Showing posts with label [GHsec]. Show all posts
Showing posts with label [GHsec]. Show all posts

Cara Mudah Buat AntiVirus Sendiri


Assalamualaiikum dan selamat sejahtera.
Antivirus merupakan salah satu perisian yang penting pada sesebuah komputer.Ia berfungsi untuk membuang jenis jenis fail yang boleh merosakan atau melambatkan proses sistem komputer anda.

Tetapi, jika anda tidak mempunyai masa yang cukup untuk muat turun perisian antivirus, anda mungkin boleh menggunakan tips ini untuk membuang sesetengah virus.Anda boleh membuat Antivirus anda sendiri dengan hanya menggunakan notepad.

Tutorial: copy kod dibawah pada notepad, kemudia sila rename dengan nama Antivirus.bat filetype sila pilih All file

@echo off
title GilerVirus
echo Antivirus
echo created by GilerHackers.com
:start
IF EXIST virus.bat goto infected
IF NOT EXIST virus.bat goto clean
cd C:\Windows\system32
:infected
echo WARNING VIRUS DETECTED!
del virus.bat
pause
goto start
:clean
echo System secure!
pause
exit

Anda boleh menggantikan virus.bat dengan kesemua jenis virus virus terkini, untuk lihat senarai virus terkini boleh rujuk disini

Tips ini tidak dijamin 100% bebas dari jangkitan atau serangan virus, ia adalah salah satu kaedah sahaja..selamat mencuba, Muat turun Demo Antivirus ini dibawah:

Virus Android Trojan Yang Mustahil Untuk Dihapus


  Firma keselamatan IT Kaspersky mendakwa telah menemui virus Android trojan yang paling canggih. 

 Dikenalpasti oleh Kaspersky sebagai "Backdoor.AndroidOS.Obad.a", ancaman virus tersebut membolehkan mangsa untuk menghantar SMS ke nombor kadar premium dan memuat turun Malware lain kepada mangsa. Virus ini juga mempunyai kebolehan menghantar malware ke peranti lain melalui Bluetooth, dan mengawal peranti secara "remote" dengan menggunakan "console".

Hide My WP! 95% selamat dari SQl injection dan Serangan Xss.


Assalamualaiikum dan selamat sejahtera.
Wordpress merupakan salah satu platform yang sangat popular pada masa kini.Penggunaan wordpress sangat luas, ada yang mengunakan wordpress sebagai blog, ada juga yang mengunakan wordpress sebagai tapak untuk laman sesawang rasmi ataupun peribadi.

Pada hakikatnya, ramai pengguna ingin menyembunyikan penggunaan wordpress mereka, ini kerana terdapat pelbagai bugs pada plugin atau tema wordpress.Untuk memastikan ianya sentiasa selamat, kita mungkin tiada masa untuk menyemak atau mengemas kini plugin setiap hari.


Kini anda boleh mencuba plugin Hidemy WP sebgai salah satu cara meningkatkan keselamatan sistem wordpress anda.Baru baru ini, kita boleh lihat serangan besar besaran pengodam terhadap laman laman yang digodam adalah kebanyakannya menggunakan sistem dari wordpress. diantara botnet yang paling agresif yang pernah dilihat

Tingkatkan keselamatan anda
Hidemy WP mengawal akses WP kepada fail PHP. Ia melindungi laman web anda 95% daripada SQL Injection dan serangan XSS. Ini bermakna anda boleh memasang plugin yang tidak selamat tanpa bimbang tentang keselamatan terutama kepada ancaman penggodam, spam dan robot yang selalu menyerang pengguna WordPress.

Ketahui lebih lanjut bagaimana ia berfungsi DISINI | lihat live demo DISINI
Jika anda ingin muat turun secara percuma, sila klick pada button download dibawah:


Jangan Lupa untuk terus bersama kami untuk info info terbaru di facebook GilerHackers DISINI.

Daftar Masuk Akedemi Putera Army RileksCrew


Assalamualaiikum dan Selamat Sejahtera.
Di facebook [GH] ramai menunggu dan bertanya bilakah pengambilan sesi Putera Army RileksCrew yang seterusnya di adakan? ini mungkin berita baik kepada anda yang tertunggu tunggu, Pengambilan ke akedemi putera army rilekscrew yang ke-2 secara rasminya telah dibuka.


Kepada mereka yang belum tahu apa itu Putera Army Rilekscrew?
Pertama boleh rujuk DISINI, atau DISINI, Secara ringkasnya, Putera Army adalah sebuah kelas pembelajaran IT  percuma secara online dari Rilekscrew, didalam Putera Army, anda diajar asas berkaitan dunia komputer seperti, Asas membina website dengan wordpress, cara membuat laman web beserta tetapan databased, cara mencari kelemahan laman web, cara tembus keselamatan laman web, cara menjaga keselamatan identiti didalam talian, dan banyak lagi.

Seperti yang sebelum ini, diantara syarat syarat yang ditetapkan sebelum anda mendaftar masuk adalah seperti:
Peraturan jika sudah berada didalam Group.Sila ambil perhatian.
1- Ada dilarang mengguna sebarang jenis auto like, auto komen, auto post dan semua jenis aplikasi SPAM!
2- Ada Tidak digalakan komen dengan komen komen yang tidak mendatangkan Faedah atau jenis Sia-Sia kerana ini hanya akan memenuhkan ruangan komen.
3- Hormati Rakan rakan yang lain.Sila abaikan pertanyaan rakan yang mungkin tidak kena pada selera anda
4- Tidak boleh menimbulkan isu isu yang boleh mengakibatkan pergaduhan sesama rakan didalam komuniti
5- Anda dilarang post LINK didalam group, sama ada link berkaitan promosi, iklan seperti link Says,Churp2 dan sebagainya,
5- Anda bebas atau bersih dari Mana Mana kumpulan Penggodam
6- Jangan Riak atau berlagak jika pertanyaan salah seorang ahli didalam group mungkin di anggap NOOB.Putera Army mewujudkan komuniti untuk berkongsi ilmu, bukan tunjuk pandai.

Jika anda mempunyai sebarang pertanyaan, sila tinggalkan komen anda dibawah, atau terus bertanya mereka di facebook " RileksCrew " di https://www.facebook.com/HackingCorps


TIPS
Jika anda mempunyai sebarang pertanyaan, sila hubungi mereka yang berkaitan sebelum mengisi apa apa borang, kadang kadang kesilapan kecil boleh membuat permohonan anda tidak diterima
jangan lupa like [GH] di facebook juga!

Kaedah Mencari "Admin Login" di Laman Web

Assalamualaiikum dan selamat sejahtera.
Mencari halaman "Admin Login" kadang kala sangat sukar, Disini [GH] kongsikan sedikit tips yang mungkin membantu anda.Setelah sesuatu web terdedah kepada suntikan SQL (SQLI)  mungkin mudah untuk mendapat nama pengguna dan katalaluan, langkah seterusnya ialah  mencari halaman Log masuk "Admin Login" untuk masuk sebagai pemilik laman berkenaan.

Dibawah adalah beberapa kaedah / Tips untuk mencari halaman log masuk pentadbir "Admin Login"
1.Menambah Url
ni adalah kaedah yang pertama dan paling mudah untuk mencari laman login admin. Anda boleh menambah beberapa perkataan selepas URL.contoh:
www.site.com/admin
www.site.com/administrator
www.site.com/login
www.site.com/wp-login.php
www.site.com/admin.php

2.Mengguna Crawling software
Anda boleh menggunakan pelbagai alat jenis Crawling software untuk merangkak ke dalam laman web untuk mendapatkan halaman "Admin Login". ia mencari semua muka surat/page didalam laman web dan memaparkan senarai semua laman di direktori.

3.Robots.txt
pemilik laman web sebenarnya memberikan senarai pautan yang tidak boleh dicari oleh enjin pencarian "Search Engine".kadang kala pemilik akan menyembunyikan Halaman "Admin Login" Mereka pada robots.txt. secara langsung anda boleh melihat di fail robots.txt dengan menambah /robots.txt pada Url.
Contoh: www.site.com/robots.txt

4.Google Dork'
Ada juga boleh menggunakan google dork untuk mencari halaman "Admin Login" contoh seperti:
#Site:site.com “admin”
#Site:site.com inurl:login
#site:site.com intitle:"admin login"

5.Online
Terdapat juga beberapa laman web yang menyediakan perkhidmatan mencari halaman "Admin Login" secara online, anda juga boleh menggunakan laman web ini untuk mencari halaman "Admin Login" [Link+]

6.Havij
Havij merupakan salah satu software yang sangat popular sehingga ke hari ini,ia juga mempunyai pengimbas untuk membantu anda menemukan halaman "Admin Login"

7.Dan Banyak Lagi.. ^_^

Sebagai Tindakan, anda mungkin dapat mencegah penggodam khasnya yang berniat jahat untuk masuk ke dalam halaman anda,Jadi cuba elakan  perkara yang tersenarai diatas dari ditemukan oleh mereka.. sekian..

Senarai Terbesar "Wordlist" Berjuta Perkataan Untuk Password Cracking


Assalamualaiikum dan selamat sejahtera.
Salah satu koleksi terbesar dan sangat menyeluruh sebanyak 1493677782 perkataan untuk Password cracking sedia untuk dimuat turun!. Senarai perkataan ini bertujuaan terutamanya untuk Password Cracking (pemecahan kata laluan) seperti hashcat, John the Ripper dan password recovery utilities.

Defuse security telah mengeluarkan sebesar 4.2 GiB (compressed) atau 15 GiB (uncompressed) yang digunakan oleh mereka untuk Crackstation project.Senarai wordlist ini asalnya dikongsi oleh ' Stun ', salah satu dari Hacktivist Anonymous. Anda juga boleh memuat turun semua senarai wordlist ini dari Torrent .

Muat turun senarai wordlist dari torrent

Exabytes SiteLock

"Senarai ini mengandungi setiap wordlist, kamus, dan kata laluan pangkalan data yang bocor di internet (dan saya menghabiskan banyak masa untuk mencari). Ia juga mengandungi setiap perkataan dalam pangkalan data Wikipedia (halaman-artikel, diambil 2010, dalam semua bahasa) serta banyak buku-buku dari Projek Gutenberg. Ia juga termasuk kata laluan daripada beberapa pangkalan data pelanggaran berprofil rendah yang dijual pada tahun-tahun yang lalu di bawah tanah.(underground)" -Stun

Sumber Rujukan : THN

Malicious Software atau Malware! Jom Kenali Mereka.


Assalamualaiikum dan selamat sejahtera.
Anda pernah mendengar perkataan Malware? Malware atau nama asalnya ialah 'malicious software' merupakan sejenis program yang dibina untuk tujuan jahat.Terdapat banyak yang di ketegorikan sebagai malware,Setiap jenis mempunyai nama  dengan corak kerja mereka yang tersendiri.

Diantaranya ialah:
Worm
Program yang mempunyai kebolehan untuk menjangkiti komputer lain dengan sendirinya apabila dijalankan, melalui email dengan menggunakan alamat email yang dijumpai pada komputer yang dijangkiti, atau melalui internet dengan mengeksploitasi kelemahan sekuriti.

Virus
Program yang apabila dijalankan, mempunyai kebolehan untuk menggandakan dirinya(self replicate) dengan menjangkiti program lain atau fail yang ada dalam komputer. Program ini boleh mendatangkan pelbagai kesan (bergantung kepada pembinanya) seperti memadamkan semua data dari cakera keras, menayangkan tetingkap mesej dari pembinanya, atau hanya menggandakan dirinya dan memberatkan komputer anda. Berbeza dengan worm, virus tidak boleh merebak dengan sendiri ke komputer lain. Cara paling biasa bagi virus untuk merebak ialah melalui removable drive.

Trojan
Program yang direka untuk kelihatan seperti program yang tidak merbahaya tetapi sebenarnya dicipta dengan tujuan jahat seperti membuka jalan(backdoor) untuk mendedahkan komputer anda kepada ancaman

Backdoor
Program yang membolehkan pembinanya mengawal komputer anda untuk menjalakan arahan dan tugasan tanpa kebenaran anda.

Spyware
Program yang memantau aktiviti atau maklumat komputer anda dan menghantar maklumat tersebut kepada pembinanya tanpa pengetahuan anda(spy software).

Adware
Advertisement software, iaitu program yang menghasilkan popups atau menayangkan iklan pada komputer anda. Tidak semua adware boleh dianggap malware kerana banyak program atau aplikasi terutamanya aplikasi percuma yang menayangkan iklan dalam program mereka untuk memberikan pulangan kepada pembinanya. Ia biasanya tidak akan dianggap malware selagi maklumat yang disampaikan itu boleh dipercayai.

Hijacker
Program yang berfungsi untuk mengambil-alih sesetengah fungsi internet seperti, menukarkan home page pengguna kepada laman pembinanya atau menukarkan hasil carian dari enjin carian kepada apa yang dikehendaki pembina hijacker tersebut.

Marshable.net Terdedah kepada XSS vulnerability

Assalamualaiikum dan selamat sejahtera.
Baru baru ini,dikatakan kepada pemilik social network (rangkaian sosial) yang menggunakan script PHPFoX  untuk halaman mereka.kemungkinan besar mereka terdedah kepada suntikan XSS (mengikut eksploitasi)

Apa itu XSS
Cross Site Scripting atau kependekannya XSS ialah satu kaedah serangan menghantar malicious code yang disuntik (inject) pada URL laman web, dengan kelihatan seolah-olah datang dari sumber yang boleh dipercayai integritinya. Melalui cara ini, penggodam akan dapat memperolehi maklumat-maklumat sulit atau peribadi sasaran, juga dapat melancarkan aplikasi berbahaya.

Dengan kata lain, ia adalah kaedah serangan melalui Javascript yang dibuat untuk mengeksploitasi kelemahan (vulnerability) pada sesebuah laman web. (via: OMG hackers)

beberapa laman social Network malaysia seperti Marshable.net, Myheppi.com, Youkawan.com terjejas kepada serangan jenis ini.

dibawah adalah screenshot selepas kod XSS yang disuntik pada Url Mereka:


Live Demo:
www.Marshable.net/XSS-demo
www.myHeppi.com/XSS-demo
www.youKAWAN.com/XSS-demo

* Hosting Murah Serendah RM6.00? Domain Semurah RM30.00? biar betul beb!

Perlindungan dari ancaman internet untuk iPhone, iPad, and iPod Touch

Trend Micro Smart Surfing.

Trend Micro ™ Smart Surfing untuk peranti iPhone, iPad dan iPod Touch menyediakan satu pengalaman yang lebih bijak, lebih selamat apabila melayari web. Ia melindungi anda dari laman web berniat jahat. Jika anda cuba untuk mengakses laman yang merbahaya, Smart Surfing menyekat dan memberi amaran pemberitahuan.

Internet semakin digunakan oleh penjenayah siber untuk mencuri maklumat peribadi dan kewangan. Mereka menggunakan laman phishing, loji spyware dan malware pada laman web yang asli dengan melencongkan penggunaan yang membawa anda ke laman web yang berniat jahat tanpa pengetahuan anda.

Mana-mana peranti tidak dilindungi yang boleh mengakses internet adalah berisiko untuk ancaman ini. Untuk melindungi anda daripada laman web berniat jahat, Smart Surfing dikuasakan oleh Trend Micro ™ ,Rangkaian Perlindungan yang  terkemuka dalam  industri teknologi.



Bagaimana ia berfungsi


1- Jika laman web itu dikenali sebagai halaman phishing atau mengandungi kandungan berniat jahat seperti spyware, malware atau kandungan lain yang berbahaya, laman web tersebut akan disekat.

2- Anda boleh melaraskan kekuatan perlindungan untuk membolehkan laman web hanya dengan reputasi yang sangat baik, atau hanya menyekat laman web dengan reputasi yang biasa.

3- Smart Surfing menyokong pelbagai page supaya anda boleh membuka beberapa halaman dengan cepat dan bertukar tukar. Ia juga memanfaatkan kuasa meter pecutan untuk menyokong kedua-dua landskap dan
portrait browsing

Source: Smart surfing  | Download/Muat Turun
* Beli baju I am Programmer i have no life sementara stok masih ada! via IdeaKreatif
* Win the grand prize of RM3000 by creating your own version of these songs!
* [Contest] Check out this Mini Madness by Celcom!
 

© Copyright 2013 [GH] GilerHackers! All Rights Reserved.
Beo v.3 Themes Design by BukhariMalek | Contact On Facebook Diselenggara Oleh: IdeaKreatif