Showing posts with label security. Show all posts
Showing posts with label security. Show all posts

14 October 2012

I'm A Microsoft Certified in Security Fundamental!

Edit Posted by Miss Wanie with No comments
Alhamdulillah, all praise to Allah for this rezeki. 

Memang wanie tak sangka yang akhirnya, ada juga certificate dari well-known company macam Microsoft ni. Maksud wanie, tak sangka, ada certificate yang related dengan course wanie sekarang. Sebelum ni pun dah ada certificate dari microsoft, tapi tak berapa berkaitan dengan course sekarang ni. Wanie dah ada Microsoft Certified Technology Specialist (MCTS) ASP.NET , tapi malu nak mengaku bila ada orang tanya dah penah ada ke cert-cert profesional sebab dah lama sangat tinggal, almost forgotten dah :P

Jom nak share sket. 

Seharian hari ni, dari 8.30 pagi sampai 6 petang wanie kat campus untuk training Security Fundamental ni. Oklah... not bad, tak berasap sangat kepala sebab fundamental ja. Cuma part berasap bila part network dan access control. Semua sekali ada 5 chapter and in the end of the training, for sure la kena sit for the exam.

Total question ada 35 soalan dan masa diberi cuma 45 minit. Soalan dalam bentuk objektif tapi ada soalan yang memerlukan 2-3 jawapan. So, satu soalan harus dijawab less than 1 minute sebab balance masa boleh guna untuk recheck balik. Good news is, while answering boleh discuss, open book or open google. Its up to you, how you can manage your time untuk nak buat semua tu dalam masa less than 1 minute! :-) Soalan quite tricky sebab perghhh... boleh tahan juga nak fikir satu-satu soalan tu, dengan mata duk kerling time lagi.. jawapan memang takde direct dari buku, tapi memerlukan pemahaman sendiri dari sedikit notes dari buku + google. 1 minute for objective question in this test is simply not enough! Yes, it is! Memang kena pandai struggle untuk answer each question tu...

Macam wanie, sebelum test start, trainer akan buat ulang kaji past questions dulu dengan participants. Time ni, memang kena fokus sangat-sangat sebab if tak faham apa-apa, boleh tanya dan discuss ramai-ramai. Most of my questions came from the revision with the trainer!

So, kalau ada soalan yang senang tu atau yakin, memang wanie akan cepat-cepat jawab dan mana-mana soalan yang agak confusing dan perlukan untuk nak open google, bincang dengan kawan pe sume tu, memang wanie left dulu sebab takut masa tak sempat.

Dan akhirnya, syukur, berjaya juga wanie siapkan dan PASS!! Yayyyy!! =^_^=

Markah yang WAJIB untuk lulus adalah 70, dan wanie manage to get 83. Hihihi... terima kasih kepada Wan Benjo dan Mr. Love yang menjadi partner discussing kalut-kalut sebab kejar masa dan tahniah to both of you coz PASS jugak, hehehe.... dan terima kasih juga kepada our trainer merangkap lecturer iaitu Puan Herny atas semua bimbingan dan ajaran yang diberikan.




Now, presenting..............









=^_^= =^_^= =^_^= =^_^=

Now, I'm A Microsoft Certified in Security Fundamental!

=^_^= =^_^= =^_^= =^_^=


29 September 2012

Hijack Facebook - Penerangan dan Cara-Cara Menghijacked

Edit Posted by Miss Wanie with 2 comments
Hijack facebook? Apa tu? 

Ok meh sini wanie nak explain serba ringkas. Hijack facebook ni, lebih kurang macam korang dapat access ke facebook orang lain melalui cookies yang di capture. Cookies? Biskut? Hehehe... takkk... cookies di sini bermaksud ia macam piece of data yang simpan data-data dari sesuatu website bila user tengah browse website. Untuk full explanation pasal cookies ni, korang refer sini.

Back pasal hijack facebook ni. Actually, bahaya sebenarnya kalau korang online kat maple ke, mekdol (McD) ke, guna open wireless tu. Siyes diulang, BAHAYA! Sebab, sometimes hacker boleh steal  segala macam aktiviti online korang free-free je. Nanti wanie bagitau sedikit countermeasure atau prevention yang korang boleh buat.

Macam mana hijack facebook ni?





Amaran : Ini hanyalah sebagai pembelajaran sahaja, LEARNING PURPOSE ONLY! Jangan cuba-cuba nak test power plak ok. Sebarang insiden yang terjadi, wanie tak bertanggungjawab.


Tools yang diperlukan :
- Wireshark
- Firefox Mozilla (install pada browser : Greasemonkey dan cookie injector)

*Gambar akan diupload kemudian*

1. Pada Menu Bar Wireshark, klik Capture > Interfaces > Select Interface yang berkenaan (yang korang tengok packets tengah running tu) > Start

2. Pastu pada Filter text box (top left), korang taip ni http:cookie contains"datr" dan tekan Enter. FYI, datr ni adalah facebook authenticate cookie. So, biar running dalam 5 minit ke... ikut korang la..
    
3. Then, stop live capture dengan klik kat icon yang bawah dari View menu bar tu. Tengok kat info, selalunya yang ada /home/ ataupun /http/1.1 tu, ha.. yang tu la. Select 1 row tu.

4. Tengok pada kotak bawah yang ada Frame la, Ethernet, Internet Protocol, Transmission Control Protocol dengan Hypertext Transfer Protocol (yang ada sub tasks tu). Klik kat Hypertext Transfer Protocol, cari Cookie (yang start dengan cookie) ataupun yang ada nilai datr tu, Right Click > Copy > Bytes > Printable Text Only

5. Sekarang bukak Firefox and pergi ke login page facebook @ http://www.facebook.com > Alt+C > paste pada text box Wireshark Cookie Dump tu and then klik OK. Pastu, dia akan pop out All Cookies Has Been Written

6. Refresh page facebook tu, dan POOOOFFFFFFF!!! Hijacked berjaya! 




Ok, a bit scary kan? 

So, macam mana korang nak prevent benda ni terjadi.

1. Firstly, tukar setting pada facebook supaya setiap page korang jadi https - actually, setiap kali korang view ada https ni, segala browsing korang di encrypt, maksudnya, macam ada guard la yang akan jaga tak bagi orang masuk (senang cerita lah). 

Tapi kan, memang ada juga method yang untuk breach atau pecah masuk FB ni walaupun dah guna https. Method tu seingat wanie kena guna Backtrack and perlu tahu linux scripting sikit.


2. Each time korang surfing internet, tak kira la komputer sendiri ke, member ke, apatah lagi di cyber cafe, please please please, clear cookies korang. Benda nak jadi kan, kita mana tau. Ok la, komputer sendiri maybe korang rasa safe kan. Just imagine, kalaulah (minta simpang okay) laptop korang kena curi ke? =(


3. Dan yang terakhir, walau takde kaitan, tapi wanie nak urge everyone, DONT MAKE ANY BANKING TRANSACTIONS USING OPEN WIFI. Open wifi ni macam wifi free tu. Seriously, SANGAT BAHAYA!! Later wanie explain how, tapi kalau korang rajin nak explore, cuba korang cari pasal "keylogger", "cain and abel" .... boleh tengok sedikit sebanyak apa yang benda-benda tu boleh buat.


OK la, thats all for today. 

Wanie sendiri pun masih dalam learning process. Sebarang pertanyaan, boleh la kalau nak tanya apa-apa, dan kalau ada apa-apa yang nak share ke or whatnot, just drop the comments. 

Until next post =^^=



22 March 2012

Guna Software Ori, Clear Logs Lepas Guna PC

Edit Posted by Miss Wanie with No comments
Baru sudah berbual dengan roommate, kesian dia. Kerana sedikit kecuaian sendiri, dah tak aman dah hidup dia. Sentiasa dalam ketakutan sebab sedikit sebanyak, personal information dia dah leakage. Nak sue men-sue pun, tak boleh juga sebab.. herm.. sebenarnya, pada Wanie lah kan, setahu yang Wanie belajar dalam bidang security ni, dua-dua pihak bersalah sebenarnya..

Al-kisah, kawan Wanie ni resign kerja - 24 hours notice atas sebab-sebab yang tak dapat nak dinyatakan di sini, dan pagi ni, kawan Wanie ni pergi lah ke company dia nak settle apa patut. Dah dilayan macam orang bersalah je, habis semua laci diselongkar oleh pihak company. Kawan Wanie ni dibenarkan untuk clearkan file-file peribadi macam dalam MS Outlook. So, segala connection internet dari pc yang dia selalu gunakan tu, diputuskan. Yang kawan Wanie sempat, clearkan inbox dan sent items dalam MS Outlook je. Dia terlupa nak logout email dia - lupa jugak nak clear cache, history dekat browser.

Nak dijadikan cerita, kawan Wanie ni pun bukak lah email dia dalam jam 11-12 malam macam tu. Sangat-sangat surprise, ada email yang belum lagi dibaca, dah dibaca! Terkejut lah kawan Wanie ni. Dan memang dia tak syak sape-sape dah selain dari pihak company tu sendiri. Email yang dibuka pulak, certain-certain yang ada kaitan dengan kerja dia je. Memang naik angin lah dia tadi, terus tukar password.

Apa yang Wanie boleh katakan dari ilmu yang hanya secebis ni adalah, kedua-dua pihak sebenarnya bersalah. Yang pertama sekali, seharusnya roommate Wanie kena clear cache, logs, cookies, history, setelah dia menggunakan pc tersebut. Dan adalah menjadi 1 kesalahan menggunakan pc company atas tujuan peribadi atau membuka email peribadi. Pendek kata, jangan nak buat perkara-perkara personal menggunakan PC company, MEMANG SALAH! Dan company tu sendiri, berperikemanusiaan lah sikit. Memang pc tu harta bagi company tu, tapi bila anda masuk dalam email orang dan mengumpul data peribadi si mangsa tanpa pengetahuan mangsa tersebut, benda ni pun dah salah. LAGI SALAH BESAR APABILA COMPANY ANDA MENGGUNAKAN PIRACY SOFTWARE!

Kesimpulannya di sini, jika salah seorang dari mereka mengambil tindakan, kedua-duanya akan kena. Tapi, paling dahsyat impact mestilah company kan. Berani betul guna pirate punya software. Dah cukup kaya ke nak bayar saman kat Microsoft? :-)