Selasa, 09 Mei 2017

Seorang HACKER PRO Post DI Show off defacer indonesia

Hacker Sangar ini berhasil meretas sistem cloudfire Di karenakan Hacker 2017 ini mavok mungkin terkena penyakit ambeyen
Dan dia post di salah satu group underground bawah tanah yang membuat para defacer mensipak terjang sang pelaku peretasan ini SS nya
Nampak sang pelaku peretasan adalah seorang hacker pro yg berhasil meretas Microsoft Office
Mereka sempat Debat dengan attacker manca negara sekian berita ini saya sampaikan
Dari Forum Ini dan sekian terimakasih selamat beraktifitas kembali
Zhahahha
#Newbie
#Just kidding news
-_- Gue kira berita apaan


http://www.zone-h.org/mirror/id/29327767











Author KATENBAD EXI2T CYBER TEAM
Read More

Sabtu, 06 Mei 2017

Homo Tahun 2017 ini dari ANAK EXI2T CYBER TEAM

Kelakuan Homo nya ini sudah tidak dpat di pungkiri dengan Nama facebook

https://www.facebook.com/pengrusakwebsite
Homo kelas kakap ini dituding melakukan hak kehomoanya di duga dia chat mastah nya dengan panggilan sayang dan ternyata sang pelaku kehomaan ini telah kecanduan susu mbok darmi alias lim kambing '
dengan ini saya sampaikan mohon terimakasih autor KATENBAD
dan mohon di maklumi homo 2k17 ini ya gans
Read More

Jumat, 05 Mei 2017

PhantomGhost Berulah , Kali ini Situs Resmi DracOS Di Retas

Berita duka kembali terjadi , kali ini situs DracOs Linux kembali di retas oleh PhantomGhost


Sebelumnya Situs milik DracOS ini juga pernah di Retas :
Situs Resmi DracOs Linux Diusili Hacker Sakit Hati 

Hacker ini  mengubah halaman depan situs , dan meninggalkan pesan :

Your Site's Security Is Good, But Not Enough To Stop me
Hacked by Mr.Aljabar
\~we are~/
4prili666h05T - Mr.3RR0R - Alfarizi_404 - ./Mr.AdsJr404 - 0x1958 - Mr.Aljabar - Alternation - Exect1337 - AL-VRI - MR.WWW - BabyGhost 

ML7C - /Mr.Frank69 - ./m!5t312be3 - S1L3NT_1N73CT0R - Z3U54774CK

Saat berita ini dirilis tampilan deface yang dibuat oleh pelaku sudah tidak ada. Sepertinya admin segera tanggap.

Namun kalian masih bisa melihat mirror nya disini :

Read More

cara-patch-bug-bypass-admin

We gans gak gan?

saya akan memberi sedikit tutorial untuk Bug SQL Injenction yang terdapat di form login.
yang pertama bagaimana cara kita mengetahui sebuah website kita mengandung Bug SQL Injection yang satu ini, yang pertama masuk kedalam page user login atau admin login, biasanya kalo kita pengen mem bypass admin bisa kita lakuin pake username / password ðŸ‘‰ ‘=’ ‘or’. bayangin cuma pake query tersebut kita bisa jadi admin sebuah website :v abis di input username/password ðŸ‘‰ ‘=’ ‘or’ kalo kita berhasil masuk ke halaman admin maka berarti web tersebut vuln dengan bug ini, merupakan perintah comment pada sql, jadi maksud dari proses tersebut ialah setelah mengecek user, trus kalo terdapat user yang kita input kan pada database kita, maka proses query selanjutnya tidak akan di jalanin, tapi langsung ke proses selanjutnya yaitu redirect ke halaman index.
Proses ke dua.. gimana cara kita mengatasinya.
Silahkan ente lihat scriptcek_login.php yang emang ane bikin sederhana buat bisa di praktek ini.


mysql_connect(“localhost”,”root”,””) // koneksi ke database;
mysql_select_db(“contoh”) // pilih database;
$user=$_POST[‘user’] // user post;
$pass=md5($_POST[‘pass’]) // passpost;
$cek=mysql_query(“select * from admin where user=’$user’ AND pass=’$pass'”) // cek ke query;
$ketemu=mysql_num_rows($cek) //menghitung jumlah query yang di cek;
$r=mysql_fetch_array($cek) ;
if($ketemu>0){
session_start();
$_SESSION[‘admin’]=$r[‘user’];
header(“Location:.”);
}
else{
header(“Location:.”);
}
?>
seteleh melihat code php di atas, masalahnya ialah di
$user=$_POST[‘user’] // user post;
$pass=md5($_POST[‘pass’]) // passpost;
kita belum memfilter proses pengambilan data yang di inputkan dari form login, guna memfilter ini agar karakter yang aneh atau yang tidak inginkan tidak ikut di proses, bagaimana cara memfilter karakter ?
1. Buat sebuah fungsi, di sini ane bikin fungsi pake nama anti injektin:
script 
function antiinjektion($data){$filter=mysql_real_escape_string(htmlspecialchars(stripslashes(strip_tags($data, ENT_QUOTES))));
return $filter;
}
jadi script cek_loginnya
mysql_connect(“localhost”,”root”,””);
mysql_select_db(“contoh”);
function antiinjektion($data){$filter=mysql_real_escape_string(htmlspecialchars(stripslashes(strip_tags($data, ENT_QUOTES))));
return $filter;
}
$user=antiinjektion($_POST[‘user’]);
$pass=antiinjektion(md5($_POST[‘pass’]));
$cek=mysql_query(“select * from admin where user=’$user’ AND pass=’$pass'”);
$ketemu=mysql_num_rows($cek);$r=mysql_fetch_array($cek) ;
if($ketemu>0){
session_start();.
$_SESSION[‘admin’]=$r[‘user’];
header(“Location:.”);
}
else{
echo “Error”;
}
?>
Selesai gan selamat mencoba
Read More

Patching Vulnerable Website part 1 (Patching Sqli)


tutorial kali ini saya akan membahas cara patching sql injection. Untuk melakukan patching bug sql injection kita mesti berkenalan dulu sama si sql injection.
Sql Injection adalah salah satu teknik penyerangan ke sebuah web dengan cara memasukkan perintah sql ke url target sehingga attacker bisa memperoleh informasi penting dari website tersebut. Seperti nama user, password, email, dan masih banyak lagi informasi yg bisa didapatkan tergantung kreativitas attacker ðŸ˜‰ Untuk informasi lebih lanjut tentang sql injection silahkan di cari ke forum – forum hacking seperti xcode, devilzc0de, ycl dan untuk exploitnya sendiri silahkan liat di exploit-db, inj3ct0r dll.
Ane rasa basa – basinya dah cukup, saatnya beraksi. Sekarang saatnya belajar patching, kita akan menggunakan file latihan dari ebook php ilmuwebsite. Untuk file latihannya silahkan di download disini kalau mau download ebooknya disini. Ekstrak filenya ke direktori C:\xampp\htdocs, kalau udah diekstrak export file database.sql kemudian edit file config.php, sesuaikan dengan pengaturan kamu sendiri. Nah sekarang persiapannya udah selesai, coba buka webnya melalui url http://localhost/vid.tutor/ neh screenshotnya :

Nah bagian vulnerablenya ada di http://localhost/vid.tutor/view.php?postid=1, untuk mengecek ada tidaknya bug sqli pada sebuah website caranya cukup menambahkan single quote(‘) pada akhir url sekarang kita coba tambahkan sehingga urlnya menjadi http://localhost/vid.tutor/view.php?postid=1%27 tuh erronya keluar

Sekarang ane coba scan bug tadi dengan havij, dan ternyata hasilnya menyatakan website ini positif vuln terhadap sqli


Seperti yang kita ketahui bugnya ada di http://localhost/vid.tutor/view.php?postid=1, lebih tepatnya yg menyebabkan ini semua terjadi adalah file view.php dan string postid, sekarang kita coba buka file ini dengan text editor, bisa notepad, wordpad, atau kalau ane sih sukanya pake notepad++ just info ðŸ˜‰hehehehe. Ini dia sebagian isi dari filenya :
$artikel = "select * from tbl_artikel where id_artikel = $_GET[postid]";
$artikel_query = mysql_query($artikel);
while ($post = mysql_fetch_array($artikel_query))
{
$id = $post['id_artikel'];
$tanggalpublish = $post['tanggal_publish'];
$penulis = $post['penulis'];
$judulberita = $post['judul_berita'];
$isiberita = nl2br($post['isi_berita']);
$status = $post['status'];
?>

Bugnya ada di script bagian ini :
1
$artikel = "select * from tbl_artikel where id_artikel = $_GET[postid]";
tidak adanya filter di $_GET[postid] menyebabkan web ini vulnerable. Oke script penyebab ini semua telah kita temukan, sekarang saatnya patching. Tambahkan script ini diatas script vulnerable diatas :
//filter start here
$postid= $_GET['postid'];
$ip = GETENV("REMOTE_ADDR");
 
if ($postid < 0){
echo "Ayo mau ngapain ???
Ip ente $ip, udah di catet loh !!!


"
;
exit;
}
 
if (!preg_match("/^[0-9]+$/", $postid)) {
echo "Ayo mau ngapain ???
Ip ente $ip, udah di catet loh !!!


"
;
exit;
}
 
if (strlen($postid)>3){
echo "Ayo mau ngapain ???
Ip ente $ip, udah di catet loh !!!


"
;
exit;
}
//filter end here
?>

Lalu ganti script ini $artikel = “select * from tbl_artikel where id_artikel = $_GET[postid]”; menjadi$artikel = “select * from tbl_artikel where id_artikel = $postid”; Untuk script lengkapnya sudah saya masukkan di dalam file latihan ini dengan nama patched.php, sekarang coba buka lagi page vulnerable dan tambahkan single quote(‘) dan tarra proses patching telah berhasil ðŸ˜‰





Berikut ini adalah penjelasan dari script patching diatas : script ini menyebabkan tidak boleh adanya input minus (-) di url


if ($postid < 0){
echo "Ayo mau ngapain ???
Ip ente $ip, udah di catet loh !!!


"
;
exit;
}

script ini menyebabkan hanya input angka saja yang akan diproses

if (!preg_match("/^[0-9]+$/", $postid)) {
echo "Ayo mau ngapain ???
Ip ente $ip, udah di catet loh !!!


"
;
exit;
}


dan yang terakhir, script ini hanya membatasi input angka sampai 3 saja

if (strlen($postid)>3){
echo "Ayo mau ngapain ???
Ip ente $ip, udah di catet loh !!!


"
;
exit;
}

Berikut ini adalah proses patching yg sangat simple yaitu dengan menggunakan fungsi absolute integer, dimana script ini hanya akan mengolah input yg berupa angka saja. tambahkan script ini diatas script yg vulnerable :

//filter start here
$postid = abs((int) $_GET['postid']);
//filter end here

?>Lalu ganti script ini $artikel = “select * from tbl_artikel where id_artikel = $_GET[postid]”; menjadi$artikel = “select * from tbl_artikel where id_artikel = $postid”; Untuk script lengkapnya sudah saya masukkan di dalam file latihan ini dengan nama patched2.php

Author:EXI2T CYBER TEAM :) @KATENBAD





Read More
 
EXI2T CYBER TEAM © 2011 Templates | uzanc