<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Digit Oktavianto Web Log &#187; Computer Security</title>
	<atom:link href="http://www.digitoktavianto.web.id/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.digitoktavianto.web.id</link>
	<description>Catatan Sampah Si Digit</description>
	<lastBuildDate>Mon, 06 Feb 2012 12:31:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Solusi Error Untuk -&gt; Warning: Remote Host Identification Has Changed</title>
		<link>http://www.digitoktavianto.web.id/solusi-error-untuk-warning-remote-host-identification-has-changed.html</link>
		<comments>http://www.digitoktavianto.web.id/solusi-error-untuk-warning-remote-host-identification-has-changed.html#comments</comments>
		<pubDate>Mon, 06 Feb 2012 12:19:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer Security]]></category>
		<category><![CDATA[f/oss]]></category>
		<category><![CDATA[Iseng-iseng]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[My Life]]></category>
		<category><![CDATA[Sharing n Tutorial]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[error ssh]]></category>
		<category><![CDATA[error Warning: Remote Host Identification Has Changed]]></category>
		<category><![CDATA[Fix ssh]]></category>
		<category><![CDATA[fix ssh Warning: Remote Host Identification Has Changed]]></category>
		<category><![CDATA[login ssh]]></category>
		<category><![CDATA[login ssh error]]></category>
		<category><![CDATA[Remote Host Identification Has Changed]]></category>
		<category><![CDATA[sh login]]></category>
		<category><![CDATA[ssh error]]></category>
		<category><![CDATA[ssh login error]]></category>
		<category><![CDATA[Warning: Remote Host Identification Has Changed]]></category>

		<guid isPermaLink="false">http://www.digitoktavianto.web.id/?p=887</guid>
		<description><![CDATA[Halo teman semua, kembali lagi bersama saya. Hehehe.. Saya mempunyai satu kasus, kemarin saya baru saja menyewa sebuah VPS (Virtual Private Server) untuk kepentingan riset dan keperluan hobi, kebetulan OS bawaan yang diberikan dari provider menggunakan OS Ubuntu 10.10 (Kata adminnya sih soalnya itu OS template bawaan Virtualizor). SAya agak kurang sreg terutama karena end [...]]]></description>
			<content:encoded><![CDATA[<p>Halo teman semua, kembali lagi bersama saya. Hehehe.. Saya mempunyai satu kasus, kemarin saya baru saja menyewa sebuah VPS (Virtual Private Server) untuk kepentingan riset dan keperluan hobi, kebetulan OS bawaan yang diberikan dari provider menggunakan OS Ubuntu 10.10 (Kata adminnya sih soalnya itu OS template bawaan Virtualizor). SAya agak kurang sreg terutama karena end of life Ubuntu 10.10 pada bulan april 2012 nanti. Saya memutuskan untuk melakukan instalasi ulang pada VPS saya. Namun ketika saya mencoba login ssh ke server saya yang baru saya install ulang terdapat error sebagai berikut :</p>
<p>&nbsp;</p>
<p><strong>@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@</strong><br />
<strong> @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @</strong><br />
<strong> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@</strong><br />
<strong> IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!</strong><br />
<strong> Someone could be eavesdropping on you right now (man-in-the-middle attack)!</strong><br />
<strong> It is also possible that the RSA host key has just been changed.</strong><br />
<strong> The fingerprint for the RSA key sent by the remote host is</strong><br />
<strong> xx:xx:xx:xx:a6:cf:11:10:3a:cf:1b:a2:xx:xx:xx:xx</strong><br />
<strong> Please contact your system administrator.</strong><br />
<strong> Add correct host key in /home/user/.ssh/known_hosts to get rid of this message.</strong><br />
<strong> Offending key in /home/user/.ssh/known_hosts:1</strong><br />
<strong> RSA host key for ras.mydomain.com has changed and you have requested strict checking.</strong><br />
<strong> Host key verification failed.</strong></p>
<p>&nbsp;</p>
<p>Saya lalu merasa heran kenapa bisa terjadi seperti itu, saya mencoba googling dan menemukan artikel berikut ini : <a href="http://www.cyberciti.biz/faq/warning-remote-host-identification-has-changed-error-and-solution/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.cyberciti.biz/faq/warning-remote-host-identification-has-changed-error-and-solution/?referer=');">http://www.cyberciti.biz/faq/warning-remote-host-identification-has-changed-error-and-solution/</a></p>
<p>&nbsp;</p>
<p>Jadi intinya adalah sebagai berikut, saat OS saya masih Ubuntu 10.10 bawaan dari provider VPS saya, saya sudah login SSH kesana, namun ketika saya mencoba login untuk kedua kalinya ke dalam OS baru di VPS saya, system saya mendeteksi adnya anomali, dimana IP server tujuan login SSH saya merupakan IP yang sama, namun berdasarkan data dari known_host dia merupakan server yang berbeda. tentu saja, karena server tersebut baru saya ganti OS nya <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' />  Saya lalu melakukan panduan dari link di atas tadi. Mari sedikit kita lakukan pembenahan :</p>
<p>Ada beberapa cara untuk mengatasi eror tersebut, yaitu :</p>
<p><strong>Solusi  #1 : Remove keys</strong></p>

<div class="wp-terminal">digit@cybertron:$ ssh-keygen -R server.example.com<br/></div>

<p>&nbsp;</p>
<p><strong>Solusi #2 : Menambahkan / mengedit settingan host key yang benar pada /home/user/.ssh/known_hosts</strong></p>
<p>Sebagai contoh, jika di list known_hosts anda terdapat 4 server, dan server yang key nya sudah berubah ada di list baris ke 4, maka anda bisa melakukan command beriku ini :</p>

<div class="wp-terminal">digit@cybertron:$ vi /home/user/.sh/known_hosts<br/></div>

<p>di dalam modus vi anda ketik perintah ini :</p>
<p>:4</p>
<p>Perintah di atas untuk memberikan input ke vi agar menuju baris ke 4 (server yang host key nya mau kita remove). Lalu setelah itu hapus baris ke 4 tersebut dengan mengetik perintah ini :</p>
<p>dd</p>
<p>Lalu anda save dan quit menggunakan perintah ini :</p>
<p>:wq</p>
<p>&nbsp;</p>
<p><strong>Solusi #3 menghapus file known_hosts</strong></p>
<p>Anda bisa langsung menghapus file known_hosts yang ada dalam folder /home/user/.ssh/known_hosts hanya saja jika dalam list tersebut terdapat banyak server, solusi ketiga ini tidak di anjurkan, karena nanti ketika anda login ke server-server anda melalui SSH akan di lakukan autentikasi ulang. Untuk melakukan solusi ini bisa menggunakan perintah ini :</p>

<div class="wp-terminal">digit@cybertron:$ cd /home/user/.ssh/<br/></div>


<div class="wp-terminal">digit@cybertron:$ rm known_hosts<br/></div>

<p>&nbsp;</p>
<p><strong>Solusi #4</strong></p>

<div class="wp-terminal">digit@cybertron:$ ssh-keygen -R ipserver:port<br/></div>

<p>&nbsp;</p>
<p><strong>Solusi #5 mengatasi error dengan ssh fix script</strong></p>
<p>Anda bisa mencoba nya menggunakan bash script dari blog ini : <a href="http://blog.hacker.dk/2008/01/script-to-fix-ssh-host-identification-changed/?reffed=1" target="_blank" onclick="pageTracker._trackPageview('/outgoing/blog.hacker.dk/2008/01/script-to-fix-ssh-host-identification-changed/?reffed=1&amp;referer=');">http://blog.hacker.dk/2008/01/script-to-fix-ssh-host-identification-changed/?reffed=1</a></p>
<p>Dan sekarang anda bisa login ssh kembali ke server anda. Selamat mencoba <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" /></p>
<p>&lt;pre id=&#8221;terminal&#8221; user=&#8221;digit&#8221; computer=&#8221;cybertron&#8221;&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitoktavianto.web.id/solusi-error-untuk-warning-remote-host-identification-has-changed.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Honeynet Indonesian Chapter</title>
		<link>http://www.digitoktavianto.web.id/honeynet-indonesian-chapter.html</link>
		<comments>http://www.digitoktavianto.web.id/honeynet-indonesian-chapter.html#comments</comments>
		<pubDate>Tue, 24 Jan 2012 04:24:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer Security]]></category>
		<category><![CDATA[Event]]></category>
		<category><![CDATA[Iseng-iseng]]></category>
		<category><![CDATA[My Life]]></category>
		<category><![CDATA[Honeynet]]></category>
		<category><![CDATA[Honeynet Indonesia]]></category>
		<category><![CDATA[Honeynet Indonesian Chapter]]></category>

		<guid isPermaLink="false">http://www.digitoktavianto.web.id/?p=868</guid>
		<description><![CDATA[Hai pren, mau ngasih info nih, akhirnya setlah sekian bulan, Honeynet Indonesian Chapter yang di gagas Bapak Charles Lim dari Swiss German Universsity di approved. Bagi teman-teman yang mau bergabung silakan melongok ke link berikut ini &#8211;&#62; http://www.honeynet.org/chapters/Indonesia. &#160; Selain itu Honeynet Indonesian Chapter juga mempunyai link sendiri yaitu di sini &#8211;&#62; http://www.honeynet.or.id/ &#160; Jika [...]]]></description>
			<content:encoded><![CDATA[<p>Hai pren, mau ngasih info nih, akhirnya setlah sekian bulan, Honeynet Indonesian Chapter yang di gagas Bapak Charles Lim dari Swiss German Universsity di approved. Bagi teman-teman yang mau bergabung silakan melongok ke link berikut ini &#8211;&gt; <a href="http://www.honeynet.org/chapters/Indonesia" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.honeynet.org/chapters/Indonesia?referer=');">http://www.honeynet.org/chapters/Indonesia</a>.</p>
<p>&nbsp;</p>
<p>Selain itu Honeynet Indonesian Chapter juga mempunyai link sendiri yaitu di sini &#8211;&gt; <a href="http://www.honeynet.or.id/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.honeynet.or.id/?referer=');">http://www.honeynet.or.id/</a></p>
<p>&nbsp;</p>
<p>Jika teman-teman ingin bergabung di mailing list nya silakan join di sini <a href="http://groups.google.com/group/id-honeynet" target="_blank" onclick="pageTracker._trackPageview('/outgoing/groups.google.com/group/id-honeynet?referer=');">http://groups.google.com/group/id-honeynet</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Welcome to The Club <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitoktavianto.web.id/honeynet-indonesian-chapter.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Magictree : Penetration Test Reporting Tool</title>
		<link>http://www.digitoktavianto.web.id/magictree-penetration-test-reporting-tool.html</link>
		<comments>http://www.digitoktavianto.web.id/magictree-penetration-test-reporting-tool.html#comments</comments>
		<pubDate>Thu, 12 Jan 2012 09:29:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer Security]]></category>
		<category><![CDATA[f/oss]]></category>
		<category><![CDATA[Iseng-iseng]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[My Life]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Vulnerability Assesment]]></category>
		<category><![CDATA[bagaiman cara menginstall magictree]]></category>
		<category><![CDATA[bagaimana install magictree]]></category>
		<category><![CDATA[bagaimana menggunakan magictree]]></category>
		<category><![CDATA[download magictree]]></category>
		<category><![CDATA[generate report nmap]]></category>
		<category><![CDATA[how to install magictree]]></category>
		<category><![CDATA[how to pentest report]]></category>
		<category><![CDATA[how to report pentest]]></category>
		<category><![CDATA[how to use magictree]]></category>
		<category><![CDATA[installation magictree]]></category>
		<category><![CDATA[magictree]]></category>
		<category><![CDATA[magictree reporting]]></category>
		<category><![CDATA[menggunakan magictree]]></category>
		<category><![CDATA[nmap report]]></category>
		<category><![CDATA[penetration report tools]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentest report]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[report pentest]]></category>
		<category><![CDATA[reporting tool]]></category>
		<category><![CDATA[reporting tools nmap]]></category>
		<category><![CDATA[tool penetration test report]]></category>

		<guid isPermaLink="false">http://www.digitoktavianto.web.id/?p=825</guid>
		<description><![CDATA[Sebelum saya mulai menulis, inspirasi tulisan ini diambil dari : http://www.aldeid.com/wiki/MagicTree Magictree adalah software yang di kembangkan oleh Gremwell, dimana software ini dikembangkan menggunakan Java. Magictree ini mempunya fungsi sebagai reporting tools saat kita melakukan scanning proses, vulnerability assesment, atau saat melakukan penetration test. Fungsi Magictree adalah bagaimana Magictree ini dapat mengolah data / mengorganisasi [...]]]></description>
			<content:encoded><![CDATA[<p>Sebelum saya mulai menulis, inspirasi tulisan ini diambil dari : <a href="http://www.aldeid.com/wiki/MagicTree" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.aldeid.com/wiki/MagicTree?referer=');">http://www.aldeid.com/wiki/MagicTree</a></p>
<p>Magictree adalah software yang di kembangkan oleh <a href="http://www.gremwell.com/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.gremwell.com/?referer=');">Gremwell</a>, dimana software ini dikembangkan menggunakan Java. Magictree ini mempunya fungsi sebagai reporting tools saat kita melakukan scanning proses, vulnerability assesment, atau saat melakukan penetration test. Fungsi Magictree adalah bagaimana Magictree ini dapat mengolah data / mengorganisasi data hasil output dari proses scanning atau saat melakukan vuln. assesment. Secara detail fungsi dari Magictree adalah :</p>
<p>1. Automatic creation of nodes from netblock address<br />
2. Drag and drop objects from the tree<br />
3. Launch CLI-based tools (Nmap, Nikto, etc) from MagicTree<br />
4. Import results from other tools (Nessus, etc)<br />
5. Sort findings by severity<br />
6. Generate reports (*.odt, *.docx)</p>
<p>Bagi anda yang sering merasa kesulitan ketika harus menyalin atau merapikan kembali hasil scanning dengan nmap misalnya, anda bisa memanfaatkan Magictree untuk mempermudah pekerjaan anda. Baik, kali ini saya akan mencoba mendemonstrasikan bagaimana cara instalasi dan penggunaan Magictree.</p>
<p>Sebagai informasi awal environment yang saya gunakan adalah Ubuntu 10.04</p>
<p>&nbsp;</p>
<p><strong>Proses Instalalsi Magictree dan Dependensi</strong></p>
<p>1. Update source.list anda dengan menambahkan beberapa baris berikut (baris ini di tambajkan untuk menambah repositori untuk insall Java)</p>

<div class="wp-terminal">digit@cybertron:$ sudo nano /etc/apt/sources.list<br/></div>

<p>Tambahkan 2 baris ini di baris paling bawah :</p>
<p>deb http://archive.canonical.com/ubuntu lucid partner<br />
deb-src http://archive.canonical.com/ubuntu lucid partner</p>
<p>2. UPdate repositori anda :</p>

<div class="wp-terminal">digit@cybertron:$ sudo apt-get update<br/></div>

<p>3. Install Java</p>

<div class="wp-terminal">digit@cybertron:$ sudo apt-get install sun-java6-plugin<br/></div>

<p>4. Install Magictree :</p>

<div class="wp-terminal">digit@cybertron:$ mkdir -p mkdir -p /pentest/misc/magictree/<br/></div>


<div class="wp-terminal">digit@cybertron:$ cd /pentest/misc/magictree/<br/></div>


<div class="wp-terminal">digit@cybertron:$ wget http://www.gremwell.com/sites/default/files/MagicTree-1.0-build1615.jar<br/></div>

<p>5. Menggunakan Magictree :</p>

<div class="wp-terminal">digit@cybertron:$ cd /pentest/misc/magictree/<br/></div>


<div class="wp-terminal">digit@cybertron:$ java -jar MagicTree-1381.jar<br/></div>

<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Contoh Penggunaan Magictree</strong></p>
<p>Untuk membuat, me-rename, dan men-delete nodes :</p>
<p>Untuk membuat node secara otomatis : sebagai contoh 192.168.100.0/24 &#8211;&gt; Pilih Node &#8211;&gt; Auto Create &#8211;&gt; Masukkan Blok IP nya</p>
<p><a href="http://www.digitoktavianto.web.id/magictree-penetration-test-reporting-tool.html/screenshot-magictree" rel="attachment wp-att-827"><img class="aligncenter size-medium wp-image-827" title="Screenshot-MagicTree" src="http://www.digitoktavianto.web.id/wp-content/uploads/2012/01/Screenshot-MagicTree-300x152.png" alt="" width="420" height="250" /></a></p>
<p>&nbsp;</p>
<p>Untuk membuat nodes secara manual : Node &#8211;&gt; Create Child, dan anda bisa memilih Branch Node atau Simple Node</p>
<p><a href="http://www.digitoktavianto.web.id/magictree-penetration-test-reporting-tool.html/screenshot-magictree-1" rel="attachment wp-att-828"><img class="aligncenter size-medium wp-image-828" title="Screenshot-MagicTree-1" src="http://www.digitoktavianto.web.id/wp-content/uploads/2012/01/Screenshot-MagicTree-1-300x152.png" alt="" width="420" height="250" /></a></p>
<p>&nbsp;</p>
<p>Lalu ada juga yang Namanya repository di window paling kanan atas. Repository ini adalah command command yang bisa kita execute, seperti nmap, hping, dll. Hanya saja saya belum menemukan bagaimana cara menambah repo ini <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/06.gif" style="border:none;background:none;" alt=":(" /></p>
<p>(Gambar sisanya di bawah ini saya ambil dari http://www.aldeid.com/ karena benwit buat upload megap megap <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/06.gif" style="border:none;background:none;" alt=":(" /> )</p>
<p><a href="http://www.digitoktavianto.web.id/magictree-penetration-test-reporting-tool.html/magictree-repo-browser" rel="attachment wp-att-829"><img class="aligncenter size-medium wp-image-829" title="Magictree-repo-browser" src="http://www.digitoktavianto.web.id/wp-content/uploads/2012/01/Magictree-repo-browser-300x267.png" alt="" width="420" height="250" /></a></p>
<p>&nbsp;</p>
<p>Magictree juga bsia mengimport report dari tools lain seperti Nessus. Mantap kan? <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' />  ini wajib anda coba (saya sudah nyoba lho <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/6.gif" style="border:none;background:none;" alt=":p" />)</p>
<p><a href="http://www.digitoktavianto.web.id/magictree-penetration-test-reporting-tool.html/magictree-nessus" rel="attachment wp-att-830"><img class="aligncenter size-medium wp-image-830" title="Magictree-nessus" src="http://www.digitoktavianto.web.id/wp-content/uploads/2012/01/Magictree-nessus-300x182.png" alt="" width="420" height="250" /></a></p>
<p>&nbsp;</p>
<p>Generating Report<br />
Setelah selesai melakukan proses scanning, anda bisa melakukan generating report melalui : Report &#8211;&gt; generate Report &#8211;&gt; Browse Template. Disana sudah ada berbagai macam template yang bsia digunakan dalam format.odt dan .docx.</p>
<p><a href="http://www.digitoktavianto.web.id/magictree-penetration-test-reporting-tool.html/report" rel="attachment wp-att-831"><img class="aligncenter size-medium wp-image-831" title="report" src="http://www.digitoktavianto.web.id/wp-content/uploads/2012/01/report-300x155.png" alt="" width="420" height="250" /></a></p>
<p>Demikian sedikit saja dari saya. Selamat Mencoba. Happy Hacking <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitoktavianto.web.id/magictree-penetration-test-reporting-tool.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mendeteksi Malware di Ubuntu (Repost)</title>
		<link>http://www.digitoktavianto.web.id/mendeteksi-malware-di-ubuntu-repost.html</link>
		<comments>http://www.digitoktavianto.web.id/mendeteksi-malware-di-ubuntu-repost.html#comments</comments>
		<pubDate>Fri, 30 Dec 2011 08:15:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer Security]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Iseng-iseng]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Sharing n Tutorial]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[detect malware]]></category>
		<category><![CDATA[detect malware in linux]]></category>
		<category><![CDATA[detect malware linux]]></category>
		<category><![CDATA[detect malware ubuntu]]></category>
		<category><![CDATA[detection malware in ubuntu]]></category>
		<category><![CDATA[how to detect malware in ubuntu]]></category>
		<category><![CDATA[linux malware]]></category>
		<category><![CDATA[linux malware detect]]></category>
		<category><![CDATA[malware in linux]]></category>
		<category><![CDATA[malware ubuntu]]></category>
		<category><![CDATA[malware ubuntu detection]]></category>
		<category><![CDATA[mendeteksi malware]]></category>
		<category><![CDATA[mendeteksi malware ubuntu]]></category>
		<category><![CDATA[scan malware linux]]></category>
		<category><![CDATA[scan malware ubuntu]]></category>
		<category><![CDATA[ubuntu malware detect]]></category>

		<guid isPermaLink="false">http://www.digitoktavianto.web.id/?p=818</guid>
		<description><![CDATA[Tulisan ini saya sadur dari tulisan mas Dedi Milisdad di sini : http://milisdad.blogspot.com/2011/12/mendeteksi-malware-di-ubuntu.html dimana beliau juga menyadur dari tulisan mas Adi Nugroho. Hehehe.. jadinya saling menyadur.. namun karena di rasa bermanfaat alangkah baiknya saya sadur kembali.. sebagai bahan pengingat saya . Berikut ini step by step bagaimana cara mendeteksi malware di Ubuntu : 1. Install [...]]]></description>
			<content:encoded><![CDATA[<p>Tulisan ini saya sadur dari tulisan mas Dedi Milisdad di sini : <a href="http://milisdad.blogspot.com/2011/12/mendeteksi-malware-di-ubuntu.html" target="_blank" onclick="pageTracker._trackPageview('/outgoing/milisdad.blogspot.com/2011/12/mendeteksi-malware-di-ubuntu.html?referer=');">http://milisdad.blogspot.com/2011/12/mendeteksi-malware-di-ubuntu.html</a> dimana beliau juga menyadur dari tulisan mas Adi Nugroho. Hehehe.. jadinya saling menyadur.. <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' />  namun karena di rasa bermanfaat alangkah baiknya saya sadur kembali.. sebagai bahan pengingat saya <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" />. Berikut ini step by step bagaimana cara mendeteksi malware di Ubuntu :</p>
<p>1. Install ClamAV terlebih dahulu :</p>

<div class="wp-terminal">digit@cybertron:$ sudo apt-get install clamav <br/></div>

<p>2. Update terlebih dahulu database virus, trojan dan malware,</p>

<div class="wp-terminal">digit@cybertron:$ sudo freshclam <br/></div>

<p>3. Download LMD (Linux Malware Detect):</p>

<div class="wp-terminal">digit@cybertron:$ wget http://www.rfxn.com/downloads/maldetect-current.tar.gz <br/></div>

<p>4. Ekstrak LMD,</p>

<div class="wp-terminal">digit@cybertron:$ tar -zxvf  wget http://www.rfxn.com/downloads/maldetect-current.tar.gz <br/></div>

<p>5. Masuk ke direktori LMD,</p>

<div class="wp-terminal">digit@cybertron:$ cd maldetect-1.4.1 <br/></div>

<p>6. Install LMD,</p>

<div class="wp-terminal">digit@cybertron:$ sudo sh install.sh <br/></div>

<p>7. Melakukan scanning direktori web,</p>

<div class="wp-terminal">digit@cybertron:$ sudo maldet -a /var/www <br/></div>

<p>8. Membuka catatan hasil scanning dgn format sudo maldet &#8211;report sesi, contohnya :</p>

<div class="wp-terminal">digit@cybertron:$ sudo maldet --report 123011-1336.7971 <br/></div>

<p>Selamat Mencoba <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitoktavianto.web.id/mendeteksi-malware-di-ubuntu-repost.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Network Miner di Linux Menggunakan Mono (No more WINE)</title>
		<link>http://www.digitoktavianto.web.id/network-miner-di-linux-menggunakan-mono-no-more-wine.html</link>
		<comments>http://www.digitoktavianto.web.id/network-miner-di-linux-menggunakan-mono-no-more-wine.html#comments</comments>
		<pubDate>Wed, 28 Dec 2011 01:31:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer Security]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Iseng-iseng]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Sharing n Tutorial]]></category>
		<category><![CDATA[linux networkminer]]></category>
		<category><![CDATA[network miner]]></category>
		<category><![CDATA[network miner in linux]]></category>
		<category><![CDATA[networkminer]]></category>
		<category><![CDATA[networkminer linux]]></category>
		<category><![CDATA[run networkminer in linux]]></category>
		<category><![CDATA[running network miner in linux]]></category>
		<category><![CDATA[running networkminer in Linux]]></category>

		<guid isPermaLink="false">http://www.digitoktavianto.web.id/?p=812</guid>
		<description><![CDATA[FYuhh&#8230; Akhirnya ada juga cara yang smooth untuk running NetworkMiner di atas platform Linux. Setelah mendengar kabar dari sini &#8211;> http://www.netresec.com/?page=Blog&#038;month=2011-12&#038;post=No-more-Wine&#8212;NetworkMiner-in-Linux-with-Mono bahwa NetworkMiner sekarang dapat berjalan di atas Linux dengan Mono. Mudah-mudahan saja lebih smoth yah. Buat yang belum mengetahui NetworkMiner itu apa asih? NetworkMiner adalah Network Forensic analysis tool. Selain itu NetworkMiner juga dapat [...]]]></description>
			<content:encoded><![CDATA[<p>FYuhh&#8230; Akhirnya ada juga cara yang smooth untuk running NetworkMiner di atas platform Linux. Setelah mendengar kabar dari sini &#8211;> <a href="http://www.netresec.com/?page=Blog&#038;month=2011-12&#038;post=No-more-Wine---NetworkMiner-in-Linux-with-Mono" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.netresec.com/?page=Blog_038_month=2011-12_038_post=No-more-Wine---NetworkMiner-in-Linux-with-Mono&amp;referer=');">http://www.netresec.com/?page=Blog&#038;month=2011-12&#038;post=No-more-Wine&#8212;NetworkMiner-in-Linux-with-Mono</a> bahwa NetworkMiner sekarang dapat berjalan di atas Linux dengan Mono. Mudah-mudahan saja lebih smoth yah. <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' />  Buat yang belum mengetahui NetworkMiner itu apa asih? NetworkMiner adalah Network Forensic analysis tool. Selain itu NetworkMiner juga dapat di gunakan sebagai passive network sniffer, atau untuk capturing data. NetworkMiner mengumpulkan data dari network traffic dan kita bisa melakukan analisa terhadapt paket-paket tersebut. Semacam Wireshark, TCPDump, dan kawan-kawannya itu. <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' /> </p>
<p>Baik mari kita coba untuk running NetworkMiner agar bisa berjalan smooth di atas Linux. Menurut sumber blog link di atas tadi, Versi NetworkMiner 1.2.0 dapat dijalankan di atas Linux menggunakan Mono, mari kita coba step by step :</p>
<p>1. Install library Mono :</p>

<div class="wp-terminal">digit@cybertron:$ sudo apt-get install libmono-winforms2.0-cil <br/></div>

<p>2. Download NetworkMiner versi terbaru :</p>

<div class="wp-terminal">digit@cybertron:$ wget sourceforge.net/projects/networkminer/files/latest <br/></div>

<p>3. Unzip NetworkMiner dan taruh di /opt/</p>

<div class="wp-terminal">digit@cybertron:$ sudo unzip networkminer.zip -d /opt/ <br/></div>

<p>4. Masuk ke dalam folder NetworkMiner</p>

<div class="wp-terminal">digit@cybertron:$ cd /opt/NetworkMiner_1-2 <br/></div>

<p>5. Jangan lupa tambahkan attribut executable :</p>

<div class="wp-terminal">digit@cybertron:$ sudo chmod +x NetworkMiner.exe <br/></div>

<p>6. Rubah beberapa attribut folder NetworkMiner</p>

<div class="wp-terminal">digit@cybertron:$ sudo chmod -R go+w AssembledFiles/ <br/></div>


<div class="wp-terminal">digit@cybertron:$ sudo chmod -R go+w Captures/ <br/></div>

<p>7. Run NetworkMiner :</p>

<div class="wp-terminal">digit@cybertron:$ mono NetworkMiner.exe <br/></div>

<p>Setelah saya coba, yaa not bad lah.. <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" /></p>
<p>Selamat mencoba. Happy Hacking <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/13.gif" style="border:none;background:none;" alt=";)" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitoktavianto.web.id/network-miner-di-linux-menggunakan-mono-no-more-wine.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>SSH Login Using Two Factor Authentication From Duo Security</title>
		<link>http://www.digitoktavianto.web.id/ssh-login-using-two-factor-authentication-from-duo-security.html</link>
		<comments>http://www.digitoktavianto.web.id/ssh-login-using-two-factor-authentication-from-duo-security.html#comments</comments>
		<pubDate>Thu, 17 Nov 2011 03:37:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer Security]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Iseng-iseng]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[My Life]]></category>
		<category><![CDATA[Sharing n Tutorial]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[additional SSH security]]></category>
		<category><![CDATA[enable ssh login two factor authentication]]></category>
		<category><![CDATA[enable SSH security]]></category>
		<category><![CDATA[how to secure SSH]]></category>
		<category><![CDATA[login SSH two factor authentication]]></category>
		<category><![CDATA[mengamankan SSH]]></category>
		<category><![CDATA[Secure SSH]]></category>
		<category><![CDATA[security SSH]]></category>
		<category><![CDATA[SSH Security]]></category>
		<category><![CDATA[SSH two factor authentication]]></category>
		<category><![CDATA[two factor auth]]></category>
		<category><![CDATA[two factor authentication]]></category>

		<guid isPermaLink="false">http://www.digitoktavianto.web.id/?p=802</guid>
		<description><![CDATA[Halo Halo .. I&#8217;m back dude.. Hehehe.. Kali ini saya akan menulis mengenai SSH Login menggunakan Two Factor Authentication dengan menggunakan layanan dari Duo Security (You are great !!) Melanjutkan pembahasan kita yang kemarin mengenai Two Factor Authentication . Kali ini saya akan menuliskan pengalaman saya implementasi two factor authentication untuk Login SSH. Kebetulan saya [...]]]></description>
			<content:encoded><![CDATA[<p>Halo Halo .. I&#8217;m back dude.. Hehehe.. Kali ini saya akan menulis mengenai SSH Login menggunakan Two Factor Authentication dengan menggunakan layanan dari Duo Security (You are great !!) Melanjutkan pembahasan kita yang kemarin mengenai <a href="http://www.digitoktavianto.web.id/two-factor-authentication-security-using-duo-security.html" target="_blank">Two Factor Authentication </a>. Kali ini saya akan menuliskan pengalaman saya implementasi two factor authentication untuk Login SSH. Kebetulan saya mempunyai VPS yang biasa saya pakai. Saya mencoba mengimplementasikannya, berikut ini step by step nya :</p>
<p><strong>Sebelumnya berikut requirement nya :</strong></p>
<p>1. Mempunyai akun <a href="http://www.duosecurity.com/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.duosecurity.com/?referer=');">Duo Security</a><br />
2. Mempunyai SSH Server yang bisa di manage<br />
3. Mempunyai Handphone (yang penting bisa menerima SMS dan panggilan <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' />  )</p>
<p><strong>POC step by step :</strong></p>
<p>1. Setelah sign up account di <a href="http://www.duosecurity.com/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.duosecurity.com/?referer=');">Duo Security</a>, silakan klik di Tab Integration di sebelah kiri, dan Klik New Integration<br />
2. Pada pilihan integration type silakan anda pilih Unix integration, dan Integration Name nya terserah anda, dan klik Add Integration<br />
3. Nanti anda akan mendapatkan Integration Key, Secret Key, dan API Hostname. Stop disini sekarang kita akan setup aplikasi duo security di sisi server anda</p>
<p><strong>Instalasi Aplikasi Duo Security di server anda :</strong></p>
<p>1. Login ke server anda via SSH<br />
2. DOwnload aplikasi Duo Security terbaru <a href="https://github.com/downloads/duosecurity/duo_unix/duo_unix-1.7.tar.gz" target="_blank" onclick="pageTracker._trackPageview('/outgoing/github.com/downloads/duosecurity/duo_unix/duo_unix-1.7.tar.gz?referer=');">https://github.com/downloads/duosecurity/duo_unix/duo_unix-1.7.tar.gz</a><br />
3. Install Duo Security (pastikan tidak ada dependensi package yang kurang)</p>
<p>tar -zxvf uo_unix-1.7.tar.gz<br />
cd duo_unix-1.7<br />
./configure &#8211;prefix=/usr &#038;&#038; make &#038;&#038; sudo make install</p>
<p>4. Config Duo Security<br />
sudo nano /etc/duo/login_duo.conf</p>
<p>[duo]<br />
; Duo integration key<br />
ikey = isi sesuai dengan integration key anda<br />
; Duo secret key<br />
skey = isi sesuai dengan secret key anda<br />
; Duo API hostname<br />
host = api-dad69f23.duosecurity.com</p>
<p>Save dan Exit</p>
<p>5. Test login Duo Security<br />
sudo /usr/sbin/login_duo</p>
<p>Jika semua setup sudah benar akan muncul seperti di bawah ini :</p>
<p>digit@cybertron:~$ sudo /usr/sbin/login_duo<br />
Please enroll at https://api-dad69f23.duosecurity.com/portalxxxxxxxxxxxxxxx</p>
<p>Silakan Klik URL tersebut untuk melakukan Aktivasi</p>
<p>6. Setelah selesai authentikasi silakan coba kembali :</p>
<p>digit@cybertron:~$ sudo /usr/sbin/login_duo echo berhasil<br />
Duo two-factor login for digit</p>
<p>Enter a passcode or select one of the following options:</p>
<p> 1. SMS passcodes to +XXXXX XXXXxxxx (next code starts with: B)</p>
<p>Passcode or option (1-1): 1</p>
<p>digit@cybertron:~$</p>
<p>7. Enable Login Duo Security &#8211;> Edit SSH Config di server anda :<br />
digit@cybertron:~$ sudo nano /etc/ssh/sshd_config</p>
<p>Tambahkan baris berikut ini :</p>
<p>ForceCommand /usr/sbin/login_duo</p>
<p>8. Save, Exit, dan Restart SSH Service<br />
digit@cybertron:~$sudo /etc/init.d/ssh restart</p>
<p>Login dari PC / Laptop kita ke Server kita :</p>
<p>digit@my-laptop:~$ ssh digit@cybertron<br />
Duo two-factor login for digit</p>
<p>Enter a passcode or select one of the following options:</p>
<p> 1. SMS passcodes to +XXXXX XXXXXXXX</p>
<p>Passcode or option (1-1): 1</p>
<p>New SMS passcodes sent.</p>
<p>Duo two-factor login for digit</p>
<p>Enter a passcode or select one of the following options:</p>
<p> 1. SMS passcodes to +XXXXX XXXXXXXX (next code starts with: A)</p>
<p>Passcode or option (1-1): AXXXXXX</p>
<p>Success. Logging you in&#8230;</p>
<p>digit@cybertron:~$</p>
<p>Berhasil <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' /> </p>
<p>Selamat Mencoba. <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/13.gif" style="border:none;background:none;" alt=";)" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitoktavianto.web.id/ssh-login-using-two-factor-authentication-from-duo-security.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Two Factor Authentication Security Using Duo Security</title>
		<link>http://www.digitoktavianto.web.id/two-factor-authentication-security-using-duo-security.html</link>
		<comments>http://www.digitoktavianto.web.id/two-factor-authentication-security-using-duo-security.html#comments</comments>
		<pubDate>Wed, 16 Nov 2011 03:58:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer Security]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Iseng-iseng]]></category>
		<category><![CDATA[My Life]]></category>
		<category><![CDATA[Sharing n Tutorial]]></category>
		<category><![CDATA[aktifkan two factro authentication wordpress]]></category>
		<category><![CDATA[apa itu two factor athentication]]></category>
		<category><![CDATA[security in wordpress]]></category>
		<category><![CDATA[security wordpress]]></category>
		<category><![CDATA[two factor authentication]]></category>
		<category><![CDATA[two factor authentication wordpress]]></category>
		<category><![CDATA[what is two factor authentication]]></category>
		<category><![CDATA[wordpress security]]></category>
		<category><![CDATA[wordpress two factor authentication]]></category>

		<guid isPermaLink="false">http://www.digitoktavianto.web.id/?p=798</guid>
		<description><![CDATA[Halo kawan, kembali lagi bersama saya. Hehehehe. Kali ini saya akan menuliskan sebuah artikel menarik mengenai two factor authentication. Sudah pernah mendengar two factor auth sebelumnya? two factor auth adalah istilah untuk mengkombinasikan security lebih dari 1 jenis. Secara sederhana bisa dikatakan two factor auth menggunakan 2 jenis pendekatan security yang berbeda. Misalnya ketika anda [...]]]></description>
			<content:encoded><![CDATA[<p>Halo kawan, kembali lagi bersama saya. Hehehehe. Kali ini saya akan menuliskan sebuah artikel menarik mengenai two factor authentication. Sudah pernah mendengar two factor auth sebelumnya? two factor auth adalah istilah untuk mengkombinasikan security lebih dari 1 jenis. Secara sederhana bisa dikatakan two factor auth menggunakan 2 jenis pendekatan security yang berbeda. Misalnya ketika anda bertransaksi menggunakan Internet Banking, pasti selain anda harus login ke halaman akun internet banking, ketika anda ingin bertransaksi nda membutuhkan token kan? Bank Mandiri menggunakan hardware token untuk meng-generate key yang harus kita input lagi untuk melakukan transaksi, sementara CIMB menggunakan nomor handphone, dimana nanti secret key untuk bertransaksi di kirimkan ke nomor handphone yang sudah di daftarkan. Seperti itulah contohnya two factor authentication (CMIIW <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' />  ). Apa sih keuntungan menggunakan two factor auth ini? Keuntungannya jelas, keamanan berlapis ini dapat meminimalisir agar akun kita tidak mudah di compromise. Ketika username dan password kita dapat di ketaui oleh orang lain, misal karena kita terperangkap keylogger, Man In The Middle, Fact Web login, dan lainnya, si attacker tidak dapat dengan mudah menembus sistem pertahanan kita karena membutuhkan factor lainnya itu (misal hardware token, SMS Passcode).</p>
<p>Implementasi two factor authentication ini sudah banyak diterapkan oleh beberapa macam penyedia layanan email, atau social media. Misalnya Gmail yang sudah menerapkan two factor authentication ini, sehingga nanti ketika sudah memasukkan username dan password, akan ada passcode lainnya yang akan di kirimkan via SMS ke nomor handphone kita. Kita harus memasukkan passcode tersebut baru kita dapat login ke account kita. Sama halnya dengan Gmail, Facebook juga menyediakan layanan two factro authentication melalui layanan passcode yang dikirim via SMS (sayangnya entah kenapa saya belum berhasil mengaktifkan layanan ini, SMS dari Facebook untuk aktivasinya nggak masuk euy <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/06.gif" style="border:none;background:none;" alt=":(" /> ). Sangat menarik bukan two factor authentication ini? Bagaimana implementasinya jika kita mempunyai blog atau web yang ingin mengaktifkasn two factor authentication ini? Jawabannya adalah menggunakan layanan dari Duo Security.</p>
<p>Duo Security adalah penyedia layanan two factor authentication dimana handphone kita bersifat sebagai token, sesuai dengan slogannya, &#8220;your handphone is your token&#8221;. Saya mencoba layanan DUo Security ini pad blog saya di WordPress. Untuk platform apa saja Duo Security ini dapat digunakan? Duo Security ini dapat di gunakan sebagai token untuk akses VPN anda (Cisco, OpenVPN, Juniper, Fortinet, Citrix, dll), dapat juga di gunakan sebagai token untuk SSH Akses anda, atau juga Web Apps. Mantap kan !! <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' />  (keren juga nih SSH make token <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' />  )</p>
<p>Untuk prakteknya kali ini saya akan memberikan contoh bagaimana mengaktifkan Duo Security pada Blog WordPress.</p>
<p>Requirement :</p>
<p>1. WordPress yang di hosting sendiri<br />
2. Plugin WordPress Duo Security<br />
3. Handphone (handphone biasa, J2ME, Android, Blackberry, iPhone)</p>
<p>Step by step :</p>
<p>1. Search Plugin Duo Security di halaman Add Plugin pada Dashboard WordPress anda</p>
<p>2. Install Plugin Duo Security tersebut</p>
<p>3. Activate Plugin Duo Security</p>
<p>4. Pilih Setting terlebih dahulu di plugin Duo Security tersebut</p>
<p>5. Ada box isian untuk Integration Key, Secret Key, API HOstname, dan Enable for Roles. Stop dsini sekarang kita daftar terlebih dahulu di web<a href="http://www.duosecurity.com/" onclick="pageTracker._trackPageview('/outgoing/www.duosecurity.com/?referer=');"> http://www.duosecurity.com/</a></p>
<p>6. Daftar Free Account Duo Security (Hanya untuk 10 User saja) di <a href="http://www.duosecurity.com/pricing" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.duosecurity.com/pricing?referer=');">http://www.duosecurity.com/pricing</a></p>
<p>7. Di Tab Sebelah kanan ada Form ISian untuk SIgn UP, Pilih type Personal. Lalu Isi First Name, Las Name, Email anda, dan Organization, setelah itu silakan cek Email anda untuk mendapatkan activation link.</p>
<p>8. Masuk ke dashboard anda. Dan Buat New Integration. Untuk Type nya silakan pilih Web SDK. Name nya terserah anda, Nanti setelah anda buat akan ada Integration Key, Secret Key, dan API Hostname. Silakan copykan ketiga nya ke Dashboard Setting Plugin Duo Security di WordPress anda tadi (Step 4)<br />
9. Save changes di Dashboard WordPress Anda.</p>
<p>10. Kembali ke halaman di Dashboard di Web <a href="http://www.duosecurity.com" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.duosecurity.com?referer=');">www.duosecurity.com</a> anda, di bagian Tab Integration Visual Style nya silakan di rubah ke WordPress (Ini untuk tampilan halaman login di WordPress Anda ketika di minta pascode token Duo Security)</p>
<p>11. Save changes.</p>
<p>12. Silakan Gunakan browser lain untuk mencoba Login ke Dashboard WP anda. Dan aktifkan Layanan Duo Security menggunakan Two Factor Authentication. Token ini bisa di kirimkan berupa SMS Passcode atau berupa Telephone (Nanti akan ada Mesin operator yang menelpon anda dan memberikan Token anda).</p>
<p>Selamat mencoba <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitoktavianto.web.id/two-factor-authentication-security-using-duo-security.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Penetration Tools and Security Assesment Cheat Sheet</title>
		<link>http://www.digitoktavianto.web.id/penetration-tools-and-security-assesment-cheat-sheet.html</link>
		<comments>http://www.digitoktavianto.web.id/penetration-tools-and-security-assesment-cheat-sheet.html#comments</comments>
		<pubDate>Mon, 14 Nov 2011 04:25:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer Security]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Iseng-iseng]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[My Life]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Sharing n Tutorial]]></category>
		<category><![CDATA[Vulnerability Assesment]]></category>
		<category><![CDATA[cheat sheet hacking]]></category>
		<category><![CDATA[cheat sheet penetration test]]></category>
		<category><![CDATA[cheat sheet security]]></category>
		<category><![CDATA[cheat sheet tools penetration test]]></category>
		<category><![CDATA[computer security cheat sheet]]></category>
		<category><![CDATA[hacking cheat sheet]]></category>
		<category><![CDATA[hacking tools]]></category>
		<category><![CDATA[hacking tools cheatsheet]]></category>
		<category><![CDATA[penetration test cheat sheet]]></category>
		<category><![CDATA[tools hacking]]></category>
		<category><![CDATA[tools hacking cheat sheet]]></category>
		<category><![CDATA[tools penetration test]]></category>
		<category><![CDATA[tools penetration test cheat sheet]]></category>

		<guid isPermaLink="false">http://www.digitoktavianto.web.id/?p=790</guid>
		<description><![CDATA[Saya menemukan Catatan menarik dari Punter Infosec mengenai Beberapa Security Assesment dan Pentest Tools Cheat Sheet. Sebagian juga ada yang saya tambahkan berdasarkan hasil googling dan juga bookmark saya. Cheat sheet ini sebagai pengingta saya apabila ada yang lupa. Kalau berguna bagi anda, atau anda mempunya link cheat sheet lainnya silakan PM saya jika ada [...]]]></description>
			<content:encoded><![CDATA[<p>Saya menemukan Catatan menarik dari <a href="http://punter-infosec.com/cheat-sheets-for-pentesters" onclick="pageTracker._trackPageview('/outgoing/punter-infosec.com/cheat-sheets-for-pentesters?referer=');">Punter Infosec</a> mengenai Beberapa Security Assesment dan Pentest Tools Cheat Sheet. Sebagian juga ada yang saya tambahkan berdasarkan hasil googling dan juga bookmark saya. Cheat sheet ini sebagai pengingta saya apabila ada yang lupa. Kalau berguna bagi anda, atau anda mempunya link cheat sheet lainnya silakan PM saya <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' />  jika ada broken link mohon informasinya yah, sebagian besar sudah saya tes dan masih oke. <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" /></p>
<p>&nbsp;</p>
<p><strong>Backtrack 4</strong><br />
<a title="Backtrack 4 Cheat Sheet" href="http://www.corelan.be:8800/index.php/2009/07/04/backtrack-4-cheat-sheet/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.corelan.be_8800/index.php/2009/07/04/backtrack-4-cheat-sheet/?referer=');">http://www.corelan.be:8800/index.php/2009/07/04/backtrack-4-cheat-sheet/</a></p>
<p>&nbsp;</p>
<p><strong>CEH cheatsheets from Mindcert</strong></p>
<p><a href="http://www.mindcert.com/resources/MindCert_Nmap_MindMap.pdf" onclick="pageTracker._trackPageview('/outgoing/www.mindcert.com/resources/MindCert_Nmap_MindMap.pdf?referer=');">http://www.mindcert.com/resources/MindCert_Nmap_MindMap.pdf</a></p>
<p><a href="http://www.mindcert.com/resources/MindCert_CEH_Enumeration_MindMap.pdf" onclick="pageTracker._trackPageview('/outgoing/www.mindcert.com/resources/MindCert_CEH_Enumeration_MindMap.pdf?referer=');">http://www.mindcert.com/resources/MindCert_CEH_Enumeration_MindMap.pdf</a></p>
<p><a href="http://www.mindcert.com/resources/MindCert_CEH_Ethical_Hacking_MindMap.pdf" onclick="pageTracker._trackPageview('/outgoing/www.mindcert.com/resources/MindCert_CEH_Ethical_Hacking_MindMap.pdf?referer=');">http://www.mindcert.com/resources/MindCert_CEH_Ethical_Hacking_MindMap.pdf</a></p>
<p><a href="http://www.mindcert.com/resources/MindCert_CEH_Footprinting_MindMap.pdf" onclick="pageTracker._trackPageview('/outgoing/www.mindcert.com/resources/MindCert_CEH_Footprinting_MindMap.pdf?referer=');">http://www.mindcert.com/resources/MindCert_CEH_Footprinting_MindMap.pdf</a></p>
<p><a href="http://www.mindcert.com/resources/MindCert_CEH_Scanning_MindMap.pdf" onclick="pageTracker._trackPageview('/outgoing/www.mindcert.com/resources/MindCert_CEH_Scanning_MindMap.pdf?referer=');">http://www.mindcert.com/resources/MindCert_CEH_Scanning_MindMap.pdf</a></p>
<p><a href="http://www.mindcert.com/resources/MindCert_CEH_System_Hacking_MindMap.pdf" onclick="pageTracker._trackPageview('/outgoing/www.mindcert.com/resources/MindCert_CEH_System_Hacking_MindMap.pdf?referer=');">http://www.mindcert.com/resources/MindCert_CEH_System_Hacking_MindMap.pdf</a></p>
<p><a href="http://www.mindcert.com/resources/MindCert_CEH_Trojans_MindMap.pdf" onclick="pageTracker._trackPageview('/outgoing/www.mindcert.com/resources/MindCert_CEH_Trojans_MindMap.pdf?referer=');">http://www.mindcert.com/resources/MindCert_CEH_Trojans_MindMap.pdf</a></p>
<p><a href="http://www.mindcert.com/resources/CCNA_Cisco_IP_Routing.pdf" onclick="pageTracker._trackPageview('/outgoing/www.mindcert.com/resources/CCNA_Cisco_IP_Routing.pdf?referer=');">http://www.mindcert.com/resources/CCNA_Cisco_IP_Routing.pdf</a><br />
<a href="http://sec-c.org/wp-content/uploads/2009/02/metasploit_quick.pdf" onclick="pageTracker._trackPageview('/outgoing/sec-c.org/wp-content/uploads/2009/02/metasploit_quick.pdf?referer=');"><br />
sec-c.org/wp-content/uploads/2009/02/metasploit_quick.pdf</a></p>
<p>&nbsp;</p>
<p><strong>DDoS Incident Response Cheat Sheet</strong><br />
<a href="http://cert.societegenerale.com/resources/files/IRM-4-DDoS.pdf" target="_blank" onclick="pageTracker._trackPageview('/outgoing/cert.societegenerale.com/resources/files/IRM-4-DDoS.pdf?referer=');">http://cert.societegenerale.com/resources/files/IRM-4-DDoS.pdf</a><br />
<strong>Hping Cheat Sheet</strong><br />
<a href="http://sbdtools.googlecode.com/files/hping3_cheatsheet_v1.0-ENG.pdf" target="_blank" onclick="pageTracker._trackPageview('/outgoing/sbdtools.googlecode.com/files/hping3_cheatsheet_v1.0-ENG.pdf?referer=');">http://sbdtools.googlecode.com/files/hping3_cheatsheet_v1.0-ENG.pdf</a><br />
<strong></strong></p>
<p>&nbsp;</p>
<p><strong>IPTables Cheat Sheet</strong><br />
<a href="http://technotes.1000lines.net/?p=47" onclick="pageTracker._trackPageview('/outgoing/technotes.1000lines.net/?p=47&amp;referer=');">http://technotes.1000lines.net/?p=47</a><br />
<strong></strong></p>
<p>&nbsp;</p>
<p><span id="more-790"></span></p>
<p><strong>Misc Tools</strong><br />
<a title="misc security tools" href="http://www.sans.org/resources/sec560/misc_tools_sheet_v1.pdf" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.sans.org/resources/sec560/misc_tools_sheet_v1.pdf?referer=');">http://www.sans.org/resources/sec560/misc_tools_sheet_v1.pdf</a></p>
<p>&nbsp;</p>
<p><strong>Metasploit</strong><br />
<a href="http://sec-c.org/wp-content/uploads/2009/02/metasploit_quick.pdf" onclick="pageTracker._trackPageview('/outgoing/sec-c.org/wp-content/uploads/2009/02/metasploit_quick.pdf?referer=');">sec-c.org/wp-content/uploads/2009/02/metasploit_quick.pdf</a><br />
<a href=" http://hacking-class.blogspot.com/2011/08/metasploit-cheat-sheet-metasploit.html">http://hacking-class.blogspot.com/2011/08/metasploit-cheat-sheet-metasploit.html</a></p>
<p>&nbsp;</p>
<p><strong>Metasploit Meterpreter</strong><br />
<a title="metasploit cheat sheet" href="http://en.wikibooks.org/wiki/Metasploit/MeterpreterClient" target="_blank" onclick="pageTracker._trackPageview('/outgoing/en.wikibooks.org/wiki/Metasploit/MeterpreterClient?referer=');">http://en.wikibooks.org/wiki/Metasploit/MeterpreterClient</a><br />
<a title="metasploit cheat sheet" href="http://www.rmccurdy.com/scripts/Metasploit%20meterpreter%20cheat%20sheet%20reference.html" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.rmccurdy.com/scripts/Metasploit_20meterpreter_20cheat_20sheet_20reference.html?referer=');">http://www.rmccurdy.com/scripts/Metasploit%20meterpreter%20cheat%20sheet%20reference.html</a></p>
<p>&nbsp;</p>
<p><strong>Microsoft SQL,Sybase,MySQL,Oracle,PostgreSQL,DB2,IngresBypass SQL Injection Filters</strong><br />
<a title="sql injection cheat sheet" href="http://michaeldaw.org/sql-injection-cheat-sheet" target="_blank" onclick="pageTracker._trackPageview('/outgoing/michaeldaw.org/sql-injection-cheat-sheet?referer=');">http://michaeldaw.org/sql-injection-cheat-sheet</a><br />
<a title="sql injection cheat sheet" href="http://pentestmonkey.net/cheat-sheets/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pentestmonkey.net/cheat-sheets/?referer=');">http://pentestmonkey.net/cheat-sheets/</a></p>
<p>&nbsp;</p>
<p><strong>Nessus</strong><br />
<a title="Nessus Cheat Sheet" href="http://www.secguru.com/files/cheatsheet/nessusNMAPcheatSheet.pdf" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.secguru.com/files/cheatsheet/nessusNMAPcheatSheet.pdf?referer=');">www.secguru.com/files/cheatsheet/nessusNMAPcheatSheet.pdf</a></p>
<p>&nbsp;</p>
<p><strong>Netcat Cheat Sheet</strong><br />
<a title="netcat cheat sheet" href="http://www.sans.org/resources/sec560/netcat_cheat_sheet_v1.pdf" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.sans.org/resources/sec560/netcat_cheat_sheet_v1.pdf?referer=');">http://www.sans.org/resources/sec560/netcat_cheat_sheet_v1.pdf</a></p>
<p>&nbsp;</p>
<p><strong>Nmap</strong><br />
<a title="Nmap Cheat Sheet" href="http://sbdtools.googlecode.com/files/Nmap5%20cheatsheet%20eng%20v1.pdf" target="_blank" onclick="pageTracker._trackPageview('/outgoing/sbdtools.googlecode.com/files/Nmap5_20cheatsheet_20eng_20v1.pdf?referer=');">http://sbdtools.googlecode.com/files/Nmap5%20cheatsheet%20eng%20v1.pdf</a></p>
<p>&nbsp;</p>
<p><strong>Oracle Security</strong><br />
<a title="Oracle cheat sheet" href="http://www.red-database-security.com/wp/oracle_cheat.pdf" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.red-database-security.com/wp/oracle_cheat.pdf?referer=');">http://www.red-database-security.com/wp/oracle_cheat.pdf</a></p>
<p>&nbsp;</p>
<p><strong>Packetlife Cheatsheets</strong></p>
<p><a title="packetlife cheat sheets" href="http://packetlife.net/cheatsheets/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/packetlife.net/cheatsheets/?referer=');">http://packetlife.net/cheatsheets/</a></p>
<p>&nbsp;</p>
<p><strong>Reverse Engineering Malware Cheat Sheet</strong></p>
<p><a href="http://zeltser.com/reverse-malware/reverse-malware-cheat-sheet.html" target="_blank" onclick="pageTracker._trackPageview('/outgoing/zeltser.com/reverse-malware/reverse-malware-cheat-sheet.html?referer=');">http://zeltser.com/reverse-malware/reverse-malware-cheat-sheet.html</a></p>
<p>&nbsp;</p>
<p><strong>Reverse Shell Cheat Sheet</strong><br />
<a href="http://pentestmonkey.net/cheat-sheet/shells/reverse-shell-cheat-sheet" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pentestmonkey.net/cheat-sheet/shells/reverse-shell-cheat-sheet?referer=');">http://pentestmonkey.net/cheat-sheet/shells/reverse-shell-cheat-sheet</a><br />
<strong></strong></p>
<p>&nbsp;</p>
<p><strong>Security Archiecture Cheat Sheet for Internet Applications</strong></p>
<p><a href="http://zeltser.com/security-management/security-architecture-cheat-sheet.html" target="_blank" onclick="pageTracker._trackPageview('/outgoing/zeltser.com/security-management/security-architecture-cheat-sheet.html?referer=');">http://zeltser.com/security-management/security-architecture-cheat-sheet.html</a></p>
<p>&nbsp;</p>
<p><strong>SQL Injection</strong><br />
<a title="sql injection cheat sheet" href="http://ha.ckers.org/sqlinjection/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/ha.ckers.org/sqlinjection/?referer=');">http://ha.ckers.org/sqlinjection/</a><br />
<a title="sql injection cheat sheet" href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/ferruh.mavituna.com/sql-injection-cheatsheet-oku/?referer=');">http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/</a><br />
<a title="sql injection cheat sheet" href="http://ferruh.mavituna.com/oracle-sql-injection-cheat-sheet-oku/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/ferruh.mavituna.com/oracle-sql-injection-cheat-sheet-oku/?referer=');">http://ferruh.mavituna.com/oracle-sql-injection-cheat-sheet-oku/</a><br />
<a title="sql injection cheat sheet" href="http://www.irongeek.com/xss-sql-injection-fuzzing-barcode-generator.php" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.irongeek.com/xss-sql-injection-fuzzing-barcode-generator.php?referer=');">http://www.irongeek.com/xss-sql-injection-fuzzing-barcode-generator.php</a><br />
<a href="http://pentestmonkey.net/cheat-sheet/sql-injection/postgres-sql-injection-cheat-sheet" onclick="pageTracker._trackPageview('/outgoing/pentestmonkey.net/cheat-sheet/sql-injection/postgres-sql-injection-cheat-sheet?referer=');">http://pentestmonkey.net/cheat-sheet/sql-injection/postgres-sql-injection-cheat-sheet</a><br />
<a href="http://pentestmonkey.net/cheat-sheet/sql-injection/db2-sql-injection-cheat-sheet" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pentestmonkey.net/cheat-sheet/sql-injection/db2-sql-injection-cheat-sheet?referer=');">http://pentestmonkey.net/cheat-sheet/sql-injection/db2-sql-injection-cheat-sheet</a><br />
<a href="http://pentestmonkey.net/cheat-sheet/sql-injection/mysql-sql-injection-cheat-sheet" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pentestmonkey.net/cheat-sheet/sql-injection/mysql-sql-injection-cheat-sheet?referer=');">http://pentestmonkey.net/cheat-sheet/sql-injection/mysql-sql-injection-cheat-sheet</a><br />
<a href="http://pentestmonkey.net/cheat-sheet/sql-injection/oracle-sql-injection-cheat-sheet" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pentestmonkey.net/cheat-sheet/sql-injection/oracle-sql-injection-cheat-sheet?referer=');">http://pentestmonkey.net/cheat-sheet/sql-injection/oracle-sql-injection-cheat-sheet</a><br />
<a href="http://pentestmonkey.net/cheat-sheet/sql-injection/mssql-sql-injection-cheat-sheet" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pentestmonkey.net/cheat-sheet/sql-injection/mssql-sql-injection-cheat-sheet?referer=');">http://pentestmonkey.net/cheat-sheet/sql-injection/mssql-sql-injection-cheat-sheet</a><br />
<a href="http://pentestmonkey.net/cheat-sheet/sql-injection/informix-sql-injection-cheat-sheet" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pentestmonkey.net/cheat-sheet/sql-injection/informix-sql-injection-cheat-sheet?referer=');">http://pentestmonkey.net/cheat-sheet/sql-injection/informix-sql-injection-cheat-sheet</a></p>
<p>&nbsp;</p>
<p><strong>SSH Cheat Sheet</strong><br />
<a href="http://pentestmonkey.net/cheat-sheet/ssh-cheat-sheet" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pentestmonkey.net/cheat-sheet/ssh-cheat-sheet?referer=');">http://pentestmonkey.net/cheat-sheet/ssh-cheat-sheet</a><br />
<strong></strong></p>
<p>&nbsp;</p>
<p><strong>SSH Tunnel Cheat Sheet</strong><br />
<a href="https://arniealmighty.wordpress.com/2009/08/04/the-ssh-tunnelling-cheatsheat/" onclick="pageTracker._trackPageview('/outgoing/arniealmighty.wordpress.com/2009/08/04/the-ssh-tunnelling-cheatsheat/?referer=');">https://arniealmighty.wordpress.com/2009/08/04/the-ssh-tunnelling-cheatsheat/</a><br />
<strong></strong></p>
<p>&nbsp;</p>
<p><strong>TCPDump Cheat Sheet</strong><br />
<a href="http://media.packetlife.net/media/library/12/tcpdump.pdf" onclick="pageTracker._trackPageview('/outgoing/media.packetlife.net/media/library/12/tcpdump.pdf?referer=');">http://media.packetlife.net/media/library/12/tcpdump.pdf</a></p>
<p>&nbsp;</p>
<p><strong>Useful Attack Tools, Metasploit commands, HPing, FGDump</strong><br />
<a title="tools" href="http://www.sans.org/resources/sec560/misc_tools_sheet_v1.pdf" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.sans.org/resources/sec560/misc_tools_sheet_v1.pdf?referer=');">http://www.sans.org/resources/sec560/misc_tools_sheet_v1.pdf</a></p>
<p>&nbsp;</p>
<p><strong>Win32 Reverse Engineering Cheat Sheet</strong><br />
<a href="http://www.rnicrosoft.net/docs/X86_Win32_Reverse_Engineering_Cheat_Sheet.pdf" onclick="pageTracker._trackPageview('/outgoing/www.rnicrosoft.net/docs/X86_Win32_Reverse_Engineering_Cheat_Sheet.pdf?referer=');">http://www.rnicrosoft.net/docs/X86_Win32_Reverse_Engineering_Cheat_Sheet.pdf</a></p>
<p>&nbsp;</p>
<p><strong>Windows commandline tools</strong><br />
<a title="windows command line cheat sheet" href="http://www.sans.org/resources/sec560/windows_command_line_sheet_v1.pdf" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.sans.org/resources/sec560/windows_command_line_sheet_v1.pdf?referer=');">http://www.sans.org/resources/sec560/windows_command_line_sheet_v1.pdf</a></p>
<p>&nbsp;</p>
<p><strong>Wireshark Display Filters Cheat Sheet</strong><br />
<a href="http://www.cellstream.com/intranet/index.php?option=com_docman&amp;task=doc_download&amp;gid=222&amp;Itemid=99" onclick="pageTracker._trackPageview('/outgoing/www.cellstream.com/intranet/index.php?option=com_docman_amp_task=doc_download_amp_gid=222_amp_Itemid=99&amp;referer=');">http://www.cellstream.com/intranet/index.php?option=com_docman&amp;task=doc_download&amp;gid=222&amp;Itemid=99</a><br />
<strong></strong></p>
<p>&nbsp;</p>
<p><strong>XSS</strong><br />
<a title="XSS cheat cheet" href="http://ha.ckers.org/xss.html" target="_blank" onclick="pageTracker._trackPageview('/outgoing/ha.ckers.org/xss.html?referer=');">http://ha.ckers.org/xss.html</a><br />
<a title="XSS cheat cheet" href="http://openmya.hacker.jp/hasegawa/security/utf7cs.html" target="_blank" onclick="pageTracker._trackPageview('/outgoing/openmya.hacker.jp/hasegawa/security/utf7cs.html?referer=');">http://openmya.hacker.jp/hasegawa/security/utf7cs.html</a><br />
<a title="XSS cheat cheet" href="http://www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.owasp.org/index.php/XSS_28Cross_Site_Scripting_29_Prevention_Cheat_Sheet?referer=');">http://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet<br />
</a></p>
<p>&nbsp;</p>
<p>Happy Hacking <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitoktavianto.web.id/penetration-tools-and-security-assesment-cheat-sheet.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Online Penetration Test Tools</title>
		<link>http://www.digitoktavianto.web.id/online-penetration-test-tools.html</link>
		<comments>http://www.digitoktavianto.web.id/online-penetration-test-tools.html#comments</comments>
		<pubDate>Sat, 12 Nov 2011 15:40:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer Security]]></category>
		<category><![CDATA[My Life]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Sharing n Tutorial]]></category>
		<category><![CDATA[hacking tool]]></category>
		<category><![CDATA[hacking tools]]></category>
		<category><![CDATA[online hacking tool]]></category>
		<category><![CDATA[online hacking tools]]></category>
		<category><![CDATA[online penetration test tools]]></category>
		<category><![CDATA[online pentest]]></category>
		<category><![CDATA[online pentest tools]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[penetration test tools]]></category>
		<category><![CDATA[pentest tools]]></category>
		<category><![CDATA[tool hacking]]></category>
		<category><![CDATA[tool penetration test]]></category>
		<category><![CDATA[tools for penetration test]]></category>
		<category><![CDATA[tools hacking]]></category>
		<category><![CDATA[tools hacking online]]></category>
		<category><![CDATA[tools pentest]]></category>

		<guid isPermaLink="false">http://www.digitoktavianto.web.id/?p=786</guid>
		<description><![CDATA[Saya mendapatkan Link menarik dari Blog Coresec mengenai Online penetration test tools. Saya coba tuliskan kembali sebagai bookmark untuk saya sendiri Online penetration test tools ini merupakan project dari Subhash Dasyam: Online Port Scanner http://scan.subhashdasyam.com/port-scanner.php &#160; Online VNC Scanner http://scan.subhashdasyam.com/dumper-with-login.php &#160; Online SSH Scanner http://scan.subhashdasyam.com/ssh-scanner.php &#160; Online Admin Page Bruter http://scan.subhashdasyam.com/admin-page-finder.php &#160; Online WordPress Admin/Password [...]]]></description>
			<content:encoded><![CDATA[<p>Saya mendapatkan Link menarik dari Blog<a href="http://www.coresec.org/2011/10/08/online-penetration-testing-tools/" onclick="pageTracker._trackPageview('/outgoing/www.coresec.org/2011/10/08/online-penetration-testing-tools/?referer=');"> Coresec</a> mengenai Online penetration test tools. Saya coba tuliskan kembali sebagai bookmark untuk saya sendiri <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" /></p>
<p>Online penetration test tools ini merupakan project dari <a href="  http://subhashdasyam.com/"> Subhash Dasyam</a>:<br />
<strong><br />
Online Port Scanner</strong></p>
<p><a href="http://scan.subhashdasyam.com/port-scanner.php" onclick="pageTracker._trackPageview('/outgoing/scan.subhashdasyam.com/port-scanner.php?referer=');">http://scan.subhashdasyam.com/port-scanner.php</a></p>
<p>&nbsp;</p>
<p><strong>Online VNC Scanner</strong></p>
<p><a href="http://scan.subhashdasyam.com/dumper-with-login.php" onclick="pageTracker._trackPageview('/outgoing/scan.subhashdasyam.com/dumper-with-login.php?referer=');">http://scan.subhashdasyam.com/dumper-with-login.php</a></p>
<p>&nbsp;</p>
<p><strong>Online SSH Scanner</strong></p>
<p><a href="http://scan.subhashdasyam.com/ssh-scanner.php" onclick="pageTracker._trackPageview('/outgoing/scan.subhashdasyam.com/ssh-scanner.php?referer=');">http://scan.subhashdasyam.com/ssh-scanner.php</a></p>
<p>&nbsp;</p>
<p><strong>Online Admin Page Bruter</strong></p>
<p><a href="http://scan.subhashdasyam.com/admin-page-finder.php" onclick="pageTracker._trackPageview('/outgoing/scan.subhashdasyam.com/admin-page-finder.php?referer=');">http://scan.subhashdasyam.com/admin-page-finder.php</a></p>
<p>&nbsp; <span id="more-786"></span></p>
<p><strong>Online WordPress Admin/Password Bruter</strong></p>
<p><a href="http://scan.subhashdasyam.com/wordpress-bruter.php" onclick="pageTracker._trackPageview('/outgoing/scan.subhashdasyam.com/wordpress-bruter.php?referer=');">http://scan.subhashdasyam.com/wordpress-bruter.php</a></p>
<p><a href="http://scan.subhashdasyam.com/wordpress-bruter.php" onclick="pageTracker._trackPageview('/outgoing/scan.subhashdasyam.com/wordpress-bruter.php?referer=');"><br />
</a></p>
<p><strong>Online LFI Scanner</strong></p>
<p><a href="http://scan.subhashdasyam.com/lfi-scanner.php" onclick="pageTracker._trackPageview('/outgoing/scan.subhashdasyam.com/lfi-scanner.php?referer=');">http://scan.subhashdasyam.com/lfi-scanner.php</a></p>
<p>&nbsp;</p>
<p><strong>Online RDP Scanner</strong><br />
<a href=" http://scan.subhashdasyam.com/remote-desktop-scanner.php"></p>
<p>http://scan.subhashdasyam.com/remote-desktop-scanner.php</a></p>
<p>&nbsp;</p>
<p><strong>Fastest Online SQL Injection Values Dumper</strong></p>
<p><a href="http://scan.subhashdasyam.com/dumper.php" onclick="pageTracker._trackPageview('/outgoing/scan.subhashdasyam.com/dumper.php?referer=');">http://scan.subhashdasyam.com/dumper.php</a></p>
<p>&nbsp;</p>
<p><strong>Fastest Online SQL Injection Values Dumper(Supports Login)</strong></p>
<p><a href="http://scan.subhashdasyam.com/dumper-with-login.php" onclick="pageTracker._trackPageview('/outgoing/scan.subhashdasyam.com/dumper-with-login.php?referer=');">http://scan.subhashdasyam.com/dumper-with-login.php</a></p>
<p>&nbsp;</p>
<p>Selamat Mencoba. Happy Hacking <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitoktavianto.web.id/online-penetration-test-tools.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DER Vs CER Vs CRT Vs PEM Certificate</title>
		<link>http://www.digitoktavianto.web.id/der-vs-cer-vs-crt-vs-pem-certificate.html</link>
		<comments>http://www.digitoktavianto.web.id/der-vs-cer-vs-crt-vs-pem-certificate.html#comments</comments>
		<pubDate>Tue, 08 Nov 2011 11:50:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer Security]]></category>
		<category><![CDATA[Cryptography]]></category>
		<category><![CDATA[Iseng-iseng]]></category>
		<category><![CDATA[My Life]]></category>
		<category><![CDATA[Sharing n Tutorial]]></category>
		<category><![CDATA[.cer vs .der vs .key vs .pem vs .crt]]></category>
		<category><![CDATA[apakah x.509]]></category>
		<category><![CDATA[apakah x.509 itu]]></category>
		<category><![CDATA[digital certificate]]></category>
		<category><![CDATA[digital encoding]]></category>
		<category><![CDATA[jenis sertifikat digital]]></category>
		<category><![CDATA[jenis sertifikat dokumen digital]]></category>
		<category><![CDATA[jenis-jenis dokumen digital]]></category>
		<category><![CDATA[kriptografi]]></category>
		<category><![CDATA[sertifikat digital]]></category>
		<category><![CDATA[x.509]]></category>

		<guid isPermaLink="false">http://www.digitoktavianto.web.id/?p=777</guid>
		<description><![CDATA[Hari ini menemui sedikit keanehan dalam pekerjaan mengenai certificate. Ternyata ini hanya basic konsep mengenai certificate itu sendiri (doh). Untuk mencoba membagikan kepada teman-teman semua, saya mencoba menuliskannya, mudah-mudahan bahasa yang saya gunakan tidaklah terlalu rumit. Apakah x.509 itu? X.509 adalah standard untuk sertifikasi dokumen digital yang telah di setujui oleh ITU (International Telecommunication Union) [...]]]></description>
			<content:encoded><![CDATA[<p>Hari ini menemui sedikit keanehan dalam pekerjaan mengenai certificate. Ternyata ini hanya basic konsep mengenai certificate itu sendiri (doh). Untuk mencoba membagikan kepada teman-teman semua, saya mencoba menuliskannya, mudah-mudahan bahasa yang saya gunakan tidaklah terlalu rumit.</p>
<p>Apakah x.509 itu? X.509 adalah standard untuk sertifikasi dokumen digital yang telah di setujui oleh ITU (International Telecommunication Union) sebuah standard untuk bidang telekomunikasi. Sertifikat X.509 adalah dokumen digital yang telah di encode dan / atau telah di sign berdasarkan RFC 5280.</p>
<p>&nbsp;</p>
<p><strong>Ekstensi X.509</strong></p>
<p>Banyak orang yang salah dalam mengartikan ekstensi-ekstensi X.509 (termasuk saya) hehehe.. Mungkin banyak juga yang masih merasa bingung mengenai ekstensi .cer, .der, .crt, .pem, .key.</p>
<p>Berikut ini penjelasan mengenai perbedaan-perbedaan ekstensi tersebut :</p>
<p>&nbsp;</p>
<ul>
<li><strong>Encoding (biasanya juga digunakan sebagai ekstensi)</strong></li>
</ul>
<p><strong> </strong><br />
.DER = ekstensi .DER digunakan sebuah sertifikat biner yang di encode dengan DER. Jadi penggunaan bahasa yang tepat adalah seperti ini : &#8220;Saya memiliki sertifikat yang di encode DER&#8221;<strong> bukan</strong> &#8220;Saya memiliki sertifikat DER&#8221;.</p>
<p>.PEM = Ekstensi .PEM digunakan untuk menjelaskan dari berbagai tipe X.509v3 yang mana berisi ASCII (Base64). .PEM ini biasanya diawali dengan kata-kata seperti ini “—– BEGIN …”</p>
<p>.DER dan .PEM ini bisa saling di convert. baik itu di convert dari .DER ke .PEM ataupun sebaliknya.</p>
<p>&nbsp;</p>
<ul>
<li><strong>Ekstensi Umum</strong></li>
</ul>
<p>.CRT = Ekstensi .CRT merupakan ekstensi sertifikat. Serifikat tersebut mungkin saja bisa di encode dengan binary .DER atau ASCII .PEM. (Jadi .DER dan .PEM merupakan cara encoding nya saja, bukan merupakan sertifikatnya. Ingat !! Ingat !!).</p>
<p>.CER = ekstensi .CER juga merupakan ekstensi untuk sertifikat. .CER sama saja dengan .CRT. .CER dan .CRT bisa saling di convert. dari .CRT ke .CER ataupun sebaliknya..</p>
<p>.KEY = Ekstensi .KEY digunakan baik itu oleh public key ataupun private key PKCS#8 key. .KEY dapat di encode dengan binary .DER ataupun ASCII .PEM.</p>
<p>Satu-satunya cara yang aman dapet dilakukan untuk meng-convert .CER dapat menjadi .CRT (atau sebaliknya) ialah jika .CER dan .CRT itu di encode dengan jenis encoding yang sama / identik. Misal :</p>
<p>.CER yang di encode dengan .PEM akan di convert menjadi .CRT dengan encode PEM juga.</p>
<p>Jadi jangan salah lagi yah ketika melakukan convert <img src='http://www.digitoktavianto.web.id/wp-includes/images/smilies/smile.gif' alt=':D' class='wp-smiley' /> </p>
<p>Demikian penjelasan singkat mengenai X.509, karena saya juga manusia, apabila ada tulisan yang salah saya mohon di koreksi. Insya Allah saya besok menulis bagaimana agar dapat saling menconvert ekstensi satu sertifikat ke ekstensi lainnya.</p>
<p>Happy Learning <img src="http://www.digitoktavianto.web.id/wp-content/plugins/kaskus-emoticons/emoticons/15.gif" style="border:none;background:none;" alt=":)" /></p>
<p>Sorce and reference :</p>
<p><a href="http://www.gtopia.org/blog/2010/02/der-vs-crt-vs-cer-vs-pem-certificates/" onclick="pageTracker._trackPageview('/outgoing/www.gtopia.org/blog/2010/02/der-vs-crt-vs-cer-vs-pem-certificates/?referer=');">http://www.gtopia.org/blog/2010/02/der-vs-crt-vs-cer-vs-pem-certificates/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitoktavianto.web.id/der-vs-cer-vs-crt-vs-pem-certificate.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
