maria@ozawa:~$ ip neigh
Memaparkan catatan dengan label Forensik. Papar semua catatan
Memaparkan catatan dengan label Forensik. Papar semua catatan
Rabu, Januari 22, 2014
Selasa, Oktober 29, 2013
Rail Fence Cipher (HTML + Javascript)
<html> <script type="text/javascript"> function Encrypt() { plaintext = document.getElementById("p").value.toLowerCase().replace(/[^a-z]/g, ""); if(plaintext.length < 1){ alert("please enter some plaintext"); return; } var key = parseInt(document.getElementById("key").value); if(key > Math.floor(2*(plaintext.length-1))){ alert("key is too large for the plaintext length."); return; } ciphertext = ""; for(line=0; line<key-1; line++){ skip=2*(key-line-1); j=0; for(i=line; i<plaintext.length;){ ciphertext += plaintext.charAt(i); if((line==0) || (j%2 == 0)) i+=skip; else i+=2*(key-1) - skip; j++; } } for(i=line; i<plaintext.length; i+=2*(key-1)) ciphertext += plaintext.charAt(i); document.getElementById("c").value = ciphertext; } function Decrypt(f) { ciphertext = document.getElementById("c").value.toLowerCase().replace(/[^a-z]/g, ""); if(ciphertext.length < 1){ alert("please enter some ciphertext (letters only)"); return; } var key = parseInt(document.getElementById("key").value); if(key > Math.floor(2*(ciphertext.length-1))){ alert("please enter 1 - 22."); return; } pt = new Array(ciphertext.length); k=0; for(line=0; line<key-1; line++){ skip=2*(key-line-1); j=0; for(i=line; i<ciphertext.length;){ pt[i] = ciphertext.charAt(k++); if((line==0) || (j%2 == 0)) i+=skip; else i+=2*(key-1) - skip; j++; } } for(i=line; i<ciphertext.length; i+=2*(key-1)) pt[i] = ciphertext.charAt(k++); document.getElementById("p").value = pt.join(""); } </script> <h2>Rail Fence Cipher </h2> <p>Enter the word that you want to ENCRYPT, then put "NUMBER" in a key form to make how many rail you need</p> Plaintext<BR> <TEXTAREA id="p" name="p" rows="4" cols="50">attack at dawn</TEXTAREA> <P>line = <INPUT id="key" name="key" size="5" value=" " type="text"></P> <P><INPUT name="btnEn" value="v Encrypt v" onclick="Encrypt()" type="button"> <INPUT name="btnDe" value="^ Decrypt ^" onclick="Decrypt()" type="button"></P> <P>Ciphertext<BR><TEXTAREA id="c" name="c" rows="4" cols="50"></TEXTAREA> </P> </body> </html>
Label:
Forensik,
HTML,
JavaScript,
Pengaturcaraan,
Sekuriti
Ahad, September 22, 2013
Batch : Windows Cleaner Log
@echo off
color A
title Madleets log remover by madcode
echo welcome to madleets events log cleaner :)
pause
FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V
IF (%adminTest%)==(Access) goto madadmin
for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :clear "%%G")
echo.
echo Logs cleard :)
goto madleets
:clear
echo clearing %1
wevtutil.exe cl %1
goto :eof
:madAdmin
echo Please run me with admin privalges
:madleets
pause
echo Madleets.com
pause
Khamis, September 19, 2013
FIX : ERROR: Can't change MAC: interface up or not permission: Device or resource busy
Assalamualaikum dan salam sejahtera kepada semua pembaca. Pernahkah anda menggunakan MAC CHANGER ? Ianya digunakan untuk mengubah alamat fizikal pada kad rangkaian anda secara sementara ataupun kekal. Untuk menukar alamat MAC pada kad rangkaian bagi pengguna sistem pengoperasian Windows, anda boleh menggunakan TMACCHANGGER (sila cari sendiri, hint sudah diberi) manakala pengguna Linux boleh menggunakan MACCHANGER sahaja. Anda perlu mematikan servis sambungan capaian rangkaian anda terlebih dahulu sebelum mengubah alamat MAC jika tidak anda akan mendapat pesanan ralat :
ERROR: Can't change MAC: interface up or not permission: Device or resource busy
Langkah-langkah:
================
1. Matikan dahulu servis rangkaian anda:
2. Tukar alamat MAC kad rangkaian wlan0 anda:
3. Hidupkan kembali servis rangkaian:
Siap! Mudah je kan? Selamat menggodek...Wassalam
================
1. Matikan dahulu servis rangkaian anda:
faizura@cute ~ $ sudo service network-manager stop
2. Tukar alamat MAC kad rangkaian wlan0 anda:
faizura@cute ~ $ sudo macchanger -r wlan0
Permanent MAC: 68:8d:10:9f:19:d3 (Intel Corporate)
Current MAC: 68:8d:10:9f:19:d3 (Intel Corporate)
New MAC: 4e:97:cd:e5:f5:85 (unknown)
3. Hidupkan kembali servis rangkaian:
faizura@cute ~ $ sudo service network-manager start
Siap! Mudah je kan? Selamat menggodek...Wassalam
Sabtu, Julai 06, 2013
Forensik : Rekod log WGET dan analisis ringkas
Assalamualaikum & salam sejahtera, tahukah anda bahawa penggunaan "WGET" juga menghasilkan cap jari / fingerprint apa bila digunakan? Ia akan mendedahkan maklumat pengguna. Walau bagaimana ianya bukanlah perkara besar untuk dibincangkan. Semua ini hanya perkara temeh-remeh, namun agak berguna untuk penganalisa ancaman siber (malware analyzer, data forensics, network intrusion dan sebagainya).
Sekiranya kita request fail tertentu (contoh : nama_fail.zip) pada pelayan, maka satu rekod akan dimasukkan ke dalam "access log".
59.21.236.91 - - [31/August/2013:12:10:15 -0400] "GET /nama_fail.zip HTTP 1.0" \ 200 12 "-" "WGET/1.12 (linux GNU)"
Dalam log ini telah mendedahkan bahawa pengguna daripada IP "59.21.236.91" telah memuat-turun "nama_fail.zip" dengan menggunakan "WGET" versi "1.12" pada 31 Ogos 2013 pada pukul 12:10 tengahari dan menggunakan sistem operasi linux.
Pengguna boleh memanipulasi "user agent" dengan menggunakan parameter -U untuk obfuscate cap jari / fingerprint. Contoh dan cara menggunakannya ialah :
Pengguna boleh memanipulasi "user agent" dengan menggunakan parameter -U untuk obfuscate cap jari / fingerprint. Contoh dan cara menggunakannya ialah :
WGET www.pelayan.net/nama_fail.zip \ -U "Mozilla/5.0 (Windows NT;en-US) Gecko/20100316 Firefox/3.62"
Melalui cara ini, rekod "access" pada pelayan akan tertulis bahawa pengguna menggunakan sistem operasi Windows 7 dan menggunakan peluncur Firefox.
Sampai disini sahaja dahulu. Wassalam ~
Sumber bacaan : Malware Analyst's Cookbook and DVD (ISBN:978-0-470-61303-0)
Langgan:
Catatan (Atom)