Selasa, 25 Februari 2014

Java Decompiler Tool

  Java Decompiler ini saya temukan ketika saya mencoba mengikuti ctf(Capture The Flag) game dari salah satu situs yang menyediakan ctf. Disaat chapter itu saya lumayan kebingungan karena dari basic tidak begitu mengerti lebih dalam tentang java dan seluk beluknya. Tapi ctf ini mengharuskan user menggunakan java dan mengerti java, yaudah akhirnya daripada bingung mending di decompile ajalah file .jarnya :D

  Saya memakai JD-GUI untuk melakukan decompile terhadap file jar dan berikut sedikit penjelasan tentang JD-GUI itu sendiri :
"JD-GUI is a standalone graphical utility that displays Java source codes of “.class” files. You can browse the reconstructed source code with the JD-GUI for instant access to methods and fields.
JD-GUI is free for non-commercial use. This means that JD-GUI shall not be included or embedded into commercial software products. Nevertheless, this project may be freely used for personal needs in a commercial or non-commercial environments.
JD-GUI are written in C++. This allows an extremely fast decompilation and a display."

 Sepertinya saya tidak perlu menjelaskan tentang pemakaian JD-GUI karena sangatlah mudah dalam pemakaiannya walaupun orang awam sekalipun. Silahkan download disini : http://jd[dot]benow[dot]ca/ dan pilih sesuai platform yang kamu pakai.

Sekian tutorial kali ini semoga bermanfaat
Salam

Me a.k.a Death Voice

Senin, 24 Februari 2014

Alexa SSH Brute Force Defense Tool


  Kali ini saya akan membahas tentang tool yang bernama Alexa,tapi bukan alexa traffic rank lho.. hehe, alexa yang ini beda jauh dengan alexa traffic rank karena ini fungsinya untuk SSH Brute Force Defense Tool atau kalau diterjemahkan jadi tool untuk pertahanan serangan SSH Brute Force. Sekedar informasi bahwa tool ini dibuat oleh member dari IHTB(IHackedThisBox) dengan nickname magikh0e(magikh0e@ihtb.org) download link http://ihtb[dot]org/releases/Alexa-0x1[dot]tar[dot]gz.


  Ok untuk perkenalannya saya anggap cukup dan sekarang kita menuju intinya, Bagaimana tool ini bekerja? Berikut penjelasannya :"Alexa works by monitoring your SSH log authentication information in real time, by parsing the FIFO log file you will be creating. Alexa will watch for attackers attemtping to log on to your box via SSH, each time an attacker attempts to login the session is recorded and given a statistic point. The maximum attempts is a configurable option you can specify for how many times a failed SSH login will be allowed from a particular host,before denying any further communication from that host/person. This will essentially allow us to block the would be attackers from brute forcing an SSH account. Thise code could very easily be adopted to other services."

  Mungkin bila diterjemahkan menjadi seperti ini :


"Alexa bekerja dengan cara memonitor SSH log auth secara real time dari FIFO log file yang akan kita buat. Alexa akan me-monitoring attacker yang mencoba untuk masuk ke komputer kita melalui port SSH, setiap kali attacker mencoba untuk login maka session akan dicatat. Kita bisa mengatur sendiri maximal berapa kali gagal login dan deny host yang kita anggap adalah attacker yang melakukan brute force pada SSH. " 



  Setelah kita tahu bagaimana tool ini bekerja maka selanjutnya adalah proses configuration dan setup dari tool ini agar bisa diadaptasikan dengan mesin kita. Sebelum kita memulai menggunakan alexa ada hal yang perlu dirubah agar alexa ini bisa berjalan selayaknya yang diinginkan.Saya anggap bila toolnya sudah didownload dan diextract. Berikut apa saja yang harus dirubah dari sistem kita agar bisa menggunakan Alexa. 

  • Membuat file fifo log dengan command 'mkfifo /var/log/auth' untuk log auth dari alexa nantinya
 
Membuat fifo file
Gambar 1.0 Membuat fifo file



  • Edit syslog.conf atau rsyslog.conf bila tidak ada syslog.conf maka edit rsyslog.conf/syslog.conf . Selanjutnya tambahkan
    local3,authpriv.* |/var/log/auth seperti yang ada di gambar 1.1
Edit rsyslog.conf
Gambar 1.1 Edit rsyslog.conf


  Blok "# First some standard log files. Log by facility." akan menjadi seperti diatas. Saya sarankan memakai sudo atau root ketika mengedit file diatas karena user biasa tidak mempunyai permission untuk mengedit file rsyslog.conf.

 
  Setelah itu kita akan mengganti config dari sshd, gunakan command locate sshd_config bila tidak tahu dimana letak dari sshd_config. Selanjutnya cari SyslogFacility AUTH dan ganti dengan SyslogFacility local3 . Restart syslog/rsyslog & sshd untuk load config yang tadi sudah kita ganti agar diterapkan pada sistem. 

Edit sshd_config
Gambar 1.2 Edit sshd_config
  Nah setelah semua sudah dilakukan maka tahap selanjutnya adalah menjalankan Alexa yang sudah didownload tadi dengan perl alexa.pl karena Alexa ini dibuat dari perl. 

  Tahap terakhir adalah memonitoring semua akses log file dari FIFO file yang sudah kita buat. FIFO file ini mempunyai 0 memory bila kita listing seperti pada Gambar 1.0. Ketik 'cat < /var/log/auth' untuk melihat semua session dari sistem anda secara realtime.

Sekian tutorial kali ini semoga bermanfaat
Salam

Me a.k.a Death Voice 


 

Jumat, 21 Februari 2014

I'm Back

Setelah beberapa bulan engga ngurus ini blog yang udah lumutan, berkarat dan ada sarang laba-laba ( Baah udah kayak rumah hantu aja haha ) . Dan sekarang rank di alexa jadi 6juta :dead: karena udah ga diurus selama beberapa bulan dan sempet vakum bloggeran soalnya ada hal yang lebih penting yang harus dikerjain di dunia nyata ( Emang Punya Kehidupan? ) dan juga lebih jadi silent reader yang cuman diem dan belajar tanpa publikasi materinya di blog :jahat:  . Tapi mulai sekarang blog yang udah kayak rumah hantu ini bakal di urus dan bakal selalu update materi jadi pantengin dan kalau perlu follow deh blog ini #Ngarep


Salam

Me a.k.a Death Voice   

Rabu, 24 Juli 2013

Atur Resolusi Layar pada Debian dalam Vmware

Mungkin bagi pengguna virtualbox masalah screen resolution tidak menjadi masalah karena akan otomatis menyesuaikan namun bagaimana dengan vmware ? sayangnya dalam vmware itu tidak terjadi. Resolusi layar tidak akan menyesuaikan namun langsung resolusi 800x800. Maka dari itu diperlukan untuk mengatur layar sesuai yang kita inginkan dan yang pastinya sesuai dengan resolusi layar yang dimiliki. Berikut screenshot layar dengan screen resolution 800x600 seperti Gambar 1.0

Debian Reset Root Password

Root password itu sangatlah penting karena terkadang package yang kita install memerlukan hak akses dari root maka dari itu penting untuk mereset password root defaultnya. Caranya cukup mudah tapi mungkin bisa bermanfaat bagi yang masih awam dalam dunia linux seperti saya ini.

Ok buka terminal mu sekarang lalu ketikkan :

sudo passwd

Lalu masukkan password user yang sedang anda pakai sekarang seperti berikut :

debian@debian:~$ sudo passwd
Enter new UNIX password:
Retype new UNIX password:


Lalu masukkan UNIX password yang anda inginkan untuk menjadi password user root nantinya. Untuk mencoba berhasil atau tidak cobalah test dengan mengetikkan su pada terminal anda lalu masukkan password root yang sudah dibuat tadi maka akan nampak seperti ini

root@debian:/home/debian#

Sekian tutorial kali ini semoga bermanfaat

Salam

Me a.k.a death voice

Kamis, 27 Juni 2013

Expand Shorten URL

Dalam pembahasan kali ini kita akan membahas tentang 'Bagaimana meluaskan URL yang sudah di shorten'. Sebelumnya bagi yang belum mengetahui apa itu Shorten URL bisa mencari tahu terlebih dahulu. Kenapa harus diperluas? Jawabannya simpel. Kita ingin tahu apa yang ada dibalik URL aneh itu. Kenapa tidak dicoba langsung di browser? kalau aman sih ga masalah nah kalau misal itu URL mengandung malware? Oh nooooo!
Maka dari itu kita gunakan saja fasilitas expand URL shorten yang fungsinya untuk menampilkan URL apa yang ada dibalik URL. Caranya cukup simpel hanya kunjungi web http://longurl.org/ lalu pada kotak isian itu isikan URL yang akan diexpand . Semisal saya punya url yang sudah dishorten seperti ini :  http://is.gd/pU2F6p . Nah coba kita masukkan URL nya maka akan tampak seperti Gambar 1.0
Expand URL ~ newbieh4xor
Gambar 1.0 Expand URL
Nah tuh keliatan kan URL apa yang ada dibalik URL tadi.

Semoga Bermanfaat

Salam

Me a.k.a death voice

Senin, 29 April 2013

How to Enable Registry Editor




            Pada posting kali ini saya akan membahas tentang bagaimana mengaktifkan Registry Editor yang terdisable oleh admin ataupun oleh virus. Kebanyakan sih memang regedit di disable sama virus,mungkin biar virusnya lebih aman kali. Caranya cukup simpel dan ga memerlukan tools apapun hanya menggunakan windows service yang tersedia … Untuk pengguna yang  menggunakan Windows Xp  dengan Local Group Policy Editor dan memiliki akses administrator akun, pengguna dapat mengubah opsi registry editor pada Local Group Policy Editor.
Error Registry ~ newbieh4xor
Gambar 1.0 Error Registry
            Kondisi awal Regedit yang terdisable nampak seperti Gambar 1.0 yang menyebutkan bahwa regedit telah di disable oleh administrator. Ada dua cara yang akan kita lakukan untuk mengaktifkan kembali regedit yang sudah terdisable,cara yang pertama adalah dengan menggunakan gpedit.msc dan yang kedua dengan menggunakan cmd(baca:Command Prompt)

*Cara Pertama

            Klik pada Start -> Run -> Ketikkan Gpedit.msc dan tekan Enter
            Setelah group policy muncul maka arahkan pada
            User Configuration -> Administrative Template -> System
            Pada Setting Panel, arahkan pada Prevent access to registry editing tools option
            Klik dua kali dan kemudian rubah dari Not Configured menjadi Disable lalu klik ok
            Setelah itu coba jalankan regedit,bila masih tetap tidak bisa coba dengan restart komputer

*Cara Kedua
           
            Klik pada Start -> Run -> Ketikkan perintah dibawah ini dan klik ok

                    REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0

                    Maka akan muncul sebuah command prompt dengan sebuah pertanyaan : Value DisableRegistryTools exists, overwrite (Y/N)? ; Pilih (Y)


Sekian tutorial kali ini

Semoga bermanfaat

Salam

Me a.k.a death voice

Jumat, 12 April 2013

Pembanding Nilai dengan PHP


Pembanding... Mungkin pikiran pertama kita akan terkait dengan namanya lebih besar dari atau lebih kecil dari.Biasanya kalau pembanding yang umum dipakai itu hanya membandingkan saja,bagaimana bila kita ingin membandingkan nilai mana yang lebih kecil atau lebih besar diantara nilai yang kita miliki dan memilih nilai sesuai yang kita inginkan? Nah maka dari itu saya akan membahas bagaimana caranya membuat perbandingan seperti yang sudah dijelaskan diatas.
Mungkin bila masih ada yang belum mengerti bagaimana logika yang akan kita buat,maka saya akan menjelaskan logikanya. Mula-mula kita masukkan nilai yang akan kita bandingkan lalu cari selisih diantara nilai yang akan kita bandingkan . Setelah itu,kita asumsikan sebuah kondisi dimana bila selisih bernilai minus(-) maka nilai yang akan kita pakai adalah nilai  B. Namun,bila selisih ternyata bernilai plus(+) maka nilai yang akan kita pakai adalah nilai A.

Kamis, 21 Maret 2013

Install Apps in Android Emulator

Pada tutorial kali ini saya akan membahas bagaimana caranya Install Aplikasi di Android Emulator . Awalnya sih saya juga bingung bagaimana caranya install aplikasi di android emulator karena emang pertama kali sih :D . Oh iya untuk tutorial ini khusus untuk yang pake Emulator Android(gatau emulator android? coba searching google :p).Ok saya asumsikan disini AVD(Android Virtual Device) sudah berjalan dengan lancar dan tentunya emulator android sudah berjalan seperti yang ditunjukan pada Gambar 1.0

Sabtu, 09 Maret 2013

Membuat Alay Generator dengan PHP

 Um..  Alay Generator? Itu tuh yang bisa ngerubah tulisan asli jadi tulisan alay jaman sekarang dan dipostingan kali ini saya akan membahas tentang pembuatan Alay Generator dengan PHP(Ssst bukan pemberi harapan palsu yo :p) dan sebenernya lebih ke bahasa h4xor sih hehe tapi hampir mirip lah :p . Caranya cukup mudah kok ga ribet dijamin yang awam juga pasti bisa . Nah anggap saja kita punya contoh gini :