Tampilkan postingan dengan label Hacker. Tampilkan semua postingan
Tampilkan postingan dengan label Hacker. Tampilkan semua postingan

Hacker Tinggalkan Alamat E-mailnya Usai Beraksi

Biasanya, sehabis beraksi seorang peretas pasti akan menutupi jejaknya agar tidak bisa dilacak. Namun hal sebaliknya malah dilakukan hacker asal India yang saat ini sudah diciduk kepolisian.

Beberapa waktu lalu situs milik satuan kepolisian elite India sempat dilumpuhkan oleh pemuda bernama Shahee Mirza. Ia melakukan deface terhadap situs yang beralamat di www.rab.gov.bd sebagai bentuk protes.

Dalam situs yang sudah diusilinya itu ia menuliskan pesan "HACKERS R NOT CRIMINAL and the RAB DO NOT KNOW WHAT IS THE CYBER SECURITY OR HOW TO PROTECT OWNSELF." Ya, kurang lebih isinya memang mengolok-olok satuan Rapid Action Battalion (RAB).

RAB sendiri merupakan kepolisian anti teroris yang juga memburu penjahat cyber. Organisasi ini bermarkas di Bangladesh, India.

Dalam kurun waktu 24 jam polisi berhasil meringkus Mirza serta 3 orang lainnya yang diduga terlibat dalam penyerangan tersebut. Wow, kok begitu cepat?


Kesalahan terbesar Mirza saat meretas adalah dengan meninggalkan sejumlah jejak, bahkan ia juga menuliskan alamat email pribadi di situs yang telah diretasnya.

Akibat perbuatannya hacker berusia 21 tahun itu kini diancam dengan hukuman 10 tahun penjara.

Sumber: detik.com
Read more »

Anonymous Lumpuhkan 485 Situs di China

China - Grup peretas Anonymous mengaku telah menumbangkan sedikitnya 485 situs di China. Hal ini dilakukan sebagai bentuk protes atas kebijakan sensor internet yang belaku di Negeri Panda tersebut.

Situs yang ditumbangkan termasuk milik pemerintahan, industri dan lembaga resmi lainnya. Semuanya dilumpuhkan dengan cara yang sama, yakni melakukan deface sembari menyisipkan pesan khusus untuk pemerintah.

"Kepada pemerintah Cina, Anda tidak sempurna dan website ini kami retas, besok giliran rezim keji Anda yang akan jatuh," tulis pesan tersebut, seperti dikutip detikINET dari telegraph, Jumat (6/4/2012).

Untuk membuktikan pengakuannya itu, grup Anonymous menyebarkan seluruh link situs yang diretas di pastebin. Data pengelola seluruh situs itu pun juga ikut diumbar.

Selain itu Anonymous juga mengajak masyarakat China untuk bergabung dengan mereka dan menyuarakan hal sama, yakni kebebasan berinternet. Gerakan ini juga ikut digencarkan oleh Anonymous China.

China memang dikenal memiliki sensor internet yang cukup ketat disebut The Great Firewall. Sistem ini memiliki 6 metode penyaringan, dan setiap konten yang tidak sesuai akan segera diblokir agar tidak bisa diakses.

Selain itu sistem ini juga dirancang untuk memata-matai aktivitas seseorang, sehingga pemerintah bisa melakukan tindak pencegahan jika ada suatu gerakan yang tidak sesuai. Nah, untuk menghindari hal ini grup Anonymous melampirkan caranya pada setiap situs yang diretas.

Source: detik.com
Read more »

Celah di WordPress Ancam Situs dan Blog

Perusahaan keamanan Eset melaporkan adanya celah di WordPress. Bahkan sebuah website berhasil diretas oleh pihak lain karena adanya kerentanan tersebut dan berhasil memasukan advertising code ke dalam situsnya.

Menurut Eset, jika terdapat satu saja vulnerability di dalam theme maupun plugin maka akan berakibat pada kerusakan pada website. Dampak lanjutannya bisa mempengaruhi operasional bisnis, terutama jika pada website tersebut juga terdapat fasilitas untuk transaksi keuangan secara online.

Seperti contoh yang disebutkan di atas. Peretas melakukan pengerusakan lebih jauh terhadap website karena ia bisa mengakses server website. Eset Endpoint Security suite mendeteksi adanya virus pada website setelah mencoba membuka web tersebut.

Risiko keamanan tidak hanya pada website bisnis, maupun website individu. Bahkan pada beberapa kasus, mengunjungi website keamanan internet pun berisiko terinfeksi. Salah satunya adalah zerosecurity.org.

"Jika Anda mengunjungi zerosecurity.org belakangan ini, pada komputer pengguna Eset, website tersebut akan langsung diblok karena terdeteksi potensi Trojan," tukas Eset.

Trojan maupun malware yang terdeteksi kemungkinan akan bervariasi, tetapi berasal dari keluarga malware yang sama. Sejauh ini, Eset mendeteksi beberapa trojan generic tersebut yang diperoleh dari beberapa website pada waktu yang berbeda. Trojan generic tersebut adalah:

1. JS/Iframe
2. JS/Kryptik
3. JS/Agent

JS/Agent merupakan kelompok generic yang meliputi banyak varian. Sementara JS/Kryptik menjadi aplikasi jahat di dalam JavaScript yang berfungsi untuk:

1. Mencegah deteksi antivirus dengan cara mengenerate varian-varian secara terus menerus yang sepertinya terlihat berbeda tetapi semuanya menunjukkan perilaku yang sama.
2. Mangacaukan proses analisa sehingga untuk melakukan analisa membutuhkan deobfuscation, debugging atau emulation untuk bisa menemukan perilaku code yang sebenarnya.

Terakhir, JS/Iframe adalah identitas hasil deteksi terhadap ancaman yang ada di JavaScripts yang menginstal sebuah aplikasi yang biasanya tidak terlihat dan dikenal sebagai IFRAME. IFRAME tersebut difungsikan untuk mengalihkan user URL secara acak yang telah disediakan oleh pelaku.

Terinfeksi virus di dunia maya bisa terjadi pada siapa saja, seperti dua kasus di atas. Mengingat prevalensi ancaman tersebut, sasarannya tidak hanya terbatas pada sistem operasi pada komputer dan perangkat komunikasi, ancaman dunia maya secara spesifik menyerang WordPress dengan melakukan eksploitasi pada theme dan plugin untuk menemukan kerentanan WordPress.

"Saat ini terdapat ribuan theme dan plugin WordPress, tersedia di internet dan selalu muncul yang baru setiap harinya. Jadi jangan sembarangan menginstall theme maupun plugin, pastikan terlebih dahulu theme dan plugin tersebut bersih sebelum diinstal," pungkas Yudhi Kukuh, Technical Consultant PT. Prosperita-ESET Indonesia, dalam keterangannya.
Read more »

Anonymous Berencana Mematikan Akses Internet Sabtu Besok (31/03/12)

Peretas anonim, Anonymous akan kembali melancarkan aksinya. Mereka menamakan aksi ini dengan nama Operation Global Blackout 2012.

Recananya Anonymous akan mematikan akses internet pada Sabtu (31/03/12) esok. Menurutnya mereka tak akan ‘membunuh’ internet, hanya mematikan semantara.

    “Untuk memotres SOPA, Wallstreet, pemimpin yang tak bertanggung jawab, para bankir, dan pemimpin egois yang mementingkan kebutuhan mereka sendiri,” tegas kelompok tersebut bulan lalu.

Anonymous melanjutkan, aksi ini hanya untuk mematikan internet secara sementar dengan menonaktifkan inti server DNS sehingga website tidak dapat diakses.

Aksi Anonymous telah menguncang dunia. Tidak sedikit situs pemerintah resmi yang berhasil mereka retas. Apakah aksi mereka besok akan berhasil?

    “Para peretas Anonymous mungkin bisa menimbulkan gangguan. Namun aksi mereka hanya dialokasikan di jaringan dimana mereka berada,” ujar Robert Graham dari Errata Security.

Ia melanjutkan, jika aksi Anonymous mungkin saja mampu membuat situs semua down untuk beberapa periode. Tapi banyak orang yang meragukan.

    “Tetapi bukan berarti hanya saya mengatakan jika Anonymous tak bisa melakukan bukan berarti mereka tak mampu melakukannya,” pungkasnya.
Read more »

Download Havij 1.15 Pro Version Full


Havij is an automated SQL Injection tool that helps penetration testers to find and exploit SQL Injection vulnerabilities on a web page.

It can take advantage of a vulnerable web application. By using this software user can perform back-end database fingerprint, retrieve DBMS users and  password hashes, dump tables and columns, fetching data from the database, running SQL  statements and even accessing the underlying file system and executing commands on the  operating system.

The power of Havij that makes it different from similar tools is its injection methods. The success rate is more than 95% at injectiong vulnerable targets using Havij.

The user friendly GUI (Graphical User Interface) of Havij and automated settings and detections makes it easy to use for everyone even amateur users.

What's New?
  • Webknight WAF bypass added.
  • Bypassing mod_security made better
  • Unicode support added
  • A new method for tables/columns extraction in mssql
  • Continuing previous tables/columns extraction made available
  • Custom replacement added to the settings
  • Default injection value added to the settings (when using %Inject_Here%)
  • Table and column prefix added for blind injections
  • Custom table and column list added.
  • Custom time out added.
  • A new md5 cracker site added
  • bugfix: a bug releating to SELECT command
  • bugfix: finding string column
  • bugfix: getting multi column data in mssql
  • bugfix: finding mysql column count
  • bugfix: wrong syntax in injection string type in MsAccess
  • bugfix: false positive results was removed
  • bugfix: data extraction in url-encoded pages
  • bugfix: loading saved projects
  • bugfix: some errors in data extraction in mssql fixed.
  • bugfix: a bug in MsAccess when guessing tables and columns
  • bugfix: a bug when using proxy
  • bugfix: enabling remote desktop bug in windows server 2008 (thanks to pegasus315)
  • bugfix: false positive in finding columns count
  • bugfix: when mssql error based method failed
  • bugfix: a bug in saving data
  • bugfix: Oracle and PostgreSQL detection

Read more »

Puluhan Situs Pemerintah dan Kampus di Deface oleh ANONYMOUS "made in Jogja"

Screenshot web yang di deface
 
 
"BBM NAIK SBY TURUN JABATAN ! Pilih Rakyat apa Kapitalis Pak !"
 


Inilah kata-kata yang terpajang pada beberapa situs yang dibobol oleh hacker sebagai bentuk penolakan atas kenaikan harga BBM yang direncakan oleh Presiden, tidak saja ditentang melalui demonstrasi di jalanan, yang dilakukan oleh masyarakat, organisasi dan mahasiswa.

Hacker pun mulai bersuara menolak rencana kenaikan BBM yang direncanakan pemerintah dengan cara yang biasa mereka lakukan, yaitu dengan cara membobol situs.

Hacker dengan inisial ANONYMOUS "made in Jogja" membobol beberapa situs mulai dari situs pemerintahan sampai situs kampus dan situs umum menjadi korban. Pembobolan yang dilakukan tergolong tidak berbahaya dan merusak sistem, karena sifat dari pembobolan hanyalah sebatas deface terhadap salah satu halaman.

Berikut sejumlah situs yang jadi korban penyusupan:

http://jobfinder.com.my/fuck.html
http://bkd.jabarprov.go.id/root/bbm.html
http://diskes.jabarprov.go.id/root/bbm.html
http://bkpd.jabarprov.go.id/data/arsip/bbm.html
http://diperta.jabarprov.go.id/root/bbm.html
http://disbun.jabarprov.go.id/root/bbm.html
http://panakombali.com/bbm.html
http://limanusa.com/
http://smpn2salam.sch.id/bbm.html
http://smumuh1mtl.sch.id/
http://graendious.com/bbm.html
http://millermaki.com/bbm.html
http://enviroverks.com/BBM.html
http://advancedbass.com/BBM.HTM
http://dominations.com.my/BBM.HTM
http://itg-ind.com/BBM.HTM
http://myfatherbusiness.com/BBM.htm
http://emma.my/BBM.htm
http://motorssim.com/BBM.htm
http://sinberycorp.com.my/BBM.htm
http://healin.com.my/BBM.htm
http://besthearing.com.my/BBM.htm
http://gmpkaisar.com/BBM.htm
http://mam.org.my/BBM.htm
http://colourlivinghouse.com/BBM.htm
http://hyperlube.com.my/BBM.htm
http://citrineone.com/BBM.htm
http://ecoresourcesintl.com/BBM.htm
http://35tahun.uns.ac.id/bbm.html
http://36tahun.uns.ac.id/bbm.html
http://sim.uns.ac.id/bbm.html
http://arsip.uns.ac.id/
http://infolab.uns.ac.id/bbm.html
Beberapa situs sudah bisa diperbaiki dan ada juga yang masih dalam perbaikan

  1. http://disbun.jabarprov.go.id/root/ (AntiGalau)
  2. http://diperta.jabarprov.go.id/root/bbm.html (telah di perbaiki)
  3. http://bkd.jabarprov.go.id/root/bbm.html (telah di perbaiki)
  4. http://diskes.jabarprov.go.id/root/bbm.html (telah di perbaiki)
  5. http://arsip.uns.ac.id/
Masih ada situs lainnya.
Read more »

 
Modified/Edited by Cyserrex - http://www.cyserrex.com/ | Template by Free Blog Template | Facebook | Twitter | © 2009-2013 CYSERREX.com - All Rights reserved