (jalankan arahan sebagai mod root):
sudo apt-get clean
cd /var/lib/apt
sudo mv lists lists.old
sudo mkdir -p lists/partial
sudo apt-get clean
sudo apt-get update
Selamat mencuba. Wassalam~
Rabu, Julai 17, 2013
Linux : Metasploit ProgreSQL startup error
[-] Failed to connect to the database: could not connect to server: Connection refused Is the server running on host "localhost" and accepting TCP/IP connections on port 7337?
Assalamualaikum dan salam sejahtera, selepas pasang metasploit hari tu, aku belum cuba lagi selepas reboot komputer. Nampaknya ada masalah rupanya bila reboot. Waktu pasang hari tu comel molek je. Aku buat beberapa rujukan. Ada yang cakap pepijat sebab nexpose (aku tak pasang pun), ada cakap kena update dulu, ada cakap kena pasang progresql server. semua tu MENGARUT dan SAMPAH !
Aku cuba dulu cara-cara yang diorang (internet) buat, agak mengarut dan tak berjaya langsung. Maka aku cuba pula dengan inisiatif aku sendiri dan BERJAYA!! Horey!
#1 - Buang startup postgresql daripada update-rc.d
user@b0x:~$ sudo update-rc.d -f postgresql remove
Removing any system startup links for /etc/init.d/postgresql ...
/etc/rc0.d/K21postgresql
/etc/rc1.d/K21postgresql
/etc/rc2.d/S19postgresql
/etc/rc3.d/S19postgresql
/etc/rc4.d/S19postgresql
/etc/rc5.d/S19postgresql
/etc/rc6.d/K21postgresql
Kalau ada pasang chkconfig, kamu boleh jalankan arahan ni (alternatif)sudo chkconfig -s postgresql off
#2 - Reboot sistem#3 - Enjoy bersama metasploit !
Baiklah, sampai di sini sahaja, Semoga membantu. Wassalam~
Label:
Aktiviti,
Bash,
linux,
Pangkalan Data,
PostgreSQL,
Sekuriti,
Server,
Unix
Isnin, Julai 08, 2013
Tutorial cara memasang pakej METASPLOIT (Community Edition) dan NMAP pada sistem operasi Linux Mint 15
Assalamualaikum & salam sejahtera, Hari ini saya akan tunjukkan cara memasang pakej Metasploit dan NMAP ke dalam komputer anda. Saya menggunakan Linux Mint 15, mungkin ada sedikit perbezaan untuk memasang pada distro yang berlainan. Kalau anda adalah pemalas, boleh pasang terus Backtrack / Kali Linux sahaja untuk memudahkan kerja anda.
Sedikit pengenalan, NMAP adalah satu perisian yang digunakan untuk tujuan "scanning" dalam rangkaian komputer, ianya mempunyai pelbagai fungsi yang menarik dan boleh digunakan dengan cara tersendiri. Metasploit adalah perisian "penetration" iaitu digunakan untuk menguji serta mencuba ketahanan / kekuatan / kekebalan suatu sistem dengan cara mengeksploitasi kelemahan yang wujud dalam sesebuah sistem. Itu adalah sedikit sebanyak penjelasan termudah daripada aku. Jangan harap nak aku terangkan banyak-banyak (spoonfeed). Ada baiknya buat bacaan dan mencuba sendiri.
Untuk memasang Metasploit, anda di sunatkan untuk memasang Nmap terlebih dahulu. Kalau nak pasang kemudian sekali pun boleh. Tak ada masalah pun. Jangan terlupa sudahlah, kerana Metasploit sangat bergantung dengan pakej Nmap.
Baiklah, sekarang kita cuba pula untuk memasang Metasploit, terdapat pelbagai cara iaitu dengan memuaturun fail dengan peluncur atau hanya menggunakan WGET atau menbuat salinan SVN ataupun GIT. Disebabkan talian ISP Malaysia agak perlahan. Aku gunakan cara biasa iaitu memuat-turun fail dari laman sesawang Rapid7. Sekiranya anda ingin menggunakan WGET, boleh masukan alamat seperti dibawah (alamat URL mungkin akan berubah dari masa ke semasa) :
Nota : Untuk pengguna sistem operasi x64
Nota : Untuk pengguna sistem operasi x86
Sekiranya anda ingin mencuba cara SVN atau GIT, sila cari sendiri bagaimana caranya. Apabila anda selesai memuaturun fail tersebut, CHMOD fail anda terlebih dahulu :
Pemasangan Metasploit adalahh tersangat mudah sebenarnya, untuk versi terkini,Metasploit telah didatangkan dengan GUI. Anda hendaklah memasuki mod root untuk memasang fail yang telah di CHMOD tadi :
Sedikit pengenalan, NMAP adalah satu perisian yang digunakan untuk tujuan "scanning" dalam rangkaian komputer, ianya mempunyai pelbagai fungsi yang menarik dan boleh digunakan dengan cara tersendiri. Metasploit adalah perisian "penetration" iaitu digunakan untuk menguji serta mencuba ketahanan / kekuatan / kekebalan suatu sistem dengan cara mengeksploitasi kelemahan yang wujud dalam sesebuah sistem. Itu adalah sedikit sebanyak penjelasan termudah daripada aku. Jangan harap nak aku terangkan banyak-banyak (spoonfeed). Ada baiknya buat bacaan dan mencuba sendiri.
Untuk memasang Metasploit, anda di sunatkan untuk memasang Nmap terlebih dahulu. Kalau nak pasang kemudian sekali pun boleh. Tak ada masalah pun. Jangan terlupa sudahlah, kerana Metasploit sangat bergantung dengan pakej Nmap.
sudo apt-get install nmap
Bila dah siap pasang, cuba jalankan Nmap. Kita lihat adakah sudah sedia untuk digunakan atau ada masalah lain. Andainya normal, paparan dibawah akan muncul sekiranya arahan "nmap" dijalankan pada terminal:0x2013@b0x ~ $nmap
Nmap 6.00 ( http://nmap.org )
Usage: nmap [Scan Type(s)] [Options] {target specification}
TARGET SPECIFICATION:
Can pass hostnames, IP addresses, networks, etc.
Ex: scanme.nmap.org, microsoft.com/24, 192.168.0.1; 10.0.0-255.1-254
-iL <inputfilename>: Input from list of hosts/networks
-iR <num hosts>: Choose random targets
--exclude <host1[,host2][,host3],...>: Exclude hosts/networks
--excludefile <exclude_file>: Exclude list from file
HOST DISCOVERY:
-sL: List Scan - simply list targets to scan
-sn: Ping Scan - disable port scan
-Pn: Treat all hosts as online -- skip host discovery
-PS/PA/PU/PY[portlist]: TCP SYN/ACK, UDP or SCTP discovery to given ports
-PE/PP/PM: ICMP echo, timestamp, and netmask request discovery probes
-PO[protocol list]: IP Protocol Ping
-n/-R: Never do DNS resolution/Always resolve [default: sometimes]
--dns-servers <serv1[,serv2],...>: Specify custom DNS servers
--system-dns: Use OS's DNS resolver
--traceroute: Trace hop path to each host
SCAN TECHNIQUES:
-sS/sT/sA/sW/sM: TCP SYN/Connect()/ACK/Window/Maimon scans
-sU: UDP Scan
-sN/sF/sX: TCP Null, FIN, and Xmas scans
--scanflags <flags>: Customize TCP scan flags
-sI <zombie host[:probeport]>: Idle scan
-sY/sZ: SCTP INIT/COOKIE-ECHO scans
-sO: IP protocol scan
-b <FTP relay host>: FTP bounce scan
PORT SPECIFICATION AND SCAN ORDER:
-p <port ranges>: Only scan specified ports
Ex: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080,S:9
-F: Fast mode - Scan fewer ports than the default scan
-r: Scan ports consecutively - don't randomize
--top-ports <number>: Scan <number> most common ports
--port-ratio <ratio>: Scan ports more common than <ratio>
SERVICE/VERSION DETECTION:
-sV: Probe open ports to determine service/version info
--version-intensity <level>: Set from 0 (light) to 9 (try all probes)
--version-light: Limit to most likely probes (intensity 2)
--version-all: Try every single probe (intensity 9)
--version-trace: Show detailed version scan activity (for debugging)
SCRIPT SCAN:
-sC: equivalent to --script=default
--script=<Lua scripts>: <Lua scripts> is a comma separated list of
directories, script-files or script-categories
--script-args=<n1=v1,[n2=v2,...]>: provide arguments to scripts
--script-args-file=filename: provide NSE script args in a file
--script-trace: Show all data sent and received
--script-updatedb: Update the script database.
--script-help=<Lua scripts>: Show help about scripts.
<Lua scripts> is a comma separted list of script-files or
script-categories.
OS DETECTION:
-O: Enable OS detection
--osscan-limit: Limit OS detection to promising targets
--osscan-guess: Guess OS more aggressively
TIMING AND PERFORMANCE:
Options which take <time> are in seconds, or append 'ms' (milliseconds),
's' (seconds), 'm' (minutes), or 'h' (hours) to the value (e.g. 30m).
-T<0-5>: Set timing template (higher is faster)
--min-hostgroup/max-hostgroup <size>: Parallel host scan group sizes
--min-parallelism/max-parallelism <numprobes>: Probe parallelization
--min-rtt-timeout/max-rtt-timeout/initial-rtt-timeout <time>: Specifies
probe round trip time.
--max-retries <tries>: Caps number of port scan probe retransmissions.
--host-timeout <time>: Give up on target after this long
--scan-delay/--max-scan-delay <time>: Adjust delay between probes
--min-rate <number>: Send packets no slower than <number> per second
--max-rate <number>: Send packets no faster than <number> per second
FIREWALL/IDS EVASION AND SPOOFING:
-f; --mtu <val>: fragment packets (optionally w/given MTU)
-D <decoy1,decoy2[,ME],...>: Cloak a scan with decoys
-S <IP_Address>: Spoof source address
-e <iface>: Use specified interface
-g/--source-port <portnum>: Use given port number
--data-length <num>: Append random data to sent packets
--ip-options <options>: Send packets with specified ip options
--ttl <val>: Set IP time-to-live field
--spoof-mac <mac address/prefix/vendor name>: Spoof your MAC address
--badsum: Send packets with a bogus TCP/UDP/SCTP checksum
OUTPUT:
-oN/-oX/-oS/-oG <file>: Output scan in normal, XML, s|<rIpt kIddi3,
and Grepable format, respectively, to the given filename.
-oA <basename>: Output in the three major formats at once
-v: Increase verbosity level (use -vv or more for greater effect)
-d: Increase debugging level (use -dd or more for greater effect)
--reason: Display the reason a port is in a particular state
--open: Only show open (or possibly open) ports
--packet-trace: Show all packets sent and received
--iflist: Print host interfaces and routes (for debugging)
--log-errors: Log errors/warnings to the normal-format output file
--append-output: Append to rather than clobber specified output files
--resume <filename>: Resume an aborted scan
--stylesheet <path/URL>: XSL stylesheet to transform XML output to HTML
--webxml: Reference stylesheet from Nmap.Org for more portable XML
--no-stylesheet: Prevent associating of XSL stylesheet w/XML output
MISC:
-6: Enable IPv6 scanning
-A: Enable OS detection, version detection, script scanning, and traceroute
--datadir <dirname>: Specify custom Nmap data file location
--send-eth/--send-ip: Send using raw ethernet frames or IP packets
--privileged: Assume that the user is fully privileged
--unprivileged: Assume the user lacks raw socket privileges
-V: Print version number
-h: Print this help summary page.
EXAMPLES:
nmap -v -A scanme.nmap.org
nmap -v -sn 192.168.0.0/16 10.0.0.0/8
nmap -v -iR 10000 -Pn -p 80
SEE THE MAN PAGE (http://nmap.org/book/man.html) FOR MORE OPTIONS AND EXAMPLES
Baiklah, sekarang kita cuba pula untuk memasang Metasploit, terdapat pelbagai cara iaitu dengan memuaturun fail dengan peluncur atau hanya menggunakan WGET atau menbuat salinan SVN ataupun GIT. Disebabkan talian ISP Malaysia agak perlahan. Aku gunakan cara biasa iaitu memuat-turun fail dari laman sesawang Rapid7. Sekiranya anda ingin menggunakan WGET, boleh masukan alamat seperti dibawah (alamat URL mungkin akan berubah dari masa ke semasa) :
Nota : Untuk pengguna sistem operasi x64
http://downloads.metasploit.com/data/releases/metasploit-latest-linux-x64-installer.run
Nota : Untuk pengguna sistem operasi x86
http://downloads.metasploit.com/data/releases/metasploit-latest-linux-installer.run
Sekiranya anda ingin mencuba cara SVN atau GIT, sila cari sendiri bagaimana caranya. Apabila anda selesai memuaturun fail tersebut, CHMOD fail anda terlebih dahulu :
chmod u+x <fail_metasploit>.run
Pemasangan Metasploit adalahh tersangat mudah sebenarnya, untuk versi terkini,Metasploit telah didatangkan dengan GUI. Anda hendaklah memasuki mod root untuk memasang fail yang telah di CHMOD tadi :
# ./<fail_metasploit>.run
Untuk kali pertama, Metasploit akan berjalan sendiri. Anda perlu membuat akaun pengguna dan mendapatkan kekunci pendaftaran. Sila masuk ke halaman https://localhost:3790 untuk mengodek Metasploit UI dan jangan lupa untuk aktifkan perisian anda dengan kekunci pendaftaran. Selesai semua proses ini, anda telah boleh menggunakan Metasploit dan Nmap untuk komputer anda. Semoga bermanfaat. Wassalam ~Jumaat, Jun 21, 2013
Windows - CMD / Terminal / Shell Edisi Khas
Assalamualaikum & salam sejahtera, di pagi hari yang indah dan berjerebu dengan IPU (Indeks Pencemaran Udara) melebihi nilai 250 di Batu Pahat, Johor ini. Aku menghabiskan masa beberapa minit dengan menatap dihadapan komputer. Rasa agak cemburu pula melihat bash terminal sistem operasi Linux/GNU yang agak ringkas dan menarik berbanding sistem operasi Windows yang sebaliknya. Jadi aku ciptakan terminal aku sendiri berdasarkan daripada idea XAMPP-SHELL. Cuba simpan kod di bawah ni dengan ektensi *.bat dan jalankan pada komputer anda. Anda pasti tertarik dengan hasilnya ;)
@ECHO OFF
cls
:ulangBalik
SET COMMAND=
TITLE 0x2013.blogspot.com - Windows Shell (Special)
chdir
SET /P COMMAND=%username%@%computername% #:
%COMMAND%
GOTO ulangBalik
Anda sepatutnya akan memdapat paparan CMD / terminal / shell seperti dibawah :C:\Users\user\Desktop
user@USER-PC #:
Selamat mencuba. Wassalam ~
Rabu, Mei 15, 2013
Sabtu, April 27, 2013
Langgan:
Catatan (Atom)
