Memaparkan catatan dengan label Server. Papar semua catatan
Memaparkan catatan dengan label Server. Papar semua catatan

Ahad, November 24, 2013

LAMPP : Permision denied "/op/lampp/htdoc" - FIXED!

Bila pasang XAMPP dalam linux, semua web files akan sumbat dalam folder htdocs. Tapi masalahnya. Asyik kena recursive chmod je folder website (htdocs) dan sangat leceh bila nak buat kerja (sangat busy beb!). Jadi, cara mudah.. kita letakkan bawah user dan group komputer kita sendiri. Tak faham? Ok. Contoh lah web saya tu dalam folder "pinktube" (bukan redtube ok?), dan saya nak buat index.php dalam tu.
$ touch /opt/lampp/htdocs/pinktube/index.php
touch: cannot touch ‘/opt/lampp/htdocs/pinktube/index.php’: Permission denied
Nampak tak masalah kat atas? Bayangkan ada banyak fail dan folder. Nak chmod 755 -R pun rasa malas klau ada banyak folder lain dan kena kerap kali buat macamni. Tu belum masuk lagi kes orang yang tak tahu guna recursive chmod. Mesti kojol kalau dia chmod fail satu per satu..kah..kah..

Penyelesaian Mudah :
===================
1. Kita kenal pasti user dan group:
$ who am i
Contoh output:
syasha      pts/1        2023-14-54 01:44 (:0)
* amik output yang depan sekali untuk kenal pasti user dan group , sebagai contoh diatas ialah "syasha"

2. Set direktori /op/lampp/htdocs/ tersebut dengan permision dari output user dan group di atas
$ sudo chown -R username:username /opt/lampp/htdocs
Klu ikot contoh aku, username tu perlulah ganti dengan syasha..bergantung pada komputer korang la.

3. Edit fail httpd.conf
$ sudo nano /opt/lampp/etc/httpd.conf
Cari maklumat bawah bahagian <IfModule unixd_module>
User deamon
Group deamon
Ganti deamon tu dengan user dan group anda sendiri. Simpan dan restart lampp anda. Ok selesai.. try la buat fail atau folder, dah takde masalah lagi.

Selamat mencuba!

Selasa, Ogos 27, 2013

Bagaimana serangan "SQL injection" dilakukan ?

Isnin, Ogos 19, 2013

PHP : Decryption - stripslashes(gzinflate(base64_decode())

<?php
//name  : stripslashes(gzinflate(base64_decode DECRYPTER

echo '<p align="center">eval(stripslashes(gzinflate(base64_decode DECRYPTER<br><hr>

<p align="center">coded by dika_xb ||
hacker-newbie.org  || hujan.asap@gmail.com<br>
<hr>
<p align="center"> how to use ? <p>
this script :<br> < ?php<br>
eval(stripslashes(gzinflate(base64_decode("<b>SCRIPT HERE</b>"))));
<BR>?>  <br>

put <b>SCRIPT HERE</b> to text box and decrypt <br>';
   set_time_limit(100);    
 
  $isi = $_POST['data'];
        if(isset($isi)){
  




  $isi = str_replace('?>',"",$isi);
$isi = str_replace('<?php eval(("',"",$isi);

$isi = str_replace('"',"",$isi);
$isi = str_replace(')))); ?><?',"",$isi);

$isi = str_replace(')',"",$isi);
$isi = str_replace(';',"",$isi);;
    

  
     

   

   function dec($isi)
   {
         $isi = stripslashes(gzinflate(base64_decode($isi)));

    $isi = str_replace('?><?php eval(stripslashes(gzinflate(base64_decode("',"",$isi);
$isi = str_replace('")))); ?><?',"",$isi);

$cari = ';';
$find = strpos($isi,$cari);

if($find === false) {dec($isi);}
else 
{
    $isi = str_replace("</textarea>","</textarea>",$isi);
   echo "<form action='' method='post'> <textarea rows='8' cols='150' name=data>$isi </textarea><br><br><input type='submit' value='decrtipt'>";
     
}




        
return($isi);
   }
   $i=0;

   $isi = dec($isi);
 


        }
        else
        {
            echo '<form action="" method="post"> 
<textarea name="data" rows="8" cols="150"></textarea> <br>
<input type="submit" value="decrtipt">';
        }
        
     
?>

PHP : Muat-naik fail dari URL

<?php 
$PHP_SELF = $_SERVER['PHP_SELF']; 

if ($_GET[xfer]) { 
if ($_POST[from] == "") { 
print "You forgot to enter a url."; 
} else { 
copy("$_POST[from]", "$_POST[to]"); 
$size = round((filesize($_POST[to])/1000000), 3); 
print "transfer complete.<br> 
<a><a href=\"$_POST[from]\">$_POST[from]</a><br> 
<a><a href=\"$_POST[to]\">$_POST[to]</a> : $size MB"; 
} 
} else { 
print "<form action=\"$PHP_SELF?xfer=true\" method=post> 
from(http://): <input name='from' value=''><br> 
to(filename): <input name='to'><br> 
<input type=submit value=\"transload\">"; 
} 
?>

XSS : http://mobile.magnum4d.com.my

Sabtu, Ogos 10, 2013

XSS : http://www.redstream.org

Laman web black-metal pun wujud rupanya..haih

Selasa, Ogos 06, 2013

PHP : Bing! Domain Scanner (CLI dan UI)

<?php
/*
name: bing subdomain scanner
author: RieqyNS13
using: php bing.php domain.com
*/
$args = $_SERVER['argv'];
$url = $args[1];
scan($url);
function curl($url){
    $ch = curl_init();
    curl_setopt($ch, CURLOPT_URL, $url);
    curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
    curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
    $exec = curl_exec($ch);
    curl_close($ch);
    return $exec;
}
function scan($url){
    $i=1;
    $jum=0;
    $reg = '@^(https?\://)?(www\.)?([a-z0-9]([a-z0-9]|(\-[a-z0-9]))*\.)+[a-z]+$@i';
    if(preg_match($reg, $url)){
        while(1){
            $curl = curl("http://www.bing.com/search?q=domain:".$url."&first=".$i);
            $data = preg_match_all('#\<div class\="sb_meta"\>\<cite\>(.*?)\</cite\>#is', $curl, $m) ? $m[1] : null;
            if($data==null){
                $count=0;
                goto a;
            }
            foreach($data as $dat){
                $dat_ = preg_match("|/|i", $dat) ? strstr($dat, "/", 1) : $dat ;
                $urls[$i][] = $dat_;
            }
            $count = count($urls[$i]);
            $urls_ = array_unique($urls[$i]);
            sort($urls_);
            foreach($urls_ as $url_){
                echo $url_."\n";
                $jum++;
            }
            $i=$i+10;
            a:
            if($count<10 || $data==null){
                echo "\nJumlah subdomain terdeteksi: ".$jum;
                exit;
            }    
        }
    }else{
        echo "URL tidak valid";
        exit;
    }
}
?>


<?php
//bacoked by rieqy
ini_set("output_buffering", "Off");
set_time_limit(0);
//:dead
if(isset($_POST['submit'])){
    if(!empty($_POST['domain'])){
        $domain = trim($_POST['domain']);
    }else $domain = null;
    
}else $domain = null;
?>
<html>
<head>
<title>Bing Subdomain Scanner by RieqyNS13</title>
<meta name="author" content="RieqyNS13">
<meta name="description" content="Bing Subdomain Scanner by RieqyNS13">
</head>
<body>
<form action="<?php $_SERVER['PHP_SELF']; ?>" method=POST>
<label for="subdomain">Masukkan domain</label>&nbsp<input type="text" value="<?php echo $domain; ?>" name="domain" style="width:200px" placeholder="e.g. http://gay.com or gay.com"><input type="submit" name="submit" value="Scan"><br>
<textarea placeholder="subdomain akan ditampilkan di sini" rows="20" cols="35" readonly>
<?php
if(isset($domain) && !empty($domain)){
    scan($domain);
}
function curl($url){
    $ch = curl_init();
    curl_setopt($ch, CURLOPT_URL, $url);
    curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
    curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
    $exec = curl_exec($ch);
    curl_close($ch);
    return $exec;
}
function scan($url){
    $i=1;
    $jum=0;
    $reg = '@^(https?\://)?(www\.)?([a-z0-9]([a-z0-9]|(\-[a-z0-9]))*\.)+[a-z]+$@i';
    if(preg_match($reg, $url)){
        while(1){
            $curl = curl("http://www.bing.com/search?q=domain:".$url."&first=".$i);
            $data = preg_match_all('#\<div class\="sb_meta"\>\<cite\>(.*?)\</cite\>#is', $curl, $m) ? $m[1] : null;
            if($data==null){
                $count=0;
                goto a;
            }
            foreach($data as $dat){
                $dat_ = preg_match("|/|i", $dat) ? strstr($dat, "/", 1) : $dat ;
                $urls[$i][] = $dat_;
            }
            $count = count($urls[$i]);
            $urls_ = array_unique($urls[$i]);
            sort($urls_);
            foreach($urls_ as $url_){
                echo $url_."\n";
                ob_flush();flush();
                $jum++;
            }
            $i=$i+10;
            a:
            if($count<10 || $data==null){
                echo "\nJumlah subdomain terdeteksi: ".$jum;
                ob_flush();flush();
                exit;
            }    
        }
    }else{
        echo "URL tidak valid";
        ob_flush();flush();
        exit;
    }
}
?>
</textarea>
</form>
</body>
</html> 

Sabtu, Ogos 03, 2013

PHP : Secure session

<?php
session_start(); 
$_SESSION['sid'] = md5(time());
$sid = $_SESSION['sid'];
echo $sid;
?>

Java : port scanner (multithread)

import java.io.IOException;
import java.net.Inet4Address;
import java.net.InetAddress;
import java.net.Socket;
import java.net.UnknownHostException;
import java.util.concurrent.ExecutorService;
import java.util.concurrent.Executors;

public class PScan {

    protected final static int MAX_PORTS = (int)Character.MAX_VALUE;
    protected static InetAddress TARGET;
    /**
     * @param args the command line arguments
     */
    public static void main(String[] args) {
        String host = (args.length == 1)? args[0] : "localhost";
        try{
            TARGET = Inet4Address.getByName(host);
        }catch(UnknownHostException uh){
            System.out.println("Unknow Host --> "+host);
            System.exit(-1);
        }
        ExecutorService exs = 
                Executors.newFixedThreadPool(Runtime.getRuntime().availableProcessors() + 1);
        System.out.println("Scanning host " + TARGET.getHostAddress());
        for(int i = 1; i <= MAX_PORTS; i++){
            exs.submit(new Scan(i));
        }
        exs.shutdown();
    }
}
class Scan implements Runnable{
    
    private int port_number;
    
    public Scan(int pn){this.port_number = pn;}
    
    public void run(){
        Socket sock = null;
        try{
            sock = new Socket(PScan.TARGET, port_number);
            System.out.println("The port "+port_number+" is open");
        }catch(IOException ioe){
            
        }
        if(port_number == PScan.MAX_PORTS){
            System.out.println("Last port reached");
        }
    }
}

Ahad, Julai 28, 2013

XSS : http://ptm.uthm.edu.my (Pegawai Teknologi Maklumat)

http://ptm.uthm.edu.my

Khamis, Julai 25, 2013

Fix : GPG error - Signature invalid ( BADSIG )

Assalamualaikum dan salam sejahtera kepada semua peminat sistem operasi Linux/GNU. Kadang-kadang bila kita nak kemaskini dengan arahan sudo apt-get update , kita akan dapat maklumat ralat GPG error dan BADSIG seperti dibawah :
Fetched 525 kB in 52s (10.1 kB/s)
Reading package lists... Done
W: GPG error: http://dl.google.com stable Release: The following signatures were invalid: BADSIG A040830F7FAC5991 Google, Inc. Linux Package Signing Key <linux-packages-keymaster@google.com>
W: GPG error: http://archive.canonical.com raring Release: The following signatures were invalid: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubuntu.com>
W: GPG error: http://ppa.launchpad.net raring Release: The following signatures were invalid: BADSIG B22A95F88110A93A Launchpad PPA for Bumlebee Project
W: GPG error: http://ppa.launchpad.net raring Release: The following signatures were invalid: BADSIG D530E028F59EAE4D Launchpad PPA for NoobsLab
W: GPG error: http://ppa.launchpad.net raring Release: The following signatures were invalid: BADSIG FC6D7D9D009ED615 Launchpad PPA for Shutter Team
W: GPG error: http://ppa.launchpad.net raring Release: The following signatures were invalid: BADSIG 3B22AB97AF1CDFA9 Launchpad PPA for Ubuntu-X
W: GPG error: http://ppa.launchpad.net raring Release: The following signatures were invalid: BADSIG C2518248EEA14886 Launchpad VLC

Cara paling mudah untuk menyelesaikan masalah ini ialah dengan menukarkan sahaja senarai pakej yang baru (jalankan arahan sebagai mod root):
sudo apt-get clean
cd /var/lib/apt
sudo mv lists lists.old
sudo mkdir -p lists/partial
sudo apt-get clean
sudo apt-get update
Selamat mencuba. Wassalam~

Rabu, Julai 17, 2013

Linux : Metasploit ProgreSQL startup error


[-] Failed to connect to the database: could not connect to server: Connection refused
    Is the server running on host "localhost" and accepting
    TCP/IP connections on port 7337?

Assalamualaikum dan salam sejahtera, selepas pasang metasploit hari tu, aku belum cuba lagi selepas reboot komputer. Nampaknya ada masalah rupanya bila reboot. Waktu pasang hari tu comel molek je. Aku buat beberapa rujukan. Ada yang cakap pepijat sebab nexpose (aku tak pasang pun), ada cakap kena update dulu, ada cakap kena pasang progresql server. semua tu MENGARUT dan SAMPAH !

Aku cuba dulu cara-cara yang diorang (internet) buat, agak mengarut dan tak berjaya langsung. Maka aku cuba pula dengan inisiatif aku sendiri dan BERJAYA!! Horey!

#1 - Buang startup postgresql daripada update-rc.d
user@b0x:~$ sudo update-rc.d -f postgresql remove
 Removing any system startup links for /etc/init.d/postgresql ...
   /etc/rc0.d/K21postgresql
   /etc/rc1.d/K21postgresql
   /etc/rc2.d/S19postgresql
   /etc/rc3.d/S19postgresql
   /etc/rc4.d/S19postgresql
   /etc/rc5.d/S19postgresql
   /etc/rc6.d/K21postgresql
Kalau ada pasang chkconfig, kamu boleh jalankan arahan ni (alternatif)
sudo chkconfig -s  postgresql off
#2 - Reboot sistem
#3 - Enjoy bersama metasploit !

Baiklah, sampai di sini sahaja, Semoga membantu. Wassalam~

Rabu, Julai 03, 2013

Linux : Bersihkan pakej dan buang segala semak samun

sudo apt-get autoremove
sudo apt-get autoclean

Selasa, Julai 02, 2013

Linux: Tutorial Cara Memasang LAMPP (Linux Apache Mysql Php & Perl)

Assalamualaikum & salam sejahtera, Hari ni aku belajar cara nak pasang LAMPP (Linux Apache Mysql Php & Perl) dalam komputer aku yang menggunakan linux Mint 15. Terasa agak jakun, sebab dah lama aku tak guna linux sebenarnya. Walaupun ada kata lagi bagus pasang pakej secara berasingan dan mudah untuk mod dikemudian hari. Aku rasa dan lebih selesa dengan menggunakan LAMPP sahaja. Al-maklum, aku bukan nak pacak pelayan (server) pun. Guna hanya untuk belajar pengaturcaraan PHP dan buat kerja yang kadang-kadang ada. Haha.. Aku tunjukkan cara pemasangan berasaskan distro debian. Sebab aku guna aptitude, klu distro based redhat tu. Pepandailah ubaha pakai yum. Ok, mari kita mula belajar cara nak pasang LAMPP.

1 - Sekiranya anda menggunakan sistem operasi 64 bit, korang kena pasang dulu depencies ni. Kalau menggunakan sistem operasi 32 bit, sila abaikan langkah 1 ni.
sudo apt-get install ia32-libs

2 - Muat-turun pakej LAMPP ke dalam komputer anda daripada halaman SourceForge. Tapi kalau pandai tahap mentaliti kelas pertama, boleh guna wget je
wget http://jaist.dl.sourceforge.net/project/xampp/XAMPP%20Linux/1.8.2/xampp-linux-1.8.2-0-installer.run

3 - Sekarang tukar mod kepada root
sudo -s

4 - chmod fail tersebut dahulu sebelum guna
chmod +x nama_fail_lampp.run

5 - Apa lagi tunggu. Boleh la execute fail tu
./nama_fail_lampp.run

Bila dah masuk bahagian ni, cuma tinggal klik butang "next-next-install" sahaja. LAMPP akan dipasang di /opt/lampp/lampp. Maknanya pepandailah korang godek direktori ni.

Tambahan :
Mulai LAMPP versi 1.8.2 Beta 2, telah didatangkan sekali dengan GUI manager. Ketikkan arahan dibawah untuk menggunakannya.
sudo /opt/lampp/manager-linux.run

Sekian, terima kasih ~

Ahad, Jun 09, 2013

TUTORIAL : STREAMING SALURAN TELEVISION DAN RADIO MELALUI UCiTV UTHM DENGAN PEMAIN VLC

Assalamualaikum & salam sejahtera, Semalam aku tanya member macam mana nak tengok TV atau radio pakai network UTHM punya streamming broadcast. Kemudian, member aku kongsikan satu panduan yang ditulis oleh siapa entah.. Agak lengkap jugak cuma sebenarnya ada banyak cara nak main stream ni. Asalkan ada perisian yang sokong MMS, pemain VLC salah satu yang boleh digunakan dan percuma. Apa-apa pun, tutorial yang ditulis sangat bermanfaat. Siap kasi playlist lagi..


Muat turun fail playlist UCiTV UTHM :
https://www.dropbox.com/s/09746609ih9c42i/UiCTV_UTHM.xspf


P/s : Lepas ni, boleh la layan kuliah agama yang secara langsung kat TV ..horeey :)

Selasa, Mei 21, 2013

Cara membaiki root:x:0:0:root:/root:/bin/bash^M

Masalah ni muncul apabila tak dapat untuk akses SSH ke server dan bila disemak pada bahagian /etc/passwd dihujungnya menjadi ^M . Contohnya :

root:x:0:0:root:/root:/bin/bash^M

Cara untuk membaiki masalah tersebut:

==============================
1) run as single user
2) fix vi /etc/passwd remove ^M
3) boot up

Sekian dan wassalam ~
Sumber : https://www.facebook.com/LowKey88/posts/4799118298324

Selasa, Mei 07, 2013

Tutorial : "vmware-hostd.exe" vs Web Server & Port 443

Assalamualaikum & salam sejahtera ke atas kamu, seperti tajuk artikel ini, berkaitan port HTTPS iaitu port 443 tidak dapat digunakan oleh aplikasi pelayan seperti nginx , apache dan sebagainya sekiranya komputer anda ada memasang aplikasi VMware. Ini disebabkan terdapat servis VMS (Virtual Machine Server) yang diaktif secara automatik setiap kali komputer dihidupkan melalui tetapan lalai. 

Cara untuk mengatasi masalah tersebut ialah dengan mengubah tetapan di ruang panel VMware untuk mematikan fungsi VMS atau menukar kepada port lain (Dicadangkan untuk menukar kepada port 449).

Ataupun anda boleh hentikan servis tersebut daripada berjalan sewaktu anda menggunakan komputer ataupun menghalang servis tersebut daripada diaktifkan secara automatik dengan mengubah tetapan servis (services.msc) .Terpulanglah pada anda untuk memilih cara yang mana satu. Saya menulis artikel ini disebabkan ada sesetengah pihak yang mengambil keputusan untuk membuang perisian VMware daripada komputer mereka semata-mata untuk menggunakan port tersebut dan memasang balik VMware bila diperlukan. Sebaiknya mereka patut mengenali komputer lebih mendalam supaya boleh mengunakan sumber komputer secara efektif.

Sekian tutorial ringkas daripada saya. Wasssalam ~