Tuesday, 26 February 2013

How to find someone's IP Address


Hi, hari ni aku nak ajar korang cara untuk cari IP Address orang. Baca and paham dengan teliti:
1. Download "IP Finder Script" kat link ni
2. Korang bukak satu account kat Freehosting.
3. Extract "IP_Finder.rar" dan upload "ip.php" dan "ip_log.txt" dalam folder file manager dekat Control Panel.
4. Korang boleh rename "ip.php" dengan nama-nama lain.
5. Set permission ke 777 dalam file "ip_log.txt"
6. Send link "ip.php" tu kepada mangsa-mangsa korang.
7. Bila orang klik kat link yang korang hantar tu, IP Address dia akan tertulis dalam file "ip_log.txt"

Disco Light on CMD


Coding ni akan buat lampu "Caps Lock", "Num Lock", "Scrool Lock" akan berkelip mengikut rhythm.
Kat sini ada 2 coding:
1. Ni coding untuk random disco light
Set wshShell =wscript.CreateObject(“WScript.Shell”)
do
wscript.sleep 100
wshshell.sendkeys “{CAPSLOCK}”
wshshell.sendkeys “{NUMLOCK}”
wshshell.sendkeys “{SCROLLLOCK}”
loop
-------------------------------------------------------------------------------------------------------------------------
2. Ni plak coding untuk disco light of chain.
Set wshShell =wscript.CreateObject(“WScript.Shell”)
do
wscript.sleep 200
wshshell.sendkeys “{CAPSLOCK}”
wscript.sleep 100
wshshell.sendkeys “{NUMLOCK}”
wscript.sleep 50
wshshell.sendkeys “{SCROLLLOCK}”
loop
---------------------------------------------------------------------------------------------------------------------------
- Copy salah satu coding kat atas tu and then paste dalam notepad.
- Save as KeyDisco.vbs
- Bukak file tu dan jom berdisco!
---------------------------------------------------------------------------------------------------------------------------
Kalau nak stop effect tu : Task Manager > Processes. Korang just end "wscript.exe"

Function of Trojen Backdoor


Backdoor trojan
Backdoor trojan adalah suatu program yang membolehkan seseorang untuk mengambil alih kontrol terhadap suatu komputer melalui internet. Backdoor trojan akan nampak seperti program yang normal dan kelihatannya tidak mengganggu Anda. Tetapi begitu Anda menjalankan program yang berisi backdoor ini, maka dia akan menjalankan fungsi-fungsi tersembunyi yang tidak disadari oleh pengguna komputer. Backdoor trojan saat ini bisa dikatakan sedang trend di internet, bahkan viruspun dapat meletakkan suatu backdoor trojan pada suatu komputer. Begitu pertama kali backdoor trojan dijalankan, maka biasanya dia akan menambahkan dirinya pada bagian startup di komputer tersebut sehingga backdoor trojan ini akan selalu dijalankan ketika komputer dinyalakan kembali. Si pengirim backdoor trojan ini bisa melihat komputer mana saja yang mengandung backdoor dan dia dapat terhubung ke komputer tersebut tanpa disadari oleh pengguna komputer disana. Setelah terhubung dengan komputer yang sudah terinfeksi backdoor trojan ini, maka si pengirim backdoor trojan akan dapat melakukan berbagai hal, seperti menjalankan aplikasi, mengakses file personal Anda, memodifikasi file atau meng-upload file, merekam keystroke keyboard Anda atau bahkan menggunakan komputer Anda untuk mengirimkan e-mail spam kepada orang lain. Beberapa backdoor trojan yang sudah kita kenal adalah Subseven, BackOrifice dan Graybird yang sering dianggap sebagai patch untuk memperbaiki worm Blaster.

SSH and VPN


SSH: Secure Shell is a program for logging into a remote machine and for executing commands on a remote machine. It is intended to replace telnet, ftp (fetch), rlogin and rsh, and provide secure encrypted communications between two untrusted hosts over an insecure network. (from the openbsd man page).
SSH encrypts all traffic (including passwords) to effectively eliminate eavesdropping, connection hijacking, and other network-level attacks. Additionally, SSH provides a myriad of secure tunnelling capabilities, as well as a variety of authentication methods. (from the openssh front page.)

VPN: Virtual Private Network. A private network that is configured within (or to travel across) a public network in order to protect data or for other reasons. In this case, the University of Minnesota built a VPN to allow high-speed internet access users (DSL and cablemodem users) access to U. resources from their homes, like those who use the modem pool have.
The VPN will encrypt data sent from home until it gets to the VPN server on campus, but after that, the data is unencrypted as it passes over the local U. network.

Speedup startup windows XP


1. Buka Regedit dan pergi ke HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > ContentIndex.
2. Di ContentIndex cari nama " StartupDelay " dan klik 2 kali. Tukarkan " Base " daripada Hexadecimal kepada Decimal dan masukan 40000 ( tetapan awal 480000 )
3. Tutup semua tetingkap , dan restart komputer.

Google Dork


Contoh Google Dork :


inurl:"id=" & intext:"Warning: mysql_fetch_assoc()

 

inurl:"id=" & intext:"Warning: mysql_fetch_array()

 

inurl:"id=" & intext:"Warning: mysql_num_rows()

 

inurl:"id=" & intext:"Warning: session_start()

 

inurl:"id=" & intext:"Warning: getimagesize()

 

inurl:"id=" & intext:"Warning: is_writable()

 

inurl:"id=" & intext:"Warning: getimagesize()

 

inurl:"id=" & intext:"Warning: Unknown()

 

inurl:"id=" & intext:"Warning: session_start()

 

inurl:"id=" & intext:"Warning: mysql_result()

 

inurl:"id=" & intext:"Warning: pg_exec()

 

inurl:"id=" & intext:"Warning: mysql_result()

 

inurl:"id=" & intext:"Warning: mysql_num_rows()

 

inurl:"id=" & intext:"Warning: mysql_query()

 

inurl:"id=" & intext:"Warning: array_merge()

 

inurl:"id=" & intext:"Warning: preg_match()

 

inurl:"id=" & intext:"Warning: ilesize()

 

inurl:"id=" & intext:"Warning: filesize()

 

inurl:"id=" & intext:"Warning: require()

Backtrack


Jadi Apa Itu BackTrack?

BackTrack ialah sebuah sistem operasi berasaskan Linux yang dicipta dengan tujuan untuk membantu parasecurity professionals dalam melakukan ujian penilaian tahap sekuriti dalam persekitaran yang didekasikan kepada penggodaman. BackTrack berasal dari distro Linux versi terawal Whoppix, IWHAX, dan Auditor.

Tools Yang popular Dalam BackTrack:

1. Kismet

2. Nmap

3. Ophcrack

4. Ettercap

5. Wireshark

6. BeEF (Browser Exploitation Framework)

7. Hydra (Dan banyak lagi!)

Ciri-Ciri BackTrack:

1. Percuma. Anda sentiasa boleh memuat turun melalui laman web rasminya di sini -> BackTrack Linux

2. Boleh digunakan secara Live melalui Live DVD atau USB tanpa perlu memasangnya pada PC anda.

3. Mempunyai banyak tools khas untuk tujuan pengujian sekuriti.

4. Persekitaran desktop yang menarik dan mengujakan.

5. Perlukan usaha yang lebih untuk mempelajari cara menggunakannya kerana ia bukan sekadar untuk 'menggodam Wi-Fi'! Ia memang dicipta untuk kegunaan yang 'profesional' jadi gunakan ia sebagaimana ia dicipta!

11 Kategori Tools:

1. Information Gathering

2. Network Mapping

3. Vulnerability Identification

4. Web Application Analysis

5. Radio Network Analysis (802.11, Bluetooth, RFID)

6. Penetration (Exploit & Social Engineering Toolkit)

7. Privilege Escalation

8. Maintaining Access

9. Digital Forensics

10. Reverse Engineering

11. Voice Over IP