dEnny_Attacker - Mr. DellatioNx196 - SvN_NeVerMore - Achan Dot ID - Mr.HaurgeulisX196
SengkeL - Railver6 - TOGEL3739 - Hit Girl - Ghost99 - Rona404 - xpecto
Dawn_angel - nG0xz - Fathur.xZ - aAn - Bangka Boys - DUR74N4 - Kurumi Chan
Selasa, 31 Mei 2016
Hacker Turki Retas Website Resmi Kabupaten Klaten
Senin, 30 Mei 2016
Magento Mass Xploiter
karena disana masih single exploiter ( masukan 1 1 ) disini gua recoded menjadi Mass Xploiter .
dengan penambahan fitur sedikit berupa:
Cek Filesystem ( ada atau tidak )
Cek Downloader ( ada + bisa login atau tidak dan juga cek permission nya apakah writeable atau tidak)
ini dia penampakannyaaa.
Link:
=> http://tools.indoxploit.or.id/?m=tools&tools=Magento_Add_Admin_Xploit&act=show
=> CLI Version [webforms,add admin] http://pastebin.com/PXkG73pG
ShellShock Exploit ( WebBased )
walaupun ini exploit lama, tapi gapapa apa salahnya di pelajarin.
oke langsung aja.
yakk ini dia sumber sedikit biar paham dulu => http://utekno.com/apakah-itu-shellshock-8349
okee jika sudah dipahami dengan benar, ini dia codenya ( versi web/webbased )
Single Xploit: http://adf.ly/1ajh3I
Auto Xploit [ update ]: http://adf.ly/1ampHK
cara pakenyaa:
1. Masukan target seperti di ss .
2. Masukan Command Linux nyaa ( contoh: uname -a/uname -rv/pwd. etc )
* kalo kalian paham command linux dasar, gua rasa gaada masalah ^_^
* pelajarin command linux :D
Video Tutorial: https://www.youtube.com/watch?v=58CxkOrB8Vg
Jumat, 27 Mei 2016
Situs Institut Pertanian Bogor Diretas Hacker
http://ipb.ac.id/-.html |
Mengenai motif peretasan sendiri kemungkinan hanya sekedar iseng . Terbukti tidak ada pesan khusus di script mereka . Hanya kata kata :
Mirror nya bisa dilihat disini :
http://zone-h.org/mirror/id/26313317
Menurut pantauan kami sendiri, kedua defacer tersebut , KidSZonk dan LeoHaxor404 berasal dari tim yang sama yaitu PhantomGhost.
Yah semoga saja admin website IPB segera melakukan patching agar tidak ada lagi peretasan yang mungkin lebih parah seperti drop database dll.
Kamis, 26 Mei 2016
Kali Ini Giliran Dinas DIKPORA DIY Yang Diretas Hacker
Defacer meninggalkan pesan di situs yang beralamat di pendidikan-diy.go.id/dinas_v4 itu .
Entah sampai kapan peretasan terhadap situs pemerintah dengan motif seperti ini akan terus berlanjut. Kita lihat saja.
Rabu, 25 Mei 2016
Fakultas Ilmu Budaya UNDIP Diretas Hacker Turki
Berikut list subdomain FIB UNDIP yang diretas :
hmpsd3perpin.fib.undip.ac.id
s1antro.fib.undip.ac.id
ilpus.fib.undip.ac.id
s2sejarah.fib.undip.ac.id
sasindo.fib.undip.ac.id
akademik.fib.undip.ac.id
d3inggris.fib.undip.ac.id
d3jepang.fib.undip.ac.id
d3perpin.fib.undip.ac.id
d3kearsipan.fib.undip.ac.id
fib.undip.ac.id
s2linguistik.fib.undip.ac.id
seu.fib.undip.ac.id
Untuk mirror nya bisa dilihat disini :
FIB UNDIP Hacked - Zone-H Mirror
Senin, 23 Mei 2016
Dianggap Hina Lambang Negara, Hacker Ini Diancam Akan Dilaporkan Polisi
Sabtu, 21 Mei 2016
Website Resmi Pemerintah Kota Tasikmalaya Diretas
Kali ini, situs Pemerintah Kota TasikMalaya yang beralamat di tasikmalayakota.go.id diretas hacker dengan kodenama JINX48.
Defacer tersebut meninggalkan post dengan judul Hacked by Jinx48 dan tulisan
Namun kalian masih bisa melihat mirror nya disini :
http://www.zone-h.org/mirror/id/26287498
Nah mungkinkah peretasan terhadap situs pemerintah masih akan terus berlanjut ? Kita tunggu saja kelanjutannya.
Jumat, 20 Mei 2016
Bypassing Extension Shell Backdoor ( jquery file upload exploit )
okee ini dia contoh web nyaaa.
Waktu mau kita upload shell kita dengan ekstensi .php , malah begini:
Nah bagaimana cara ngatasin ituu ?
mungkin ini sedikit kuno yaa , tapi ilmu bagi yang belum tau.
Okeee ginii caranyaaa:
Cukup ubah/rename shell kalian ke ( .php.jpg, .php.gif, .php.png , dan semacamnya tinggal di kembangin aja ) , lalu upload lagi ke target kalian.
dannnnnnnn taraaaaaaaaaaaaa
Kaloo tidak bisa dibuka atau malah nge-download filenyaa mungkin sudah tidak bisa diatasi dengan cara ini lagi :3
Video Tutorial: https://www.youtube.com/watch?v=OxQxbmkhyy0
okeee sekiann dulu tutorial nya semoga bermanfaat ^_^
Salam IndoXploit
Lagi Lagi Situs Arsip Nasional Republik Indonesia di Hack
Tidak ada pesan khusus yang ditnggalkan, hanya greetz ke tim tim defacer di Indonesia.
Menurut catatan zone-h sendiri situs anri.go.id pernah diretas pada tanggal 7 Mei 2016 oleh peretas dengan kodenama Html404, dan diretas oleh ID1OT pada 2015, di bulan yang sama.
Situs Pengadilan Militer Kupang di Diretas
Sampai saat berita ini diterbitkan , situs DILMIL Kupang masih dalam keadaan dideface.
Kalian juga bisa melihat mirror nya disini :
http://zone-h.org/mirror/id/26285754
Kamis, 19 Mei 2016
Hacker Retas Situs Kementerian Perhubungan Republik Indonesia
Situs yang diretas sebenarnya bukan di main domain debhub, melainkan subdomain Direktori Perkapalan dan kelautan yang beralamat di ditkapel.dephub.go.id .
Motif penyerangan sendiri tidak jelas, kemungkinan hanya sebatas iseng dan juga pemberitahuan kepada admin web tersebut jika webnya masih memiliki celah.
Saat berita ini ditulis web tersebut masih belum diperbaiki.
Kalian juga bisa melihat mirror nya di zone-h .
http://www.zone-h.org/mirror/id/26283017
Oke sekian berita kali ini, ikuti terus berita di LinuxSec untuk mendapatkan kabar terbaru mengenai cyber attack di Indonesia.
Rabu, 18 Mei 2016
Lagi, Hacker Galau Retas Dinas Kesehatan Kota Semarang
Beberapa nama juga terpampang yang nampaknya adalah teman teman satu tim pelaku.
ZeynnymouZ | ./BlaDDzeRR | UnknownYmouZ | - DenJaka- | Consept_IXI | ./ Coco | 0x1999 | Lock-Down | ./UnIX
Saat berita ini ditulis tampilan halaman depan situs tersebut sudah berubah dengan pemberitahuan maintenance. Sepertinya admin situs tersebut sedang berusaha melakukan patching bug dan merestore situs agar bsia berjalan seperti semua.
Namun kalian bsia melihat mirror nya disini :
http://zone-h.org/mirror/id/26277788
Kecewa Bobroknya Moral Anak Muda, Hacker Bobol Situs Pemerintah
Umur 14tahun diperkosa 14 orang
umur 19tahun diperkosa 19orang
selamat datang di INDONESIA dimana teman bisa jadi pacar
pacar bisa jadi mantan, mantan bisa jd pacar temann
pria sange ada dimana-dimana
selamat datang di Indonesia
anak sd manggilnya ayah bunda
anak smp di perkosa sampe mati
anak sma ngaku anak pejabat polri
anak kuliahan bunuh dosennya gara-gara skripsi ditolak
telah hilang moral di negara ini,
telah gagal pahlawan ku untuk membentuk negri ini
siapa yang pantas untuk disalahkan?
Siapakah kini plipur lara, nan setia dan perwira
siapakah kini pahlawan hati, pembela bangsa sejati
Mr.Buckethead ft Jje Incovers !!
Merahputih - Skeptix - Ice-cream - Pak Haxor
Alasan kenapa situs PN Slawi yang diincar, nampaknya mereka hanya melakukan random deface terhadap situs pemerintah yang memiliki celah, dan kemungkinan peretasan terhadap motif serupa kedepannya akan terus berlanjut.
http://pn-slawi.go.id/
http://jdih.pn-slawi.go.id/
http://test.pn-slawi.go.id/
http://sipp2.pn-slawi.go.id/
http://perpustakaan.pn-slawi.go.id/
Yah semoga website tersebuts egera diperbaiki agar pengunjung bisa mengakses kembali informasi dari web terkait.
Senin, 16 Mei 2016
Situs Pengadilan Negeri Lembata Disusupi Hacker
Title website tersebut berubah menjadi gunz_berry - INDONESIAN PEOPLE
Beberapa nama juga muncul di footer , yang kemungkinan adalah teman teman pelaku peretasan tersebut.
Angel dot aide - KONSLET - 4Z15 - i3r_c0d3 - Mcc - sec7or - IDCA .Motif peretasan ini kurang jelas, kemungkinan hanya warn kepada admin jika situs nya masih bisa diretas.
Hal itu bisa dilihat dari defacer yang tidak merusak situs tersebut. Yup, dia hanya mengupload file index.html untuk meng-overwrite tampilan depan situs tersebut, sehingga jika diakses dengan tambahan index.php atau script index.html dihapus, website masih normal.
Sampai saat berita ini dibuat, website PN Lembata masih dalam keadaan dideface. Semoga bisa secepatnya kembali normal.
Untuk mirror nya bisa dilihat disini :
http://zone-h.org/mirror/id/26274603
Sekian berita kali ini, ikuti terus perkembangan cyber attack di Indonesia lewat news.linuxsec.org .
Duel Maut Hacker Papan Atas : NxUsers vs Agus Darlis
Update :
Nampaknya dari percakapan kedua kubu, pihak NxUsers sudah menyerah . Hal ini dibuktikan ketidaksanggupannya menerima tantangan dari Agus Darlis yang mengaruskan memirrorkan deface an nya ke zone-h. Kemungkinan disebabkan situs yang dideface NxUsers rata rata sudah tidak perawan alias bekas orang.
Apakah masih berlanjut ? Sepertinya tidak. Kita tunggu saja perkembangannya.
Minggu, 15 Mei 2016
Hacker Retas Server Pornhub ? Benarkah ?
Seperti yang terlihat di gambar tersebut, hacker berhasil melakukan command injection di pornhub.com.
Yeah, we've been hacked lolPihak Pornhub sendiri mengklarifikasi bahwa tidak ada bug/celah seperti yang diperlihatkan oleh @1x0123 . Maksudnya celah dimana backdoor bisa diupload melalui bug user profile. Dan mereka mengatakan bahwa semua screenshot yang diupload @1x0123 kemungkinan rekayasa.
Not sure what else I can say since I don't know much. I'm sure it's not how the devs wanted to be spending their Sunday.
I'll update when I know more.
edit: First response from devs is that it's shell access to a really old server that's no longer active (5+ yrs) because that screenshot is not close to the actual directory structure. (And seeing that Pornhub is still live, the hacker didn't just change everything around lol)
edit: 2nd response is in this screenshot https://twitter.com/1x0123/status/731622179922706432 it shows Kernel version 3.15, but we have 3.10 running on production. They are still trying to figure out what server this guy actually gained access to. They think it's a test server. I feel like if I tweeted and asked him, it would be quicker.
Final update (official):
The Pornhub team investigated the claim from the hacker named 1x0123. Our investigation proved that while those screenshot might look realistic to people without knowledge of the underlying infrastructure, the attack as described by the hacker is not technically possible. This incident was merely a hoax and no Pornhub systems were breached during those recent events.
The safety and security of our users is Pornhub top priority. We would like to remind everyone that Pornhub has a public bug bounty program which can be used to responsibility report any legitimate vulnerabilities in exchange for bounty as high as 25,000$.
Hmm.. semakin menarik. Antara user @1x0123 yang mencari sensasi atau pihak Pornhub yang menutup nutupi kasus peretasan server mereka sehingga terlihat baik baik saja. Entahlah. Kita tunggu saja perkembangan selanjutnya.
Sekian berita kali ini, share juga ke teman teman kalian biar mereka tau.
Jumat, 13 Mei 2016
Defacer Ini "Numpang Galau" di Halaman Depan LPPM UMSU
Berikut kata kata di script deface nya :
Saat kami cek, situs yang beralamat di lppm.umsu.ac.id tersebut sudah kembali normal. Nampaknya admin situs tersebut cepat tanggap menghadapi kasus peretasan. Good job !
Namun kalian bisa melihat mirror nya disini ;
lppm.umsu.ac.id hacked. Notified by Hacker Sakit Hati
Sekian berita kali ini, ikuti terus berita terupdate di LinuxSec.
Defacer Sambangi Situs STAI Muara Bulian
Kamis, 12 Mei 2016
Situs Kepolisian Daerah Kalimantan Selatan Disambangi Hacker
Rabu, 11 Mei 2016
hackbar updated
Hacker Retas Situs Pengadilan Agama Jayapura
Sabtu, 07 Mei 2016
WordPress Plugins Tevolution Mass Xploiter
Thankss buat .
// Res7ock - Aan INCEF buat live targetnyaaaa :D
Ikutin aja kyk di ss gannn.
disini script nyaaaa -> http://pastebin.com/9SCkGP3h
cara pake? :
- masukin ke hosting/shell backdoor
- buka filenyaaa
- happy hackingg ^_^
Senin, 02 Mei 2016
IndoXploit Shell First Edition [ V.2 ]
Kelebihan Shell ini adalah, gua membuat shell ini se-simple mungkin. dan Se-Instan Mungkin biar lebih mudah di gunakan. dan jugaa source shell nyaaa [ OPEN SOURCE ] gaada bentuk encode" bahasa aneh :D
Semua fitur dalam shell ini dibuat Auto.
Tinggal Klik-Klik sajaa.
Tampilan Shell
=====> http://pastebin.com/nC6pWh5a
Fitur:
K-RDP Shell
-> Fitur untuk membuat Akun RDP yang dapat digunakan hanya di Windows server.
Back Connect
CPanel/FTP Auto Deface:
-> Memakai alur ftp_connect, hanya memanfaatkan kesamaan password cpanel & ftp saja. tidak semuanya bisa
hanya web yang ftp nya sama dengan user/pass cpanel nya yang bisa otomatis di deface
Config Grabb :
-> Popoji CMS
-> Voodoo CMS
-> Wordpress
-> Joomla
-> Drupal
-> Magento
-> Ellislab Devteam [CI]
-> Opencart
-> Prestashop
-> phpBB
-> Lokomedia
-> Sitelook
-> Bosweb
-> WHMCS
-> Cpanel
Jumping [error fixed] :
Jumping hpshere & Jumping /var/vhosts [ updated ]
Kelebihannyaa bisa langsung ambil nama domainnyaa :
Cpanel Crack [blank user/pass fixed]:
Fitur ini udah otomatis Grab Passwordnyaa dan juga otomatis mengambil info domain nya, ikutin saja petunjuknya .
SMTP Grabber :
Hanya mengambil info smtp joomla yg ada di config.
Auto edit user / MPC :
Udah otomatis edit seluruh user admin dari config *ga semuanya , cuma beberapa cms aja
Disetiap tools tertentu ada "NB" ikutin petunjuknya sajaa.
Minggu, 01 Mei 2016
Auto exploiter com_media.
yaudah langsung aja.
script:
http://pastebin.com/v23UTCeu
usage: php xploit.php target.htm
edit $file, preg_match, explode
poto:
*nb: kalo udh muncul yang base64, tapi masih NO. coba manual aja.
keep sharing :)
Popular Posts
-
Pagi ini LinuxSec kembali mengabarkan kasus peretasan situs dalam negeri. Sekitar sejam yang lalu forum komunitas BackBox Linux Indonesia di...
-
Google Dorks: Find Already Uploaded Backdoored c99 Shells. So today we will talk about How to find c99 Shells from google dorks. People alwa...
-
Kode Produk pada Mikrotik memiliki arti tersendiri. Kadang kita tidak paham mengenai apa maksud dari arti nama kode produk pada Mikrotik. Pa...
-
How to hack WebCam using Metasploit(Kali Linux/ Backtrack) { How to Hack WebCam using Metasploit(Kali Linux/ Backtrack) . So today we are go...
-
Most of the peoples want to know what their kids are doing on CellPhone. So in this article i will mention you some of the features of Spy P...
-
Well, many of us are aware about phishing and many other different ways of hacking. Here, i am posting an interesting way to hack any . This...
-
Pada Hotspot Mikrotik , user yang konek ke WiFi Hotspot akan diarahkan ke halaman login Mikrotik. Alamat dari halaman login mikrotik ini bia...
-
Ini cerita seram gue yang berhubungan dengan kuntilanak cowok. Jadi gini gue itu dulu tinggal di Bogor, dan karna nenek gue sakit dan mint...
-
Setelah berhasil membuat WiFi Hotspot Mikrotik , user yang berhasil login melalui halaman login Mikrotik tersebut akan disuguhkan dengan hal...
-
Hello Readers, Today Im going to share a amazing PHP tool with you. This is one of the advanced tool of website crashing known as PHP Dos At...
Select Category
Arsip Blog
-
▼
2016
(381)
-
▼
Mei
(26)
- Subdomain Kemdikbud Diretas Indonesian Cyber Freedom
- Hacker Turki Retas Website Resmi Kabupaten Klaten
- Magento Mass Xploiter
- ShellShock Exploit ( WebBased )
- Situs Institut Pertanian Bogor Diretas Hacker
- Kali Ini Giliran Dinas DIKPORA DIY Yang Diretas Ha...
- Fakultas Ilmu Budaya UNDIP Diretas Hacker Turki
- Dianggap Hina Lambang Negara, Hacker Ini Diancam A...
- Website Resmi Pemerintah Kota Tasikmalaya Diretas
- Bypassing Extension Shell Backdoor ( jquery file u...
- Lagi Lagi Situs Arsip Nasional Republik Indonesia ...
- Situs Pengadilan Militer Kupang di Diretas
- Hacker Retas Situs Kementerian Perhubungan Republi...
- Lagi, Hacker Galau Retas Dinas Kesehatan Kota Sema...
- Kecewa Bobroknya Moral Anak Muda, Hacker Bobol Sit...
- Situs Pengadilan Negeri Lembata Disusupi Hacker
- Duel Maut Hacker Papan Atas : NxUsers vs Agus Darlis
- Hacker Retas Server Pornhub ? Benarkah ?
- Defacer Ini "Numpang Galau" di Halaman Depan LPPM ...
- Defacer Sambangi Situs STAI Muara Bulian
- Situs Kepolisian Daerah Kalimantan Selatan Disamba...
- hackbar updated
- Hacker Retas Situs Pengadilan Agama Jayapura
- WordPress Plugins Tevolution Mass Xploiter
- IndoXploit Shell First Edition [ V.2 ]
- Auto exploiter com_media.
-
▼
Mei
(26)