Tampilkan postingan dengan label Berita. Tampilkan semua postingan
Tampilkan postingan dengan label Berita. Tampilkan semua postingan

Minggu, 24 Juli 2016

Zone-h.org Got Hacked

Zone-h.org Got Hacked

Zone-h.org Got Hacked - Apakah anda tahu tentang zone-h.org ? Zone-h.org adalah sebuah website mirror defacement yang menyimpan data defacement website diseluruh dunia. Zone-h.org adalah tempat berkumpulnya para haikah didunia bawah tanah / cyber crime. Para top defacer dunia pun juga turut andil dalam mensubmit website yang telah dideface. Contohnya seperti Hmei7, Index php dan d3b~x.

Tapi roda sudah mulai berputar, sekitar 12 jam yang lalu tempat yang biasa digunakan untuk menyimpan data web defacement, zone-h.org malah kena hack oleh MorrocanWolf & Kuroi'Sh. Sontak saja hal ini membuat geger para warga bawah tanah. 

Web zone h yang awalnya berisi konten yang semestinya, menjadi berubah penampilannya. seperti ini :


own3d by Moroccanwolf & Kuroi'Sh
We rock ;)
Last Deface



 Tidak menyianyiakan kesempatan, defacer yang menjebol zone h juga memalsukan juga mirror deface. FBI.gov , Cia.gov dan Google.com. Berikut mirrornya :

FBI.gov
http://www.zone-h.org/mirror/id/26575976
CIA.gov :
http://zone-h.org/mirror/id/26576014
Google.com:

http://zone-h.org/mirror/id/26575951

Tetapi sangat disayangkan, mirror tersebut tidak bisa diakses / invalid defacement. Karena admin zone-h.org sudah pada bangun tidur nampaknya :v dan mirror palsu itu pun di hapus seketika.

POC:
Tidak ada informasi pasti mengenai teknik apa yang digunakan untuk masuk kedalam dashboard admin zone-h.org. Tapi ada kemungkinan defacer memanipulasi db dari zone-h.org.

Dasboard Admin Zone-h.org
( Pict )


Credit : Kuroi'Sh On Twitter 

Selasa, 05 Juli 2016

Menyambut Hari Raya Lebaran, Website TvOne Di Hack !!


Website TvOne Di Hack -  Web Salah satu stasiun televisi terkenal, Tvone di hack oleh seseorang yang berinisial Cr0t-didal3m. Peretasan ini dilakukan kurang lebih pukul 7 malam. 

Tidak ada motif balas dendam atau apa tetapi, cr0t-didal3m melakukan peretasan tersebut untuk menyambut Hari Raya Idul Fitri besok hari ( Jul 6 2016 ). Terlihat dari tampilan Website tvone yang awalnya berupa website yang berisi berita dengan pokok warna merah sekejap berubah menjadi gelap dengan background berwarna hitam. Dengan disertai gambar ketupat ditengahnya.

Tidak lupa terdapat tulisan " Hacked by Cr0t-didal3m " dan terdapat pula teman teman dari makan lebaran tersebut yaitu :

Khong Guan - Rendang tapi Lengkuas - Korma Mesir - Sirop Marjan - Toples Nastar - Ketupat SayuryTentu

Tentu saja hal itu mengundang gelak tawa bagi yang melihatnya. Adapun pesan yang kedua diletakan pada javascript " Hacked by Cr0t-didalem "

POC :
Dilihat berdasarkan analysis teknik yang digunakan untuk peretasan website tvone tersebut adalah JSOverlay, namun Poc yang pertama digunakan adalah Remote Database, kemudian di lakukan Jsoverlay untuk mengganti index website tersebut.

Mirror :
Zone-h.org
Mirror saved on: 2016-07-05 11:34:29
Notified by: cr0t-didal3m
Domain: www.tvonenews.tv
IP address: 202.129.217.50 System: Linux
Web server: Apache

Selasa, 28 Juni 2016

Website Indoxploit di Hack !!


 Website Indoxploit di Hack !! - Indoxploit adalah sebuah Team Defacer Indonesia yang hebat dalam hal kodingannya yang membuat macam macam tools exploiter. Apakah kamu masih ingat dengan UnknownYmouz ? Yap, dia yang berhasil meretas situs toyota.

Baca Selengkapnya : Situs Toyota Kembali Di Hack !

Lagi lagi UnknownYmouz membuat geger dunia bawah tanah sebab, Pada tanggal 2016-06-28 website team defacer Indoxploit kena tested oleh UnknownYmouz . Tidak ada motif khusus dari serangan ini. UnknownYmouz  hanya Tested saja, terlihat dari pesan yang disampaikannya yaitu : Just test min :u tidak bermaksud saling menjatuhkan :u

Website Indoxploit yang Homepagenya berupa portal halaman berubah seketika menjadi gelap. Dengan background berwarna hitam dengan Terdapat tulisan " Indonesian Code Party " kemudian di bagian tengahnya terdapat Foto kartu remi dan tidak lupa Terdapat Tulisan : " Hacked by UnknownYmouz " yang disertai dengan nama anggota dari team Indonesian Code Party.

Hacked by UnknownYmouz
# Indonesian Code Party #
$ ZeynnymouZ | ./BlaDDzeRR | UnknownYmouz | -DenJaka- | Consept_IXI | ./Coco | 0x1999 | Lock-Down | ./UnIX | ./L1ght_R00t | Walkers404 
Greetz : FadliDotID_007 - ./KidSZonk - Kefiex404 - Malaikat_Galau - IndoXploit - Extreme Crew
Just test min :u tidak bermaksud saling menjatuhkan :u

CONTACT ME ( Menuju ke link fanpage Indonesian Code Party )


Ternyata UnknownYmouz juga meninggalkan pesan tersembunya yaitu : 

" To Admin : Kindly Patch Your System Immediately !!! Salam, UnknownYmouz "


Pesan tersembunyi menggunakan javascript dan pesan tersebut dapat dilihat jika kamu menekan tombol CTRL 

POC 
Dari informasi yang kami dapat, UnknownYmouz dapat masuk ke website indoxploit karena terdapat sebuah uploader yang tidak aman & dapat menjadi " sarang lebah ".
Uploader tersebut terdapat didalam dir Autoexploiter milik team mereka. Itu merupakan sebuah insiden yang fatal menurut kami.

Informasi Tambahan 
Ternyata tidak hanya website Indoxploit saja yang kena tested, Forum Indoxploit pun juga kena tested pada tanggal 2016-05-24. Forum Indoxploit kena tested oleh Shu1337. Yang sepertinya Shu1337 berasal dari team Indonesian Cyber Army / JKT 48 Cyber Team.

Terpampang disana nama nama dari team mereka : 
onixaqua - erzajullian - i3r_cod3 - skeptix - bekasi0d0nk - vergos303 - barrabravaz - yuneroz

Mirror
indoxploit.or.id hacked. Notified by UnknownYmouz
Notified by: UnknownYmouz   
IP address: 94.100.31.218 ( Netherlands )
Domain: indoxploit.or.id 
System: LinuxWeb 
Server: LiteSpeed


Zone h :
===

forum.indoxploit.or.id hacked. Notified by Shu1337

Notified by: Shu1337
Domain: forum.indoxploit.or.id
IP address: 162.210.198.23  ( United States )

System: LinuxWeb 
server: Apache

Zone h : 
http://www.zone-h.org/mirror/id/26307138

Minggu, 01 Mei 2016

Website KPAI di Hack !




Website KPAI di Hack - Baru baru ini KPAI ikut mendukung adanya pemblokiran beberapa game yang dianggap berbahaya bagi anak yang dikeluarkan oleh kemdikbud. Menurut informasi website kpai diretas pada malam hari sekitar 21:00. Website tersebut diretas oleh Skeptix entah perseorangan atau team. Menurut info yang masih simpang siur, Skeptix merupakan salah satu defacer dari team Sanjungan Jiwa tetapi info ini belum dipastikan kebenarannya. 

Website Kpai yang tadinya berisi konten tentang perlindungan anak berubah menjadi gelap dengan background berwarna hitam dan terdapat tulisan dengan warna putih dan merah. Lalu terdapat sebuah Ascii art yang berbentuk kelelawar. 

Sang defacer pun juga mengirimkan sebuah pesan kepada KPAI yang bertuliskam sebagai berikut :

Zuhahaha.. You're drunk ?
Fix ur sec first b4 talking about game

Zuahahaha.. Kamu Mabuk ?
Atasi sektormu dulu sebelum berbicara tentang game, kurang lebh maksudnya seperti itu. 

Tak lupa dibagian bawah terpampang nick para top defacer lainnya Seperiti : 

Mr. Xenophobic - Jjw Incovers - SultanHaikal - Maniak k4sur - Virusa Worm - Tanpa Bicara.- Rebels - Coup De Grace - Isd Andreas

dan tak kalah ketinggalan yaitu didalam script tersebut diberikan sebuah lagu yang sangat enak sekali untuk didengar.

ini adalah mirror zonehnya :

Zone-h.org/archive/domain=kpai.go.id/published=0

one-h.org/archive/domain=kpai.go.id   ( kalo sudah di acc zone h )

Sekian & Terimakasih

Sabtu, 12 Desember 2015

2Captcha.com Ngetik Captcha Bisa Dapet Duit Gan !


Assalamualaikum Wr. Wb

Kali ini saya akan memberitahu tentang website yang isinya itu Captcha tapi kita bisa dapet duit. web tersebut namanya 2Captcha.com

2Capthca.com adalah layanan pengenalan gambar yang digerakan oleh manusia dan Provider pemecahan CAPTCHA. Ini adalah layanan bagi mereka yang membutuhkan gambar yang diakui secara real time dan mereka yang siap untuk mengambil pekerjaan ini.

 Untuk memulai pekerjaan ini, Kamu akan disuruh daftar akun jika sudah kamu bisa memulainya dengan cara klik Start Work. Lalu Klik Start dan kamu tinggal ketik deh Capcaynya. semakin kamu banyak memecahkan capcay $ kamu juga akan semakin bertambah

Oh iya, 2Captcha menyajikan beberapa alternatif Payout yaitu dengan WebMoney, Paypal Dan Payza. Pekerjaan ini bisa digunakan untuk mengisi waktu luang juga loh :D

Jika kamu berminat Silahkan Daftar Disini !

Senin, 07 Desember 2015

Situs Ganool Di Hack



 Sekitar satu jam yang lalu Web Nonton Film Gratis yang populer yaitu Ganool Di Retas oleh seorang hacker berkebangsaan Turki yaitu iSKORPiTX. 

Ketika saya ingin membuka web Ganool.ag muncul hal yang tidak seperti biasanya. saat itu tampilan ada background hitam dengan ditengah terdapat foto bendera turkey dengan seorang pahlawan didalam bendera tersebut, lalu dibawahnya terpampang tulisan " By iSKORPiTX" yang menunjukan bahwa dia berasal dari turkey. Lalu dipaling bawah ada tulisan salam untuk seluruh dunia.

Setelah beberapa waktu kemudian, saya mencoba mengakses kembali ternyata tampilan diatas sudah berubah menjadi seperti dibawah ini .


Saya tidak tahu method apa yang digunakan oleh iSKORPiTX ini. Karena informasi ini masih simpang siur. Bahkan di zone-h pun tidak ada mirrornya.

Sekian & Terimanasi_

Minggu, 15 November 2015

Situs JKT48 Di Hack Lagi !



       Lagi, Seorang hacker kembali menyerang situs Indonesia, dan kali ini korbannya yaitu situs resmi JKT48 Idol Grup yang sangat Terkenal itu pada tanggal 15/11/2015 Jam 02:29:00 data ini kamu ambil dari mirror Zone h.
Terpampang Background hitam dengan foto perempuan ditengahnya. dan tertera tulisan " got Kissed by ~ Hidayat ~

Web JKT48 memang sudah beberapa kali diretas oleh beberapa hacker. menurut data Zone-h.org Website JKT48 diretas sebanyak 3 kali . pertama kali dihack oleh hacker bernick Katon dari Surabaya BlackHat dengan Method DNS Hijacking ( Pengalihan DNS ) lalu yang kedua di hack kembali Oleh UnknownYmouz dari Indonesian Code Party dengan Method kurang jelas dan yang terakhir atau saat ini dihack kembali Oleh Kcnewbie dari JKT48 Cyber Team dan dengan Method DNS Hijack Juga .

Selain web Official JKT48 yang dihack ternyata Subdomain Blognya juga ikut kena. Subdomain Blog.JKt48.com diretas Oleh Nabilaholic404. tapi saat ini telah mercusuar. Sampai berita ini diturunkan Web JKT48 Masih terdeface. 

Berikut ini Mirror JKT 48 : 
http://www.zone-h.org/mirror/id/20137834 > Oleh Katon 

Demikian Terimakasih_



Senin, 02 November 2015

Trik Cepat Mendapat Result CC 300 Perhari




Assalamualaikum Wr. Wb.



*Warning 

Jika kalian sudah master atau males baca. mendingan close page ini aja. buat yang mau sukses trik ini baca secara detail dan cermat. Kesuksesan butuh perjuangan Boss !

---------------------------------------------------------------------------------------------------------------

Kali ini saya akan berbagi trik mendapat result cc 300 perhari. Trik ini discovered oleh Wyatt Gillete ( alecs ) biasanya yang paling inti dalam permainan spam itu adalah SMTP bisa dibilang senjata utama, karena tanpa ini kita tidak bisa mendistribusi *Aseek letter kita.

 nah sekarang aku ingin memberi method yang simple tapi agak anu yaitu cari smtp yang bagus (cara lain dari exploit zimbra). Untuk itu kalian menggunakan method web defacing apapun methodnya, yang terpenting kalian bisa menanam biji shell dan menghasilkan sebuah webshell :v, 

Nah disini, tergantung ke hokian kalian juga. kalo kalian hoki webshell mu akan ada domain symlinknya. kemudian kalian bermain dengan si symlink atau bypass symlink untuk mencari file config / konfigurasi  web (misal cms joomla). Di configuration.php joomla terdapat konfig SMTP server di dalamnya ( biasanya ada dan ada juga yang tidak ada ). biasanya yang bagus itu web corporate atau yang ber Secure Socket Layer / SSL (minimal).

Selain dari hoki hokian tadi selain symlink kalian juga bisa menggunakan salah satu 3xploit Joomla misalnya Component User / Com_user dan lain lain. Jika kalian berhasil menganu kalian bisa lihat di configuration.php dan lihat User password Smtpnya Seperti berikut :




untuk mempermudah langkah kalian di permainan Symlink Sebelumnya , aku kasih alat bantu yaitu php config grab. gunanya untuk grab seluruh file konfigurasi dari masing2 konten web di dalam satu server. cara tinggal upload aja file nya kemudian akses seperti biasa kemudian tunggu sampai proses selesai. 

Silahkan Download Scriptnya Dimari 


Selasa, 22 September 2015

Situs Toyota Kembali Di Hack !




Sebuah Kelompok hacker kembali menyerang situs Indonesia, dan kali ini korbannya adalah situs resmi Toyota Indonesia.

Ketika kami mencoba membuka situs Toyota Indonesia yang beralamat do www.toyota.astra.co.id, laman yang biasanya menampilkan index yang berisi daftar produk-produk terbaru Toyota tersebut berubah dan hanya terlihat background 'hijau'akibat aksi 'defacing'. Di bagian bawah tampilan, terdapat tulisan bila situs tersebut dihack oleh seseorang yang bernick UnknownYmouz.

Dilihat Secara keseluruhan, yang bisa dilihat netizen hanya beberapa tulisan saja, seperti 'Indonesian Code Party'. Di laman itu sepertinya juga ada sebuah gambar dan video yang ingin ditampilkan oleh si hacker, tetapi tidak muncul.

Setelah ditelusuri oleh tim kami, aksi deface yang mengarah ke situs Toyota itu hanya terjadi dibagian 'Homepage' website saja. Sementara, bagian situs lain seperti 'News&Promo' bisa diakses seperti normal.

Namun, beberapa tautan di dalam situs Toyota Indonesia itu berhasil ganti. Misalnya, saat artikel "tips" di situs dibuka, maka akan terlihat jendela kosong dengan bertulisan 'f*ck' di bagian atas.

Sampai saat ini, belum ada pernyataan resmi dari pihak Toyota Indonesia akan kasus peretasan UnknownYmouz. Situs Toyota Indonesia pun masih belum bisa diakses dengan normal sanoau saat ini (22/09/2015 19:19:59) . Namun, situs toyota.com tidak terkena masalah defacing ini. mungkin toyota.com di chmood supaya tidak bisa dirubah. situs toyota sebelumnya juga pernah di deface oleh GantengersCrew & ./MrJ

* Setelah ditelusuri oleh kami, website tersebut mempunyai bug fpumd uploader yang bisa digunakan untuk mengupload sesuatu tetapi tidak secure oleh pihak admin, jadi bisa ke upload shell atau backdoor

Berikut daftar situs yang di deface :


Aksi tersebut disimpan dengan mirror zone=h sebagai berikut :




Senin, 21 September 2015

Bug String Pembuat Google Chrome CRASH !



Hallo Gan/Sis pasti udah pada tau dong tentang Google Chrome ? ya sebuah browser yang di kembangkan oleh Google Developer yang pada saat ini sedang naik daun *asekk .. ya popularitas Google Chrome sudah tak diragukan lagi hampir "mengalahkan" mozilla firefox. lanjut gak usah banyak cingcong, ternyata Browser secanggih Google Chrome pun masih mempunya bug sederhana, bug itu hanyalah sebuah string.


Bug ditemukan oleh Andris Atteka, yang menjelaskan di blog-nya bahwa Anda dapat dengan mudah membuat crash Google Chrome hanya dengan menambahkan karakter null dalam string URL. Contoh nya adalah 26 karakter, tapi kami telah berhasil mensederhanakan habis sehingga tersisa 10 karakter untuk menghasilkan string yang lebih sederhana yang akan membuat crash Google Chrome.

"Baru saja saya melaporkan bug kecelakaan di Google Chrome (issue # 533361). Masalah ini mengingatkan saya pada kerentanan Skype baru-baru ini - keduanya terjadi dengan string URL sederhana. Jadi bagaimana Anda dapat crash Google Chrome? Dengan menambahkan char NULL dalam string URL" Kata Andris Attekadi Blognya 

Dari temuan bug Google Chrome itu, Andris Atteka tidak mendapat reward / hadiah apapun dari Google. Pihak Google beranggapan Bug ini dianggap hanya kerentanan DOS saja. 

"Sayangnya tidak ada reward dianugerahi seperti ini dianggap hanya kerentanan DOS. Pokoknya, membuat perangkat lunak yang aman adalah jauh lebih sulit daripada menemukan masalah di dalamnya. terima kasih Google" Kata Andris Attekadi Blognya 

Jika bug ini terlihat akan membuat google chrome menjadi seperti ini  :

Btw Tapi dari tadi belom di kasih tau ya contoh bugnya seperti apa ?? :D

* Peringatan 

Untuk menguji bug ini saat ini juga agan / sis harus prepare dulu, save document di google chrome agar data tidak hilang. karena nanti bug ini akan membuat crash page .

ini dia ...  
1. coba agan buka facebook 
2. Komen string ini di status temen agan

http://facebook.com/%%30%30

3. arahkan kursor ke string tersebut yang sudah di komen.
4. nanti google chrome agan akan " Aw, Snap ! "

Selamat mencoba :)