Jumat, 23 November 2012

MySQL Password Auditor




Mysql adalah salah satu perangkat lunak database populer dan kuat yang digunakan oleh sebagian besar aplikasi berbasis web dan server side.
Jika Anda pernah kehilangan atau lupa password database MySQL maka MysqlPasswordAuditor dapat membantu dalam pemulihan dengan mudah.
Hal ini juga dapat membantu anda untuk mengaudit database Mysql setup server di lingkungan perusahaan dengan menemukan konfigurasi password yang lemah. Hal ini membuat salah satu harus memiliki alat untuk administrator IT & Testers Penetrasi.


Hal ini sangat mudah digunakan dengan metode kamus pemulihan password sederhana berbasis. Secara default itu termasuk password file daftar kecil, namun Anda dapat menemukan file password kamus lebih padakoleksi OpenWall . Anda juga dapat menggunakan alat-alat seperti Crunch , Cupp untuk menghasilkan file daftar password kustom Anda sendiri dan kemudian menggunakannya dengan MysqlPasswordAuditor.


Ia bekerja pada berbagai platform mulai dari Windows XP ke Windows 7.
Fitur
Berikut adalah beberapa fitur khusus MysqlPasswordAuditor
  • Perangkat lunak bebas dan Sederhana untuk Recover / Audit Sandi Mysql.
  • Sangat berguna untuk IT administrator & Testers Penetrasi
  • Kamus berbasis Password Recovery metode
  • Statistik rinci seperti password diuji, waktu berlalu, progress bar ditampilkan selama operasi Audit.
  • Sederhana, mudah digunakan antarmuka GUI
  • Menghasilkan Laporan Audit dalam HTML / XML / Format teks.
  • Terpadu Installer untuk Instalasi lokal & Penghapusan instalasi. 
Instalasi & Un-instalasi.
MysqlPasswordAuditor dilengkapi dengan Installer yang dapat membantu Anda dalam instalasi lokal & un-instalasi. Ini memiliki setup wizard intuitif yang memandu Anda melalui serangkaian langkah-langkah dalam penyelesaian instalasi.
Pada setiap titik waktu, Anda dapat menghapus produk dengan menggunakan Uninstaller terletak di lokasi berikut (secara default)
[Windows 32 bit]
C: \ Program Files \ SecurityXploded \ MysqlPasswordAuditor

[Windows 64 bit]
C: \ Program Files (x86) \ SecurityXploded \ MysqlPasswordAuditor
Menggunakan MysqlPasswordAuditor
MyMysqlPasswordAuditor adalah aplikasi GUI yang mudah digunakan, bahkan untuk pemula.

Berikut adalah langkah-langkah sederhana
  • Peluncuran MysqlPasswordAuditor pada sistem Anda dari lokasi diinstal.
  • Masukkan Mysql alamat IP server, nomor port, nama pengguna yang untuk memulihkan password.
  • Selanjutnya pilih atau drag & drop file password daftar (Anda dapat menemukan satu di lokasi terpasang)
  • Terakhir, klik pada 'Mulai Audit' tombol untuk memulai operasi Mysql Password recovery.
  • Anda akan melihat statistik rinci selama operasi sandi Audit
  • Pada keberhasilan, maka akan menampilkan password pulih seperti yang ditunjukkan pada gambar di bawah.
  • Lain Anda akan melihat pesan kegagalan dan kemudian Anda dapat mencoba dengan file password yang lebih besar daftar.
  • Akhirnya Anda dapat menghasilkan laporan audit dalam HTML / XML / Format teks dengan mengklik tombol 'Ekspor' dan kemudian pilih jenis file dari drop down box dari 'Simpan Dialog File'. 
Screenshots
Berikut adalah screenshot dari MysqlPasswordAuditor
Screenshot 1: MysqlPasswordAuditor menunjukkan Password Mysql pulih
MysqlPasswordAuditor
Screenshot 2: Audit Laporan akhir dalam format HTML yang dihasilkan oleh MysqlPasswordAuditor.
MysqlPasswordAuditor
Rilis Sejarah
Versi 1.5: 9 Mei 2012
Menghasilkan Sandi laporan audit dalam HTML / XML / format TEXT. Peningkatan UI antarmuka dengan banner dingin.
Versi 1.0: 25 Mei 2011
Pertama publik rilis MysqlPasswordAuditor
Ucapan Terima Kasih
Terima kasih kepada MySql masyarakat untuk kontribusinya terbuka mereka dan membawanya ke ketinggian yang lebih besar hari demi hari.
Unduh


Lisensi: Freeware
Platform: Windows XP, 2003, Vista, Win7 
http://translate.google.co.id/translate?hl=id&sl=en&u=http://securityxploded.com/mysql-password-auditor.php&prev=/search%3Fq%3DMySQL%2BPassword%2BAuditor%26hl%3Did%26tbo%3Dd%26biw%3D1024%26bih%3D495&sa=X&ei=6zewUN3pGojQrQfh9YGICg&ved=0CC0Q7gEwAA

Rabu, 14 November 2012

Ethical Hackers



Ethical hacking adalah tindakan hacking yang dilakukan atas izin dan atas sepengetahuan pemilik. Dengan mengikuti metodologi yang mirip dengan yang penyerang, ethical hacker berusaha untuk melihat jenis informasi publik tentang organisasi tersebut. kebocoran Informasi dapat mengungkapkan rincian penting tentang sebuah organisasi, seperti struktur, aset, dan mekanisme defensif. Setelah ethical hacker mengumpulkan informasi ini, informasi dievaluasi untuk menentukan apakah memiliki resiko potensial atau tidak. Ethical Hacker melakukan probing lebih lanjut untuk menguji untuk setiap kelemahan yang tak terlihat.
Kerahasiaan informasi klien adalah salah satu masalah yang paling dominan dalam panduan ethical hacking. Ketika bekerja pada sebuah proyek,  ethical hacker mungkin akan menemukan beberapa informasi penting tentang pengguna atau perusahaan. Ia harus memastikan bahwa informasi ini dirahasiakan. Semua hasil, didokumentasikan serta dalam format elektronik, harus disimpan dalam kondisi yang aman. Informasi dapat berarti banyak pengguna atau perusahaan, dan karenanya  ethical  hacker  menghormati prioritas kliennya

Pengelompokan Hacker

Pengelompokan hacker dilakukan berdasarkan aktifitas yang mereka lakukan, beberapa tipe hacker yaitu :

1.      Black Hat Hacker
Merupakan jenis hacker yang menggunakan kemampuan mereka untuk melakukan hal-hal yang bersifat merusak dan melanggar hukum. Kelompok ini lebih tepatnya disebut sebagai cracker.
2.      White Hat Hacker
Merupakan jenis hacker yang menggunakan kemampuan mereka untuk menghadapi Black Hat Hacker. Kelompok ini juga dikenal dengan nama security analys, security consultant dan lain-lain.
3.      Grey Hat Hacker
merupakan jenis hacker yang memiliki dua keyakinan, kadang mereka menjadi white hat hacker dan kadang pula mereka menjadi black hat hacker.
4.      Suicide hacker
Merupakan jenis hacker yang tidak takut pada ancaman hukuman,  dan mempunyai tujuan melakukan kekacauan yang sebesar-besarnya. Suicide hacker bisa disejajarkan dengan para teroris bom bunuh diri yang tidak takut mati.
Pengelompokan Jenis Serangan

untuk menguasai komputer korban hacker hanya perlu mengeksploitasi salah satu elemen yang bermasalah pada komputer korban. Elemen atau jenis serangan ini dapat dikelompokkan sebagai berikut :

·         Level Sistem Operasi
·         Level Aplikasi
·         Shrink Wrap Code
·         Kesalahan Konfigurasi


Ethical hacking tutorial-5-Phishing And password cracking


http://www.youtube.com/watch?feature=player_detailpage&v=gx8mgA23Ry8


Sample Complaint Letter

Dear,
Electro DD Shop Owner
Jl. No. Penongas. 487

With Regards,

Ten days ago I bought a brand television jadoel at your electronics store. Television is my running as it should, but for some reason when I use the TV voice suddenly disappeared.

I immediately brought television into your store to get a proper check. I believe that your technician is working properly. But I do not know why, after nearly a week of repairs, up to now not yet finalized. I've asked several times, but the customer service you always answer please be patient.

Because television is so I need, I am willing to spend some money in sizes appropriate fairness my rights under the warranty agreement. If within two weeks of repairs have not finished, I hope my right to get a new TV switch as stated in the warranty agreement can be met.

I hope you can follow up my complaint is. For your attention and cooperation, I say thank you.

Yours sincerely,