Kamis, 09 Juni 2016

CEO of Facebook Mark Zuckerberg HACKED !!

CEO of Facebook Mark Zuckerberg's  Accounts(Twitter, Pinterest) Hacked! Password was revealed as...

 
The young man who runs the greatest social network and constantly realizes new efforts to establish greater safety to support its billion users security, He neglected to take his security serious and suffered an online breach in his online records.
This guy failed to secure his accounts resulting to BREACH IN SECURITY


Yes you guessed it , I am speaking about The CEO of Facebook  Mark Zuckerberg, who failed to secure his accounts causing his Twitter and Pinterest accounts compromised on Sunday.
These HACKERS group who came from Saudi Arabia, titled OurMine, accepted responsibility for the breach and take a guess on how they succeeded ?

Oh  before we go to how this was Mark Zuckerberg's LinkedIn password "dadada", which he also used for his other online accounts, the group informed us with a tweet.

 
This was possible all thanks to  LinkedIn DATA BREACH








 
Read more

Rabu, 08 Juni 2016

Forum Komunitas BackBox Linux Indonesia Diretas

Pagi ini LinuxSec kembali mengabarkan kasus peretasan situs dalam negeri. Sekitar sejam yang lalu forum komunitas BackBox Linux Indonesia diretas defacer yang mengatasnamakan dirinya " IRCX ". BackBox Indonesia sendiri adalah komunitas pengguna BackBox Linux di Indonesia, dan forum mereka membahas tentang seluk beluk BackBox maupun tentang kegunaan auditing tools pada OS BackBox.

Nah situs bereka yang beralamat di backboxindonesia.or.id baru saja diretas. Defacer mengubah halaman depan situs menjadi background hitam dan tulisan "Stamped by IRCX" . Tidak ada pesan khusus. Sehingga bisa disimpulkan motifnya bukan disebabkan oleh konflik. Namun bisa dipastikan peretasnya orang Indonesia jika menilik dari backsound yang dipasang.
Namun nampaknya admmin dari Forum tersebut sangat tanggap, patut diapresiasi.
Saat ini forum mereka telah kembali normal.

Namun untuk mirror nya bisa dilihat disini :

Update :
Kami sempat mewawancarai sysadmin dari forum yang bersangkutan, dan menurut klarifikasi dari beliau ini bukan aksi peretasan. Namun ttindakan yang dilakukan salahsatu "orang dalam" atau pengurus dari BackBox Indonesia sendiri. Entah apa tujuannya. Mengenai pelaku, sang sysadmin juga sudah mengantongi nama.
Sekian berita pagi ini, selamat menjalankan ibadah puasa. ( jack/lsc )
Read more

Website Official ICMI Diretas Anonymous

Setelah tadi pagi sempat geger mengenai pernyataan ICMI yang menginginkan Google dan YouTube diblokir, nampaknya pernyataan tersebut juga menyulut "kemarahan" dari aktivis undergroud tanah air. Malam ini, situs mereka diretas hacker yang mengatasnamakan Anonymous.

Title homepage situs yang beralamat di icmi.or.id tersebut berubah menjadi Hacked by Anonymous.
Dan salahsatu artikel di halaman ICMI 
Paragraf pertama disisipi pesan yang ditulis oleh si hacker.
Cuman security testing ringan
Dear bapak/ibu "Cendikiawan" ICMI, this is a friendly reminder. Improve your security first, baru ngomongin blokir Google.

Anonymous - Kota Cantik

Motif peretasannya cukup jelas. Sang hacker yang mengaku anonymous tersebut menyuruh pihak ICMI untuk mengupdate keamanan mereka terlebih dahulu, baru membahas pemblokiran Google.
Sampai berita ini diturunkan, belum ada perbaikan di website tersebut.
Read more

Instal MikroTik Cloud Hosted Router di VMware Workstation 12

Pada kesempatan ini saya ingin share tutorial cara instal cloud hosted router di vmware workstation 12. Pada kesempatan sebelumnya sudah saya tulis overview mengenai Cloud Hosted Router [MikroTik] silahkan dibaca sendiri apabila anda belum begitu mengerti mengenai CHR itu apa? 
Kalau saya sendiri belajar produk ini sebenarnya hanya ingin coba simulasi CHR dan coba fitur The Dude MikroTik, sudah tau lah ya kalau The Dude itu tidak bisa diinstal pada semua versi RouterOS maupun Routerboard MikroTik. Karena saya tidak punya license RouterOS dan RB yang support The Dude ya wis, pakai CHR aja. Setelah mengerti produk CHR MikroTik ini saya jadi bisa simulasi The Dude pada Cloud Hosted Router Mikrotik.

Begitulah sedikit cerita, background saya belajar CHR MikroTik. Baik, sekarang saya share bagaimana Instal CHR MikroTik di VMware Workstation?

Software yang perlu dipersiapkan:
a. Installed VMware Workstation
b. VMware disk CHR

Selanjutnya langkah-langkah instalasinya:
1. Silahkan download vmdk CHR nya disini. File Vmdk tersebut versi RouterOS 6.35.2 (stable)
2. Buka aplikasi VMware Workstation-nya, lalu Create virtual machine, selanjutnya pilih "Custom (advanced)":
3. Next terus sampai pada langkah dibawah ini... Pilih "Use an existing virtual disk" - next
4. Cari letak dimana file .vmdk yang sudah didownload tadi, - next
5. Berikut detail virtual machine yang sudah saya buat.
 6. Jalankan virtual machine CHR-nya.
Nah,,, jadi to VM CHR-nya. Silahkan dilanjutkan sendiri, atau diremote menggunakan Winbox. Saya hanya bisa menemani sampai pada bagian tersebut. Selanjutnya silahkan dilanjutkan sendiri untuk konfigurasinya... Terimakasih, semoga membantu.

NB: Capture lengkapnya bisa dilihat DISINI.
Read more

Selasa, 07 Juni 2016

Lucu, Minta Pemerintah Blokir Google dan YouTube Tapi ICMI Masih Pakai Google Mail

Pagi ini lagi rame banget berita katanya Ikatan Cendekiawan Muslim Indonesia meminta Pemerintah blokir Google dan YouTube. Namun setelah saya coba cek di bagian kontak yang terpampang di situs mereka, lha kok masih pakai layanan google. Ya! Mereka menggunakan email dari perusahaan Google ( gmail.com ).

Yup, terpampang icmipusat@gmail.com
Kalian bisa melihatnya di icmi.or.id/kontak
Saat ini web mereka sedang down, tapi kalian bisa melihat cache nya disini :

Bukan hanya ICMI Pusat, ICMI Jabar pun sama.
Cek disini :
http://icmijabar.or.id/kontak/

Nah ironis sekali bukan ?
Padahal kalau rencana mereka benar benar dituruti, google beneran di blok, semua fitur google termasuk akun gmail pun tidak bakal bisa diakses. Siapa yang rugi ?
Pas google.co.id di bobol dulu juga kita kesulitan buat login ke email meskipun login di gmail.com pasti di redirrect ke server indonesia nya dimana saat itu kena deface hacker Pakistan.

Apa mereka belum berfikir sampai kesana ?
Hmm... entahlah .
Tapi menurut saya wajar saja mereka dibully. Lha wong buat keputusan pake dengkul.
Read more

Defacer Sambangi Situs Mahkamah Konstitusi RI

Kembali LinuxSec mengabarkan kasus peretasan yang menimpa situs pemerintahan dalam negeri. Kali ini yang jadi korban adalah situs Mahkamah Konstitusi RI. Defacer dengan kodenama Maniak K4sur membobol salahsatu subdomain Mahkamah Konstitusi dengan menyisipkan script dengan menyisipkan script defacenya disertai gambar Zaskia Gotik.

Seperti yang terlihat pada screenshot, tidak ada pesan khusus yang ditinggalkan oleh pelaku. Jadi kemungkinan motif penyerangannya hanya sebatas iseng saja .
Pelaku juga meninggalkan beberapa nama yang sepertinya adalah rekan satu tim atau teman , seperti Surabayag3tar, OkaCyberNet, Tintonz, bagsfreakz, Meninbox, dll.
Sampai saat berita ini ditulis, belum ada perbaikan dari situs yang bersangkutan.
Kalian bisa melihatnya disini :
http://portal.mahkamahkonstitusi.go.id/bmn/test.php
Dan untuk mirrornya bisa kalian lihat disini :

Oke sekian berita pagi kali ini, selamat beraktifitas. ( jack/lsc )

Read more

Cloud Hosted Router [MikroTik]

Cloud Hosted Router (CHR) adalah versi RouterOS yang dibuat untuk dijalankan pada virtual machine. CHR support arsitektur x86 or 64-bit dan biasanya digunakan pada virtualisasi hypervisor seperti: vmware, hyper-v, virtualbox, kvm dsb. Cloud Hosted Router mempunyai fitur full RouterOS yang enable by default tetapi mempunyai perbedaan pada model license dengan versi RouterOS lainya.
Minimal System Requirements untuk instalasi:
a. 64bit CPU (support virtualisasi)
b. Minimal 128MB RAM
c. Minimal 128MB space disk untuk virtual hard drive CHR

Instal CHR
Telah disediakan 4 jenis virtual disk image dan bisa anda pilih salah satunya:
1. RAW disk image (.img file)
2. VMware disk image (.vmdk file)
3. Hyper-V disk image (.vhdx file)
4. VirtualBox disk image (.vdi file)

CHR Licensing
CHR mempunyai 4 license:
  • free
  • p1 perpetual-1 ($45)
  • p10 perpetual-10 ($95)
  • p-unlimited perpetual-unlimited ($250)

Referensi:
http://wiki.mikrotik.com/wiki/Manual:CHR
Read more

Deface dengan Opencart Bruteforce and Upload image

Kali ini ane pengen share tool bf + upload image di opencart.

referensi:
http://spyhackerz.com/forum/threads/thewayend-opencart-twe-gif-video.1392/

script:
http://pastebin.com/vGRNXUuc

usage:
php Xploit.php target.htm

target.htm
site1.com<br>site2.com<br>site3.com

untuk pengguna windows mungkin bisa install xampp, kemudian taruh script ini di \xampp\php\
dan juga targetnya.
abis itu jalanin pake cmd.

#Keepshare.


Read more