popular post

popular post

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgIX5MGxf_7D3dlsjxeSQ9xPg1CUn-_B81KliWGn46mk_Aum-58HtKadONF1egn-8SGVhPj06ysePS-NKCvcp7B-cgVXI1TpkeLtQzOw86orxv_JtzXCCvaHDgDrMwMmGTi2UcMC-L2zZY/s400/popular+posts.jpg ‎4.bp.blogspot.com

popular post

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgIX5MGxf_7D3dlsjxeSQ9xPg1CUn-_B81KliWGn46mk_Aum-58HtKadONF1egn-8SGVhPj06ysePS-NKCvcp7B-cgVXI1TpkeLtQzOw86orxv_JtzXCCvaHDgDrMwMmGTi2UcMC-L2zZY/s400/popular+posts.jpg ‎4.bp.blogspot.com

info hacking

.....................................................jom chat di shoutbox ................>

try click

-----------klik unuk menderma

all country code

Dicatat oleh NICK KLUANG Thursday, March 24, 2011

ALL

AD (Andorra)
AE (UAE)
AF (Afghanistan)
AG (Antigua and Barbuda)
AI (Anguilla)
AL (Albania)
AM (Armenia)
AN (Netherlands)
AO (Angola)
AQ (Antarctica)
AR (Argentina)
ARPA (Arpanet)
AS (American Samoa)
AT (Austria)
AU (Australia)
AW (Aruba)
AZ (Azerbaijan)
BA (Bosnia and Herzegovina)
BB (Barbados)
BD (Bangladesh)
BE (Belgium)
BF (Burkina Faso)
BG (Bulgaria)
BH (Bahrain)
BI (Burundi)
BJ (Benin)
BM (Bermuda)
BN (Brunei Darussalam)
BO (Bolivia)
BR (Brazil)
BS (Bahamas)
BT (Bhutan)
BV (Bouvet Island)
BW (Botswana)
BY (Belarus)
BZ (Belize)
CA (Canada)
CC (Cocos)
CF (Central African Republic)
CG (Congo)
CH (Switzerland)
CI (Cote D'Ivoire))
CK (Cook Islands)
CL (Chile)
CM (Cameroon)
CN (China)
CO (Colombia)
COM (US Commercial)
CR (Costa Rica)
CS (Czechoslovakia)
CU (Cuba)
CV (Cape Verde)
CX (Christmas Island)
CY (Cyprus)
CZ (Czech Republic)
DE (Germany)
DJ (Djibouti)
DK (Denmark)
DM (Dominica)
DO (Dominican Republic)
DZ (Algeria)
EC (Ecuador)
EDU (US Educational)
EE (Estonia)
EG (Egypt)
EH (Western Sahara)
ER (Eritrea)
ES (Spain)
ET (Ethiopia)
FI (Finland)
FJ (Fiji)
FK (Falkland)
FM (Micronesia)
FO (Faroe Islands)
FR (France)
FX (France)
GA (Gabon)
GB (Great Britain)
GD (Grenada)
GE (Georgia)
GF (French Guiana)
GH (Ghana)
GI (Gibraltar)
GL (Greenland (Island))
GM (Gambia)
GN (Guinea)
GOV (Government)
GP (Guadeloupe)
GQ (Equatorial Guinea)
GR (Greece)
GS (S.Georgia and S.Sandwich Isls.)
GT (Guatemala)
GU (Guam)
GW (Guinea-Bissau)
GY (Guyana)
HK (Hong Kong)
HM (Heard and McDonald Islands)
HN (Honduras)
HR (Croatia)
HT (Haiti)
HU (Hungary)
ID (Indonesia)
IE (Ireland)
IL (Israel)
IN (India)
INT (International)
IO (British Indian Ocean Territory)
IQ (Iraq)
IR (Iran)
IS (Iceland)
IT (Italy)
JM (Jamaica)
JO (Jordan)
JP (Japan)
KE (Kenya)
KG (Kyrgyzstan)
KH (Cambodia)
KI (Kiribati)
KM (Comoros)
KN (Saint Kitts and Nevis)
KP (Korea (North))
KR (Korea (South))
KW (Kuwait)
KY (Cayman Islands)
KZ (Kazakhstan)
LA (Laos)
LB (Lebanon)
LC (Saint Lucia)
LI (Liechtenstein)
LK (Sri Lanka)
LR (Liberia)
LS (Lesotho)
LT (Lithuania)
LU (Luxembourg)
LV (Latvia)
LY (Libya)
MA (Morocco)
MC (Monaco)
MD (Moldova)
MG (Madagascar)
MH (Marshall Islands)
MIL (Military)
MK (Macedonia)
ML (Mali)
MM (Myanmar)
MN (Mongolia)
MO (Macau)
MP (Northern Mariana Islands)
MQ (Martinique)
MR (Mauritania)
MS (Montserrat)
MT (Malta)
MU (Mauritius)
MV (Maldives)
MW (Malawi)
MX (Mexico)
MY (Malaysia)
MZ (Mozambique)
NA (Namibia)
NATO (Nato field)
NC (New Caledonia)
NE (Niger)
NET (Network)
NF (Norfolk Island)
NG (Nigeria)
NI (Nicaragua)
NL (Netherlands)
NO (Norway)
NP (Nepal)
NR (Nauru)
NT (Neutral Zone)
NU (Niue)
NZ (New Zealand)
OM (Oman)
ORG (Organization)
PA (Panama)
PE (Peru)
PF (French Polynesia)
PG (Papua New Guinea)
PH (Philippines)
PK (Pakistan)
PL (Poland (Polsko))
PM (St. Pierre and Miquelon)
PN (Pitcairn)
PR (Puerto Rico)
PT (Portugal)
PW (Palau)
PY (Paraguay)
QA (Qatar)
RE (Reunion)
RO (Romania)
RU (Russian Federation)
RW (Rwanda)
SA (Saudi Arabia)
Sb (Solomon Islands)
SC (Seychelles)
SD (Sudan)
SE (Sweden)
SG (Singapore)
SH (St. Helena)
SI (Slovenia)
SJ (Svalbard and Jan Mayen Islands)
SK (Slovak Republic)
SL (Sierra Leone)
SM (San Marino)
SN (Senegal)
SO (Somalia)
SR (Suriname)
ST (Sao Tome and Principe)
SU (USSR)
SV (El Salvador)
SY (Syria)
SZ (Swaziland)
TC (Turks and Caicos Islands)
TD (Chad)
TF (French Southern Territories)
TG (Togo)
TH (Thailand)
TJ (Tajikistan)
TK (Tokelau)
TM (Turkmenistan)
TN (Tunisia)
TO (Tonga)
TP (East Timor)
TR (Turkey)
TT (Trinidad and Tobago)
TV (Tuvalu)
TW (Taiwan)
TZ (Tanzania)
UA (Ukraine)
UG (Uganda)
UK (United Kingdom)
UM (US Minor Outlying Islands)
US (United States(USA))
UY (Uruguay)
UZ (Uzbekistan)
VA (Vatican City State (Holy See))
VC (Saint Vincent and the Grenadines)
VE (Venezuela)
VG (Virgin Islands (British))
VI (Virgin Islands (USA)
VN (Viet Nam)
VU (Vanuatu)
WF (Wallis and Futuna Islands)
WS (Samoa)
YE (Yemen)
YT (Mayotte)
YU (Yugoslavia)
ZA (South Africa)
ZM (Zambia)
ZR (Zaire)
ZW (Zimbabwe)

list dork sqli

Dicatat oleh NICK KLUANG

senarai dork untuk mendapatkan bug sql dari

LFI dork

acion=
act=
action=
API_HOME_DIR=
board=
cat=
client_id=
cmd=
cont=
current_frame=
date=
detail=
dir=
display=
download=
f=
file=
fileinclude=
filename=
firm_id=
g=
getdata=
go=
HT=
idd=
inc=
incfile=
incl=
include_file=
include_path=
infile=
info=
ir=
lang=
language=
link=
load=
main=
mainspot=
msg=
num=
openfile=
p=
page=
pagina=
path=
path_to_calendar=
pg=
plik
qry_str=
ruta=
safehtml=
section=
showfile=
side=
site_id=
skin=
static=
str=
strona=
sub=
tresc=
url=
user=

PHP dork

index.php?id=
trainers.php?id=
buy.php?category=
article.php?ID=
play_old.php?id=
declaration_more.php?decl_id=
pageid=
games.php?id=
page.php?file=
newsDetail.php?id=
gallery.php?id=
show.php?id=
staff_id=
newsitem.php?num=
readnews.php?id=
top10.php?cat=
historialeer.php?num=
reagir.php?num=
Stray-Questions-View.php?num=
forum_bds.php?num=
game.php?id=
view_product.php?id=
newsone.php?id=
sw_comment.php?id=
news.php?id=
avd_start.php?avd=
event.php?id=
product-item.php?id=
sql.php?id=
news_view.php?id=
select_biblio.php?id=
humor.php?id=
aboutbook.php?id=
ogl_inet.php?ogl_id=
fiche_spectacle.php?id=
communique_detail.php?id=
sem.php3?id=
kategorie.php4?id=
faq2.php?id=
show_an.php?id=
preview.php?id=
loadpsb.php?id=
opinions.php?id=
spr.php?id=
pages.php?id=
announce.php?id=
clanek.php4?id=
participant.php?id=
download.php?id=
main.php?id=
review.php?id=
chappies.php?id=
read.php?id=
prod_detail.php?id=
viewphoto.php?id=
person.php?id=
productinfo.php?id=
showimg.php?id=
view.php?id=
website.php?id=
hosting_info.php?id=
rub.php?idr=
view_faq.php?id=
artikelinfo.php?id=
detail.php?ID=
index.php?=
profile_view.php?id=
category.php?id=
publications.php?id=
fellows.php?id=
downloads_info.php?id=
prod_info.php?id=
shop.php?do=part&id=
collectionitem.php?id=
band_info.php?id=
product.php?id=
releases.php?id=
ray.php?id=
produit.php?id=
pop.php?id=
shopping.php?id=
productdetail.php?id=
post.php?id=
viewshowdetail.php?id=
clubpage.php?id=
memberInfo.php?id=
section.php?id=
theme.php?id=
page.php?id=
shredder-categories.php?id=
tradeCategory.php?id=
product_ranges_view.php?ID=
shop_category.php?id=
transcript.php?id=
channel_id=
item_id=
newsid=
news-full.php?id=
news_display.php?getid=
index2.php?option=
material.php?id=
viewapp.php?id=
galeri_info.php?l=
iniziativa.php?in=
curriculum.php?id=
labels.php?id=
story.php?id=
look.php?ID=
tekst.php?idt=
newscat.php?id=
newsticker_info.php?idn=
rubrika.php?idr=
rubp.php?idr=
offer.php?idf=
art.php?idm=
title.php?id=

RFI dork

/_functions.php?prefix=
/cpcommerce/_functions.php?prefix=
/modules/coppermine/themes/default/theme.php?THEME_DIR=
/modules/agendax/addevent.inc.php?agendax_path=
/ashnews.php?pathtoashnews=
/eblog/blog.inc.php?xoopsConfig[xoops_url]=
/pm/lib.inc.php?pm_path=
/b2-tools/gm-2-b2.php?b2inc=
/modules/mod_mainmenu.php?mosConfig_absolute_path=
/includes/include_once.php?include_file=
/e107/e107_handlers/secure_img_render.php?p=
/shoutbox/expanded.php?conf=
/main.php?x=
/myPHPCalendar/admin.php?cal_dir=
/index.php/main.php?x=
/index.php?include=
/index.php?x=
/index.php?open=
/index.php?visualizar=
/template.php?pagina=
/index.php?pagina=
/index.php?inc=
/includes/include_onde.php?include_file=
/index.php?page=
/index.php?pg=
/index.php?show=
/index.php?cat=
/index.php?file=
/db.php?path_local=
/index.php?site=
/htmltonuke.php?filnavn=
/livehelp/inc/pipe.php?HCL_path=
/hcl/inc/pipe.php?HCL_path=
/inc/pipe.php?HCL_path=
/support/faq/inc/pipe.php?HCL_path=
/help/faq/inc/pipe.php?HCL_path=
/helpcenter/inc/pipe.php?HCL_path=
/live-support/inc/pipe.php?HCL_path=
/gnu3/index.php?doc=
/gnu/index.php?doc=
/phpgwapi/setup/tables_update.inc.php?appdir=
/forum/install.php?phpbb_root_dir=
/includes/calendar.php?phpc_root_path=
/includes/setup.php?phpc_root_path=
/inc/authform.inc.php?path_pre=
/include/authform.inc.php?path_pre=
index.php?nic=
index.php?sec=
index.php?content=
index.php?link=
index.php?filename=
index.php?dir=
index.php?document=
index.php?view=
*.php?sel=
*.php?session=&content=
*.php?locate=
*.php?place=
*.php?layout=
*.php?go=
*.php?catch=
*.php?mode=
*.php?name=
*.php?loc=
*.php?f=
*.php?inf=
*.php?pg=
*.php?load=
*.php?naam=
all/index.php?page= site:*.ru
all/index.php?file= site:*.ru

tentang trojan horse

Dicatat oleh NICK KLUANG Thursday, February 3, 2011

Daniel Edwards dari National Security Agency (NSA) yang diakui mencetuskan istilah Trojan Horse untuk program jahat yang menyelinap dalam komputer korban. Inspirasinya tentu dari Kuda Troya yang digunakan bangsa Yunani untuk mengalahkan bangsa Troya dan mengambilalih kota Troya.

Istilah Trojan Horse (kuda troya) berasal dari mitologi Yunani pada saat perang Troya. Dalam peperangan tersebut pasukan Yunani melawan pasukan kerajaan Troya selama sepuluh tahun, namun karena pasukan kerajaan Troya cukup tangguh,maka pasukan Yunani sulit untuk mengalahkannya.

Akhirnya pasukan Yunani membuat strategi yaitu dengan membuat sebuah kuda raksasa yang terbuat dari kayu.Kuda dari kayu ini cukup unik, di dalamnya berongga sehingga dapat diisi dengan pasukan Yuanani. Pasukan Yunani pura-pura mundur dan sambil memberikan hadiah kuda kayu raksasa tersebut. Dengan bantuan seorang spionase Yunani yang bernamaSinon,penduduk kota Troya berhasil diyakinkan untuk menerima kuda kayu raksasa itu dan memasukkannya dalam kota. Pada malam harinya, pasukan Yunani berada didalam kuda kayukeluar, kemudian membuka gerbang dan kota Troya diserang. Dengan cara tersebut kota Troya dikuasai oleh Yunani.

Kisah diatas menjadi sebuah inspirasi para hacker untuk mencipatakan "penyusup" komputer yang di beri nama Trojan Horse.

semua command dos

Dicatat oleh NICK KLUANG Tuesday, February 1, 2011









ini adalah kesemua command dos yang diberi oleh wondows.
di bawah adalah senarai arahan-arahan yang kita boelh buat pada windows..
manfaatkan command di bawah:

# ADDUSERS : Menambah/melihat daftar user melalui CSV file
# ARP : Address Resolution Protocol
# ASSOC : Mengganti ekstensi file asosiasi
# ASSOCIAT : Menjalankan file asosiasi satu langkah
# AT : Menjadualkan perintah yang akan dijalankan lain waktu
# ATTRIB : Mengganti attribut file

# BOOTCFG : Mengedit pengaturan Windows boot
# BROWSTAT : Mengambil domain, browser dan PDC info

# CACLS : Mengganti permision file
# CALL : Memanggil salah satu program dari kelompok program
# CD : Pindah direktori/pindah folder
# CHANGE : Mengganti properties Terminal Server Session
# CHKDSK : Cek disk/harddisk dan memperbaiki permasalah harddisk
# CHKNTFS : Cek NTFS file system
# CHOICE : Menyetujui/memilih key input keyboard untuk memanggil file
# CIPHER : Enkripsi/dekripsi file atau folder
# CleanMgr : Memadam secara automatik temporary file termasuk recycle bin
# CLEARMEM : Memadam/membersihkan memory
# CLIP : copy STDIN ke Windows clipboard.
# CLS : Membersihkan/menghilangkan layar
# CLUSTER : Clustering Windows
# CMD : Memulai/membuka command prompt
# COLOR : Mengganti warna layar command prompt
# COMP : Membandingkan isi dua file atau lebih
# COMPACT : Mengcompresskan file atau folder pada partisi NTFS
# COMPRESS : Mengcompresskan sebuah file pada partisis NTFS
# CON2PRT : Menghubungkan atau memutus connection ke printer
# CONVERT : Mengganti dari partition FAT ke NTFS.
# COPY : Menyalin satu atau lebih files
# CSVDE : Import/Export Active Directory data

# DATE : Menampilkan tarikh
# Dcomcnfg : DCOM Configuration Utility
# DEFRAG : Mendefragmen harddisk
# DEL : memadam file
# DELPROF : memadam profil user NT
# DELTREE : Memadam folder dan subfolder
# DevCon : Device Manager Command Line Utility
# DIR : Memaparkan daftar file dan folder
# DIRUSE : Memaparkan daftar disk yang terpakai
# DISKCOMP : Membandingkan isi dua buah floppy disk
# DISKCOPY : Menyalin data Floppy disk
# DNSSTAT : DNS Statistik
# DOSKEY : Mengedit baris command, memanggil kembali command, dan membuat macros
# DSADD : Menambah user dan grup komputer di active directory
# DSQUERY : Memaparkan daftar item di active directory
# DSMOD : Memodifikasi user dan grup komputer di active directory

# ECHO : Memaparkan pesan di layar
# ENDLOCAL : Memaparkan perubahan pada akhir kelompok file
# ERASE : memadam satu atau lebih file
# EXIT : Keluar dari commant prompt
# EXPAND : Menggelar file
# EXTRACT : Mengekstrak file

# FC : Membandingkan dua file
# FDISK : memaparkan format disk dan partisi
# FIND : Mencari sebuah file
# FINDSTR : Mencari file berdasarkan potongan ayat
# FOR : Menampilkan condision terakhir yang terjadi pada waktu terakhir
# FORFILES : Memaparkan proses kelompok file
# FORMAT : Memformat disk
# FREEDISK : Melihat kapasiti disk yang kosong
# FSUTIL : Utiliti file dan volume file
# FTP : File Transfer Protocol
# FTYPE : Memaparkan atau mengganti ekstensi file

# GLOBAL : Memaparkan user dari grup global
# GOTO : Mengakses ke kelompok program melalui label program pada command line

# HELP : Bantuan
# HFNETCHK : Network Security Hotfix Checker

# IF : Salah satu perintah kondisi
# IFMEMBER : Kondisi salah satu user di NT Workgroup
# IPCONFIG : Konfigurasi IP (Internet Protocol)

# KILL : Mematikan/memadam program yang sedang berjalan di memory

# LABEL : Mengganti label disk
# LOCAL : Memaparkan anggota sebuah grup
# LOGEVENT : Menulis file di NT event viewer.
# LOGOFF : Logoff
# LOGTIME : Menampilkan Log tanggal dan waktu pada sebuah file

# MAPISEND : Mengirim e-mail dengan baris command
# MEM : Memaparkan memori yang terpakai
# MD : Membuat sebuah folder
# MODE : Mengkonfigurasi system device
# MORE : Memaparkan output/hasil berikutnya di window
# MOUNTVOL : Managementkan volume mount point
# MOVE : Memindahkan file
# MOVEUSER : Memindahkan user
# MSG : Mengirim mesej
# MSIEXEC : Microsoft Windows Installer
# MSINFO : Windows NT diagnosik
# MSTSC : Terminal Server Connection (Remote Desktop Protocol)
# MUNGE : Mencari dan mereplika teks dalam sebuah file
# MV : Menyalin file yang sedang aktif

# NET : Management jaringan yang digunakan
# NETDOM : Domain Manager
# NETSH : Mengkonfigurasi network protocols
# NETSVC : Daftar perintah Service Controller
# NBTSTAT : Memaparkan statistik rangkaian (NetBIOS TCP/IP)
# NETSTAT : Memaparkan statistik rangkaian (TCP/IP)
# NOW : Memaparkan tarikh dan waktu sekarang
# NSLOOKUP : Name server lookup
# NTBACKUP : Membackup file
# NTRIGHTS : Mengedit user
# PATH : Memaparkan alamat (path) sebuah program
# PATHPING : Menelusuri jejak penyambungan yang terganggu dan kehilangan paket
# PAUSE : Menghentikan proses sejenak pada program atau perintah yang sedang berjalan
# PERMS : Memaparkan user permition
# PERFMON : Memonitor permorma
# PING : melihat ip adress laman web
# POPD : Restore ke harga awal pada direktori asli berdasarkan PUSHD
# PORTQRY : Memaparkan status port dan services
# PRINT : Mencetak teks
# PRNCNFG : Memaparkan, mengkonfigurasi atau mengganti nama printer
# PRNMNGR : Menambah, memadam atau mendefault printer
# PROMPT : Mengganti command
# PsExec : Mengeksekusi proses secara remote
# PsFile : Memaparkan file yang terbuka secara remote
# PsGetSid : memaparkan SID komputer pengguna
# PsInfo : Memaparkan informasi sistem komputer
# PsKill : Mematikan proses berdasarkan nama atau ID proses
# PsList : Memadam dengan detail proses yang sedang berjalan
# PsLoggedOn : Melihat siapa yang sedang Logon baik local maupun sharing
# PsLogList : memaparkan rakaman LOG
# PsPasswd : Mengganti password account
# PsService : Memaparkan dan control services
# PsShutdown : Shutdown atau merestart komputer
# PsSuspend : Suspend
# PUSHD : Menyimpan kemudian mengganti pada direktori asli
# QGREP : Mencari file berdasarkan pola

# RASDIAL : Manajemen RAS connections
# RASPHONE : Manajemen RAS connections
# RECOVER : recover file yang rosak dari disk
# REG : Membaca, mereset atau memadam registry key atau value
# REGEDIT : Mengimport/eksport pengaturan registry
# REGSVR32 : Register atau unregister DLL file
# REGINI : Mengganti Registry Permissions
# REM : Merakam komen pada kelompok file
# REN : Mengganti nama file
# REPLACE : Menindih (replace) atau mengupdate file dengan file lainya
# RD : Memadam folder
# RDISK : Membuat Recovery Disk
# RMTSHARE : Sharing folder atau printer
# ROBOCOPY : Menyalin file atau folder secara keseluruhan (asli)
# ROUTE : Manipulasi network routing tabel
# RUNAS : Menjalankan program pada user account berbeda
# RUNDLL32 : Menjalankan perintah DLL32

# SC : Service Control
# SCHTASKS : Membuat atau mengedit schedule task
# SCLIST : Memaparkan service NT yang sedang berjalan
# ScriptIt : control aplikasi GUI
# SET : Menampilkan, mereset atau memadam variabel tertentu
# SETLOCAL : Mengubah local konfigurasi sementara pada kelompok file
# SETX : Mengatur konfigurasi variabel secara permanen
# SHARE : Memaparkan atau mengedit data/printer sharing
# SHIFT : Memasukkan parameter pada kelompok file
# SHORTCUT : Membuat shortcut file
# SHOWGRPS : Menampilkan NT Workgroups user yang tergabung
# SHOWMBRS : Menampilkan keanggotaan user pada sebuah workgroup
# SHUTDOWN : shutdown komputer
# SLEEP : Mematikan sementara (x second)
# SOON : menjadualkan perintah agar berjalan pada waktu yang akan datang
# SORT : Sort input
# START : Menjalankan program tertentu pada jendela terpisah
# SU : Switch User
# SUBINACL : Edit file, folder Permissions, Ownership dan Domain
# SUBST : Mengurutkan lokasi berdasarkan drive letter
# SYSTEMINFO : Memaparkan daftar konfigurasi sistem

# TASKLIST : Memaparkan daftar aplikasi dan service yang sedang berjalan
# TIME : Memaparkan atau mengkonfigurasi tarikh dan masa
# TIMEOUT : Penundaan proses
# TITLE : Menyusun judul window CMD.EXE pada waktu berjalan
# TOUCH : Mengganti stempel waktu (timestamps) file
# TRACERT : Menelusuri route rangkaian pada remote host
# TREE : Memaparkan folder terstruktur pada mode grafis
# TYPE : Memaparkan isi sebuah file

# USRSTAT : Memaparkan daftar nama domain dan sesi login terakhir

# VER : Memaparkan informasi versi
# VERIFY : Memverifikasi file yang telah disimpan
# VOL : Memaparkan label disk

# WHERE : Menentukan dan memaparkan lokasi file pada stuktur direktori
# WHOAMI : memaparkan UserName dan domain sebenarnya
# WINDIFF : Membandingkan isi dua buah file dan konfigurasinya
# WINMSD : Diagnostik sistem windows
# WINMSDP : Diagnostik sistem windows yang berikut
# WMIC : Perintah WMI

# XCACLS : Mengganti file permission
# XCOPY : menyalin files dan folder

11 perkara yang admin perlu sever perlu ambil berat

Dicatat oleh NICK KLUANG Monday, January 31, 2011

11 perkara yang boleh menjadi perhatian khusus bagi para admin untuk kehandalan sistem keselamatan rangkaian syarikat di mana anda bekerja tetap terjaga:


1. Mudah tertipu dan terlalu percaya kepada pengguna / user anda, terutama para kakitangan wanita atau sahabat yang meminta pertolongan.
2. Bangunan dan pintu akses masuk / keluar yang tidak selamat.
3. Dokumen-dokumen dan cakera atau peripheral komputer yang belum dihancurkan atau tidak hancur pada saat sudah dibuang ke tempat sampah boleh dibaca oleh pihak lain.
4. Password yang lemah atau bahkan sistem rangkaian tidak menggunakan password sama sekali.
5. Pertahanan rangkaian yang kurang kuat kerana mungkin tidak ada firewall dan sebagainya.
6. Masuk ke kawalan yang lemah, missing fail dan beberapa akses yang tidak seharusnya diberikan kepada user yang tidak perlu.
7. Sistem yang tidak dilakukan patch.
8. Pengesahan dan information disclosure aplikasi web tidak dilakukan sembarangan.
9. Sistem wireless berjalan dengan setting lalai dan tanpa WEP, WPA atau WPA2, sangat riskan dan mudah untuk dijebol.
10. SNMP melakukan enable rangkaian host dalam keadaan lalai atau hanya menggunakan mode guest untuk komuniti sehingga sangat mudah untuk dijebol.
11. Menggunakan firewall, router, remote access dan peralatan dial up dalam keadaan lalai atau password guest atau menggunakan password yang terlalu mudah, kerana ini sebagai jalan masuk hacker ke dalam sistem.

Di bawah ini beberapa port yang sangat sering dilakukan penetrasi (hacking) oleh para penggodam dan kakitangan yang nakal untuk mencuba-cuba menceroboh sistem keselamatan rangkaian:

* TCP port 20 dan 21 FTP (File Transfer Protocol)
* TCP port 23 Telnet (Terminal Emulation)
* TCP port 25 SMTP (Simple Mail Transfer Protocol)
* TCP dan UDP port 53 DNS (Domain Name System)
* TCP port 80 dan 443 HTTP dan HTTPs (Hypertext Transfer Protocol)
* TCP port 110 POP3 (Post Office Protocol version 3)
* TCP dan UDP port 135 RPC
* TCP dan UDP port 137 – 139 NetBIOS over TCP/IP
* TCP dan UDP port 161 SNMP (Simple Network Management Protocol)

nuff

comment

page transate