~: MJ Design Official :~

Welcome to ~: MJ Design :~ .Get a Design that you need from Michael John at this page.Free to all and always will be :D.Find us on Facebook

Backtrack Linux

The evolution of BackTrack spans many years of development, penetration tests, and unprecedented help from the security community.

Ubuntu Linux

Fast, secure and stylishly simple, the Ubuntu operating system is used by 20 million people worldwide every day.

Exploits Database by Offensive Security

The Exploit Database an ultimate archive of exploits and vulnerable software. A great resource for penetration testers, vulnerability researchers, and security addicts alike.

Tuesday, 10 April 2012

MD5 Descrypter Online


Assalamualaikum.
Tidak ada apa sangat nak buat hari ni.So,aku nak share MD5 Descrypter Online yang aku jumpa di merata tempat.Tool ni digunakan untuk korang pecahkan password yang telah dihash.Silakan guna tool ini untuk kebaikan bersama :)

http://md5encryption.com
http://www.md5decrypter.com
http://md5crack.com/crackmd5.php
http://md5.my-addr.com/md5_decrypt-md5_cracker_online/md5_decoder_tool.php
http://md5-decrypter.com
http://www.md5decrypter.com/
http://www.xmd5.org
http://www.shell-storm.org/md5/
http://www.md5encrypter.com
http://www.cmd5.org

*tool MD5 Descrypter akan diupdate setiap masa jika aku temui site baru.

SQL Injection by Havij



Assalamualaikum.
Hari ni aku mahu ajar korang semua bagaimana cara nak hack sebuah site dengan menggunakan SQL Injection.Tutorial ini fungsi dia sama sahaja dengan tutorial yang lepas iaitu SQLMap With Backtrack.Tetapi tutorial kali ini ialah kita menggunakan suatu software yang direka khas oleh ITSECTEAM.Tanpa membuang masa.Ayuh kita mulakan tutorial ini.

Tutorial ini sudah diubah dari sini untuk kefahaman bersama.

1) Mula-mula download dulu tool di bawah ni:

(a).Havij

[[DOWNLOAD]]

(c).C99.PHP

[[DOWNLOAD]]


2) Sekarang KORANG perlu cari site yang vuln.Ikut step di bawah:


(a).Buka www.google.com


(b).Search dork di bawah:


" inurl:"id=" & intext:"Warning: mysql_fetch_assoc() "


Atau boleh download dork yang lebih banyak  di bawah ini:


[[DOWNLOAD]]


(c)Pilih salah satu site


3) Buka Havij


4) Masukkan alamat website yang error sebentar tadi


5) Tekan Analyze


6) Tunggu :)


~Siap~


7) Klik Tables


8) Tick kotak yang mana mrujuk ke arah informasi/data website or bla.bla.bla


9) Klik Get Tables


" Ia akan mencari table yang wujud dalam database itu,selepas semua table sudah habis discan oleh Havij"


10)Cari nama yang  username atau admin atau seakan dengannya


11)Klik Get Colums


~Siap~


12)Cari  colum yang tertulis "username" dan "password" atau seakan dengannya


" Kalau takde jugak.Boleh mintak dengan http://www.facebook.com/profile.php?id=100003183173269 "


13)Klik Get Data


" Akan keluar username dan password.Itulah username dan password admin "


" Ouh ye lupa.Jika korang mendapat password dalam bentuk pelik iaitu password yang mempunyai 32 huruf.Itu adalah password hash.Ia telah dihashkan bagi menyukarkan penggodam mendapat password yang benar-benar betul "


Contoh Password:-
e10adc3949ba59abbe56e057f20f883e


14)Pecahkan password hash tadi dengan menggunakan havij

(a).Buka Havij


(b).Pergi ke MD5


(c).Masukkan hash MD5 tadi


(d).Tekan Start


(e).Enjoy XD


15)Cari admin page site tersebut menggunakan havij


(a).Pergi ke Find Admin


(b).Masukkan url site tersebut


(c).Klik Start


(d).Buka url yang diberi


16)Login site tersebut


17)Cari button upload


18)Upload shell c99 korang atau shell yang terdapat di Malaysia ;P


" Jika tidak dapat upload shell korang tadi.Korang boleh ubah name shell korang kepada c99.php.png.Ini akan menipu site tersebut kerana site tu tak bijak XD "

" Boleh juga menggunakan teknik temper data "


19)Buka shell korang yang telah upload tadi


" Cari shell yang bernama index.php atau main.php.Atau cari sahaja shell yang mungkin paparan utama website berkenaan "


19)Klik pada shell berkenaan


20)Klik Edit


21)Buang code asal dan masukkan code deface korang


22)Klik butang Save


Bukak site tadi dan enjoy la puas2 :D .Korang boleh juga kembangkan dork untuk dapatkan site yang bagus dan mantap (Y)

b374k Newbie3viLc063s 2012 R2 Released!

Selepas Shell b374k m1n1 Newbie3viLc063s v.2012 Release.Newbie3viLc063s baru-baru ini baru sahaja released satu lagi shell buatan mereka.Shell tersebut diberni nama Shell b374k Newbie3viLc063s 2012 R2.Shell terbaru mereka ini terdapat banyak fungsi yang terbaru.Antaranya ialah:-

-Zone-H 
-Symlink
-SQLI Scan 
-Website Whois 
-Port-Scanner 
-WP Reset 
-Jomlaa Reset
-CMS Scanner 
-VB Changer 
-About (http://translate.google.com/)
-Log-Out

Untuk mendapatkan shell tersebut.Anda dipersilakan untuk ambil di sini