Archive for the 'linux' Category
Housekeeping
August 16th, 2008
rm -rf /var/log rm -rf /var/adm rm -rf /var/apache/log rm -rf $HISTFILE find / -name .bash_history -exec rm -rf {} \; find / -name .bash_logout -exec rm -rf {} \; find / -name log* -exec rm -rf {} \; find / -name *.log -exec rm -rf {} \;
p/s : Use to delete your log at ur own risk..
YM bersama security expert..
May 16th, 2008
Tengah aku ber”ym” dengan Ahli Jiwa, screen aku tibe2 bergegar(buzz), dengan salam xbg.. xpe, aku teruskan chat ngan dia.. tengok log chat aku ngan security expert ni..
dia : ko tau hack??
aku : xtau la bro.. bro leh tolong ajar ke??
dia : ko nak aku ajar ke?
aku : bro nak ajar ape?
dia : aku kan security expert, ko cakap je nak bljr apa.. <– ayat ni wat aku xleh blah..
aku : owh.. boleh la ajar aku semua, sbb aku xtau apa2 pasal computer ni
dia : ko byk lagi kena bljar ni <– ayat yang wat aku rase nak ddos je dia nye server
aku : mmg la bro.. aku mmg xtau pape pon.. kena byk berlajar lagi ni..
dia : ni tengok site aku ni.. www.xxx.com, try la pentest.
aku : mmg aku xkan dapat la bro.. scan port pon aku xreti.. ko lom ajar aku lagi..
Otak gatal aku dah mula pikir nak wat jahat je bila jumpa org berlagak camni.. Aku pon, terus je reboot PC aku..vista ke fc8. Emm.. biasa la.. OPss.. kepada Ahli Jiwa, sory sbb aku ckp kat ko aku terdc.. padahal mmg aku dckan sbb nak tukar os.. Pastu, aku pun teruskan la keje-keje nakal aku tu.. mmg expert mamat ni, lama gile aku try, mmg xtelus dia punya site.. Hey.. aku bukan jenis yang cepat putus asa la.. dalam kepala otak aku “nobody’s system is save”, tu je leh wat aku xgiveup bila pentest ni.. Mmg aku pikir, klu xjumpa malam ni, aku xkan masuk tdo.. korek punya korek, jumpa la satu.. bug ni xbesar sgt pon, tp leh ar wat aku rase puas ati…
kepada “dia” : aku nasihatkan ko, jangan berlagak sangat.. ko rase ko hebat, ramai lagi yang lagi hebat dari ko.. Owh ya, system ko tu, dah xsecure, bila2 je aku leh downkan.. go and patch it..
Local Exploit - kernel 2.6.17-2.6.24
April 20th, 2008
Local Exploit - kernel 2.6.17-2.6.24
XSS - cross site scripting
April 20th, 2008
The dangers of XSS
XSS - cross site scripting

