Tampilkan postingan dengan label Shell Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Shell Hacking. Tampilkan semua postingan

Rabu, 13 Maret 2013

0 Logika Hacker dan Carder

07.31 Under From Unknown
[0 Comment]
Sebagai staff barc0des 2012, arulz memang salah satu staff paling kalem, diem dan jarang show. Tapi sepak terjang dalam dunia cyber memang sudah ada buktinya dan sudah memecahkan rekor para staff yang lainya.

Arulz adalah staff atau divisi security di struktur organisasi barc0des 2012. Beliau memang jarang aktif untuk beberapa lalu, namun kami tahu bahwa dia sedang sibuk dengan kuliah dan kerjaanya.

Menutur dari beberapa waktu lalu ada pertemuan pada acara futsal, saya mencoba mengulik masalah security dan masalah carding yang pernah ia lakukan semasa masih gemar gemarnya bermain credit card, paypal dan lainya. Sedikit demi sedikit beliau menjawab pertanyaan saya dan berikut ini liputannya :



1. Om, apa semua web shop itu ada credit card atau paypalnya?
"Kalau di sebuat web shop, pasti disana adalah web yang menyediakan barang untuk di jual, kalau pertanyaan seperti itu maka saya jawab = Tergantung Web itu Sendiri. Karena banyak yang menggunakan via bank atau paypal. Tapi sedikit logika dari om uzanc, kita bisa lebih memaksa orang yang mau membeli dengan mengharuskan untuk memasukan credit card serta CVVnya." ucap om arulz. dan saya pun lanjut tanya "Loch? kenapa gitu?" saut saya "Karena kalau kita paksa untuk memasukan dan hal ini tidak diketahui oleh webadmin makan akan menguntungkan kita" lanjut om arulz.

2. Andai sekarang kita sudah masuk di web itu, apa yang sebaiknya kita lakukan sebagai hacker / carder om?
"Hal terpenting seorang attacker adalah data, bukan menghancurkan tampilan. Berjalanlah di atas air yang mengalir, dan kita coba belajar menjadi ikan yang ada dalam air itu. Inilah logika yang saya dapat sewaktu di gembleng sama om uzanc. Jadi kita lebih enak punya tools yang om uzanc buat untuk memonitoring data itu, enak dan aman. heheh..." sambung om arulz

3. Andai kita ingin sekali menjaga data itu dari serangan hacker bagaimana om? cara paling gampangnya aja?
"Lagi lagi om uzanc selalu memperingatkan saya, coba patahkan hacker dengan logika serumit rumitnya. Letak data itu adalah ada di konfig, karena configuration adalah bagaikan kunci dari motor, dimana motor itu akan menyala jika kunci di kondisikan on. oleh karena itu kita setidaknya sembunyikan koneksi itu dan coba kita rubah semua kondisi default ke serumit rumitnya. itu salah satu cara mengamankan, walau sepele tapi lumayan juga dari pada tidak" jawaban om arulz

Itulah om arulz dengan beberapa penjelasan yang memang bermanfaat bagi kita semua, dan mari kita belajar dari hal terkecil, atau mau kenal lebih jauh mengenai om arulz dengan barc0de? mari kita gabung disini. :)
Read More »

0 Hack Server Malaysia

07.30 Under From Unknown
[0 Comment]

Hack Server Malaysia

Diposkan oleh [+] code security publisher [+] Senin, 25 Juni 2012
Dua pekan terakhir indonesia dan malaysia memang sedikit memanas, dari segi politik mempertahankan budaya, wilayah serta lainya. Memang kita bisa lihat dari sisi sejarah mengatakan bahwa indonesia lebih kaya akan budaya, namun itu semua percumah kalau tidak di resmikan dan terdaftar di dunia, malaysia juga salah satu negara yang kurang budaya sehingga lebih mendominasi pengakuan budaya indonesia yang jelas milik indonesia.

Jadi kalau memang salah salahan siapa yang salah jelas keduanya juga salah, tapi kalau memang mau kebenaran kita bisa lihat dari segi sejarah yang akan membuktikan kelengkapan mana dokumen antara indonesia dan malaysia tentang budaya itu sendiri. Kali ini kami geram dengan masalah ini, dengan adanya serangan hacker yang saling serang, entah apa yang mereka fikirkan tentang masalah deface ini, intinya saling salah menyalahkan, tapi jujut barc0des sendiri tidak menyalahkan dan tidak menganjurkan juga, karena itu sebenarnya baik jika di lihat dari segi positif.

Sudah banyak situs yang tumbang atau down dari kedua negara ini, sehingga kami mencoba mencaritahu apa motif serangan itu. Hampir dari semua attacker menggunakan exploit yang ada, dari mulai exploit web, local atau pun lainya, namun sebenarnya hacking itu bukan berarti exploit, pasalnya menurut kami hacking itu adalah teknik yang berasal dari logika, exploit pun awalnya dari logika, jadi tidak salah juga anda attacking menggunakan exploit.

Kali ini tutor yang akan kami bahas mengenai masalah dua negara ini kami samplekan pada negara malaysia, dimana lagi lagi logika yang kami bahas. Attacker tidak menggunakan exploit sama sekali, attacker hanya menjadi user biasa dan register. setelah itu attacker mengaktifasi dan login, setelah login attacker mencoba mengupload file backdoor untuk menjadikan pintu masuk ke server target, ternyata extention yang di upload harus sesuai dengan yang ditentukan, dengan mencoba mengambil logika kecil dimana server itu apakah tahu bahwa extention php yang dirubah menjadi pdf akan tetap jalan?

Dan hasilnya berhasil, dan bisa kita lihat bahwa bugs terletak pada pengaturan server yang kurang menggunakan filtrasi dalam masalah ini. Tidak banyak tulis mari kita lihat di video dari om direxer :

Sample Backdoor Barc0de 2012
Read More »

0 cara upload shell (backdoor) di wordpress

07.29 Under From Unknown
[0 Comment]
langsung aja share sedikit cara upload shell via plugin 

1. rubah/jadikan shell anda ke dalam bentuk file .zip
http://prntscr.com/oq3l8

2. login ke dalam web yang akan di colikan -_-


3. setelah masuk, go to plugin ---> add new
http://prntscr.com/oq431

4. klik tab upload
 http://prntscr.com/oq495

5. Upload shel yang sudah dijadikan .zip tadi
setelah selesai, pasti akan seperti ini


6. shell sudah di upload. cara memanggilnya dengan cara memainkan url

http://www.site.com/wp-content/upgrade/namafile(nama file .zipnya)/isifile.php

MISAL NAMA FILE .zip NYA "coli.zip" maka commandnya
http://www.site.com/wp-content/upgrade/hacker/hacker.php

hasil
http://prntscr.com/oq6l8

SEMOGA TUTOR INI BERMANFAAT! KALO MISALNYA BINGUNG BISA HUBUNGI KAMI DI FACEBOOK!
Read More »