Memaparkan catatan dengan label Forensik. Papar semua catatan
Memaparkan catatan dengan label Forensik. Papar semua catatan

Rabu, Januari 22, 2014

Linux : MAC address gateway / router / modem

maria@ozawa:~$ ip neigh

Selasa, Oktober 29, 2013

Rail Fence Cipher (HTML + Javascript)

<html>   
<script type="text/javascript">
function Encrypt() {
    plaintext = document.getElementById("p").value.toLowerCase().replace(/[^a-z]/g, "");  
    if(plaintext.length < 1){ alert("please enter some plaintext"); return; }    
    var key = parseInt(document.getElementById("key").value);
    if(key > Math.floor(2*(plaintext.length-1))){ alert("key is too large for the plaintext length."); return; }  
    ciphertext = "";
    for(line=0; line<key-1; line++){
       skip=2*(key-line-1);   j=0;
        for(i=line; i<plaintext.length;){
            ciphertext += plaintext.charAt(i);
            if((line==0) || (j%2 == 0)) i+=skip;
           else i+=2*(key-1) - skip;  
           j++;          
        }
    }
    for(i=line; i<plaintext.length; i+=2*(key-1)) ciphertext += plaintext.charAt(i);
    document.getElementById("c").value = ciphertext;
}

function Decrypt(f) {
    ciphertext = document.getElementById("c").value.toLowerCase().replace(/[^a-z]/g, "");  
    if(ciphertext.length < 1){ alert("please enter some ciphertext (letters only)"); return; }    
    var key = parseInt(document.getElementById("key").value);
    if(key > Math.floor(2*(ciphertext.length-1))){ alert("please enter 1 - 22."); return; }      
    pt = new Array(ciphertext.length);   k=0;
    for(line=0; line<key-1; line++){
       skip=2*(key-line-1);  j=0;
        for(i=line; i<ciphertext.length;){
            pt[i] = ciphertext.charAt(k++);
            if((line==0) || (j%2 == 0)) i+=skip;
           else i+=2*(key-1) - skip;  
           j++;        
        }
    }
    for(i=line; i<ciphertext.length; i+=2*(key-1)) pt[i] = ciphertext.charAt(k++);
    document.getElementById("p").value = pt.join("");
}
</script>

<h2>Rail Fence Cipher </h2>
<p>Enter the word that you want to ENCRYPT, then put "NUMBER" in a key form to make how many rail you need</p>

Plaintext<BR>
<TEXTAREA id="p" name="p" rows="4" cols="50">attack at dawn</TEXTAREA>
<P>line   = <INPUT id="key" name="key" size="5" value=" " type="text"></P>
<P><INPUT name="btnEn" value="v Encrypt v" onclick="Encrypt()" type="button"> 
<INPUT name="btnDe" value="^ Decrypt ^" onclick="Decrypt()" type="button"></P>
<P>Ciphertext<BR><TEXTAREA id="c" name="c" rows="4" cols="50"></TEXTAREA> </P>

    </body>
</html>

Ahad, September 22, 2013

Batch : Windows Cleaner Log

@echo off
color A
title Madleets log remover by madcode
echo welcome to madleets events log cleaner :)
pause
FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V
IF (%adminTest%)==(Access) goto madadmin
for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :clear "%%G")
echo.
echo Logs cleard :)
goto madleets
:clear
echo clearing %1
wevtutil.exe cl %1
goto :eof
:madAdmin
echo Please run me with admin privalges
:madleets

pause
echo Madleets.com
pause

Khamis, September 19, 2013

FIX : ERROR: Can't change MAC: interface up or not permission: Device or resource busy

Assalamualaikum dan salam sejahtera kepada semua pembaca. Pernahkah anda menggunakan MAC CHANGER ? Ianya digunakan untuk mengubah alamat fizikal pada kad rangkaian anda secara sementara ataupun kekal. Untuk menukar alamat MAC pada kad rangkaian bagi pengguna sistem pengoperasian Windows, anda boleh menggunakan TMACCHANGGER (sila cari sendiri, hint sudah diberi) manakala pengguna Linux boleh menggunakan MACCHANGER sahaja. Anda perlu mematikan servis sambungan capaian rangkaian anda terlebih dahulu sebelum mengubah alamat MAC jika tidak anda akan mendapat pesanan ralat :

ERROR: Can't change MAC: interface up or not permission: Device or resource busy

Langkah-langkah:
================
1. Matikan dahulu servis rangkaian anda:
faizura@cute ~ $ sudo service network-manager stop

2. Tukar alamat MAC kad rangkaian wlan0 anda:
faizura@cute ~ $ sudo macchanger -r wlan0
Permanent MAC: 68:8d:10:9f:19:d3 (Intel Corporate)
Current   MAC: 68:8d:10:9f:19:d3 (Intel Corporate)
New       MAC: 4e:97:cd:e5:f5:85 (unknown)

3. Hidupkan kembali servis rangkaian:
faizura@cute ~ $ sudo service network-manager start

Siap! Mudah je kan? Selamat menggodek...Wassalam

Sabtu, Julai 06, 2013

Forensik : Rekod log WGET dan analisis ringkas

Assalamualaikum & salam sejahtera, tahukah anda bahawa penggunaan "WGET" juga menghasilkan cap jari / fingerprint apa bila digunakan? Ia akan mendedahkan maklumat pengguna. Walau bagaimana ianya bukanlah perkara besar untuk dibincangkan. Semua ini hanya perkara temeh-remeh, namun agak berguna untuk penganalisa ancaman siber (malware analyzer, data forensics, network intrusion dan sebagainya).

Sekiranya kita request fail tertentu (contoh : nama_fail.zip) pada pelayan, maka satu rekod akan dimasukkan ke dalam "access log".
59.21.236.91 - - [31/August/2013:12:10:15 -0400] "GET /nama_fail.zip HTTP 1.0" \ 200 12 "-" "WGET/1.12 (linux GNU)"
Dalam log ini telah mendedahkan bahawa pengguna daripada IP "59.21.236.91" telah memuat-turun "nama_fail.zip" dengan menggunakan "WGET" versi "1.12" pada 31 Ogos 2013 pada pukul 12:10 tengahari dan menggunakan sistem operasi linux.

Pengguna boleh memanipulasi "user agent" dengan menggunakan parameter -U untuk obfuscate cap jari / fingerprint. Contoh dan cara menggunakannya ialah :
WGET www.pelayan.net/nama_fail.zip \ -U "Mozilla/5.0 (Windows NT;en-US) Gecko/20100316 Firefox/3.62"

Melalui cara ini, rekod "access" pada pelayan akan tertulis bahawa pengguna menggunakan sistem operasi Windows 7 dan menggunakan peluncur Firefox.

Sampai disini sahaja dahulu. Wassalam ~

Sumber bacaan : Malware Analyst's Cookbook and DVD (ISBN:978-0-470-61303-0)