Showing posts with label Hacking Info. Show all posts
Showing posts with label Hacking Info. Show all posts

Sunday, 15 July 2012

Teknik Godam Akaun Facebook Melalui Access Token?


Sekarang ne bz sedikit mengenai penemuan terbaru, dimana akaun facebook anda boleh diguna pakai oleh penggodam untuk melakukan sebarang aktiviti di dalam akaun anda samada menggunakan akaun anda sebagai tujuan spam ataupun menggunakan akaun anda untuk tujuan yang tidak baik.

Kebolehan untuk penggodam menyalahgunakan sesebuah akaun untuk tujuan yang tidak elok adalah setelah penggodam tersebut berjaya mendapatkan access token akaun tersebut.

Access token disini adalah access yang telah anda berikan semasa menggunakan sebarang aplikasi di dalam facebook, contohnya aplikasi autolike dan lain. Setelah penggodam mendapatkan access token tersebut maka secara automatik penggodam memiliki access ke atas akaun tersebut dan boleh melakukan pelbagai aktiviti di dalam akaun tersebut.

Contoh mudah sekiranya access token tersebut membenarkan muat-naik gambar maka penggodam boleh menggunakan kesempatan itu untuk memuat naik gambar yang tidak sepatutnya ke dalam akaun mangsa.


Setelah membuat sedikit pencarian, saya menemui sebuah artikel menarik iaitu 10000 Twitter User oauth token hacked and Exposed by Anonymous yang mana telah dilakukan oleh sebuah kumpulan penggodam antarabangsa yang menggelar diri mereka LulzSecReborn.

Oleh itu untuk mengelakkan data seperti ini disalahguna oleh pihak yang tidak bertanggungjawab anda bolehlah mulai memadam aplikasi yang tidak sepatutnya di Aplikasi Facebook, bimbang-bimbang jika salah satu aplikasi tersebut adalah milik penggodam, siapa tahu kan.

https://www.facebook.com/settings?tab=applications

Sekian Wasalam XD


Thursday, 24 May 2012

Ebook Lengkap Mengenai Serangan XSS

Assalammualaikum,


Anda semua mesti tahu apa itu XSS bukan, para penggodam mesti tau macam mana nak buat XSS yang paling simple iaitu non-persistent. Disini saya ingin berkongsi e-buku panduan lengkap mengenai serangan XSS yang telah ditulis oleh Ahmed Elhady Mohamed daripada infosec4all.


E-buku ini akan memberi panduan kepada anda mengenai bagaimana sesuatu serangan XSS ke atas sesebuah laman web dibuat. Nak baca klik link di bawah ini.




Sunday, 8 January 2012

Apa Itu Botnet?


Botnet merupakan perkataan yang digunakan bagi koleksi perisian robot atau bot yang dijana secara automatik. Ia bergerak dalam komputer ‘zombie‘ yang dikawal secara mudah alih oleh penggodam. Proses mencuri sumber perkomputeran sebagai hasil sistem digabungkan menjadi botnet juga dikenali sebagai scrumping.



Perkataan botnet boleh digunakan untuk merujuk kepada satu kumpulan bot seperti IRC bot, iaitu perkataan yang biasa digunakan bagi merujuk kepada sekumpulan compromised computer (dinamakan komputer ‘zombie’), yang mana ia menjalankan program cecacing, kuda Trojan, atau backdoor (lubang) di bawah kawalan satu infrastruktur. Botnetoriginator (bot herder) boleh mengawal kumpulan berkenaan secara mudah alih dan biasanya atas sebab-sebab yang mencurigakan.


Bot biasanya bergerak secara sembunyi dan sukar dikenalpasti kerana ia mampu melindungi pergerakannya dengan menjadi sebahagian daripada internet. Bot baru boleh menyaring persekitaran mereka secara automatik serta mengembangkan fungsinya dengan menggunakan kelemahan pengguna. Apa yang lebih menakutkan, ia boleh menjadi botnet yang mengawal sesuatu komuniti.


Biasanya botnet akan melibatkan pelbagai medium perhubungan seperti dial-up, ADSL dan kabel serta pelbagai jenis rangkaian seperti pendidikan, korporat, kerajaan dan kadang-kala ketenteraan.


Kajian mendapati, satu perempat daripada semua komputer peribadi yang berhubung dengan internet mempunyai botnet.


Thursday, 13 October 2011

XSS Pada Facebook?

Assalammualaikum...

Rasanya dah lama tak update blog ne... Macam dah berhabuk je, traffic pun makin menurun... Hehe

Kali ne kita akan bercerita mengenai XSS atau Cross Site Scripting pada FACEBOOK? FACEBOOK? Oh no... Takpa kita tengok gambar dulu...


Amacam? Hehe... itu salah satu contoh sahaja bagaimana XSS berfungsi... Tapi yang saya buat tu hanya menggunakan menyebabkan ALERT.

Kalo betul Facebook kena XSS mesti ramai deactive akaun kan?

XSS atau Cross-site Scripting adalah satu malicious code yang di inject pada URL laman web untuk memaparkan Javascript kepada mereka yang membukanya.

Jom tengok contoh di bawah ne :

1. http://store.ferrari.com/en/search/show/?keywords=%3Cstyle%3Ebody{visibility:hidden;}html{background-image:url%28http://i27.lulzimg.com/9b6f618414.png%29;}%3C/style%3E%3Cdiv%20style=%22position:absolute;left:420px;top:40px;%E2%80%8B%E2%80%8Bz-index:10;visibility:visible;color:White;font-size:40px;%22%3E%3C/div%3E


2. http://www.gmp.police.uk/live/nhoodv3.nsf/index-divisions.html?ReadForm&Division=%3Cstyle%3Ebody{visibility:hidden;}html{background-image:url%28http://i27.lulzimg.com/9b6f618414.png%29;%20}%3C/style%3E%3Cdiv%20style=%22position:absolute;left:420px;top:40px;%E2%80%8B%E2%80%8Bz-index:10;visibility:visible;color:White;font-size:40px;%22%3E%3C/div%3E


Itu adalah contoh XSS daripada page Police UK dan Ferrari Store.

Dengan XSS, korang boleh curi cookie orang yang buka URL tersebut.

Tapi yang aku buat tadi, bukanlah untuk curi cookie, tetapi hanya menggunakan gambar aku dan letak kat Background web dorang secara sementara.

Bayangkan kalau terdapat XSS vulnerable pada Facebook. Memang asyik lawan hijack je la Facebook member.

Untuk lebih memahami XSS korang kenalah memahami JAVASCRIPT kerana korang akan menggunakan SCRIPT 100% dalam membuat XSS injection.

Saturday, 24 September 2011

Istilah / Terminologi Hackers


Black Hat Hackers ( Penggodam berniat jahat) merupakan sebilangan kecil kumpulan yang terdiri daripada manusia yang genius di dalam penguasaan dan penggunaan teknologi pengkomputeran yang mampu melakukan apa saja terhadap sistem komputer, kebiasaannya berkemampuan untuk berhubung / mengeksploitasi / menggunakan tanpa kebenaran / memecah-masuk sistem dengan mana-mana komputer yang mempunyai sambungan ke internet walaupun tahap keselamatan komputer tersebut telah pun dipertingkatkan. Mereka ini juga dikenali sebagai seseorang yang mensubversi keselamatan komputer tanpa izin atau menggunakan teknologi (biasanya sebuah komputer ataupun internet) untuk tujuan keganasan, vandalisme, penipuan kad kredit, pencurian identiti, pencurian hak milik intelektual, dan sebagainya. Ini juga bermakna mengambil alih kawalan komputer lain melalui sebuah rangkaian, atau software cracking.


White Hat pula digunakan untuk melabel seseorang yang genius di dalam ilmu pengkomputeran tetapi sangat beretika dengan pengetahuan tersebut tanpa menyalahgunakan kemampuannya untuk merosakkan sistem komputer yang lain. Boleh dikatakan bahawa mereka ini adalah dari golongan Penggodam beretika yang memecah keselamatan tetapi untuk tujuan altruistik ataupun sekurang-kurangnya tidak berniat jahat. White Hat biasanya mempunyai etika yang jelas, dan selalu berusaha untuk bekerja dengan pengilang atau pemilik demi untuk memperbaiki kelemahan yang dijumpai dalam setiap produk @ keluaran, walaupun ramai juga yang mengancam sama ada yang tersirat atau jelas untuk memaklumkan kepada awam selepas tempoh yang "sesuai" untuk memastikan respons yang kena pada waktunya ( Hacktivism / Propaganda ). Istilah ini juga digunakan untuk penggodam yang merekacipta dan mengekod sistem yang lebih selamat.


Terma perkataan Cracker yang kebiasaannya ditujukan kepada Black Hat Hacker telah dicipta oleh Richard Stallman untuk membezakan golongan Hacker dan Cracker. Mereka adalah seseorang yang cenderung untuk melakukan aktiviti / proses "memecah-masuk" sebarang jenis kata laluan pada sesetiap jenis perisian (Software Cracker). Golongan ini amat bijak dalam usaha untuk memecahkan sesuatu kata laluan. Mereka juga lebih cenderung / genius dalam mentafsir / mengubah kod-kod sumber yang ada dalam setiap jenis perisian untuk menjadikan perisian tersebut seperti yang asli. Kebanyakkan perisian komputer yang dicetak rompak sebenarnya adalah hasil kerja golongan cracker ini kerana mereka mempunyai kemampuan yang khusus dalam mengatasi tahap mekanisma perlindungan penyalinan perisian. Mereka ini jarang / tidak mengeksploit rangkaian komputer, cuma lebih kepada perisian yang berasaskan komputer semata-mata.



Script Kiddies pula ialah golongan yang penuh dengan keegoan dengan tahap pengetahuan penggunaan komputer yang tidak seberapa tetapi seringkali menyusahkan Juruteknik Komputer. Golongan ini seringkali dikaitkan sebagai seseorang yang gopohgapah dalam melakukan sesuatu yang melibatkan aktiviti penggodaman ( Hacking ). Namun begitu keupayaan mereka dalam penguasaan computer sama sekali tidak boleh dipandang ringan kerana hampir 50 % virus dan bermacam bentuk ancaman computer yang tersebar di seluruh dunia adalah disebabkan oleh golongan ini. Mereka menggunakan sebarang perisian ( tool )yang direkacipta oleh golongan hacker tanpa mengetahui apakah tujuan dan akibat perisian tersebut jika disalahgunakan. Mereka selalunya membuta tuli menggunakan sesuatu perisian tersebut tanpa mengikut arahan / panduan perisian itu sendiri.

Thursday, 4 August 2011

Cara Untuk Menjadi Hacker


Hacker?


Dengar nama je dah gerun, mereka insan yang mempunyai kepakaran dalam bidang sistem komputer dan sistem komunikasi. Ya itulah hacker. Mereka tunjang keselamatan teknologi sesebuah negara.


Saturday, 23 July 2011

Apa itu crack?

Apabila kita membeli sesuatu perisian, maka kita akan dibekalkan lesen key dalam bentuk serial number. Lesen key inilah yang akan kita gunakan untuk mengaktifkan fungsi perisian yang kita guna secara keseluruhan.



Sunday, 3 July 2011

Elakkan Diri Anda Disalah Guna !!!

Anda semua masih ingat entry saya mengenai Jom Jadi Facebook Hacker!!.. Siapa tak sempat baca sila rujuk di SINI.

Sebenarnya ada cara untuk mengelakkan diri kita menjadi mangsa KEYLOGGER ini, cara ini adalah amat penting anda praktiskan ketika anda menggunakan PC kengkawan anda yang mungkin dilengkapi KEYLOGGER.