<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title><![CDATA[omega.or.id - Hacking and Security Research Center]]></title>
		<link>http://omega.or.id/forumx/index.php</link>
		<description><![CDATA[The most recent topics at omega.or.id - Hacking and Security Research Center.]]></description>
		<lastBuildDate>Tue, 17 Apr 2012 14:28:07 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Subnetting]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=9&amp;action=new</link>
			<description><![CDATA[<p>Cerita tentang subnetting kadang kita suka lupa soal Subnetting ini... gimana cara untuk menghitung pembagian atau mengetahui jumlah IP sebuah jaringan dengan prefix.</p><br /><p>32-prefix=n<br />2^n=jumlah IP<br />jumlah IP - 2 =&nbsp; Range IP (dikurangi &#039;2&#039; karena digunakan untuk &#039;Network&#039; dan &#039;broadcast&#039;)<br />256-jumlah IP = netmask</p><p>network = IP terendah<br />broadcast = IP tertinggi<br />SubnetMask = pengenal jaringan (walaupun tidak ada didalam TCP/IP layer, tapi hal ini sangat digunakan oleh router dan host.)</p><p>ex. 10.1.4.0/25<br />32-25(prefix) = 7<br />2^7 = 128 (jumlah IP)<br />128 - 2 = 126 (range IP dari 1-126 dimana 0 adalah network dan 127 adalah broadcast)<br />256-128 = 128</p><p>Network = 10.1.4.0<br />Broadcast = 10.1.4.127 <br />Subnetmask = 255.255.255.128 (class C)</p><p>klo ada cara lain boleh dishare...</p>]]></description>
			<author><![CDATA[dummy@example.com (sibgha)]]></author>
			<pubDate>Tue, 17 Apr 2012 14:28:07 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=9&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[Hello]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=239&amp;action=new</link>
			<description><![CDATA[<p>salam kenal ya semuanya</p><p>Om admin,staff beserta jajaranya dan seluruh anggota Omega.or.id</p>]]></description>
			<author><![CDATA[dummy@example.com (sky_oot)]]></author>
			<pubDate>Wed, 11 Apr 2012 13:42:25 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=239&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[Salam Perkenalan]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=238&amp;action=new</link>
			<description><![CDATA[<p>Dear all Omega stuff dan crew.</p><p>Salam kenal dari saya pendatang baru di dunia maya yang tidak bertuan dan tidak sentralistik ini. Semoga saya bisa menambah ilmu baru di sini, karena saya percaya bahwa knowledge is power and sharing is empowering.</p>]]></description>
			<author><![CDATA[dummy@example.com (dekernel)]]></author>
			<pubDate>Mon, 19 Mar 2012 15:37:25 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=238&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[indi60]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=20&amp;action=new</link>
			<description><![CDATA[<p>Helo !<br />gk perlu panjang lebar my nickname in this world is indi60. <br />nice to meet you all.</p><p>and, buat semua, sorry, saya baru muncul sekarang. Sibuk banget soalnya saya, sehingga tidak dapat menghandle ezine pertama . Huft..sekali lagi sorry all.</p>]]></description>
			<author><![CDATA[dummy@example.com (dekernel)]]></author>
			<pubDate>Mon, 19 Mar 2012 15:23:09 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=20&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[belajar php]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=6&amp;action=new</link>
			<description><![CDATA[<p>&lt;?php<br />for(i=1;i&lt;=10;i++)<br /> echo&quot;belajar php itu asik loh&quot;;<br />?&gt;</p>]]></description>
			<author><![CDATA[dummy@example.com (BlueLogic)]]></author>
			<pubDate>Mon, 19 Mar 2012 05:09:19 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=6&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[omega|zine #4 released]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=237&amp;action=new</link>
			<description><![CDATA[<p>Februari 2012 merupakan tahun kabisat dalam kalender masehi. Tidak ada yang spesial di 29 februari ini. Kami hanya ingin menutup bulan ini dengan ilmu sehingga bisa bermanfaat bagi pembaca. Nampaknya ezine kali ini bisa dikatakan spesial edition, dengan mengusung beberapa artikel yang ditulis oleh &#039;suhu&#039; yang telah menyempatkan waktu untuk berbagi ilmu yang dimiliki.</p><p>Dalam ezine kali ini juga kami menyertakan profile seorang l33t. Tidak ada maksud lain, semoga ini sebagai salah satu jalan agar memotivasi kami untuk terus belajar dan memperbaiki diri, tidak terkecuali bagi teman-teman yang ingin belajar. Belajarlah dengan tekun, mulai dari hal yang kecil. Tidak ada yang instan, sunatullah nya memang harus bertahap <img src="http://omega.or.id/forumx/img/smilies/smile.png" width="15" height="15" alt="smile" /></p><p>Akhirnya, sekian dulu pengantar ezine ke-4 ini. Semoga dengan dirilisnya ezine ini memacu kami dan teman-teman untuk selalu belajar dan selalu haus akan ilmu pengetahuan.</p><p>Kontribusi dari teman-teman sangat membantu kami dalam merilis ezine#5 yang akan datang!</p><p><a href="http://ezine.omega.or.id/#omegazine4">read omegazine#4</a></p>]]></description>
			<author><![CDATA[dummy@example.com (omicron9194)]]></author>
			<pubDate>Wed, 29 Feb 2012 02:59:31 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=237&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[[masquerade act]Hacker jerman dan Mahasiswi Turkey [masquerade act]]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=235&amp;action=new</link>
			<description><![CDATA[<p>Apa sih masquerade act??ini tuh cerita konyol yang sebatas imajinasi ane rangkai sedemikian rupatapi di balut sedikit tutorial cupujadi bila ada kesamaan tokoh kejadian dalam peranannyaadalah kejadian yang di sampaikan terima kasihPemeran =&gt;Rapiah : Nofia FitriAditya : KeTeKFULL COPASED FROMhttp://devilzc0de.org/forum/thread-10906.html*CEKIDOT!!!</p><br /><p>di sebuah taman kota...di negeri panser,anggep aja taman bonek<br />seorang pria bernama aditya sedang membeli snack khas turki yaitu dondurma<br />karena dia pengen banget ngasih yang &quot;sesuatu banget&quot; sama anak dari landlordnya<br />sebenarnya aditya ini orang indonesia ajah cuma kuliah di jerman</p><p>sebut saja drew barrymore cewek sexy yang selalu membantu ibunya menagih uang kontrakan di flat tempat aditya tinggal<br />rencananya aditya akan membawakan 1bunga daffodil dan es krim dari turki tadi<br />cewek bavaria dengan tinggi 175 dan 35B emang beneran udah deket sama aditya<br />termasuk bantuin komputernya yang kena virus t3r5354t sebenerny virus ini kurang sangar<br />cuma selalu munculin tulisan &quot;orang ganteng stock terakhir,seniman maya impresi maha metal&quot; yang bikin si drew kesel</p><p>tapi aditya tau bahwa targetnya adalah rapiah,gadis indonesia yang memiliki kesamaan segala sesuatunya<br />namun tinggal di turki jadinya sore ini dia akan ke sana dan menyatakan cintanya dengan bunga dan eskrim tersebut<br />(gue juga bingung kenapa dari tadi yang di ceritain drew barrymore dead )</p><p>awal perkenalan mereka saat mengerjakan sebuah proyek open source dari komunitas<br />di tanah airnya yaitu proyek &#039;unyu-unyu&#039; yang mana membuat 1klonengan perempuan khas alay<br />dengan meyakinkan komunitas tersebut membuat papers keren khas bahasa alay yaitu &#039;praktek buffer overflow&#039;<br />seolah mereka percaya pembuat papers tadi cewek asli dengan tujuan menyadarkan<br />para mahok yang ada di komunitas tersebut,tapi apa daya setelah seseorang memergokinya<br />bahwa itu adalah kerjaan pasangan hacker tadi,mereka jadi sangsi kalau mau mendekati perempuan<br />dan tetap pada eksistensinya seorang m*h*</p><p>sesampainya di istanbul.....</p><p>&quot;eh aku nggak jadi pakai jacket hijau aku cuma pake kaos lengan panjang warna putih soalnya kan di pantai selatan<br />takut di culik nyi roro kidul&quot;ucap aditya via telepon<br />&quot;ok 10menit lagi aku nyampe di pantai patara,kamu stay di sana yah,nanti aku telepon lagi&quot;jawab si rapiah</p><p>setelah ketemu mereka kaget,ternyata yang di nanti adalah diri sendiri<br />bukan orang lain,jadi dia bertemu diri sendiri sampai telor dadarnya gosong dead<br />(piss)</p><p>&quot;kok kamu bawain aku dondurma sih...kan di sini banyak,kalau daffodilnya aku suka&quot;kata rapiah tersipu malu<br />&quot;wah iya ya,habis kalau aku bawain apel malang nantinya harus pesen sama papaku dulu dong&quot;aditya ngeles<br />&quot;di sini indomie susah nyarinya,nah kalau mau makan indomie aku harus terbang ke belanda baru deh nemu,ini ceritaku apa ceritamu&quot;rapiah ngerayu<br />&quot;gimana lanjutan project kita??project kecil-kecilan sih tapi lumayan loh buat bayar vps+domain kerinci.net mu itu<br />kasian kena suspend ngakak&quot;rapiah nanya tiada henti<br />&quot;enak aja,aku kan udah 180cm masa di bilang kecil sesuai permintaanmu harus kuliah dulu dan minum susu tinggi minimal 180cm <img src="http://omega.or.id/forumx/img/smilies/tongue.png" width="15" height="15" alt="tongue" />&quot;<br />&quot;wkwkwk serius deh,ini projek dari kampus buat recovery,kamu pasti bisa&quot;<br />&quot;ok deh kita coba bareng ya&quot;</p><p>dan mereka berlalu diatas metromini yang dari pasar senen - tanah abang (via istanbul)<br />&quot;ketua umum PPI kan senior di kampusku,nah servernya habis di hack sama hacker,itusial di user barunya &#039;oela&#039;<br />dia bayar kita buat investigasi,katanya hacker itu balas dendam karena di putusin cowoknya si reski<br />kayaknya buat jalanin worm gtu deh DdoS rt/rw net mantannya&quot;</p><p>&quot;eh kamu tuh katanya pacarku,kok ngelirikin cew-cew lain sih&quot;rapiah cemburu<br />&quot;nggak sayang aku bingung ajah,perasaan inisial deh bukan itusial&quot;adit ketakutan<br />&quot;sekali lagi ngelirikin cew-cew GUE CULEK MATA LOE!!!&quot;ancam rapiah</p><p>(*Penulis : Busetttt sadis amattt maling)</p><p>sesampainya di tempat tujuan....<br />aditya segera menggarap yang seharusnya dia garap</p><p>servernya kok pake MAC sih... (gumam aditya)<br />&quot;pertama-tama gue harus baca informasi file sistemnya di vulme header,toolsnya make sleuth kit&quot;aditya bisikin si rapiah<br />dan aditya mengetik perintah &#039;fsstat&#039; </p><div class="quotebox"><blockquote><p>FILE SYSTEM INFORMATION<br />--------------------------------------------<br />File System Type: HFS+<br />File System Version: HFS+<br />Volume Name: image<br />Volume Identifier: 9bee54da586b82f5<br />Last Mounted By: Mac OS X, Journaled<br />Volume Unmounted Properly<br />Mount Count: 11<br />Creation Date: Thu Jan 29 09:33:30 2009<br />Last Written Date: Thu Jan 29 09:33:42 2009<br />Last Backup Date: Wed Dec 31 16:00:00 2009<br />Last Checked Date: Thu Jan 29 09:33:30 2009<br />Journal Info Block: 2<br />METADATA INFORMATION<br />--------------------------------------------<br />Range: 2 - 28<br />Bootable Folder ID: 0<br />Startup App ID: 0<br />Startup Open Folder ID: 0<br />Mac OS 8/9 Blessed System Folder ID: 0<br />Mac OS X Blessed System Folder ID: 0<br />Number of files: 7<br />Number of folders: 4<br />CONTENT INFORMATION<br />--------------------------------------------<br />Block Range: 0 - 2559<br />Allocation Block Size: 4096</p></blockquote></div><p>dah keliatan banget Allocation Block Size memorinya 4K<br />volume yang beginian biasanya nampilin &#039;0&#039; shortcutnya langsung ke item<br />di /System/Library/CoreServices volume direktory pas booting OS X</p><p>&quot;say,kita bisa make ini http://www.catacombae.org/hfsx.html&quot;aditya mulai semangat<br />&quot;wah kamu hebat,aku mau jada pacarmu!!!tapi itu apaan say&quot;sambut rapiah<br />&quot;ah kamu ikut2an manggil &#039;say&#039; emangnya aku saython apa iia -,-!<br />ini sih open source tools yang bisa di andalin buat teliti lebih jauh lagi ama si<br />HFS,HFS+ ato HFSX volume itu ndiri,masing-masing file juga bisa di<br />ekstrak lagi biar lebih rinci&quot;<br />[Image: rapiah1.jpeg]<br />&quot;nah sekarang kita lanjut meriksanya make FLS teteup ciieyyyn sleuth kit&quot;kata aditya sok imut</p><div class="codebox"><pre><code>fufufu:~$ fls nps-directory-hfs.unyu-unyu/server.fufufufu.dmg
r/r 3: $ExtentsFile
r/r 4: $CatalogFile
r/r 5: $BadBlockFile
r/r 6: $AllocationFile
r/r 7: $StartupFile
r/r 8: $AttributesFile
d/d 21:
.fseventsd
d/d 19:
.HFS+ Private Directory Data^
r/r 16: .journal
r/r 17: .journal_info_block
d/d 20:
.Trashes
r/r 24: oela.txt
r/r 25: reski.txt
d/d 18:
^^^^HFS+ Private Data</code></pre></div><p>&quot;itu apa sayang...&quot;tanya rapiah<br />&quot;ini yang tanda $ file HFS+ yang merujuk file khusus nantinya kita jadiin<br />patokan dari file system strukturnya sih gk beda jauh ama volume file<br />hidden kayak MFT pokoknya yang ada hubungannya ama NTFS deh&quot;<br />&quot;aduh sayang aku masih bingung deh MAC soalnya aku lebih sering make<br />linux...&quot;rapiah garuk-garuk tembok.<br />&quot;sayang...kamu percaya kan sama aku,liat mataku...terpancar sebuah<br />gelora asmara menggebu untuk kita jalani...&quot;rayu aditya</p><p>&quot;yang aku tanya ini artinya APAAAANNNN!!!bukan GOMBALAANNNN!!!&quot;rapiah<br />mulai bete</p><p>&quot;ok ok gk usah emosi,yang beginian sih file alokasinya bitmap buat trace<br />status masing-masing blok volume,nah aktifitas sistem kan bakalan di catet tuh<br />buat tiap file ama direktori yang fungsinya sama kl om File Table<br />itu nggak jauh beda ama sistem file NTFS,contoh di sini kan HFS+ ngasih Catalog Note sebesar<br />8K termasuk library CNID atau parent CNID nya,atau kl gk mau<br />ribet anggep ajah timestamp metadata deh&quot;</p><p>&quot;o0o..jadi konten file yang ampe overflow kayak gini buat recordnya fork<br />karena nantinya ngasih kita informasi lanjut ama resourcenya<br />tadi iia...hihihi aku mulai nyambung&quot;rapiah tersenyum manis,maniiiiissssssssssss banget santai<br />&quot;kamu emang pinter sayang...&quot;puji aditya<br />&quot;ya udah ah,kita makan es krimnya dulu...&quot;ajak rapiah</p><p>(sementara 2 aktor tadi lagi break makan es krim,si penulis lagi merokok<br />dulu sambil ngirim sms iseng ke salah satu moderator jasakom <img src="http://omega.or.id/forumx/img/smilies/tongue.png" width="15" height="15" alt="tongue" />)</p><p>*Backsound Selamanya Cinta - D&#039;cakillmons</p><p>&quot;sayang kok D&#039;cakillmons sih lagunya....&quot;protes rapiah<br />&quot;nggak tau juga nih kok bisa iia,nggak mau di ganti lagi -,-!&quot;aditya juga bingung,rapiah bingung<br />pembaca bingung,aurel666 tambah bingung,wenkhairu ikut-ikutan bingung</p><p>&quot;coba deh ya sayang,kita catet 1item yang vital ini,fungsinya buat pemetaan alokasi CNID yang nilainya 32bit trus di alokasikan secara berurutan mulai<br />dari 16 sampe perulangan terus menerus...sampe di bulatkan 32bit lagi sebenernya ini simple kok CNID nya buat ngasih tanda waktu<br />pemakaian,penggunaan,pengeditan terakhir oleh si superadmin tandanya di dlm file yang nilai-nilai lebih tinggi dari CNID&quot;</p><p>gantian rapiah yang plonga-plongo....<br />&quot;buat meriksa metadata file tunggal lebih detai lagi pake perinta ISTAT&quot;jelas aditya.</p><div class="quotebox"><blockquote><p>fufufufu:~$ istat nnps-directory-hfs.unyu-unyu/server.fufufufu.dmg 24<br />Catalog Record: 24<br />Allocated<br />Type: File<br />Mode: rrw-r--r--<br />Size: 28<br />uid / gid: 501 / 501<br />Link count:<br />1<br />Admin flags:<br />0<br />Owner flags:<br />0<br />File type:<br />0000<br />File creator:<br />0000<br />Text encoding:</p><p>0<br />Resource fork size: 0<br />Times:<br />Created:<br />Sat Oct 29 09:33:42 2011<br />Content Modified:</p><p>Sat Oct 29 11:16:09 2011<br />Attributes Modified: Sat Oct 29 12:03:51 2011<br />Accessed: Sat Oct 29 09:33:35 2011<br />Backed Up: Wed Dec 31 16:00:00 2010<br />Data Fork Blocks:<br />2315</p></blockquote></div><p>&quot;nah kan keliatan sayang &#039;Catalog Record support five timestamps&#039; cuma sekarang<br />ini ada 4 yang di pake buat implementasikan HFS+&quot;</p><div class="quotebox"><blockquote><p>Created: &lt;= maksudnya di update pas filenya di buat<br />Content Modified: &lt;= di update pas filenya di edit<br />Attributes Modified: &lt;= di update pas atribut (metadata) yang nge-link file yang dimodif<br />sama kayak perubahan inode (index node) / metadata di *NIX sistem file.<br />Accessed: &lt;= di update pas file nya di akses<br />Backed Up: &lt;= fieldnya udah gk ada biasanya rusak atau karena proses berlebih<br />yang jadi penyebab zombie dengan kapasistas mini di PID sys kita</p></blockquote></div><p>&quot;sekarang tinggal ekstrak isi file ajah dong jadinya,make &#039;icat&#039; aja aku sukanya wawa&quot;jawab rapiah</p><div class="codebox"><pre><code>fufufufu:~$ icat nps-directory-hfs.unyu-unyu/server.fufufufu.dmg 24
New file 1 contents - snarf</code></pre></div><p>&quot;pinter banget kamu cintaku,tapi aku suka yang ini&quot;aditya ngegombal lagi.</p><div class="codebox"><pre><code>fufufufu:~$ blkcat nps-directory-hfs.unyu-unyu/server.fufufufu.dmg 2315
New file 1 contents - snarf</code></pre></div><br /><p>&quot;flexible aja sih,soalnya kan kita dump allocation block secara langsung pake &#039;blkcat&#039; karena kita bisa liat nilai block<br />dalemannya output &#039;ISTAT&#039; yang bakal munculin &#039;Data Fork Blocks&#039; &quot;jelas aditya</p><p>&quot;tapi menurutku di sini kelemahannya&quot;tunjuk rapiah ke arah idung aditya<br />&quot;recovery file di hapus dari volume HFS+ yang emang sulit banget soalnya<br />mensingkronkan B-Tree structure di dalemannya Catalog File tadi,file informasi metadata biasanya<br />di overwrite setelah log nya di hapus dari sistem file,terus gimana sayang..&quot;rapiah putus asa.</p><p>&quot;sebenernya OS X ini sistem yang lumayan kondusif (jangan tanya artinya penulis juga bingung tapi ngerasa keren ajah ama kalimat itu)<br />yang biasanya nyimpen daftar properti ada 2 jenis file nya Plain Text (daftar properti XML) ama Plist binary</p><p>Plain Text bisa di liat secara langsung atau dalam format XML buat nampilin program kalau Plist binernya harus di konvert dulu ke plain text buat<br />analisa soalnya biar singkong ama plain text<br />kita nggak usah susah-susah coding buat ngasih command line plutil itu<br />soalnya udah ada perl script buat konvertnya&quot;jelas aditya panjang lebar</p><div class="codebox"><pre><code>#!/bin/sh
# plist_chk.sh

# Check that we are being run as root
if [ $USER != &quot;root&quot; ]; then
  echo &quot;You must be root to execute this script.&quot;
  echo &quot;&quot;
  exit 1
fi

find /Library/Preferences -name &quot;*.plist&quot; -print0 | \
xargs -0 /usr/bin/plutil -lint -s
find /Users -name &quot;*.plist&quot; -print0 | \
xargs -0 /usr/bin/plutil -lint -s</code></pre></div><p>&quot;waaah itu codernya yang om Pete M.Wilson itu kan....&quot;rapiah histeris<br />&quot;Alhamdullilah yah sesuatu banget...&quot;ucap mereka bersamaan</p><p>&quot;logikanya sih gampang ajah,pas ada plis file biner,si plutil.pl tadi<br />bakalan parsing file ama output versi plain text ke direktori yang sama&quot;sambung aditya</p><p>&quot;loh konfigurasi lokal OS X sys kan di simpen di file Plist directory<br />/Library/Preferences/SystemConfiguration,soalnya file preferensinya plist<br />ada pengaturan umum buat semua interface network yang 1server&quot;rapiah kritis</p><p>&quot;bener banget sayang,bahkan information location spesifik<br />network si super admin tadi,karena file ini juga ngasih petunjuk &#039;host name&#039; dari komputer yang<br />penting buat meriksa yang 1 server tadi.&quot;sambung adit</p><p>&quot;contohnya kayak gini...&quot;</p><div class="codebox"><pre><code>&lt;dict&gt;
&lt;key&gt;fufufufu&lt;/key&gt;
&lt;string&gt;forensic-macpro&lt;/string&gt;
&lt;key&gt;ComputerNameEncoding&lt;/key&gt;
&lt;integer&gt;1536&lt;/integer&gt;
&lt;/dict&gt;
&lt;dict&gt;
&lt;key&gt;Identifier&lt;/key&gt;
&lt;string&gt;IPv4.Router=172.17.9.254;IPv4.RouterHardwareAddress=00:
16:46:44:9a:43&lt;/string&gt;
&lt;key&gt;Services&lt;/key&gt;
&lt;array&gt;
&lt;dict&gt;
&lt;key&gt;IPv4&lt;/key&gt;
&lt;dict&gt;
&lt;key&gt;Addresses&lt;/key&gt;
&lt;array&gt;
&lt;string&gt;172.17.9.47&lt;/string&gt;
&lt;/array&gt;
&lt;key&gt;InterfaceName&lt;/key&gt;
&lt;string&gt;en0&lt;/string&gt;
&lt;key&gt;Timestamp&lt;/key&gt;
&lt;date&gt;2011-29-10T20:15:59Z&lt;/date&gt;
&lt;/dict&gt;</code></pre></div><p>&quot;beberapa log nya udah di hapus bahkan udah expire karena mungkin ajah<br />history networknya di delete jadi nggak bisa simpen,termasuk timestamp&quot;aditya bingung,rapiah bingung<br />wenkhairu bingung,petimati bingung,aurel666 bingung</p><p>(*penulis,anjrit kenapa mereka ikut2an bingung,harusny kan cuma rapiah ama aditya doank dead)</p><br /><p>&quot;OS X ini gk beda jauh kok ama LINUX BSD atau *NIX sejenis-jenisnya<br />cuma nyimpen log ny agak beda dikit :<br />/private/var/log<br />dan dia daemon syslog,yang terus running sekalipun banyak syslog laen<br />yang overflow karena proses di matiin secara pakse terus-menerus<br />patokannya kan semua applikasi yang jalan (khusus di OS X)<br />bakal nyimpen log di /Library/Logs<br />bahkan termasuk &quot;Update.log&quot; file yang fungsinya ngelacak update sistem<br />entah itu termasuk &#039;crashreportnya,hang reportnya,atau log PanicReport&#039;<br />yang ngasih record kesalahan applikasi dan kernel&quot;aditya retorikal.<br /></p><div class="quotebox"><blockquote><p>fsck_hfs.log &lt;= catetan semwa HFS/HFS+ /HFSX<br />system.log &lt;= buat catch semwa log (sama kayak &#039;messages&#039; di linux)<br />secure.log &lt;= catetan semwa otentikasi sistem,termasuk screensaver ama SSH akses</p></blockquote></div><p>&quot;biasanya user bakal punya Plist sendiri yang nyimpen otomatis di<br />/private/var/db/dslocal/node/default/users<br />sama kok kalo di linux /etc/passwd<br />termasuk default user shell yang nampilin UID user<br />informasi grupnya di simpen di<br />/private/var/db/dslocal/node/Default/groups<br />formatnya juga sama&quot;kata adit</p><p>&quot;kan yang paling penting file &#039;admin.plist&#039; di direktori &#039;groups&#039;<br />buat periksa file yang nentuin si user ini &#039;root&#039; asli atau &#039;root&#039; yang dapetnya dari nyusup??&quot;</p><div class="codebox"><pre><code>&lt;array&gt;
&lt;string&gt;Administrator&lt;/string&gt;
&lt;/array&gt;
&lt;key&gt;users : oela&lt;/key&gt;
&lt;array&gt;
&lt;string&gt;root&lt;/string&gt;
&lt;string&gt;user1&lt;/string&gt;
&lt;/array&gt;</code></pre></div><p>&quot;nah kan muncul...administrator di sini namanya bukan oela nohope&quot;kata rapiah<br />&quot;ok coba kita periksa lanjut&quot;adit mulai berkeringat</p><p>&quot;/Library/Preferences/com.apple.loginwindow.plist<br />ini file isinya informasi tentang last user yang login ke sini<br />dan private beneran&quot; &lt;= kali ini penulis lupa,siapa yang ngomong itu metal</p><div class="codebox"><pre><code>&lt;key&gt;lastUser&lt;/key&gt;
&lt;string&gt;loggedIn&lt;/string&gt;
&lt;key&gt;lastUserName&lt;/key&gt;
&lt;string&gt;fufufufu&lt;/string&gt;</code></pre></div><p>*Keterangan :<br />lastUser = user yang terakhir masuk,entah udah jadi root atau dari shared host<br />loggedIn = IP<br />lasUserName = kl sempet dari root dan adduser<br />fufufufu = tukang forensicnya</p><p>*referensi :<br />http://www.thexlab.com/faqs/performance.html<br />http://www.cleverfiles.com/mac-file-recovery.html<br />http://www.syngress.com/digital-forensic...D-Toolkit/<br />http://www.peachpit.com/articles/article...8&amp;seqNum=2<br />http://hints.macworld.com/article.php?st...9015511914<br />http://stackoverflow.com/questions/62151...mmatically</p>]]></description>
			<author><![CDATA[dummy@example.com (schumbag)]]></author>
			<pubDate>Mon, 27 Feb 2012 03:12:19 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=235&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[anggota baru nih.]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=234&amp;action=new</link>
			<description><![CDATA[<p>salam hangat buat semua kontibutor di omega.<br />saya calon web developer nih, lagi pengen belajar web security. <br />kayaknya omega tempat yang cocok buat belajar.<br />mohon bimbingan semuanya. </p><p><img src="http://omega.or.id/forumx/img/smilies/big_smile.png" width="15" height="15" alt="big_smile" /></p>]]></description>
			<author><![CDATA[dummy@example.com (asrulalfi)]]></author>
			<pubDate>Thu, 23 Feb 2012 14:24:22 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=234&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[Salam kenal]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=233&amp;action=new</link>
			<description><![CDATA[<p>hello All</p><p>salam kenal...gue bru aja gabung neh,,, mohon bimbingannya ya</p>]]></description>
			<author><![CDATA[dummy@example.com (pramz)]]></author>
			<pubDate>Tue, 07 Feb 2012 00:45:24 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=233&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[Call for Paper omegazine#4]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=232&amp;action=new</link>
			<description><![CDATA[<p>Hi Strangers!</p><p>Di awal tahun 2012 ini, kami omega|staff mengajak kalian semua untuk dapat berpartisipasi seiring akan diterbitkannya omegazine-4. Kalian bisa mengirimkan artikel /tulisan/hasil riset yang kalian buat seputar:</p><p>- hacking<br />- security<br />- hardware tricks /overclocking<br />- phone Hack / Phreaking (cell phone / phone)<br />- programming (web, system, application)<br />- networking<br />- cryptography<br />- virus/Trojan/Worm<br />- linux, *nix, BSD , MacOS , Windows<br />- underground news<br />- new technology (ipv6, android, iOs, dsb)</p><p>Panduan penulisan dapat dilihat di omegazine-1 http://ezine.omega.or.id/1/form-ezine.txt</p><br /><p>Para kontributor dihimbau untuk mengirimkan artikel sedini mungkin untuk menghindari konflik pemilihan topik.Artikel yang dikirimkan diharapkan bukan merupakan terjemahan/saduran.</p><p>Usulan artikel dikirimkan ke: ezine[at]omega.or.id</p><p>Critical Date :<br />Submission Deadline....... 24 Februari 2012<br />Release......................... 29 Februari 2012</p>]]></description>
			<author><![CDATA[dummy@example.com (omicron9194)]]></author>
			<pubDate>Thu, 19 Jan 2012 00:22:28 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=232&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[[ASK] Wordlist]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=177&amp;action=new</link>
			<description><![CDATA[<p>Mass bro ada yang punya wordlist ngk nich di shar yah... <br />ane mau coba2 maen ma WEP - WPA :D :D :D</p>]]></description>
			<author><![CDATA[dummy@example.com (dr.cuil)]]></author>
			<pubDate>Sat, 14 Jan 2012 23:00:17 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=177&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[sql metacharacter repeating pattern with zed proxy]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=231&amp;action=new</link>
			<description><![CDATA[<p>ok..this is simple detection and blocking by using the key of %(repeating pattern)<br />http://protocolunique.com/evansion.html</p>]]></description>
			<author><![CDATA[dummy@example.com (protocolunique)]]></author>
			<pubDate>Sat, 14 Jan 2012 18:10:11 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=231&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[detect web vulnerability scanner with modsecurity]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=230&amp;action=new</link>
			<description><![CDATA[<p>salam<br />Selain teknik user agent dlm waf utk detect Web Vulnerability Scanner ..this is other way by using<br />protocol anomalies </p><p>http://protocolunique.com/waf.html</p>]]></description>
			<author><![CDATA[dummy@example.com (protocolunique)]]></author>
			<pubDate>Sat, 14 Jan 2012 18:08:16 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=230&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[hay all]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=229&amp;action=new</link>
			<description><![CDATA[<p>hay all i&#039;m new member was here <br />and i&#039;m newbie security ,..<br />allow me to study here</p>]]></description>
			<author><![CDATA[dummy@example.com (badwolves1986)]]></author>
			<pubDate>Tue, 22 Nov 2011 13:54:57 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=229&amp;action=new</guid>
		</item>
		<item>
			<title><![CDATA[Hello all]]></title>
			<link>http://omega.or.id/forumx/viewtopic.php?id=228&amp;action=new</link>
			<description><![CDATA[<p>hello im kiddies.. new member here and new in security..</p><p>nice to share here...</p>]]></description>
			<author><![CDATA[dummy@example.com (kiddies)]]></author>
			<pubDate>Mon, 14 Nov 2011 02:23:14 +0000</pubDate>
			<guid>http://omega.or.id/forumx/viewtopic.php?id=228&amp;action=new</guid>
		</item>
	</channel>
</rss>

