Archive for the ‘Software’ Category

Some Nice Buffer Overflow Video – Easy Music Player

Well, this will show you how the buffer overflow exploitation works against Easy Music Player.

The art of Exploitation from D0uBle ZerO Zer0 on Vimeo.

Powered by ScribeFire.

SQL injection and XSS support for Metasploit

Today, i updated the metasploit via svn to the last revision. After it finished, i ran the metasploit console and got something new, the Blind SQL injection and XSS auxiliary support for penetration test !!

Now, testing up ^^

Ansav 2 Beta released

Indonesian antivirus community called An’s has released their new antivirus software, Ansav 2 Beta.

AnsAV

What’s new in this release?

Read more

Nessus on Backtrack 3

For those who want Nessus on Backtrack 3 (Nessus is not included by default), for completing the rest of pentest distro, you should do step-by-step installation and configuration like this:

1. Just download Nessus and NessusClient (Fedora’s rpm) from nessus.org

2. Convert the RPMs to TGZ format

rpm2tgz Nessus-3.2.x-fc9.i386.rpm

rpm2tgz NessusClient-3.2.x-fc8.i386.rpm

Read more

Truecrypt 6.0 Released

Truecrypt 6.0 telah dirilis pada tanggal 4 Juli 2008, dengan beberapa fitur perbaikan dari versi sebelumnya yaitu versi 5.1a.

Sekarang versi Truecrypt telah diperbarui menjadi versi 6.0a tidak lama setelah versi 6.0 dirilis. Beberapa masalah terhadap desain driver untuk sistem operasi Windows telah diperbaiki.

Download Truecrypt 6.0a for Windows/Linux/Mac

Truecrypt 5.0 on Slackware 12

Tepat tanggal 5 Februari 2008, versi terbaru dari TrueCrypt akhirnya dirilis. TrueCrypt adalah program untuk melakukan enkripsi disk secara on the fly, sehingga memungkinkan data tersimpan dengan aman pada virtual disk yang memiliki fungsi hampir sama dengan disk fisik. Pada kesempatan kali ini, setelah lamaaaaa sekali ga pernah post di blog, saya akan menunjukkan step-by-step instalasi TrueCrypt 5.0 untuk Linux Slackware 12. Mengapa di Linux? Karena instalasi di Windows hanya tinggal Next – Next -Next – Finish, maka sepertinya tidak perlu di post disini :)

Silakan download TrueCrypt 5.0 disini. Situs TrueCrypt tidak menyediakan versi binary untuk distro Slackware 12, jadi silakan download source code dari TrueCrypt (dipaling bawah).

Read more

KDE 4.0 RELEASED !!

Finally, setelah menunggu berhari-hari, berbulan-bulan (hahaha, di dramatisir banget), akhirnya KDE (K Desktop Environment) mengeluarkan versi yang menurut mereka merupakan versi impian, versi 4.0.

Desas-desus perubahan drastis dari KDE versi 3 ke versi 4 sudah menyebar sejak setahun yang lalu. Ada sebuah situs yang khusus menyediakan dandanan untuk KDE yang bernama KDE Look, di situs tersebut terdapat sebuah section khusus untuk brainstorming KDE 4, wow! dan selama KDE 4 belum dirilis, para pengembang lepasan (pengembang komunitas) yang udah ga sabar untuk melihat KDE 4 biasanya membantu mendevelop lewat theme-theme, style, atau window decorator yang lebih baik untuk KDE versi 3. Read more

Tengok-Tengok Windows XP SP3 Pre-Release build 3244

Lama-lama cape juga nerapin patch management yang ngga pernah rampung, ada aja patch yang belom kepasang. Akhirnya ambil jalan pintas, semalem download Windows XP Service Pack 3 Pre-release trus baru sempat tadi siang installnya.


Setelah diinstall, sepertinya banyak perubahan pada versi software dan security update untuk critical service dan software/program seperti IE7, Windows Media Player, telnet, kernel, dan beberapa service yang memang selalu terlibat masalah. Sayangnya versi final untuk SP3 sepertinya akan mengalami kemunduran dari jadwal sebelumnya. Ya, setidaknya dengan kehadiran SP3, patch management sejak Windows XP SP2 terbit jadi sedikit teratasi, hehehe.

Free Vulnerability Scanner


Beberapa tools gratis yang bisa digunakan untuk scanning komputer/system/web kita sendiri sebelum di scan orang :p Read more

Songbird Developer Pre-Release 0.3

Lagi mau nyobain media player open source keluaran Mozilla Foundation

Screenshots:

Return top

InfoSec Blog

This blog provides information security, hacking, penetration testing, linux and windows security, review and my activities in the world for information security. Everything contained in this blog are purely my opinion, and can not be used as a reference in decision making. I am not responsible for any acts of abuse against what I give on this blog.