Pengikut


Custom Search

IKLAN TEKS (Serendah RM0.35 Sehari)

PERINGATAN !!!

Bhai/DeeDee Sekalian.

Sila baca slow-slow dan fahamkan betul-betul artikel dan komentar gua dalam blog nih...... Tolong jangan baca skali lalu... Sebab kat sini gua banyak menulis secara indirect.... gua banyak berkias... gua banyak bermetafora... ayat gua bukan ayat skema SPM ker STPM ker... jadi tolong guna kapla... jangan membaca guna kapla lutut aaa..

Dan kalu lu bengap sangat tak paham aper yang gua citerkan... sila bertanya ... jangan main terjah sembrono jer... hahaha... karang tak pasai-pasai lu gak yang malu... hahaha .. Tolong jangan jadi bodoh... cukup la dah ramai pemimpin politik yang bodoh... lu jangan menambahkan korum... hahaha

Err... gua takder masalah nak lepaskan komen lu orang kat sini... tapi gua tak bertanggung jawab atas komen lu orang.... ader paham ka???

Lagi satu... kat sini gua takder menghasut atau memfitnah serta mendajai sesiapa... jadi kalu lu orang terhasut ker, terfitnah ker, terdajai ker mender... itu masalah lu orang... hahaha... bukan masalah gua...... Hahaha... Untuk geng-geng Cawangan Khas... tak payah la buang masa baca blog gua... baik lu folo jer Anwar Ibrahim tue... hahaha... ader gak pekdah...
Showing posts with label CISSP. Show all posts
Showing posts with label CISSP. Show all posts

04 May 2013

BONGKAR : Blog Boleh Kena Hack

Bhai... kalu lu nak tau... mudah jer nak takeover blog.... tak kisah la platform mana.... tambah lagi kalu Blogger.Com .... hahaha .... Tapi biasa la.... bagi orang yang bukan dalam bidang security... mesti rasa pelik dan musykil....

Ala.... 10 September 2003 dulu pon Maybank yang katanya punya sistem yang secure (masa tue baru lancarkan M2U) .... kena hacked gak.... hahahaha..... sampai terpaksa upgrade sistem kepada sistem yang pakai TAC..... hahahaha...... lawak kan....

Blogger.Com menggunakan Google Account untuk aksesnya.... dan dengan menggunakan sistem Single Sign On (SSO)... lu orang boleh akses semua perkhidmatan yang menggunakan Google Account sebagai aksesnya... contoh... lu orang boleh akses Google Analytics... Google Adsense.... dan lain-lain.... hahaha

Banyak syarikat IT yang gunakan SSO nih.. dari Microsoft... Yahoo... sampailah kepada Baidu..... hahahaha... Oracle, Cisco dan Juniper pon gun teknik yang samer... hahaha

Anyway.... gua maleh nak tunjuk cara camana nak amik alih blog ... hahahaha... yang itu lu kena tanya orang lain lar...  stakat nih takder sistem yang kebal la bhai.... Twitter dan Facebook sendiri pon pernah kena hack.... hahaha

Khas dari gua....

C++
CipanTapirTenuk.Blogspot
CISSP (got accredited as early as 1997)

P/S: Harap jangan la hack gua punya blog aaa.... hahaha... ini blog cari makan dengan menghasut dan membrainwash kapla lu orang...... hahaha... kalu sudah kena hack nanti... camana lu orang nak terhasut oleh gua... dan camana geng-geng Jabatan "E" Bukit Aman nak salorkan maklumat kepada lu orang.... hahaha


20 February 2013

Sori Bhai Gua Terpaksa Gelak Besar

Bhai... Sori aaa... gua terpaksa gelak besar... bukan pasai nak memperkecilkan hackers-hackers tempatan ker mender... cuma.... sebelum gua nak tulis pepanjang... gua nak senaraikan kategori hackers/crackers nih...
  1. Elite (leet) - White Hat, Black Hat, Grey Hat
  2. Foot Soldier
  3. Script Kiddies
  4. Neophyte (n00b)
Okeh... mari gua perjelaskan sikit tentang kategori nih.... hahaha.... 

Bagi hackers/crackers yang elite nih... diorang terbahagi kepada tiga kategori.... white hat (hackers elite yang bekerja sebagai konsultan keselematan dan biasanyer diorang nih memang dikenali ramai sebab diorang biasanyer akan terbitkan jurnal, makalah atau laporan serta tools berkaitan dengan industri keselamatan komputer). Biasanyer paling kurang diorang nih ader GIAC atau CEH... dan boleh dikatakan semua ader CISSP ....

Black hat plak ... yang ini memang elite... diorang nih menyendiri... orang tak kenal personal... nak kontek pon susah... melainkan orang kenal dier dengan handle dier... (handle nih aderlah nama samaran dier) ... yang ini memang ramai .. dan diorang jugak ader terbitkan jurnal, makalah atau laporan serta tools berkaitan dengan industri keselamatan komputer... certification diorang biasanyer berlambak.. ader jugak yang takder... tapi semua mesti ader CISSP.. dan jugak diorang nih memang selalu buat kerja jahat.... hahaha... sabo sana sabo sini... hahaha

Grey hat plak aderlah kombinasi black hat dan white hat... diorang nih aderlah dipersimpangan... diorang nih macam watak "Two Face" dalam citer Batman... hahaha... yang ini pon ramai... dan diorang  biasa aderlah konsultan keselamatan yang susah nak tinggalkan tabiat black hat diorang... hahaha .... CISSP aderlah kewajipan...

Foot Soldier... hahaha... diorang nih biasanyer aderlah anak didik mana-mana black hat dan grey hat hackers.... dan diorang biasanya dilatih sebagai sidekick dan pembantu kepada group elite nih kalu nak buat massive intrusion.... macam full scale DDOS ker... hahaha ... geng Foot Soldier nih biasa ader at least skill dalam Operating System... sertifikasi plak.. err... ramai gak yang ader CISSP

Script Kiddies nih biasanyer bebudak baru yang dah ader banyak knowledge tentang security dan dibekalkan dengan tool-tools yang dah dibuat oleh elite... macam l0phtCrack ker...(sori.. tools gua takmo nak ajar disini.... hahaha) ... certificate dalam security biasanyer takder...

Neophyte atau n00b plak... hahaha... bebudak baru yang nak cuba-cuba belajar tentang keselamatan komputer nih... diorang nih kalu nak pergi jauh kena rajin mencuba dan rajin membaca.... buat kajian... hahaha... certificate dalam bidang security biasanyer jugak takder... hahaha

Camana gua tau semua nih.... hahaha.... ini bidang kerjaya gua... sebagai konsultan keselamatan sejak dari tahun 90'an lagie... hahaha

So... aper yang gua melalut panjang berjela nih.... hahaha... gua nak komen pasai Prince Zorro.... err...  penjelasan dier tentang isu pengodaman laman web kerajaan nih... gua rasa macam tak kena jer.. sebab macam pelik jer dier punya maklumat tue... sori.. gua tak tau nak elaborate kan...  tapi yang pasti.. nampak tak realistik komen dier tue... dan lagi satu... kenaper tanya dier.. kenapa tak tanya CyberSecurity.Malaysia ker...... pelik aaa...

Lagi satu... orang dah cukup lama tak hack password dan masuk guna login page lar... orang masuk melalui port dan applikasi web yang banyak bugs... dan juga sistem database yang tak diupgrade patches... hahahaha... ader banyak lagi cara la bhai...


KUALA LUMPUR: Perbuatan menggodam laman web Jabatan Penerangan semalam, dipercayai didalangi individu dikenali sebagai `Sofea Hana’ yang dikatakan seorang wanita berusia 20-an dengan agenda anti-kerajaan kerana kecenderungannya yang sering menggodam laman kerajaan sejak awal tahun lalu.

Penggodam yang juga dikatakan penuntut Institut Pengajian Tinggi Awam (IPTA) itu dikatakan pernah menceroboh laman seperti Jabatan Kehakiman, Parlimen, Jabatan Agama Islam Wilayah Persekutuan (Jawi) dan Jabatan Kemajuan Islam Malaysia (Jakim).

Kegiatan Sofea ini didedahkan oleh seorang daripada penggodam yang aktif dan popular di dunia siber tanah air, Prince Zorro.

Menurut Prince Zoro, Sofea telah menggodam lebih 10 laman kerajaan setakat ini dan dijangka akan meneruskan perbuatannya jika pihak kerajaan tidak meningkatkan tahap keselamatan siber.

“Di kalangan komuniti penggodam tempatan, Sofea sememangnya dikenali kerana mempunyai kepakaran tinggi dan diketahui mempunyai sentimen anti-kerajaan yang kuat. Justeru, dia akan meneruskan perbuatannya selagi tidak dibendung,” katanya ketika dihubungi semalam.

Katanya, lebih membimbangkan hampir kesemua laman agensi kerajaan amat mudah untuk diceroboh memandangkan sistem keselamatan yang longgar termasuk kecenderungan penggunaan kata laluan yang sama oleh pentadbir laman kerajaan.

“Sofea menggunakan kebolehannya mendapatkan kata laluan untuk menceroboh laman terbabit menggunakan akaun pentadbir dan memasukkan apa saja program yang diingini, malah dia boleh mengubah keseluruhan reka bentuk laman berkenaan jika dia mahu,” jelasnya.

Ketua Unit Keselamatan Siber, Bahagian Siasatan Jenayah Siber dan Multimedia Jabatan Siasatan Jenayah Bukit Aman, Superintendan Victor Sanjos ketika dihubungi berkata kes berkenaan akan disiasat mengikut Seksyen 5 Akta Jenayah Komputer 1997 yang membawa hukuman maksimum penjara tujuh tahun atau denda RM100,000 atau kedua-duanya jika sabit kesalahan.

“Saya jamin polis akan dapat mengesan suspek walaupun dia menggunakan identiti palsu atau cuba menyembunyikan alamat Internet Protocol (IP) kerana kita ada kaedah tertentu untuk menjejak suspek,” katanya ketika dihubungi.

Semalam, dua kenyataan palsu disiarkan dalam sistem e-Akhbar dan e-Press laman web Jabatan Penerangan bertajuk 'Memo Permohonan Rakyat Malaysia dan Perdana Menteri Secara Rasminya Meletak Jawatan'.

27 September 2012

Hack In The Box (HITB 2012)

Bhai.... lu orang tau dak event nih... event yang dah 10 tahun dianjurkan kat dalam Malaysia... event yang menarik minat ramai pakar komputer, hackers, security expert dan segala macam mak nenek orang yang akan hadir... hahaha.... tapi biasanyer yang terlibat aderlah dikalangan white hat hackers jer... grey hat dan black hat biasa takmo nak join....event Hack In The Box atau lebih dikenali sebagai HITB.

Ader member gua tanya ... gua pegi ker tidak tahun nih punya event.... hahahaha... gua jawab... mmmm ... maybe tak pegi kot.... atau kalu gua pegi lar... maybe gua akan guna nama ID lain.... hehehe....

HITB 2002 yang pertama dulu gua ader pegi... best gak... masa tue benda security nih belum common kat Malaysia... tak ramai yang terlibat... grey hat dan black hat hackers semua datang... tapi menyamar jadi white hat hackers.... hahaha.... macam la gua tak tau..... hahaha la nih dah HITB 2012 ...

First event yang gua pegi aderlah DEFCON dulu ... memang best...International standard... ramai otai security yang datang... geng-geng satu batch ngan gua amik CISSP pada tahun 1997 pon ramai yang hadir.... masa tue geng CISSP dari Malaysia ader beberapa kerat jer... boleh kira dengan jari...

Skrang nih bebudak berhinggus pon dah dapat CISSP... mudah sangat kot... depa jenis stadi untuk exam dier jer... tapi in reality.. out... kerja out... macam mana nak defend sistem keselamatan komputer kalu jenis hafal jer... hahaha....  Oh yer... masa gua ami CISSP tue... bos  MYCERT dan NISER sebelum bertukar jadi CyberSecurity kat Malaysia tue (si Husin Jazri) pon tak amik exam tue lagi....  Gua batch pertama CISSP.... hahaha...

So.. event 8 - 10 Oktober nih nak pegi ker idak aaa.... hahaha.... kalu pegi nak guna ID yang mana satu aaa..... hahaha... banyak bebenor ID gua nih... sampaikan password pon ada yang dah lupa.... hahahaha.... Patut ker gua tak pergi.... aper komen lu orang.... ????

Popular Posts

YouTube CipanTapirTenuk

Carta Rasuah

Carta Rasuah
Malaysia Nombor 1