Skip to main content

Posts

Showing posts with the label security

Login Captive Portal melalui Curl

Dulu saya pernah mengalami bekerja belum/tidak mendapat jatah komputer bertampilan grafis. Namun, saya dapat hak akses komputer yang dijadikan server kecil yang hanya punya tampilan teks saja. Mau tidak mau mengakses apapun berbasis teks, termasuk membuka situs web. Untuk membuka situs web diantaranya menggunakan links, lynx dan curl. Naahh.... Curl ini juga bermanfaat saat untuk mengakses sebuah Captive Portal . Supaya tidak lupa saya catat cara mengakses internet yang menggunakan Captive Portal menggunakan Curl, curl -d "username=UserKamu&Password=PassKamu&submit=Login" --dump-header headers -k https://internet.gratis/login . Perintah ini juga bermanfaat kemarin saat pelatihan di hotel yang menggunakan Captive Portal dan mainan VirtualBox dengan jaringan mesin virtual yang ter- bridge .

Memasang DNSCrypt di MIUI

Untuk melindungi terhadap serangan DNS Spoofing kita bisa menggunakan DNSCrypt . Kali ini saya memasang kembali DNSCrypt di MIUI. Sebelumnya memang sudah pernah memasang. Ini versi yang lebih terbaru dan cara installasinya berbeda. Syarat utama untuk bisa menggunakan DNSCrypt, ponsel harus dalam kondisi ter-root . Jika ponsel sudah dalam kondisi ter-root mari kita mulai memasang DNSCrypt di MIUI. 1. Unduh terlebih dahulu DNSCrypt v1.9.4 disini dan letakkan dibagian yang mudah diakses oleh TWRP (saya menggunakan TWRP proses rooting ). 2. Buka folder Tools dan pilih Updater (biasanya Updater ada folder Tools). 3. Menunggu proses pemeriksaan versi MIUI terbaru. Jika sudah selesai klik 3 titik dibagian atas. 4. Pilih Reboot to Recovery Mode dan tunggu masuk ke TWRP. 5. Pilih DNSCrypt yang telah diunduh kemudian swipe untuk proses memasang. 6. Menunggu beberapa menit, jika proses memasang DNSCrypt sudah selesai kemudian reboot. 7. Install DNS Manager karya ...

Petak Umpet dengan Cloudflare

Kemarin sore (11/06) merupakan diskusi yang menarik terkait sebuah situs web yang "bersembunyi" dibalik layanan Cloudflare. Biasanya domain yang sudah dipesan maka akan diarahkan ke DNS Cloudflare. Tentu diarahkan ke Cloudflare memiliki tujuan masing-masing. Saya tidak bisa menyatakan alasan apapun terkait mengarahkan ke DNS Cloudflare. Banyak sekali pertanyaan, bagaimana mengetahui IP asli sebuah situs yang DNS-nya menggunakan Cloudflare? Dari diskusi kemarin sedikit ada pencerahan. Saya membaca sebuah informasi bahwa untuk mengetahui IP asli dari sebuah situs yang ber-DNS Cloudflare menggunakan Censys, censys.io . Menarik sekali Censys ini. Kurang lebih Censys ini semacam mesin pencari tentang hal-hal teknis terkait jaringan internet. Disebutkan juga Censys ini juga bisa digunakan untuk membantu para peneliti/dosen terkait jaringan internet. Ingin mengetahui teknis Censys yang tertuang dalam karya ilmiah dapat membaca di https://censys.io/static/censys.pdf . Berhubung ...

Memasang Kali NetHunter di Mi4

Secara resmi ponsel yang dapat dipasang Kali NetHunter dapat dilihat pada pranala https://github.com/offensive-security/kali-nethunter/wiki#10-supported-devices-and-roms . Sampai tulisan ini dibuat Xioami Mi4 belum tercatat sebagai ponsel yang dapat dipasang Kali NetHunter. Namun pada pranala https://github.com/offensive-security/nethunter-devices/tree/master/marshmallow ada mesin cancro yang digunakan Xiaomi Mi4 dan Mi3. Kebetulan sampai saat ini Mi4 menggunakan MIUI 8.2.x yang berbasis Android M. +fazlur rahman sudah memulai terlebih dahulu melakukan pemasangan di perangkat Xiaomi. Cara saya agak sedikit berbeda yang dilakukan oleh +fazlur rahman dan semua saya lakukan menggunakan LinuxMint. Saya memulai dari direktori Download: 1.   Ponsel sudah dalam kondisi rooted 2.   Hak akses pengembangan disesuaikan 3.   Untuk jaga-jaga, sudo python -m pip install pyopenssl pyasn1 ndg-httpsclient 4.   git clone https://github.com/offensive-s...

Wireshark: The capture file appears to be damaged or corrupt.

Sekedar refreshing mainan Wireshark, saat menyimpan hasil "capture" muncul pesan The capture file appears to be damaged or corrupt. Dibuka ulang pesan tersebut masih muncul. Solusinya supaya tidak muncul pesan tersebut maka install pcapfix. Dari Linux Mint cukup unduh dan install menggunakan perintah sudo apt-get install pcapfix . Menggunakan pcapfix tidaklah sulit cukup mengetikan pcapfix -n namafile.pcapng . 

Perlukah Xioami Memasang Antivirus?

Beberapa waktu lalu saya menanyakan pengelola akun twitter @xiaomiindonesia, perlu gak siih antivirus di hape Xiaomi? Pengelola akun @xiaomiindonesia menjawab mimin siy ga pernah pakai 😇. Seingat saya standarnya dalam MIUI akan mengaktifkan antivirus dengan 1 basis data dari AVL atau Tencent. Biasanya saya pun mengaktifkan 2 basis data tersebut. Tapi bagi pengguna ponsel yang sdh ter-root ada sedikit masalah jika memasang adaway karena terdeteksi sebagai malware. Iseng-iseng buka Security pada bagian antivirus ternyata untuk MIUI 8 terdapat 1 tambahan basis data antivirus. Menurut saya luar biasa basis data yang ditambahkan dari Avast. Jadi menurut saya tidak perlu repot-repot memasang antivirus Avast di ponsel Xiaomi. Untuk mengaktifkan basis data antivirus, buka aplikasi Security | klik bagian gear kanan atas | pilih Virus scan | pilih Definitions.

Install DNSCrypt (lagi) di Android

Setelah di LinuxMint saya beralih ke DNSCrypt racikan Pascal Mons kali ini install lagi di Android dengan referensi Oguz Kirat . Pada prinsipnya hampir serupa proses intallasi DNSCrypt yang saya dapat dari XDA Developer . Hanya ada beberapa berkas yang harus disalin ke perangkat. Saya menggunakan Xiaomi Mi3 jadi saya mengunduh DNSCrypt untuk arsitektur armeabi atau armv7-a. Langkah yang harus dilakukan sebelum installasi DNSCrypt ponsel Anda harus dalam kondisi ter- root dan telah terinstall Terminal. Adapun langkah-langkah installasinya sebagai berikut: 1. Unduh BusyBox on Rails, https://play.google.com/store/apps/details?id=me.timos.busyboxonrails 2. Unduh DNSCrypt di http://www.oguzkirat.com/dnsmanager/dnscryptdownloads/ , saya pilih yang versi stable . 3. Extraksi berkas DNSCrypt 4. Remounting direktori / system dengan perintah mount -o rw,remount /system 5. Salin semua berkas yang telah diekstraksi ke direktori sesuai dengan direktori misal /system/addon.d, /sy...

Prosedur Baru (atau Lama): Jangan Reboot Server

Biasanya setelah menambal atau memperbarui kernel server harus di- reboot . Sebagian "aliran" Sysadmin bahwa server dengan uptime atau waktu menyala paling lama merupakan gengsi tersendiri. Sekitar tahun 2009 ada solusi setelah proses menambal atau memperbarui kernel tidak perlu reboot. Waktu itu saya mencoba KSplice dan hasilnya memuaskan. Namun beberapa waktu kemudian KSplice ini diakuisisi oleh Oracle dan saya tidak mengikuti kembali perkembangannya. Canonical perusahaan yang menaungi Ubuntu merilis layanan serupa dengan KSplice pada sistem operasi Ubuntu 16.04 LTS dengan nama Canonical Livepatch Service . Mungkin Anda tertarik untuk mencoba untuk 3 mesin kesayangan Anda. Adanya layanan ini tentu gengsi seorang admin bisa lebih tinggi karena bisa menunjukan 1 tahun kedepan atau tahun-tahun berikutnya bisa menunjukan bahwa server Anda tidak pernah reboot .  Dari sisi keamanan atau forensik digital juga menarik karena bisa menambahkan prosedur bahwa server tidak ...

Talk Show Cyber Security, JDV 22 Juni 2016

Tadi (15/06) pukul 09.45 saya pendaftar ke -15 di acara Talkshow Cyber Security tanggal 22 Juni 2016 di Jogja Digital Valley, Jln. Kartini no. 7 Sagan Yogyakarta. Jadi masih banyak kursi tersisa, paling tidak masuk dalam daftar penerima takjil gratis, hehehe ... Talkshow ini menghadirkan pembicara dari Lembaga Sandi Negara, Sulistyo dan Indonesia Digital Forensic Conference, Rachmad Affandi. Buruan daftar ke Jogja Digital Valley di jam kerja. Amannya daftar setelah pukul 09.00. Oyaa ... saat daftar ditanya tentang keahlian kita terkait keamanan informasi atau tidak. Jika tidak terkait saya kurang paham. Lebih baik langsung datang saja ke Jogja Digital Valley.

Malang Tuan Rumah Indonesia Security Conference 2016

Belum ada informasi dari situs resmi dari @idsecconf terkait  waktu penyelenggaraan. Namun berdasarkan informasi yang beredar di media sosial Indonesia Security Conference tahun 2016 akan diselenggarakan di Malang tanggal 6-7 Agustus 2016. Sampai tulisan ini dibuat belum ada detil lokasi serta detil acara. Sebelumnya Indonesia Security Conference diselenggarakan di Cirebon . Harapannya Indonesia Security Conference di Malang ada format acara yang lebih segar dari tahun-tahun sebelumnya. Jika Anda tertarik pantau terus akun media sosial di facebook, https://www.facebook.com/idsecconf/ dan twitter, https://twitter.com/idsecconf . Biasanya situs Indonesia Security Conference berformat http://tahun.idsecconf.org. Contoh penyelenggaraan tahun 2015 maka alamat situs web resminya http://2015.idsecconf.org/ . Dimungkinkan tahun ini masih sama yaitu http://2016.idsecconf.org .

Beralih ke DNSCrypt Racikan Pascal Mons

Membaca PPA Shnatsel bahwa DNSCrypt racikannya telah dinyatakan tidak dikembangkan kembali . Sebelumnya saya memang menggunakan racikannya Shnatsel . Akhirnya "bersih-bersih" dan beralih ke DNSCrypt racikan Pascal Mons. Seperti biasa rutinitasnya menambahkan repo DNSCrypt buatan Pascal Mons menggunakan perintah sudo add-apt-repository ppa:anton+/dnscrypt . Installasinya menggunakan perintah sudo apt-get update && sudo apt-get install dnscrypt-proxy . Proses installasi selesai, sunting terlebih dahulu berkas /etc/dhcp/dhclient.conf . Pada bagian supersede domain-name-servers tambahkan baris sehingga menjadi supersede domain-name-servers 127.0.0.2; . Simpan berkas tersebut dan restart jaringan Anda. Untuk memeriksa bahwa DNSCrypt berjalan dengan baik silakan diuji menggunakan www.dnsleaktest.com .

Sublist3r, Pencari Subdomain

Akhirnya pertanyaan dari seorang teman terjawab. Pertanyaan yang diajukan adalah bagaimana mengetahui subdomain tanpa mengetahui konfigurasi DNS Server. Aplikasi yang digunakan adalah Sublist3r . Installasi dan penggunaan Sublist3r di sistem operasi Linux Mint sebagai berikut: 1. Unduh Sublist3r, git clone https://github.com/aboul3la/Sublist3r. 2. Install pustaka Python seperti request, dns dan argaprse, s udo apt-get install python-requests python-dnspython python-argparse. 3. Masuk direktori Sublist3r 4. Menjalankan Sublist3r yang biasa saya gunakan, python sublist3r.py -v -d contoh.com. Sublist3r menggunakan mesin pencari seperti Google, Bing, Baidu, Ask, Yahoo, Netcraft dan DNSdumpster.

@idsecconf 2015 Cirebon

Terlintas dalam ingatan saya kota Cirebon adalah sebuah kota yang memiliki kenangan khusus. Walaupun belum pernah tinggal di Cirebon namun saat kembali ke Cirebon untuk mengikuti Indonesia Security Conference 2015 saya jadi lebih bersemangat. Saat mengikuti kegiatan Indonesia Security Conference 2015 saya mendapatkan pengalaman menarik selain dibidang Keamanan Informasi. Justru dapat semacam pengenalan singkat tentang diet dan filosofi kehidupan di Cirebon. Salah satunya adalah nasi yang dibungkus menggunakan daun jati. Konon nasi yang dibungkus daun jati relatif tidak mudah basih. Saya tertarik untuk mencoba dan hasilnya nasi basi saat sampai di Yogaykarta namun tidak terlalu basi karena nasi tersebut saya simpan dalam tas yang tertutup rapat bersama buah mangga. Di Cirebon saya tidak lupa dengan misi utama yaitu menikmati Tahu Gejrot. Setelah hari pertama di depan Islamic Center banyak penjual Tahu Gejrot. Sikaatt.... Setelah menyantap Tahu Gejrot menyempatkan kembali ke ...

Tiket Petualangan Tahu Gejrot sudah Terbeli

Dalam rangka ikut meramaikan perhelatan keamanan informasi di Indonesia, saya dan +Arif Akbarul Huda  telah mempersiapkan perbekalan. Diantaranya tiket kereta api, walaupun kelas ekonomi pengalaman saya dalam berdagang tiket pesawat dan kereta api baik masuk dan/atau keluar Yogyakarta selalu padat jalurnya. Maka dari itu pemesanan tiket jauh-jauh hari. Apalagi perhelatan ID-SecConf 2015 yang di Cirebon diselenggarakan di akhir pekan.  Alhamdulillah tiket sudah terbeli untuk menghadiri perhelatan yang mengangkat tema E-Goverment & Ancaman Keamanan Nasional. Seperti tahun-tahun lalu ID-SecConf selalu menghadirkan 3 kegiatan, Capture the Flag (CTF) secara luring, presentasi tulisan yang terpilih, presentasi pemenang CTF daring, dan diskusi.  Acara ini terbuka untuk siapa saja bagi yang tertarik dengan topik keamanan informasi. Untuk menghadiri Anda cukup merogoh kocek Rp. 70.000 untuk mahasiswa/pelajar dan Rp. 85.000 untuk umum. Pendaftaran dapat dilaku...

Inilah Tulisan Pilihan #IDSECCONF2015

Perhelatan konferensi keamanan informasi di Indonesia yang biasa dikenal Indonesia Securtity Conference pada tahun 2015 akan diselenggarakan di Cirebon. Kota yang mengingatkan masa kecil saya tentang perjuangan seorang orang tua yang lepas dari maut gas beracun di Dieng untuk menjalani terapi dan  pemulihan. Selain itu Cirebon bagi saya memiliki kenangan khusus tentang kuliner yaitu Tahu Gejrot. Saat tinggal di Jakarta, Tahu Gejrot menjadi cemilan yang sering saya santap di terminal Blok M. Upppss.... kok ngelatur ke kuliner. Acara dengan tanda pagar #IDSECCONF2015 ini akan diselenggarakan di Islamic Center Gedung At-Taqwa pada tanggal 5-6 September 2015. Pihak Komite ID-SecConf telah memilih tulisan yang telah dikirim oleh penggiat atau profesional bidang keamanan informasi dari seluruh Indonesia. Tulisan pilihan Komite ID-SecConf yang akan disampaikan di Cirebon sebagai berikut: 1. Firmware Hacking, Slash the Pineapple for Fun 2. Pendekatan Secure by Design pada Cluster...

Installasi OpenVAS di Linux Mint 17.1

Sumber: http://www.openvas.org/ Open Vulnerability Assessment System atau disingkat OpenVAS menawarkan alat bantu untuk memindai kerentanan dan manajemen solusi dari kerentanan tersebut. Sebelumnya saya sering menggunakan Nessus. Langkah installasi di Linux Mint 17.1 dibagi menjadi 8 bagian. 1. Menyiapkan "perkakas" untuk mengkompilasi OpenVAS sudo apt-get install build-essential bison flex cmake pkg-config libglib2.0-0 libglib2.0-dev libgnutls26 libgnutls-dev libpcap0.8 libpcap0.8-dev libgpgme11 libgpgme11-dev doxygen libuuid1 uuid-dev sqlfairy xmltoman libsqlite3-0 libsqlite3-dev libxml2-dev libxslt1.1 libxslt1-dev xsltproc libmicrohttpd-dev libldap-2.4-2 libldap2-dev 2. Mengunduh OpenVAS dan mengektraksinya ke direktori OpenVAS mkdir ~/OpenVAS cd ~/OpenVAS wget http://wald.intevation.org/frs/download.php/1638/openvas-libraries-7.0.1.tar.gz wget http://wald.intevation.org/frs/download.php/1640/openvas-scanner-4.0.1.tar.gz wget http://wald.intevation.org...

Permintaan Password Baru 23102014

Per 23 Oktober 2014 pukul 11.03 sudah ada dua kali permintaan lupa password dari layanan surel Yahoo!. Padahal sebelum pukul 11.30 saya tidak melakukan aktivitas dengan surel Yahoo!. Ada apa ini? Untuk sementara ini saya simpan tangkapan layar notifikasi dari pihak Yahoo!

JMR2014: Mobile Security

Acara rutin 2 tahunan yang diselenggarakan oleh Combine Resource Institution atau biasa dikenal Combine mengadakan Jagongan Media Rakyat atau JMR. JMR masih tetap mengusung semangat berkumpul, berbagi, bergerak guna mendorong kebijakan dan tata kelola informasi yang berpihak pada rakyat, seperti yang saya kutip dari situs resmi JMR2014 . Saya bersama teman-teman Penggiat Linux di Jogja, KPLI Jogja turut serta meramaikan JMR2014 dengan topik diskusi Mobile Security . Rencananya diskusi ini akan terselenggara pada 23 Oktober 2014 pukul 12.30 di Balai Warga (Pendapa Ajiyasa) Jogja National Museum. Bagi Anda yang ingin bergabung dalam diskusi ini silakan hadir tanpa dipungut biaya. Topik-topik menarik lainnya dapat dilihat di http://jmr2014.combine.or.id . Update : (13.05) Pindah ruang ke Ruang Radio pukul 13.30.

Ayo Mutakhirkan Bash ke Versi 4.2x!!!

Saya belum mengetahui efek yang lebih besar ketika mengetikan perintah, env x='() { :;}; echo vulnerable' bash -c "echo this is a test" pada Terminal. Ketika dicoba pada mesin virtual dengan sistem operasi yang lebih tua dari sistem operasi yang saya gunakan setiap hari tenyata muncul pesan: vulnerable this is a test Berhubung mesin yang saya gunakan setiap hari selalu dimutakhirkan jadi saat menjalankan perintah diatas maka munculnya berbeda, seperti: bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x' this is a test Daripada pening dan bingung, SEGERA mutakhirkan versi Bash Anda ke versi 4.2x atau yg lebih tinggi.

Cannot Interpret QR Code

Google Authenticator merupakan "alat tempur" yang perlu Anda terapkan. Saat mengubah ROM Axioo GDS ke MIUI v3.x hasil racikan +Redy Basuki   Google Authenticator tidak berjalan mulus. Pesat galat yang muncul saat memindai QR Code adalah Cannot Interpret QR Code .  Solusi dari permasalahan ini saya mengikuti petunjuk http://en.miui.com/forum.php?mod=viewthread&tid=19059&page=2#pid485880 : 1. Mengunduh pemindai QR Code buatan ZXing Team . 2. Jalankan aplikasi Google Authenticator. 3. Pilih "Scan a barcode". 4. Pilih aplikasi QR Code yang telah terinstall bukan aplikasi kamera bawaan.