Popular Posts

Mata Wang Baru Malaysia

Siri Mata Wang Baharu Malaysia Yang Bertemakan Keunikan Malaysia



Mata wang RM20 kembali diperkenalkan dalam Siri Mata Wang Baru oleh Bank Negara Malaysia (BNM) selepas lebih 16 tahun dihentikan pengeluarannya pada 1995.


Wang berwarna oren itu memaparkan ilustrasi dua spesies penyu yang hanya boleh ditemui di perairan Malaysia iaitu Penyu Karah (Eretmochelys imbricata) dan Belimbing (Dermochelys coriacea) yang juga lambang hidupan laut tropika negara yang pelbagai serta berwarna-warni.

Siri Mata Wang Baru yang dilancarkan Perdana Menteri, Datuk Seri Najib Razak semalam, meliputi siri wang kertas dengan reka bentuk baru membabitkan nota RM10, RM20 dan RM100 serta wang polimer RM1 dan RM5. Nota RM50 menggunakan reka bentuk sedia ada.


Menurut BNM mata wang kertas baru ini akan mula diedarkan pada pertengahan tahun 2012 manakala wang kertas RM50 sudah mula diedarkan. Bahan substrat polimer digunakan untuk membuat wang kertas RM1 dan RM5 menjadikan ia lasak dan bertahan lama serta tidak mudah lusuh kerana wang kertas ini paling kerap digunakan.


Duit syiling bernilai 5 sen, 10 sen, 20 sen dan 50 sen tidak terkecuali diberi nafas baru akan mula diedarkan pada Januari 2012.


Hakmilik : cyber-sharing

Cara Mudah Deface Website

Assalamualaikum dan Salam Sejahtera. Kali ni CS akan menunjukkan cara deface dengan mudah. Harap memberi sedikit ilmu kepada semua.

Dork : inurl:cat_sell.php?cid=
  • /fileupload.php
  • /uploadedimages/
1- Search kat google menggunakan dork di atas

2- Bila sudah mendapat mangsa, masukkan code dibelakang url mangsa. Contoh\
http://www.target.com/fileupload.php


3- Kemudian pilih shell untuk di upload. pastikan shell dalam format .jpg

p/s gunakan tamper data. Tutorial tamper data klik sini

4- Kemudian akan keluar seperti gambar ini.


5- Highlight semua ayat tu dan "view source selection"

6- Kemudian copy code seperti gambar ini.


7- Masukkan /uploadedimages/ dibelakang url mangsa beserta code yang telah dicopy diatas tadi. Contoh http://www.target.com/uploadedimages/35998622.php

8- Sekarang anda telah berjaya upload shell. Tinggal untuk deface web tersebut.

Selamat mencuba dan lastly "Happy Hacking"

Hakmilik : cyber-sharing

Hack Wifi Dengan Beini 1.2.2

Atas Permintaan Ramai.
Tutorial Mudah Untuk Hack WiFi Dengan Menggunakan Beini 1.2.2


Beini 1.2.1



Klik di sini untuk memuat turun


Beini 1.2.2 (Baru)



Klik di sini untuk memuat turun


Apa yang telah dikemaskini?

- Updated Aircrack-ng to 1.1r1859
- Updated FeedingBottle to 3.2: generate *.wkp file directly when get handshake packets (EWSA3.x project file)
- Added driver x_ath9k_htc_compat-wireless-2.6.38-rc4-1.tce:AR9271 chips supported
- Added firmware.tcz:updated RT3070 firmware and more
- File Manager:Removed ROX-Filer(libglade.tczl,libxml2.tczl,rox-filer_root.tcz,shared-mime-info.tcz),Added Xfe(xfe.tcz,xfe-locale.tcz,fox.tcz,Xorg-7.5-lib.tcz)

Notes: If you are not using AR9271 chips, please delete "x_ath9k_htc_compat-wireless-2.6.38-rc4-1.tce" and "firmware.tcz", these two packets of software will cause some problems with some cards, after that please add "rt2x00_2.6.34-Beini.tce" in Beini-1.2.1 for supporting RT3070 chips. Sorry to have caused you so much inconvenience.


Nota: Burn iso tu as image kat cd (gunakan Nero, Ashampoo, Ultraiso dan lain-lain lagi)
@
Buat USB boot (gunakan UNETbootin 377)



WAJIB BACA DAN DOWNLOAD SETIAP SATU:

Support List

E-Book Tutorial - Cracking WEP Using Feeding Bottle by ayen46[PDF]

Crack WEP / WPA Using Minidwep-gtk in Beini [PDF]:[*credit to www.comfortsurf.com]

Beini USB boot video tutorial versi Melayu

UNETbootin 377 (seperti dalam video)

Run Beini @ VMware Workstation/Player Tutorial

VMware Player 3.1.4

Tutorial cara-cara mengatasi masalah USB tak boleh connect di VMware player by ayen46 [WORD]





HEXwriter- Free ASCII to HEX Converter





Tutorial Crack WEP WiFi Dengan Beini 1.2.2:
(ayat dalam tutorial ni Mr.Hac copy jadi ia bukan gaya penulisan Mr.Hac..cuma Mr.Hac ubah sikit-sikit je la..)


Mula-mula klik ikon ke-5 di bawah(lambang botol susu)



Klik yes


Klik kotak wlan0, lepas tu klik next


Klik scan



Lepas scan, kalau dah dapat pilih wireless mana yang nak hack, klik stop untuk stop scan atau dia akan stop sendiri lepas 30 saat


Klik wireless mana yang nak hack dan dia akan highlight sendiri (Contoh : Deathking). lepas tu klik next


Klik advanced mode


Klik capture, lepas tu klik fake auth (by force)


Klik access to information, klik start. tunggu sampai dia tulis Connected to (macam kat dalam gambar). lepas tu klik X untuk kotak fake authentication with AP (maksudnya tutup kotak tu)


Tick kotak Auto Run. klik Interactive 0841 (-2). tengok kotak kat kiri atas, tengok bahagian Beacons, tunggu sampai 1,000 + lebih. lepas tu klik kotak Previous (All Stop!).


Klik advance mode


Klik capture. klik fake auth (by force)


Klik access to information, klik start. tunggu sampai dia tulis Connected to (macam kat dalam gambar). kali ni tak payah tutup kotak ni.


Klik Interactive 0841 (-2). tengok kotak kat kiri atas, tengok bahagian Data, tunggu sampai 10,000 + lebih. lepas tu klik kotak start crack


Kalau dia keluar failed (gambar sebelah kanan), korang boleh tunggu dia akan run sendiri atau korang boleh klik stop crack, lepas tu klik start crack sekali lagi. saya pilih stop dulu lepas tu start balik


kalau berjaya dia akan tulis key found. angka dalam key found (............) tu la password wifi tu tapi korang kena ambil angka je, yang nie -> : korang abaikan.


P/S: Dalam e-book tu pun dah ada penerangan ni.. 


Credit : Mr.Hac

Hack Facebook Recovery Method

Assalamualaikum dan salam sejahtera.
Kali ini CS ingin menunjukkan bagaimana untuk HACK FACEBOOK dengan menggunakan cara recovery.. Tutorial ni CS copy dari http://h3xmedia.blogspot.com

Baiklah.kita akan mulakan dengan langkah-langkah yang ditunjukkan dibawah.
jangan lupa sediakan coke,keropok,gula-gula & apa-apa yg boleh di makan & minum.
kenapa? untuk makan2 sambil belajar dan mencuba :)

Langkah-Langkah:

Langkah Pertama: pergi ke halaman FB mangsa dan Copy Link FB mangsa, ataupun click pada bahagian info untuk mengetahui apakah email mangsa :)


Langkah kedua: buka 1 halaman facebook yang baru dan click pada bahagian forgot you password?


Langkah ketiga: masukkan link fb mangsa di dalam kotak yang disediakan. kalau korang tau email mangsa,korang tak perlu guna link fb,masukkan terus email mangsa ke dalam kotak yang pertama :) Kemudian click pada button search.


Langkah keempat: Kemudian akan ada keluar 1 box seperti dalam gambar dibawah. dan masukkan perkataan yang tertera disitu dan click buttion submit.:)


Langkah kelima: Kemudian akan keluar 1 page untuk Identify Your Account. Click pada button This is my account.


Langkah keenam: Akan keluar 1 page seperti dibawah dan anda hanya perlu click pada bahagian No Longger have Access to This? seperti yang ditunjukkan didalam gambar dibawah.


Langkah ketujuh: Kemudian keluar 1 page seperti dibawah dan masukkan email baru anda(email yg tiada berdaftar di facebook) pada ruangan yang telah disediakan dan click pada bahagian Submit.


Langkah kelapan: masukkan jawapan untuk soalan yang tertera pada page seperti yang ditunjukkan pada gambar dibawah dan click pada button submit.


Langkah kesembilan: 1 email akan dihantar pada email yang anda gunakan tadi. Pergi ke email yang anda gunakan tadi untuk membuat confirmation.

Langkah kesepuluh: Tunggu dalam masa 24jam, facebook mangsa tersebut akan menjadi milik anda.

P/S: Method ini berkesan pada sesiapa yang telah SET Securty Question fb mereka dan pada mangsa yang jarang online dalam tempoh 24Jam. Anda haruslah mempunyai sedikit info tentang mangsa untuk mengisi jawapan pada Langkah Ke 8.

Selamat mencuba. dan lastly "Happy Hacking"

Sumber : H3x.Media

Selamat Tahun Baru 2012

Cucuk pada baloon-baloon dibawah untuk countdown HAPPY NEW YEAR 2012!



Adrian Lamo


Lamo mengakui yang beliau menjadi terkenal kerana beliau telah berjaya memecah-masuk ke dalam sistem komputer organisasi besar dan hebat seperti The New York Times dan Microsoft Corporation yang terkenal dikalangan para penggodam sebagai kompeni yang mempunyai tahap sistem kawalan keselamatan rangkaian komputer yang tinggi. Beliau turut dikenali sebagai "homeless hacker," kerana beliau menggunakan internet di Kinko Siber Kafe, rangkaian kedai kopi seperti Starbuck dan juga perpustakaan awam untuk melakukan aktiviti penggodaman beliau. Di dalam sebuah artikel profil, beliau dinyatakan sebagai seorang yang "He Hacks by Day, Squats by Night," Lamo reflects, "I have laptop in Pittsburgh, a change of clothes in D.C. It kind of redefines the term multi-jurisdictional."

Cara Lamo memecah-masuk sesebuah sistem lebih kepada pengujian penetrasi / pemecah-masuk, yang mana sekiranya beliau menjumpai "lubang kebocoran" di dalam system keselamatan computer itu maka beliau akan mengeksploitasi kebocoran tersebut kemudian beliau akan memaklumkan kepada admin computer kompeni yang menjadi mangsa beliau tersebut. Kononnya tindakan beliau itu lebih kepada membantu kompeni tersebut memperbaiki tahap keselamatan rangkaian system computer mereka. Yang menjadi mangsa penangannya termasuklah kompeni-kompeni hebat seperti Yahoo!, Bank of America, Citigroup dan Cingular. Adalah tidak menjadi kesalahan dari segi undang-undang apabila white hat hackers diupah oleh sesebuah kompeni untuk melakukan pengujian penetrasi ke atas system computer mereka, tetapi apa yang dilakukan oleh Lamo adalah bertentangan dengan undang-undang siber kerana tiadanya hitam-putih yang dikeluarkan oleh kompeni yang menjadi mangsa pengujian penetrasinya itu.

Apabila beliau telah berjaya memecah masuk ke dalam system intranet The New York Times, keadaan menjadi serius. Beliau telah sengaja meletakkan dirinya sendiri di dalam satu senarai golongan yang berkepakaran tinggi dan senarai penyumbang terbesar di dalam dunia pengkomputeran. Beliau juga melihat informasi sulit dan peribadi kepunyaan para penyumbang tersebut termasuklah nombor Social Security kepunyaan para penyumbang tersebut. Lamo juga telah menggodam pengkalan data The Times’ LexisNexis untuk melakukan pencarian hal-hal dan informasi yang berprofil tinggi.

Disebabkan oleh aktiviti penggodaman dan kesalahan beliau memecah-masuk system computer kompeni The New York Times, Lamo telah diarahkan untuk membayar ganti rugi lebih kurang USD $65,000 in restitution. Beliau turut dijatuhkan hukuman tahanan rumah selama 6 bulan dan 2 tahun di bawah pemerhatian yang mana ianya telah pun berakhir pada 16 Januari, 2007 yang lalu. Sekarang ini Lamo bekerja sebagai seorang penulis dan penceramah bebas yang disegani. Hasil ceramah dan penulisan beliau mengenai keselamatan system computer seringkali memenangi dan mendapat penganugerahan.

Sumber : Komputer-milikku

Jonathan James


James adalah seorang remaja bawah umur yang pertama di dunia yang ditahan dan dipenjarakan kerana kesalahan menggodam. Umur beliau ketika dihukum penjara adalah 16 tahun. Ketika ditemubual oleh pihak media, beliau mengakui yang beliau menggodam demi kepuasan dan kegembiraan. Apa yang menggembirakan dan memberikan kepuasan kepada beliau ialah dengan melihat setahap mana kemampuan dirinya terhadap aktiviti penggodaman dengan mengeksploitasi pengetahuannya di dalam dunia pengkomputeran dan rangkaian komputer.

Ketika ingin melakukan aktiviti penggodaman, James akan menetapkan sasaran utamanya yang kebiasaannya terdiri dari organisasi yang berprofil tinggi. Beliau telah berjaya memasang perisian backdoor ( sejenis Trojan ) di dalam server DTRA (Defense Threat Reduction Agency ). DTRA merupakan sebuah agensi dari Jabatan Pertahanan Amerika Syarikat yang bertanggungjawab sepenuhnya memantau tahap keselamatan Amerika Syarikat dan negara-negara lain dari sebarang jenis ancaman senjata nuklear, biologi, kimia, konvensional dan senjata rahsia dari seluruh dunia ( musuh ). Backdoor yang diciptanya itu membolehkan beliau melihat, membaca dan menyimpan pelbagai jenis email-email sensitif, kata laluan dan kata nama para pekerja DTRA tersebut.

Selain daripada itu, James juga berjaya memecah-masuk ke dalam rangkaian komputer NASA dengan mencuri sejenis perisian yang bernilai lebih kurang $USD1.7 juta ( RM5.95 juta ). Mengikut jurucakap dari Jabatan Keadilan, "The software supported the International Space Station’s physical environment, including control of the temperature and humidity within the living space." NASA terpaksa menutup rangkaian komputernya dan mengakibatkan kerugian sebanyak USD$ 41,000. James bagaimanapun menjelaskan tujuannya memuatturun perisian tersebut adalah kerana beliau ingin meningkatkan tahap pengetahuannya di dalam pengaturcaraan C ( Sejenis bahasa komputer ), tambahnya lagi "Tetapi kod perisian tersebut sendiri agak teruk, macam tu punya perisian pun mereka katakan bernilai USD$ 1.7 juta? Memang tak padan langsung!"

Dengan kesalahan yang dilakukan oleh James yang juga dikenali sebagai "c0mrade" sekiranya beliau merupakan seorang dewasa, pastinya hukuman yang akan dijatuhkan kepada beliau adalah sekurang-kurangnya penjara selama 10 tahun. Selain dari itu, beliau juga akan di haramkan menggunakan sebarang jenis komputer dan akan dikerahkan menjalani hukuman tahanan di rumah. Bagaimanapun beliau cuma menjalani hukuman penjara selama 6 bulan kerana melanggar parol yang ditetapkan ke atas beliau. Pada hari ini, James telah pun insaf dan berjanji akan menggunakan kepandaiannya untuk kebaikan semata-mata. Beliau berkemungkinan akan memulakan sebuah Syarikat Keselamatan Komputernya sendiri.

Nantikan kemunculan hacker seterusnya.

Sumber : komputer-milikku

Jumping Shell

Assalamualaikum.. Kali ini CS buat tutorial untuk jumping shell dalam localhost menggunakan shell b374k. Korang semua boleh menggunakan apa2 jenis shell asalkan boleh di jumping. Disini CS menggunakan shell b374k. Sebab shell ini yg paling senang untuk difahami.

Ok jom kita terus ke tutorial jumping shell.

1- Disini CS menggunakan config joomla. perhatikan gambar dibawah


2- Apabila telah mendapat user dan password klik mysql untuk connect ke server. Kemudian masukkan username dan password yang telah kita perolehi di configuration.php. Akhir sekali tekan GO. Lihat gambar dibawah.


3- Sekarang korang dah berjaya masuk ke database. riverse5_jml01 adlah DB website ni. Apa yang korang perlu buat hanya klik sahaja.


4- Ok sekarang korang semua akan nampak table yang terdapat dalam site ni. Ape yang korang perlu buat cari joom-users dan klik.

p/s kadang-kadang nama table jos_users. Untuk site ni dia gunakan joom_users

Lihat gambar dibawah


5- ok Sekarang tiba masa untuk reset password admin. Nampak ayat ini "SELECT * FROM riverse5_jml01.joom_users LIMIT 0,100;". Delete ayat tu dan gantikan dengan ini "UPDATE jos_users SET password=md5( 'CS1234') WHERE username='Admin';" tanpa "". Kemudian tekan GO. Disini CS reset password ke "CS1234". Lihat gambar seperti dibawah



6- Apabila berjaya korang akan dapat seperti gambar dibawah.


7- Step yang terakhir ialah login ke website tersebut menggunakan username dan password yang korang dah reset tadi. Untuk tutorial upload shell di joomla klik Disini

Cara jumping shell ini boleh digunakan untuk wordpress juga.

Selamat mencuba. dan lastly "Happy Hacking"

Hakmilik : Cyber-Sharing

Upload Shell Di Joomla

Assalamualaikum. Hari ni CS buat tutor pasal upload shell di joomla.
Jom teruskan

1- Anda memerlukan ninjaXplorer. Klik Disini untuk download Ninjaxplorer.

2- Login ke joomla


3- Klik Extensions dan Klik install/uninstall


4- Ok sekarang anda akan nampak tempat nak upload. Upload lah ninjaxplorer yang anda download td.


5- Apabila telah berjaya upload, klik pada components dekat atas kemudian klik ninjaxplorer.


6- Kemudian akan terkeluar lah segala file yang terdapat di dalam website tersebut


Ok selesai sudah.
Cuba lah buat baru tau.

Semoga berjaya. lastly "Happy Hacking"

p/s ninjaxplorer biar kan dlm bentuk zip

Sumber : Sharing Is Caring

Upload Shell Ke Wordpress

Assalamualaikum Dan Selamat Sejahtera Semua!
CS Harap Anda Semua Sihat :D
Hari ni CS Nk Ajar Anda Semua Cara Nak Upload Shell Ke Wordpress


Mari Kita Mulakannya!

Pertama Sekali Create 1 Folder
Dan Create 1 Zip
Seperti Gambar Di Bawah
Dan Folder Tu afnum Dah Namakan Sebagai 1


Dan CS Da Namakan Folder zip tu kepada
plugin.zip
seperti gambar di bawah


Sekarang Ni Masukkan Shell atau apa2 saja benda yg korang nak uploadkan ke wordpress...
Di Dalam Folder..CS Akan Masukkan Shell CS Kedalam Folder 1
Kemudian CS Bawak Masuk Folder yg bernama 1 Ke Dalam Plugin.zip
Seperti Gambar Di Bawah


Sekarang Ni Kita Nak Upload Plugin.zip ni ke dalam Wordpress
Pertama Sekali Login Ke Wordpress
Kemudian Tengok Ke Kiri dan Cari Plugins
Tekan Add New
Tekan Pulak Upload
Dan Tekan Choose File
Pilih Plugin.zip


Selepas Itu Tekan Install Now


Jikalau Keluar Ayat Seperti Gambar Di Bawah
Bermakna Anda Telah Berjaya Upload File Tersebut Ke Wordpress!!


Cara Nk View Folder Yg Telah kita Upload?
Mudah JE!!!

Buat mcm ni
site.com/wp-content/plugins/Nama File Anda/
Mcm Afnum Da Namakan Folder Afnum Sebagai 1
Jadi Afnum Akan Type mcm ni
site.com/wp-content/plugins/1/


Sekian Sahaja.

Sumber : Sharing Is Caring

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 

Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | GreenGeeks Review