Showing posts with label April. Show all posts

Password windows hilang? Format? Recovery?

Perkara macam neh selalu terjadi, password windows hilang. Apa yang perlu di buat. Kalau seseorang tu jenis yang ada buat recovery usb untuk password reset maka dia akan selamat lah bila perkara seperti ini terjadi. Kalau dia seorang pengguna komputer yang biasa, hanya menggunakan untuk menaip di microsoft word dan menaip beberapa dokumen, maka dia tidak akan ambil kisah tentang ini. Pekara ini kebanyakkan nya terjadi apabila sesebuah syarikat mengamalkan policy sekuriti di mana setiap staff perlu untuk menukar password nya dalam tempoh 90 hari misalnya dan password pulak tidak boleh sama dengan 3 bulan yang lepas. Pekara ini amat menyusahkan sesetengah pihak sebenarnya terutama pihak admin yang dah berumur. Paling mudah mereka memang akan menukar password tp akan tulis di sticky note dan tampal di skrin laptop tak pun di lcd skrin komputer mereka secara terang terangan. Tapi di syarikat yang besar besar terutamanya, akan terdapat beberapa team audit dr segi policy akan memantau segala aktiviti ini oleh itu maka berlakulah trajedi lupa password, file xdak backup. Xboleh format, nk kena backup dlu data2 dalam ni. 

Okay disini mat akan terangkan serba sedikit tentang password windows. Kelebihan windows berbanding linux. Windows punya password file tidak boleh diakses menggunakan command line seperti linux seperti linux boleh didapati di passwd ataupun shadow. Windows password file hanya boleh diakses menggunakan GUI di dalam system32/config dan cari file yang bernama SAM. File sam neh pulak encrypted dan tidak boleh view dengan sebegitu mudah. Caranya, cari live cd linux contoh seperti kali linux boot kan di mana2 laptop kemudia dapatkan adapter untuk hidupkan hard disk yang mempunyai windows itu untuk kita melihat isi kandungan dalam hard disk tersebut. Akses lokasi file SAM tersebut, gunakan tool yang bernama ophcrack untuk mendapatkan hash file dari SAM tersebut kemudian boleh crack hash tersebut di internet. File hash ini dinamakan NTLM hash. Terdapat online tools untuk tukarkan dari hash file ini ke plaintext dalam sekelip mata. Setelah mendapat hasil yang dikehendaki, pasang semula hard disk tersebut dan login dengan password yang anda perolehi dari internet tersebut. 


Sekian selamat mencuba. P/s: gunakan ilmu untuk kebaikan. Setiap keburukan/kejahatan yang dilakukan pasti akan ada pembalasan.

Google Malaysia Kena Hack

Kali ini Mat akan kupaskan satu isu yang menarik iaitu DNS Poisoning ataupun DNS Spoofing. Bagi serangan ini, ia tidak melibatkan data pada web server sesuatu syarikat ataupun organisasi tersebut. Ia hanyalah kelemahan kepada DNS server yang menyebabkan ia efek kepada caches di dalam DNS server tersebut dengan memasukkan data yang tidak betul. Untuk lebih paham, hampa semua boleh tengok dulu gambaq yang Mat share dekat bawah ni. kemudian Mat akan explain.


Kalau dah tgk gambaq di atas, hampa semua mungkin dah paham sikit. sebenarnya, attacker tuh attack DNS Server saja. contohnya kalau user menggunakan DNS yang digodam oleh pengodam, mereka akan melihat fake website yang telah di reka oleh pengodam tersebut akan tetapi bagi user yang menggunakan DNS server yang lain misalnya untuk situasi ini tidak efek oleh DNS Poisoning, maka user tersebut akan melihat website yang seperti biasa. sebab itulah timbul jugak isu ini pada hari ini, masing masing post dkt facebook, Wey!! Google Malaysia kena hack. lepas tu yang kawan neh pun p lah bukak website Google Malaysia, tapi tiada apa yang berlaku sebenarnya, maka dituduhlah semula. hang ni penipu besaq. agak agak laa Google Malaysia nak kena hack. Google kot. situasi ini hanya berlaku apabila DNS Server diserang oleh pengodam yang mengubah konfigurasi pada DNS Server untuk point kan ip Google Malaysia kepada ip website fake Google Malaysia. Bagi yang ingin melihat apa sebenarnya yang berlaku pada hari ini, boleh lihat perbezaan dua website yang sama cuma konfigurasi DNS yang berbeza boleh menyebabkan dua paparan yang berbeza.


 Fake Google Malaysia


 Original Google Malaysia

"Among the companies affected by the attack are the Malaysian (.com.my) domains of several American corporations, including Google and YouTube; Microsoft’s Malaysian Skype, Bing, and MSN sites, Dell Malaysia, and the anti-virus company Kaspersky." 


sumber dari dnsmadeeasy.com