Sabtu, 07 Desember 2013

[ UPDATE ] DW TOOLS

By ChaNdra

Paket





Kamis, 05 Desember 2013

Angola Digempur Situs Pemerintahan Down


Beberapa waktu terakhir sebuah rencana penyerangan oleh para Hacker Indonesia terhadap situs pemerintahan Anggola sempat tertunda. Hal tersebut dikarenakan adanya ketidak jelasan informasi yang diterima mengenai kebijakan pemerintah Anggola yang menggusur dan menutup masjid2 yang berada diwilayah Negara tersebut. Kemudian serangan kembali dilanjutkan pada hari kemarin. Bisa terlihat bahwa serangan kali ini tidak main-main. Alhasil banyak situs2 yang telah berhasil dilumpuhkan. Dan hingga kini serangan masih tetap dilanjutkan.
Berikut beberapa situs Pemerintahan Angola yang telah berhasil dilumpuhkan:

www.bengo.gov.ao
www.benguela.gov.ao
www.bie.gov.ao
www.biga.gov.ao
www.cabinda.gov.ao
www.cidadao.gov.ao
www.cnti.gov.ao
www.conhecimento.gov.ao
www.ctrlm.gov.ao
www.cuandocubango.gov.ao
www.cunene.gov.ao
www.empresas.gov.ao
www.governo.gov.ao
www.huambo.gov.ao
www.huila.gov.ao
www.investigacaocientifica.gov.ao
www.kuandokubango.gov.ao
www.kwanzanorte.gov.ao
www.kwanzasul.gov.ao
www.luanda.gov.ao
www.lundanorte.gov.ao
www.lundasul.gov.ao
www.macvg.gov.ao
www.macvp.gov.ao
www.malange.gov.ao
www.malanje.gov.ao
www.map.gov.ao
www.mapess.gov.ao
www.mat.gov.ao
www.mcs.gov.ao
www.mct.gov.ao
www.meccc.gov.ao
www.meccm.gov.ao
www.meccs.gov.ao
www.med.gov.ao
www.mesct.gov.ao
www.minaderp.gov.ao
www.minadrp.gov.ao
www.minagri.gov.ao
www.minam.gov.ao
www.minamb.gov.ao
www.minars.gov.ao
www.mincec.gov.ao
www.minco.gov.ao
www.minct.gov.ao
www.mincult.gov.ao
www.mind.gov.ao
www.minden.gov.ao
www.minea.gov.ao
www.minec.gov.ao
www.minerg.gov.ao
www.minesct.gov.ao
www.minfamu.gov.ao
www.minfin.gov.ao
www.mingmi.gov.ao
www.minhotur.gov.ao
www.minint.gov.ao
www.minjud.gov.ao
www.minjus.gov.ao
www.minjusdh.gov.ao
www.minop.gov.ao
www.minpet.gov.ao
www.minplan.gov.ao
www.minsa.gov.ao
www.mintrans.gov.ao
www.minuc.gov.ao
www.minuh.gov.ao
www.mirex.gov.ao
www.moxico.gov.ao
www.mpdt.gov.ao


Rabu, 04 Desember 2013

Deface - Fake Subdomain

Kali ini saya akan share trik deface subdomain dengan memanfaatkan hosting gratisan :p . Yaitu memanfaatkan fitus Parked Domain. Oke langsung saja ya bro :) .
Pertama, kita harus punya akun idhostinger dulu. kalo belum, ya buruan buat :v (bukan idhostinger juga gak apa-apa, sesuaikan sendiri)
Lalu, pergi ke Reverse IP Lookup untuk melihat domain-domain lain yang satu server denagn domain kita.
Sebagai contoh, punya saya : newbieakicha.tk

Step 1

Ya, cantik.us berada satu server dengan newbieakicha.tk .Sekarang kita coba membuat fake subdomain di cantik.us :D
masuk ke akun idhostinger, buka fitur Parked Domain , lalu masukkan subdomain.situstarget.com . Contoh, naomi.cantik.us . lalu klik park domain.

Step 2

Done ! buka naomi.cantik.us , maka tampilannya akan sama seperti tampilan newbieakicha.tk


Sekian tutorial kali ini, semoga beranfaat 

Selasa, 03 Desember 2013

Dituduh Boikot Islam, Hacker Serang situs Angola




Beberapa hari yang lalu, muncul sebuah laporan yang mengatakan bahwa Angola telah memboikot Islam, bahkan dikabarkan sejumlah masjid telah ditutup.

Seiring dengan kabar tersebut, sekelompok Hacktivist Muslim mulai mengambil tindakan pada Angola. Mereka yang mengatasnamakan dirinya sebagai Ghosts Maroko telah membobol website Angola Embassy di Spanyol (embajadadeangola.com), seperti yang dikutip dari Softpedia (2/12).

Di halaman website tersebut, para hacker mendesak pemerintah Angola untuk 'menghentikan penindasan Islam dan kaum Muslimin.'

"Islam adalah agama yang bertoleransi, hormat dan penuh belas kasihan, yang mana manusia memainkan peran besar untuk berkontribusi pada stabilitas setiap hakim masyarakat dan hidup bersama dari berbagai ras. Salah satu dari tugas Muslim sebagai individu adalah untuk menghormati sesama."

Begitulah kurang lebih apa yang dituliskan para hacker.

Hingga berita ini diturunkan, situs Embassy di Spanyol masih offline. Hal tersebut dapat dilihat melalui zona-h.org.

Meski begitu, pihak Angola tetap bersikeras bahwa mereka tidak melakukan apa yang telah dituduhkan. Mereka menyangkal telah memboikot Islam dan melakukan penganiayaan terhadap kaum Muslim.

Exploit WHCMS 5.x.x SQL Injection


Sebelumnya saya sudah pernah membahas tentang Hack WHM, dan tutorial kali ini kita akan mengexploitasi bug yang terdapat pada web aplikasi WHMCS.. lalu pertanyaanya, apa bedanya WHM dan WHMCS??? Google sono :p :v

Thanks To : Mr. Xenophobic atas sumbangan targetnya untuk Tutorial ini :D
Dork :


intext:powered by whmcompletesolution

Pertama silahkan sobat mencari targetnya di google dengan memanfaatkan dork diatas.

Kemudian sobat diharuskan Register di web target.



Setelah Register, kita akan melakukan exploitasinya dengan menggunakan Exploiter berikut:
http://fr.midipedia.net/modules/whmcs.php

Download Click

Masukkan site target, email, dan password yg di daftarkan tadi, lalu klik Exploit!



Tunggu saja prosesnya, nanti akan muncul hasilnya :)



Setelah di dapat username,email, dan password admin, kemudian decrypt hashnya, utk decriptnya nya bisa sobat decrypt di md5decrypter.co.uk atau di web yang menyediakan service hash crack yang lain. ato bisa juga dengan Hashcat, dan lainnya yg udah dibahas diblog ini :)

Setelah password berhasil di decrypt, selanjutnya masuk ke halaman admin! contoh : http://site.com/whmcs/admin/login.php ), masukkan username & password admin dan login dah... setelah itu, terserah mo diapain... :)

WHCMS Killer V3

Tutorial Hack WHM dan cPanel dengan WHMCS Killer
Sebenarnya ini tutorial lama sih. Di google juga sudah banyak tersebar :D . tapi siapa tau ada yang belum bisa. jadi sekalian share di blog sederhana saya ini :) . Oke langsung saja.
Sebelumnya, sobat harus punya WHMCS Killer nya. kalo belum punya, silahkan download di :
Download WHMCS Killer V3
Langsung ke langkah-langkah :
Pertama, sobat harus dapetin dulu config WHMCS nya. Entah dengan cara symlink atau cara apa :D
Contoh Config WHMCS
Contoh Config WHMCS :

<?php
$license = 'Owned-fgdfffgtyrydfd6c8c3d';

$db_host = 'localhost';

$db_username = 'serverasd_usr';
$db_password = 'KjlKuItsdf';
$db_name = 'serverasd_whmcs';
$cc_encryption_hash = '6mnWFdQMWlmRJsJaxih007Hr9KCwxTRu54gB8WdV7qCHIbI6kPXaMurM5U8tDPNz';
$templates_compiledir = 'templates_c/';
$mysql_charset = 'utf8';
?>

Setelah itu, upload WHMCS Killer di webnya :D

Tinggal diisni kolom kolomnya sesuai dengan yang tertera di file config tadi :D
lalu kilk submit....


naih sudah masuk. kalo sudah gitu ya terserah mau diapain :p
kalo mau lihat password sama user WHM ya tinggal klik menu H0st R00ts
User and Password WHM :p
Atau kalo mau ngurut urut cPanel nya tinggal klik menu Clients hosting Account :D

Sekian postingan sederhana dari saya, semoga bermanfaat :)