Bhai... kalu lu nak tau... mudah jer nak takeover blog.... tak kisah la platform mana.... tambah lagi kalu Blogger.Com .... hahaha .... Tapi biasa la.... bagi orang yang bukan dalam bidang security... mesti rasa pelik dan musykil....
Ala.... 10 September 2003 dulu pon Maybank yang katanya punya sistem yang secure (masa tue baru lancarkan M2U) .... kena hacked gak.... hahahaha..... sampai terpaksa upgrade sistem kepada sistem yang pakai TAC..... hahahaha...... lawak kan....
Blogger.Com menggunakan Google Account untuk aksesnya.... dan dengan menggunakan sistem Single Sign On (SSO)... lu orang boleh akses semua perkhidmatan yang menggunakan Google Account sebagai aksesnya... contoh... lu orang boleh akses Google Analytics... Google Adsense.... dan lain-lain.... hahaha
Banyak syarikat IT yang gunakan SSO nih.. dari Microsoft... Yahoo... sampailah kepada Baidu..... hahahaha... Oracle, Cisco dan Juniper pon gun teknik yang samer... hahaha
Anyway.... gua maleh nak tunjuk cara camana nak amik alih blog ... hahahaha... yang itu lu kena tanya orang lain lar... stakat nih takder sistem yang kebal la bhai.... Twitter dan Facebook sendiri pon pernah kena hack.... hahaha
Khas dari gua....
C++
CipanTapirTenuk.Blogspot
CISSP (got accredited as early as 1997)
P/S: Harap jangan la hack gua punya blog aaa.... hahaha... ini blog cari makan dengan menghasut dan membrainwash kapla lu orang...... hahaha... kalu sudah kena hack nanti... camana lu orang nak terhasut oleh gua... dan camana geng-geng Jabatan "E" Bukit Aman nak salorkan maklumat kepada lu orang.... hahaha
Custom Search
IKLAN TEKS (Serendah RM0.35 Sehari)
(untuk beriklan di sini sila klik DISINI)
Host Laman Web Anda Serendah RM3.50 sebulan
Bina MINISITE E-Commerce Anda Semudah A-B-C

Host Laman Web Anda Serendah RM3.50 sebulan
Bina MINISITE E-Commerce Anda Semudah A-B-C

Bacaan Dakwah
- Mengambil Keuntungan Atas Kenaifan Orang Ramai
- Urusan Haji Adalah Ibadah, Bukan Pelancongan
- Penting : Penjelasan Isu Berkaitan Nama Allah
- Buat Apa Kecoh Pasal Mengedar Bible
- Pengalaman Gua Dengan Gereja Episod 1
- Pengalaman Gua Dengan Gereja Episod 2
- Pengalaman Gua Dengan Gereja Episod 3
- Pengalaman Gua Dengan Gereja Episod 4
- Pengalaman Gua Dengan Gereja Episod 5
- Pengalaman Gua Dengan Masjid Episod 1
- Daulah Islamiyah Terhalang Kerana ...
Bacaan Akademik
Bacaan Geopolitik
Bacaan Pertahanan / Risikan
Sorotan Seminggu
PERINGATAN !!!
Bhai/DeeDee Sekalian.
Sila baca slow-slow dan fahamkan betul-betul artikel dan komentar gua dalam blog nih...... Tolong jangan baca skali lalu... Sebab kat sini gua banyak menulis secara indirect.... gua banyak berkias... gua banyak bermetafora... ayat gua bukan ayat skema SPM ker STPM ker... jadi tolong guna kapla... jangan membaca guna kapla lutut aaa..
Dan kalu lu bengap sangat tak paham aper yang gua citerkan... sila bertanya ... jangan main terjah sembrono jer... hahaha... karang tak pasai-pasai lu gak yang malu... hahaha .. Tolong jangan jadi bodoh... cukup la dah ramai pemimpin politik yang bodoh... lu jangan menambahkan korum... hahaha
Err... gua takder masalah nak lepaskan komen lu orang kat sini... tapi gua tak bertanggung jawab atas komen lu orang.... ader paham ka???
Lagi satu... kat sini gua takder menghasut atau memfitnah serta mendajai sesiapa... jadi kalu lu orang terhasut ker, terfitnah ker, terdajai ker mender... itu masalah lu orang... hahaha... bukan masalah gua...... Hahaha... Untuk geng-geng Cawangan Khas... tak payah la buang masa baca blog gua... baik lu folo jer Anwar Ibrahim tue... hahaha... ader gak pekdah...
Showing posts with label CISSP. Show all posts
Showing posts with label CISSP. Show all posts
04 May 2013
20 February 2013
Sori Bhai Gua Terpaksa Gelak Besar
Bhai... Sori aaa... gua terpaksa gelak besar... bukan pasai nak memperkecilkan hackers-hackers tempatan ker mender... cuma.... sebelum gua nak tulis pepanjang... gua nak senaraikan kategori hackers/crackers nih...
KUALA LUMPUR: Perbuatan menggodam laman web Jabatan Penerangan semalam, dipercayai didalangi individu dikenali sebagai `Sofea Hana’ yang dikatakan seorang wanita berusia 20-an dengan agenda anti-kerajaan kerana kecenderungannya yang sering menggodam laman kerajaan sejak awal tahun lalu.
Penggodam yang juga dikatakan penuntut Institut Pengajian Tinggi Awam (IPTA) itu dikatakan pernah menceroboh laman seperti Jabatan Kehakiman, Parlimen, Jabatan Agama Islam Wilayah Persekutuan (Jawi) dan Jabatan Kemajuan Islam Malaysia (Jakim).
Kegiatan Sofea ini didedahkan oleh seorang daripada penggodam yang aktif dan popular di dunia siber tanah air, Prince Zorro.
Menurut Prince Zoro, Sofea telah menggodam lebih 10 laman kerajaan setakat ini dan dijangka akan meneruskan perbuatannya jika pihak kerajaan tidak meningkatkan tahap keselamatan siber.
“Di kalangan komuniti penggodam tempatan, Sofea sememangnya dikenali kerana mempunyai kepakaran tinggi dan diketahui mempunyai sentimen anti-kerajaan yang kuat. Justeru, dia akan meneruskan perbuatannya selagi tidak dibendung,” katanya ketika dihubungi semalam.
Katanya, lebih membimbangkan hampir kesemua laman agensi kerajaan amat mudah untuk diceroboh memandangkan sistem keselamatan yang longgar termasuk kecenderungan penggunaan kata laluan yang sama oleh pentadbir laman kerajaan.
“Sofea menggunakan kebolehannya mendapatkan kata laluan untuk menceroboh laman terbabit menggunakan akaun pentadbir dan memasukkan apa saja program yang diingini, malah dia boleh mengubah keseluruhan reka bentuk laman berkenaan jika dia mahu,” jelasnya.
Ketua Unit Keselamatan Siber, Bahagian Siasatan Jenayah Siber dan Multimedia Jabatan Siasatan Jenayah Bukit Aman, Superintendan Victor Sanjos ketika dihubungi berkata kes berkenaan akan disiasat mengikut Seksyen 5 Akta Jenayah Komputer 1997 yang membawa hukuman maksimum penjara tujuh tahun atau denda RM100,000 atau kedua-duanya jika sabit kesalahan.
“Saya jamin polis akan dapat mengesan suspek walaupun dia menggunakan identiti palsu atau cuba menyembunyikan alamat Internet Protocol (IP) kerana kita ada kaedah tertentu untuk menjejak suspek,” katanya ketika dihubungi.
Semalam, dua kenyataan palsu disiarkan dalam sistem e-Akhbar dan e-Press laman web Jabatan Penerangan bertajuk 'Memo Permohonan Rakyat Malaysia dan Perdana Menteri Secara Rasminya Meletak Jawatan'.
- Elite (leet) - White Hat, Black Hat, Grey Hat
- Foot Soldier
- Script Kiddies
- Neophyte (n00b)
Okeh... mari gua perjelaskan sikit tentang kategori nih.... hahaha....
Bagi hackers/crackers yang elite nih... diorang terbahagi kepada tiga kategori.... white hat (hackers elite yang bekerja sebagai konsultan keselematan dan biasanyer diorang nih memang dikenali ramai sebab diorang biasanyer akan terbitkan jurnal, makalah atau laporan serta tools berkaitan dengan industri keselamatan komputer). Biasanyer paling kurang diorang nih ader GIAC atau CEH... dan boleh dikatakan semua ader CISSP ....
Black hat plak ... yang ini memang elite... diorang nih menyendiri... orang tak kenal personal... nak kontek pon susah... melainkan orang kenal dier dengan handle dier... (handle nih aderlah nama samaran dier) ... yang ini memang ramai .. dan diorang jugak ader terbitkan jurnal, makalah atau laporan serta tools berkaitan dengan industri keselamatan komputer... certification diorang biasanyer berlambak.. ader jugak yang takder... tapi semua mesti ader CISSP.. dan jugak diorang nih memang selalu buat kerja jahat.... hahaha... sabo sana sabo sini... hahaha
Grey hat plak aderlah kombinasi black hat dan white hat... diorang nih aderlah dipersimpangan... diorang nih macam watak "Two Face" dalam citer Batman... hahaha... yang ini pon ramai... dan diorang biasa aderlah konsultan keselamatan yang susah nak tinggalkan tabiat black hat diorang... hahaha .... CISSP aderlah kewajipan...
Foot Soldier... hahaha... diorang nih biasanyer aderlah anak didik mana-mana black hat dan grey hat hackers.... dan diorang biasanya dilatih sebagai sidekick dan pembantu kepada group elite nih kalu nak buat massive intrusion.... macam full scale DDOS ker... hahaha ... geng Foot Soldier nih biasa ader at least skill dalam Operating System... sertifikasi plak.. err... ramai gak yang ader CISSP
Script Kiddies nih biasanyer bebudak baru yang dah ader banyak knowledge tentang security dan dibekalkan dengan tool-tools yang dah dibuat oleh elite... macam l0phtCrack ker...(sori.. tools gua takmo nak ajar disini.... hahaha) ... certificate dalam security biasanyer takder...
Neophyte atau n00b plak... hahaha... bebudak baru yang nak cuba-cuba belajar tentang keselamatan komputer nih... diorang nih kalu nak pergi jauh kena rajin mencuba dan rajin membaca.... buat kajian... hahaha... certificate dalam bidang security biasanyer jugak takder... hahaha
Camana gua tau semua nih.... hahaha.... ini bidang kerjaya gua... sebagai konsultan keselamatan sejak dari tahun 90'an lagie... hahaha
So... aper yang gua melalut panjang berjela nih.... hahaha... gua nak komen pasai Prince Zorro.... err... penjelasan dier tentang isu pengodaman laman web kerajaan nih... gua rasa macam tak kena jer.. sebab macam pelik jer dier punya maklumat tue... sori.. gua tak tau nak elaborate kan... tapi yang pasti.. nampak tak realistik komen dier tue... dan lagi satu... kenaper tanya dier.. kenapa tak tanya CyberSecurity.Malaysia ker...... pelik aaa...
Lagi satu... orang dah cukup lama tak hack password dan masuk guna login page lar... orang masuk melalui port dan applikasi web yang banyak bugs... dan juga sistem database yang tak diupgrade patches... hahahaha... ader banyak lagi cara la bhai...
Lagi satu... orang dah cukup lama tak hack password dan masuk guna login page lar... orang masuk melalui port dan applikasi web yang banyak bugs... dan juga sistem database yang tak diupgrade patches... hahahaha... ader banyak lagi cara la bhai...
Penggodam yang juga dikatakan penuntut Institut Pengajian Tinggi Awam (IPTA) itu dikatakan pernah menceroboh laman seperti Jabatan Kehakiman, Parlimen, Jabatan Agama Islam Wilayah Persekutuan (Jawi) dan Jabatan Kemajuan Islam Malaysia (Jakim).
Kegiatan Sofea ini didedahkan oleh seorang daripada penggodam yang aktif dan popular di dunia siber tanah air, Prince Zorro.
Menurut Prince Zoro, Sofea telah menggodam lebih 10 laman kerajaan setakat ini dan dijangka akan meneruskan perbuatannya jika pihak kerajaan tidak meningkatkan tahap keselamatan siber.
“Di kalangan komuniti penggodam tempatan, Sofea sememangnya dikenali kerana mempunyai kepakaran tinggi dan diketahui mempunyai sentimen anti-kerajaan yang kuat. Justeru, dia akan meneruskan perbuatannya selagi tidak dibendung,” katanya ketika dihubungi semalam.
Katanya, lebih membimbangkan hampir kesemua laman agensi kerajaan amat mudah untuk diceroboh memandangkan sistem keselamatan yang longgar termasuk kecenderungan penggunaan kata laluan yang sama oleh pentadbir laman kerajaan.
“Sofea menggunakan kebolehannya mendapatkan kata laluan untuk menceroboh laman terbabit menggunakan akaun pentadbir dan memasukkan apa saja program yang diingini, malah dia boleh mengubah keseluruhan reka bentuk laman berkenaan jika dia mahu,” jelasnya.
Ketua Unit Keselamatan Siber, Bahagian Siasatan Jenayah Siber dan Multimedia Jabatan Siasatan Jenayah Bukit Aman, Superintendan Victor Sanjos ketika dihubungi berkata kes berkenaan akan disiasat mengikut Seksyen 5 Akta Jenayah Komputer 1997 yang membawa hukuman maksimum penjara tujuh tahun atau denda RM100,000 atau kedua-duanya jika sabit kesalahan.
“Saya jamin polis akan dapat mengesan suspek walaupun dia menggunakan identiti palsu atau cuba menyembunyikan alamat Internet Protocol (IP) kerana kita ada kaedah tertentu untuk menjejak suspek,” katanya ketika dihubungi.
Semalam, dua kenyataan palsu disiarkan dalam sistem e-Akhbar dan e-Press laman web Jabatan Penerangan bertajuk 'Memo Permohonan Rakyat Malaysia dan Perdana Menteri Secara Rasminya Meletak Jawatan'.
27 September 2012
Hack In The Box (HITB 2012)
Bhai.... lu orang tau dak event nih... event yang dah 10 tahun dianjurkan kat dalam Malaysia... event yang menarik minat ramai pakar komputer, hackers, security expert dan segala macam mak nenek orang yang akan hadir... hahaha.... tapi biasanyer yang terlibat aderlah dikalangan white hat hackers jer... grey hat dan black hat biasa takmo nak join....event Hack In The Box atau lebih dikenali sebagai HITB.
Ader member gua tanya ... gua pegi ker tidak tahun nih punya event.... hahahaha... gua jawab... mmmm ... maybe tak pegi kot.... atau kalu gua pegi lar... maybe gua akan guna nama ID lain.... hehehe....
HITB 2002 yang pertama dulu gua ader pegi... best gak... masa tue benda security nih belum common kat Malaysia... tak ramai yang terlibat... grey hat dan black hat hackers semua datang... tapi menyamar jadi white hat hackers.... hahaha.... macam la gua tak tau..... hahaha la nih dah HITB 2012 ...
First event yang gua pegi aderlah DEFCON dulu ... memang best...International standard... ramai otai security yang datang... geng-geng satu batch ngan gua amik CISSP pada tahun 1997 pon ramai yang hadir.... masa tue geng CISSP dari Malaysia ader beberapa kerat jer... boleh kira dengan jari...
Skrang nih bebudak berhinggus pon dah dapat CISSP... mudah sangat kot... depa jenis stadi untuk exam dier jer... tapi in reality.. out... kerja out... macam mana nak defend sistem keselamatan komputer kalu jenis hafal jer... hahaha.... Oh yer... masa gua ami CISSP tue... bos MYCERT dan NISER sebelum bertukar jadi CyberSecurity kat Malaysia tue (si Husin Jazri) pon tak amik exam tue lagi.... Gua batch pertama CISSP.... hahaha...
So.. event 8 - 10 Oktober nih nak pegi ker idak aaa.... hahaha.... kalu pegi nak guna ID yang mana satu aaa..... hahaha... banyak bebenor ID gua nih... sampaikan password pon ada yang dah lupa.... hahahaha.... Patut ker gua tak pergi.... aper komen lu orang.... ????
Ader member gua tanya ... gua pegi ker tidak tahun nih punya event.... hahahaha... gua jawab... mmmm ... maybe tak pegi kot.... atau kalu gua pegi lar... maybe gua akan guna nama ID lain.... hehehe....
HITB 2002 yang pertama dulu gua ader pegi... best gak... masa tue benda security nih belum common kat Malaysia... tak ramai yang terlibat... grey hat dan black hat hackers semua datang... tapi menyamar jadi white hat hackers.... hahaha.... macam la gua tak tau..... hahaha la nih dah HITB 2012 ...
First event yang gua pegi aderlah DEFCON dulu ... memang best...International standard... ramai otai security yang datang... geng-geng satu batch ngan gua amik CISSP pada tahun 1997 pon ramai yang hadir.... masa tue geng CISSP dari Malaysia ader beberapa kerat jer... boleh kira dengan jari...
Skrang nih bebudak berhinggus pon dah dapat CISSP... mudah sangat kot... depa jenis stadi untuk exam dier jer... tapi in reality.. out... kerja out... macam mana nak defend sistem keselamatan komputer kalu jenis hafal jer... hahaha.... Oh yer... masa gua ami CISSP tue... bos MYCERT dan NISER sebelum bertukar jadi CyberSecurity kat Malaysia tue (si Husin Jazri) pon tak amik exam tue lagi.... Gua batch pertama CISSP.... hahaha...
So.. event 8 - 10 Oktober nih nak pegi ker idak aaa.... hahaha.... kalu pegi nak guna ID yang mana satu aaa..... hahaha... banyak bebenor ID gua nih... sampaikan password pon ada yang dah lupa.... hahahaha.... Patut ker gua tak pergi.... aper komen lu orang.... ????
Subscribe to:
Posts (Atom)
Popular Posts
-
Cis... Takder kreativiti dan citarasa betul lar designer billboard nih... Hahaha... Mesti dier design pakai Microsoft PowerPoint nih... Haha...
-
It's a very nostalgic places in Malaysia.. complete with beautiful landscape and waterscape... it's a one and the oldest sight-seein...
-
Bhai... selama nih gua selalu berdiam diri biler dengar citer macam-macam tentang pemberontakan di Syria... malah berita kekejaman tentera B...
-
Bhai/DeeDee semua.... Anwar Ibrahim benar-benar memalukan Malaysia. Bukan sahaja dia digelakkan seluruh warga US... tapi juga sampai ke Isra...
-
Bhai.... izikan gua menulis dengan menggunakan susunan bahasa dan ayat piawai.... Artikel ini ditulis sebagai menunaikan janji dengan seoran...
YouTube CipanTapirTenuk
Artikel Paling Popular
Carta Rasuah
Malaysia Nombor 1




