Wednesday, 24 May 2017

Deface Metode OJS

Belajar Deface Bareng Mr.R0KV Halo ;v

Udah Lama Admin Gk Nge Blog Lagi Karna Sibuk Di Dunia Nyata ;v

Nah Kali Ini Admin Bakal Kasih Tutor Depes Poc OJS ( Open Journal Sistem )

×[BACA JUGA !!! Deface Metode Responsive FM

Sebelum Praktek Siapin Alat Nya ;v

Dork: inurl:/index.php/index/user/register site:ac.id

1. Search google pake dork di atas, Kalo Belom Tau Cara Nyari Nya Tinggal Liat Cara Nya Di Google.com ;v

2. Pilih salah satu web yang pengen di gebug

3. Masukan exploit nya contoh.com/files/ kalo index off berarti vuln

4. Balik ke web yang mau di gebug

5. Register centang author aja jangan yang laen

6. masuk dasboard member

7. Klik new submasion / buat naskag

8. Centang semua

9. Upload Shell extensi .phtml / .html conth.phtml / contoh.html
Akses shell conth.com/files/journals/anka random/submassions/angka random/articles/angka random pas uplot shell.phtml

SUMBER Tutor ;v PROXY 55

____________________________________________________________________________________________________________________________________________________
By Mr.R0KV

Thursday, 18 May 2017

Deface Metode Responsive FM

YUK AH BELAJAR DEFACE BARENG Mr.R0KVHello Guys

Kali Ini Admin Akan Memberikan Tutorial Deface Metode Responsive FileManager
( PC & ANDROID )

Nahh Untuk Kalian Yang Ingin Tau Harap Gunakan Dengan Bijak Ya Say ;*

×[BACA JUGA !!! Pelaku Ransomeware WannaCry Disinyalir Berasal Dari Korea]×

Sebelum Memulai Kalian Harus Menyiapkan Alat Alat Nya Terlebih Dahulu

Gunakan Dork Ini : inurl:/filemanager/ intext:"dialog.php"

Lanjut Ke Tutor Nya Ya Say ;*

1. Anda Masukan Dork Yang Diatas Tadi ke Google

2.Setelah Muncul Website Website Kalian Pilih Yang Ingin Kalian Deface ;*

3.Klik Dialog.php Jika Tidak Ada Cari Web Lain Liat Gambar Dibawah

4.Lalu Pilih Tombol Menu Disamping Toolbar-->  Dan Setelah Itu Muncul Seperti Pada Gambar Dibawah Dan Klik Yang Dilingkari Merah/ Jika Tidak Ada Bisa Klik Disamping Nya


5.Upload File Nya, Menurut Saya Kalau Menggunakan Metode Ini Lebih Baik Upload File .img/.jpeg/.html ;V


6.Lalu Setelah Itu Kembali/Refresh, Jika File Yang Kamu Upload Tadi Tidak Muncul Kamu Tidak Bisa Deface Web Tersebut !!! Silahkan Cari Web Lain ;))

7.Tekan File Yang Tadi Kamu Upload Sampai Muncul Beberapa Pilihan !!! Lalu Klik Show Url


8.Maka Muncul Link !!! Salin Link URL Yang Muncul !!!


9.Buka Link Yang Tadi Kamu Copy Dan Liat Hasilnya !!!

Jika Gagal Dicoba Lagi Ya Sampai Bisa ^_^  Jangan Mudah Menyerah !!!
<><><><><><><><><><><><><><><><><><><><>
By Mr.R0KV

Wednesday, 17 May 2017



Ransomware WannaCry disinyalir berasal dari Korea Utara | Reuters
Laporan Wartawan Mr.R0KV Channel
Mr.R0KV – Sejak hari Sabtu (13/05/2017) lalu, dunia diresahkan oleh ransomware yang diberikan nama WannaCry atau WannaCrypt.
Tak ayal, 300 ribu komputer dari seluruh dunia terkena serangan WannaCry yang mengakibatkan data-data mereka tidak bisa diakses sampai mereka membayar tebusan ke hacker yang menyerangnya.
Di Indonesia pun terkena dampaknya di mana beberapa rumah sakit di Jakarta melaporkan bahwa sistem mereka terkena ransomware WannaCry ini.

Tuesday, 16 May 2017

Ancaman Untuk Pembuat Virus WannaCry

Polri: Peretas Terancam 9 Tahun Penjara

MetrotvNews 16 Mei. 2017 14:50

FOKUS BERITAMenebak Hacker Pelaku WannaCry
Mr.R0KV, Jakarta:

Ancaman serius menanti bagi peretas dan pencuri data dari piranti komputer seseorang. Mereka bisa mendekam di penjara selama 9 tahun.

Kepala Bagian Penerangan Umum Divisi Humas Polri Kombes Martinus Sitompul, Selasa 16 Mei 2017, mengatakan, peretas bisa dijerat Pasal 30 dan Pasal 32 Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik (UU ITE). Pasal 30 terkait akses ilegal terhadap perangkat komputer sedangkan Pasal 32 membahas pencurian data.Pasal 32 ayat (2) berbunyi, "Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum dengan cara apa pun memindahkan atau mentransfer Informasi Elektronik dan/atau Dokumen Elektronik kepada Sistem Elektronik Orang lain yang tidak berhak.

"Ketentuan pidana Pasal 32 ayat (2) ada pada pasal Pasal 48 ayat (2). Pada pasal itu tertulis, "Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 32 ayat (2) dipidana dengan pidana penjara paling lama 9 (sembilan) tahun dan/atau denda paling banyak Rp3.000.000.000,00 (tiga miliar rupiah).

"Kita ketahui bahwa hilang data, tidak bisa terkoneksi, tidak bisa kita melakukan suatu pengambilan data, berarti data sudah dicuri," jelas Martinus.Di sisi lain, ransomware WannaCrypt0r 2.0 tengah mewabah. Ransomwareadalah sejenis aplikasi perusak yang dirancang serta ditanamkan secara diam-diam dengan memanfaatkan kelemahan keamanan sistem operasi Microsoft.

Ketika dijalankan, aplikasi akan menghalangi akses sistem komputer dengan mengunci sistem hingga mengenkripsi file. Pengguna tidak dapat mengakses data-data sampai tebusan dibayar..

-Jadi Hati Hati Ya Guys ^_^

Monday, 15 May 2017

Menebak Hacker Penyerang 99 Negara Dengan Virus WannaCry

Ilustrasi hacker. Foto: GettyImagesIlustrasi hacker. Foto: GettyImages
Jakarta - Sebuah serangan siber masif menyasar 99 negara menggunakan tool curian dari National Security Agency (NSA). Siapakah pelakunya?

Saksikan video 20detik mengenai Serangan Siber di 99 Negara di sini:




Sejauh ini, otoritas belum mengetahui secara persis siapa pelaku serangan. Meskipun ada sejumlah petunjuk yang mungkin akan membantu menguak identitas mereka.

Beberapa pakar serangan siber meyakini ini adalah serangan random dan tidak terorganisir. Pasalnya jumlah uang tebusan yang diminta terhitung sedikit.

"Jika seorang kriminal siber bisa mempengaruhi begitu banyak sistem sekaligus, mengapa tidak langsung saja meminta banyak uang?" sebut David Emm, peneliti dari Kaspersky yang dikutip
 Mr.R0KV dari Mirror.

"Uang tebusan sangat sedikit ini mengindikasikan kalau serangan ini oportunis. Kalau yang melakukannya geng penjahat siber canggih maka mereka akan meminta uang lebih besar," demikian pendapat senada dari Vince Warrington, direktur Protective Intelligence.

Kalau disponsori negara pun rasanya meragukan. Sebab serangan terjadi secara sporadis dan tidak biasanya serangan dari sebuah negara meminta uang. Biasanya mereka lebih memilih mengangkut data intelijen.

"Tanda-tandanya tak menunjuk pada serangan dari negara umumnya karena hanya untuk mengganggu dengan imbalan uang yang sedikit. Saya tak kaget jika yang melakukannya grup hacker biasa yang mendapatkan ransomware yang sangat efektif," sebut Dan Raywood dari Infosecurity Magazine.

Tool bikinan lembaga intelejen National Security Agency (NSA) memang disebut-sebut sebagai dalang penyerangan. Kemunculan tool kepunyaan NSA tersebut tak lepas dari aksi kelompok hacker bernama Shadow Brokers yang disebut telah mengungkap sejumlah tool NSA yang berhasil didapatnya.

Bersandi EternalBlue, tool ini disebut mampu mengekploitasi celah yang ada di Microsoft Windows. Dan makin merepotkan ketika EternalBlue dibuat menjadi varian ransomware bernama WannaCrypt. Wannacrypt inilah yang digunakan untuk melancarkan serangan. I'll

Ngeri !!!, Kelompok Anonymous "Shutdown" Bank Of England

Simbol dari kelompok peretas Anonymous (NET)

Mr.R0KV – Perkumpulan yang menamakan diri mereka “hacktivist Anonymous” telah meluncurkan serangan siber pada lembaga-lembaga keuangan besar di seluruh dunia, termasuk Bank of England, untuk memulai “revolusi online.” Kata mereka dalam situs anonymous.co.

Hacker mengaku telah men-shutdownserver email internal Bank of London, berlokasi di Inggris sebagai bagian dari operasi yang dijuluki ‘OpIcarus.’

Selain itu seorang hacker yang menyatakan berafiliasi dengan Anonymous juga mengaku telah menutup beberapa bank internasional selama empat hari terakhir, termasuk National Reserve Bank of Tonga, Federal Reserve Bank of Boston dan Bank Sentral Swedia, Myanmar dan Laos.

Seorang hacktivist dengan nick name ‘S1ege’ mengaku bertanggung jawab atas serangan tersebut, dia menyatakan kelompoknya ingin memulai “revolusi online” sebagai upaya balasan terhadap kartel perbankan elit yang menempatkan dunia dalam keadaan kekacauan terus-menerus.

S1ege, yang diduga menjadi anggota cabang Squad Ghost dari Anonymous, mengatakan fokus serangan siber  selanjutnya akan menyasar NASDAQ, NYSE dan Paypal.

Menanggapi ancaman tersebut beberapa bank offline untuk beberapa menit, sedang bank yang lain offline sekitar 1 jam. (ze)

PENTING !!! Info Virus WannaCry Serta Cara Mengatasinya !!!

JAKARTA - Satu institusi pemerintah positif terinfeksi Malware WannaCry. Bagaimana cara mengatasinya?
Kepada Kami, Gildas Deograt Lumy, Ketua Tim Koordinasi dan Mitigasi Desk Ketahanan dan Keamanan Informasi Cyber Nasional di Kementerian Koordinator Bidang Politik Hukum & Keamanan, memberikan tips apa yang harus dilakukan ketika terkena Malware WannaCry, Senin (15/5/2017).
Pastikan urutan Langkah-Langkah berikut:
1. Isolasi jaringan server (atau sistem spesifik lainnya seperti ATM, perangkat medis, dll). Memutus koneksi Internet belum tentu cukup efektif. PC/Laptop pengguna yang berada di jaringan internal (LAN) seringkali sebagai pembawa bencana. Bahkan, laptop dukungan teknis milik penyedia jasa outsourcing sering kali yang mengubah mimpi buruk menjadi kenyataan. Isolasi jaringan bisa dilakukan dengan melepas koneksi kabel LAN atau membatasi paket jaringan dengan firewall atau fungsi ACL (access control list) pada LAN switch jika ada.
2. Backup seluruh file-file (yang dianggap penting) ke media penyimpan yang aman. Jika memungkinkan backup ke media penyimpan yang memiliki fungsi read-only, seperti Tape Backup, DVD, SDCard. Fungsi read-only akan mencegah bencana jika tanpa sengaja media penyimpan tersebut terhubung ke sistem yang terinfeksi. Untuk mempercepat proses (agar L1 tidak terlalu lama), file-file bisa di copy terlebih dahulu ke USB disk storage berkapasitas besar untuk kemudian dipindahkan ke media penyimpan read-only dengan komputer yang bersih dan terisolasi dari jaringan.
  L2b. (Pilihan) Lakukan OS level backup atau disk imaging Hal ini penting dilakukan agar bisa dilakukan roll back jika system mengalami masalah setelah di patch.
3. Install security patch MS17-010.
   -3.1. Unduh patch secara manual dari https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
   -3.2. Pastikan komputer pengunduh bersih dari malware.
   -3.3. Tulis patch ke DVD Read-Only atau SDCard (pastikan switch di posisi read only setelah menyalin).
   -3.4. Scan ulang DVD dengan Anti Virus yang telah terkinikan. Jika memungkinkan dengan beberapa AV yang berbeda.
   -3.5. Install patch di server. Jika hanya terdapat koneksi USB, gunakan dongle USB-SDCard reader atau external USB DVD reader.
    -3.6. Berdoa ;v
    -3.7. Periksa kembali apakah patch sudah terpasang.
4. Update anti virus dan lakukan manual scanning. Tingkat keamanan (kedetilan pemeriksaan) real time scanning jauh lebih rendah dibanding manual scanning.
5. Server Hardening Matikan fungsi jaringan dan uninstall komponen-komponen yang tidak dibutuhkan pada server.
Contoh: SMS gateway yang tidak membutuhkan fungsi "Client for Microsoft Network" dan "File and Printer Sharing for Microsoft Network", kedua fungsi tsb dapat dimatikan melalui menu "Adapter Settings".
Hal ini akan sangat membantu mengurangi risiko jika terdapat kelemahan-kelemahan baru pada fungsi/komponen tsb.
“Jangan lakukan L5 jika Anda tidak benar-benar paham apakah fungsi tersebut digunakan dalam lingkungan sistem anda atau tidak.”
6. Lakukan hal yang sama pada setiap segmen jaringan komputer pengguna.
7. Buka kembali isolasi ke jaringan server secara bertahap.
“Langkah-langkah diatas dapat diubah sesuai dengan situasi dan kondisi sistem yang digunakan,” tutup Gildas
Kunjungi Juga Blog Kami Lainnya Disini
<><><><><><><><><><><><><><><><><><><>
By Mr.R0KV

Yukk Para Newbie Yang Mau Belajar Phising

Tutorial Membuat Phising Via Wapka

Haloo Sahabat Mr.R0KV Maaf Saya Baru Update Karna Saya Sibuk Di Dunia Nyata ;v Kali Ini Saya Akan Memberitau  Tutorial Pembuatan Phisin...