Senin, 15 Oktober 2018

Kasus 2 - Forensik Digital

Langkah pertama
Buka aplikasi AccesData FTK Imager 3.1.2.0, pilih menu file lalu klik add envidence item


Setelah itu pilih image file


Setelah itu cari file yang akan di buka



Maka akan terbuka isi file tersebut


Pertanyaan :

1    1.      Ada kombinasi dalam bukti - untuk apa dan berapa jumlahnya?Combination is for the safe                  (ToDo.txt) dan nomor yang sebenarnya adalah 4-55-67 (2.jpeg - dalam hex)



2. tanggal dan waktu untuk bertemu dan apa kejahatannya? 
    Info ini ada di Journal.doc - kejahatan adalah perampokan (info ini hanya ada di teks dokumen)           tetapi Tanggal dan waktu dalam teks PUTIH sehingga warna font perlu diubah untuk membacanya.     Ini tidak bisa dilakukan di AccessData FTK, perlu mengekstrak dokumen dan membukanya                 dengan Word. Tanggal = 4/1/2020 Waktu = 12 siang


3. Apa yang digunakan sebagai senjata pembunuh?
          Senjata pembunuh adalah racun kaleng hairspray - 4.jpg


4. Siapa korbannya? (Nama pertama dan terakhir!)
          Korban adalah Dolly Parton (salah satu Jpg yang dihapus) - jika tidak tahu nama, lalu unggah             gambar itu Pencarian Gambar Google dan akan segera muncul!

Senin, 08 Oktober 2018

Kasus - Forensik Digital

Terdapat sebuah tantangan:
Orang-orang dari Digital Forensic Research WorkShop telah menciptakan tantangan unik untuk Anda. Misi Anda adalah menganalisis floppy yang ditemukan dan menjawab pertanyaan di bawah ini. Apa yang membuat tantangan ini unik, Anda perlu membaca laporan polisi sebelum melanjutkan tantangan Anda. Sama seperti investigasi di dunia nyata, Anda akan memiliki beberapa informasi latar belakang dan beberapa bukti, tetapi terserah Anda dan keterampilan teknis Anda untuk menggali jawaban. Di bawah ini adalah gambar dd dari floppy yang dipulihkan. Ini adalah gambar yang akan memberi Anda jawaban, asalkan Anda dapat 'mengekstrak' data.

Langkah untuk mendapatkan bukti yang terdapat pada file image.zip


  • Buka dan jalankan WinMD5.
  • Kemudian browse dan cari file dengan nama image.zip lalu akan  muncul File MD5 value dan copy value ke bagian bawah untuk memverifikasi apakah  value sama dengan File MD5 Value. Klik Verify dan akan muncul notifikasi yang menampilkan hasil yang Match.
  • Klik Ok pada kotak notifikasi
  • Buka Autospy, lalu create new case untuk mengotopsi kasus baru
  • Masukan nama kasus dan simpan bukti kasus, kemudian klik next
  • Masukan case dan nama penyidik, klik finish


Pertanyaan dari kasus yang harus di pecahkan

1. Siapa pemasok marijuana Joe Jacob dan apa alamat yang tercantum untuk pemasok?
    Jimmy Jungle, NY 11111


2. Data penting apa yang tersedia dalam file coverpage.jpg dan mengapa data ini penting?
    File halaman sampul berisi kata sandi ke file zip terenkripsi (scheduled visits.zip), yang dapat             ditemukan di akhir file (offset 0x3d20) sebagai "pw = goodtimes".




3. Apa (jika ada) sekolah menengah lain selain Smith Hill sering Joe Jacobs?
          Ada 5 sekolah :
   a. Key High School
   b. Leetch High School
   c. Birard High School
   d. Richter High School
   e. Hull High School






4. Untuk setiap file, proses apa yang diambil oleh tersangka untuk menutupi mereka dari yang lain?

    Jimmy Jungle doc dihapus
    Cover page. Jpg diganti a.jpgc
    Schedule.zip diganti nama dengan .exe

5. Proses apa yang Anda (penyelidik) gunakan untuk berhasil memeriksa seluruh isi setiap file?

    Langkah awal menggunakan MD5Free, Selanjutnya menggunakan Autopsy untuk mengetahui apakah benar file tersebut yang akan di autopsy. Langkah terakhir menggunakan NTFS Recovery untuk memperoleh data-data yang terdapat pada file tersebut.

Pertanyaan Bonus:
Program Microsoft apa yang digunakan untuk membuat file Halaman Sampul. Apa buktinya (Bukti adalah kunci untuk menjawab pertanyaan ini dengan benar, bukan hanya menebak).

Jawaban :

File halaman muka berisi padding dalam urutan pengulangan 4 byte dari 0x28a28a00. Kami membuat gambar JFIF menggunakan Microsoft Paint dan program lainnya. Dengan memeriksa padding dalam file-file ini jelas bahwa padding 0x28a28a00 adalah unik untuk Microsoft Paint.

Sabtu, 03 Juni 2017

PHP Insert Data

Masukkan Data Ke MySQL Menggunakan MySQLi dan PDO 
Setelah database dan tabel telah dibuat, disini saya menggunakan DB cdcol dan tabel cds. kita bisa mulai menambahkan data di dalamnya. 
Berikut adalah beberapa aturan sintaks yang harus diikuti: 
       • Query SQL harus dikutip di PHP 
       • Nilai string di dalam query SQL harus dikutip 
       • Nilai numerik tidak boleh dikutip 
       • Kata NULL tidak boleh dikutip Pernyataan INSERT INTO digunakan untuk menambahkan 


catatan baru ke tabel MySQL: 
- INSERT INTO table_name (column1, column2, column3, ...)  
- NILAI (nilai1, nilai2, nilai3, ...) 


berikut kodingan untuk Insert Data.




Hasil :

1. jika di klik tambah maka akan muncul :


 2. lalu isi data tabelnya lalu klik submit.


PHP Delete Data

Hapus Data Dari Tabel MySQL Menggunakan MySQLi dan PDO

Pernyataan DELETE digunakan untuk menghapus catatan dari sebuah tabel:
HAPUS DARI table_name
WHERE some_column = some_value

Perhatikan klausa WHERE dalam sintaks DELETE: Klausa WHERE menentukan record atau record mana yang harus dihapus. Jika Anda menghilangkan klausa WHERE, semua catatan akan dihapus!




berikut kodingannya :


apabila saya akan menghapus data ke 6 (rila) dengan cara klik hapus. maka akan terhapus.


PHP Update Data

Update Data Dalam Tabel MySQL Menggunakan MySQLi dan PDO
Pernyataan UPDATE digunakan untuk memperbarui catatan yang ada dalam sebuah tabel:
UPDATE table_name  SET column1 = nilai, column2 = value2, ...
WHERE some_column = some_value


Perhatikan klausa WHERE dalam sintaks UPDATE: Klausa WHERE menentukan catatan atau catatan yang harus diperbarui. Jika Anda menghilangkan klausa WHERE, semua catatan akan diperbarui!


berikut kodingannya :
1. pertama kodingan pada formnya.



2. kedua adalah kodingan untuk memproses dengan database pada php my admin


berikut hasilnya :
1. misalkan saya mau mengubah / mengupdate Glee menjadi Gleen.
klik ubah maka akan ke halaman update seperti gambar dibawahnya.


 2. tampilan halaman update. ubah nama Glee menjadi Gleen. lalu klik submit.


Jumat, 02 Juni 2017

PHP Select Data From MySQL

  1. Select Data
Pilih Data Dari Database MySQL Pernyataan SELECT digunakan untuk memilih data dari satu atau beberapa tabel:SELECT column_name (s) FROM table_name Atau kita bisa menggunakan karakter * untuk memilih SEMUA kolom dari sebuah tabel:
SELECT * FROM table_name Pilih Data Dengan MySQLi.
  1. berikut database dan tabel yang dibuat

               Pertama, kami membuat kueri SQL yang memilih kolom id, nama depan, dan nama belakang
dari tabel cds. Baris kode berikutnya menjalankan query dan menempatkan data yang dihasilkan
ke dalam variabel yang disebut $ result.
Kemudian, fungsi num_rows () memeriksa apakah ada lebih dari nol baris yang dikembalikan.
Jika ada lebih dari nol baris yang dikembalikan, fungsi fetch_assoc () menempatkan semua hasilnya
ke dalam array asosiatif yang dapat kita lewati. While () loop loop melalui hasil set dan
output data dari id, nama depan dan kolom nama belakang.
Contoh berikut menunjukkan hal yang sama seperti contoh di atas, dengan cara prosedural MySQLi:


Codingan



Hasil :


Rabu, 29 Maret 2017

PHP Global Variables - Superglobals

Superglobals diperkenalkan di PHP 4.1.0, dan built-in variabel yang selalu tersedia di semua lingkup.

PHP Global Variables - Superglobals
Several predefined variables in PHP are "superglobals", which means that they are always accessible, regardless of scope - and you can access them from any function, class or file without having to do anything special.
variabel PHP superglobal adalah:
  • $ GLOBALS
  • $ _SERVER
  • $ _REQUEST
  • $ _POST
  • $ _GET
  • $ _FILES
  • $ _ENV
  • $ _COOKIE
  • $ _SESSION

Bab ini akan menjelaskan beberapa superglobals, dan sisanya akan dijelaskan di bab berikutnya.

PHP $ GLOBALS
$ GLOBALS adalah PHP variabel global super yang digunakan untuk mengakses variabel global dari mana saja di script PHP (juga dari dalam fungsi atau metode).

toko PHP semua variabel global dalam sebuah array disebut $ GLOBALS [index]. Indeks memegang nama variabel.

Contoh di bawah ini menunjukkan bagaimana menggunakan super variabel global $ GLOBALS:

Contoh :

 Hasil :

Dalam contoh di atas, karena z adalah hadiah variabel dalam array $ GLOBALS, hal ini juga dapat diakses dari luar fungsi!

PHP $ _SERVER
$ _SERVER Adalah PHP variabel global super yang memegang informasi tentang header, jalan, dan lokasi skrip.

Contoh di bawah ini menunjukkan bagaimana menggunakan beberapa elemen di $ _SERVER:
Contoh :

Hasil : 

Tabel berikut berisi elemen yang paling penting yang dapat masuk ke dalam $ _SERVER:


PHP $ _REQUEST PHP

$ _REQUEST digunakan untuk mengumpulkan data setelah mengirimkan formulir HTML.

Contoh di bawah ini menunjukkan bentuk dengan field input dan tombol submit. Ketika pengguna mengirimkan data dengan mengklik "Submit", bentuk data dikirim ke file yang ditentukan dalam atribut aksi <form> tag. Dalam contoh ini, kami arahkan ke file ini sendiri untuk data formulir pengolahan. Jika Anda ingin menggunakan file PHP lain untuk memproses data formulir, mengganti dengan nama file pilihan Anda. Kemudian, kita dapat menggunakan super variabel global $ _REQUEST untuk mengumpulkan nilai dari field input:

Contoh :

Hasil :


Laporan Hasil Ann's (Digital Forensics)

Telah terjadi sebuah serangan pada jaringan. Sebagai seorang penyidik digital forensik anda diminta melakukan analisa terhadap serangan te...