Showing posts with label Phantom Crew. Show all posts
Showing posts with label Phantom Crew. Show all posts

Arbitrary file uploader


Author: NoEntry and Tazme
Title : Arbitrary file uploader
Date : 26/6/2013
Home : Blog.phc.my
Tested: Windows 7, vista, 8 , XP

//PhcTeam 2011-2013\\

1- Tool ini berupaya mengupload file/shell anda jika website yang ditarget adalah vuln
2- Tool ini mempunyai mass uploader, single uploader , zone-h mass poster
3- Google dork sudah disetkan didalam tool
4- Untuk maklumat lanjut PM page Phc : https://www.facebook.com/pages/Phantom-Crews/205703072814125
5- Google.com boleh membantu anda dan video tutorial coming soon ...


Greetz: Ahli PhantomCrews aka PhcTeam 2011-2013

Phc.my digodam! Database drop! all file deleted!



Assalamualaiikum dan selamat pagi!
kami di [GH] dimaklumkan dengan satu berita yang agak mengejutkan bahawa laman PHC.MY digodam!
Laman phc.my adalah sebuah forum yang dimiliki oleh sebuah kumpulan penggodam malaysia atau lebih dikenali dengan nama Phantom Crew!

Mengikut maklumat dari email yang diterima kami,mirror di zone-h ( Klik disini ) mendakwa,lama terbabit digodam oleh Ahlspiess!,segala database dan file didelete,kemungkinan besar password cpanel mereka di tembus!

Bagi mereka yang mendaftar di forum,jika anda menggunakan email dan password yang sama,sila tukar kepada yang baru sebagai langkah keselamatan!

Mesej yang ditinggalkan pada defacement phc.my:

Kehadapan admin, sila patch system anda sebelum anda terpekik, terlalak suruh admin lain patch system diorg.
claim diri hacker tapi kene deface dgn vuln paling mudah?
skiddies ngaku je la. kah3

guess what? databasse dropped, all file deleted. good luck with your backup hacker!

yang benar,
Ahlspiess

hexrut: nah jari tengah <3

domain:www.phc.my
Mirror: http://zone-h.org/mirror/id/18646354

buat masa sekarang, laman phc.my sedang diperbaiki,..

Artikel ini ditulis oleh: PerantauSenja Facebook: perantausenja.inc Twitter: @perantausenja 

Lagi laman kerajaan diserang dan diberi peringatan!



Assalamualaiikum kepada pembaca di gilerhackers.Terima kasih kerana masih menyokong kami sebagai satu media informasi siber anda.Sejak kebelakangan ini, [GH] perhatikan banyak laman laman malaysia dijadikan sasaran penggodam tempatan sendiri.



Hangat dibicarakan di group group,komuniti pencinta it, ada yang mempertikaikan dan ada yang memberi pendapat masih masih tentang isu ini.Bagi [GH] defacement atau apa apa yang ditinggalkan kepada laman sesawang dimalaysia haruslah dipandang secara positif,sekiranya ianya digodam,ini bermaksud sesebuah laman sesawang itu mempunyai bug bugs tertentu atau vuln yang tersendiri, dan sebab itu lah ianya digodam.



[GH] tertarik dengan satu defacement yang ditinggalkan oleh salah seorang ahli Phantom Crew pada laman

http://www.ihm.moh.gov.my/htaccess.txt :



#~Security test by D3f4c3rPHC

Nothing Is Secure when PHC In the Job.


Message:Kenapa pihak admin tidak meletakkan email khas untuk bug reporter?Bila upload file *.txt buat endah tak endah.
        Ingat,Jangan Salahkan Kami Jika INDEX.PHP diedit dan diletakkan source code kami.Vulnerability pada website admin
        telah saya buang.(jangan marah saya).Cukup sampai disini sahaja nasihat saya untuk admin.Jika hendak menghubungi saya,
        admin boleh la add saya di facebook https://www.facebook.com/Frozencrew.Ingat,kami masih dalam alam remaja.Maafkan Kami
        jika kami nakal :D.

PhantomCrew Official Member:
-NoEntryPhc/.DefacerPhantomCrew/.HskCoolPhc/.SanjiPhc/.PersonantSecPhc/.LolzShieldPhc/.WhitehexorPhc-

#Kami Jumpa,Kami Kongsi,Kami Godam.

greets to malaysian h4x0r:
-RileksCrew/.Dragon Force/.La. Crews/.Newbie3vil6odes/.Flux Security/.PhantomCrews/.MachoCyberCrime-
Masing masing boleh memberi pendapat, suarakan pendapat anda dibawah.


Artikel ini ditulis oleh: GilerHackers
Facebook: GilerHackers Twitter: @gilerhackers 

Laman Sekolah Malaysia Diserang Penggodam Tempatan!

Assalamualaiikum dan selamat menyambut hari raya aidiladhar kepada semua umat islam dimalaysia.kepada adik adik yang sedang bercuti,selamat bercuti kami dari kami GH!.Seperna cuti sekolah ini,kami dimaklumkan bahawa beberapa laman sekolah sekolah di malaysia diserang Phantom Crew!dibawah adalah diantara senarai senarai yang dapat kami tangkap.

sila click disini: http://pastebin.com/pikQYtZE

Motif serangan tidak dinyatakan secara terperinci,mengikut jejak yang ditinggalkan kumpulan mereka,mereka seolah olah sengaja menguji tahap keselamatan laman sesawang tersebut.walau bagaimana pun,tidakan kumpulan mereka diperhatikan oleh seorang guru dan mereka juga turut diberi amaran:

Kami akan menyusuli berita lanjut,sentiasa layari GilerHackers untuk info terbaru dunia siber!

GHsec Di tuduh Deface z3c0r.com

Assalamualaiikum dan selmat sejahtera kepada semua pembaca di [GH].Semperna ini, kami dari [GH] ingin mengucapkan selmat menyambut ulang tahun perayaan kemerdekaan buat semua Rakyat Malaysia.Disedang kita bergembira... [GH] dimaklumkan bahawa [GHsec] dituduh menggodam Laman z3cor.com

Apa itu Laman z3c0r.com? z3c0r.com apa mengikut pengetahuan kami.ianya merupakan satu laman undian untuk group group Penggodam Malaysia! sedikit print screen yang [GH] ambil dari blog silentwalkerarmyteam:

Dan apa yang menjadi berita utuk [GH] ialah ketika kami click link z3c0r.com. Paparan boleh rujuk seperti dibawah!
Tertulis seperti dibawah:
restored by phc team, fak you ghsec
ghsec penipu! Kte tak main index, dan tak rosakkan site , tpi site aq dituka index, pastu rosakkan file dan folder, boo, security tester konon, tpi perosak ! Lamer !

Penjelasan daripada [GHsec]: Kemungkinan ini adalah fitnah semata mata yang ingin memburukan nama GHsec. sebelum ini [GH] telah mengeluarkan artikel tentang GHsec disini: Penjelasan [GHsec] dan disebalik tabir. Kemungkinan Deface GHsec digunakan pengodam ketika mendeface index laman z3c0r.com! [GH] juga tidak menjumpai mirror laman z3c0r.com di zone-h.org, diharap admin z3c0r.com membuat rujukan sebelum sesuatu kenyataan dikeluarkan bagi mengelakan timbul isu isu pergaduhan diantara sesama sendiri.

Apa pun GHsec tidak terlibat dengan pencerobohan laman z3cor.com, diharap penjelasan ini menjawab segala pertanyaan! kepada anda yang mengikuti perkembangan [GH], Facebook cover GH v2 dah keluar, boleh download DISINI

PS/ Jangan Main Tuduh tuduh ya,, sekian.~

Malaysian Hackers VS Australia Hackers! Yang mana lagi Hebat?

Assalamualaiikun dan selamat sejahtera. entri kali ini [GH] nk kongsikan sedikit kajian yang anda boleh menilai dengan pemikiran anda sendiri.dimana terbaru! kami dapati debat diantara penggodam Malaysian dan Australia atau mereka lebih mengelar kumpulannya sebagai xL3giOn Hackers

Perhatikan Screen Shot yang [GH] ambil.

Apa yang anda fikirkan? mengikut dakwaan xL3gion hackers, beliau pernah menggodam Microsoft dan pernah memasuk databased facebook! hebat..dan disini terdapat link yang direkodkan xL3gion Hackers
http://pastebin.com/u/xL3gi0n

Jika anda ingin megikuti debat ini.. sila ke group Phantom Crews,
tapi bagi pandangan [GH],:

waakakakakakkakakaak~Sekian

NoEntry PHC Dicabar Oleh Seorang Guru BI?

Assalamualaikum kepada pembaca blog GilerHackers! Sebentar tadi, [GH] dapat berita yang NoEntry PHC, selaku ketua kumpulan Phantom Crews telah dicabar oleh seorang guru Bahasa Inggeris. Beliau mencabar NoEntry PHC dengan mengupdate statusnya secara public.

Antara pesanan yang sempat [GH] baca ialah, guru Bahasa Inggeris itu mencabar NoEntry PHC untuk menggodam laman web .my. Dia berkata demikian selepas terbaca 1 komen yang diberi oleh NoEntry PHC bahawa dia boleh menggodam 10K laman web Malaysia. Tetapi kami tidak membuktikan sama ada ia benar atau tidak, tetapi kami ada mengambil 1 screenshot dari status Facebook guru tersebut:


[+] Klik untuk dapatkan paparan yang lebih jelas

Pada pandangan [GH], guru Bahasa Inggeris ini mungkin seorang yang berpengalam di dalam dunia siber ini walaupun dia mengaku tidak arif dalam bidang siber ini.

[GH] tidak memutuskan bahawa segala perkara didalm berita ini adalah benar, yang pasti ia bukti yang kami dapat dari pihak-pihak yang lain.

Link Status guru tersebut: http://www.facebook.com/shaifful.md/posts/350618991687736

Sekian sahaja berita pada hari ini. Assalamualaikum.

Laman kerajaan china digodam Phantom Crew Malaysia

Assalamualaiikum ,salam 1 malaysia! Sekitar jam 6 pagi, [GH] mendapat berita bahawa laman sesawang milik kerajaan China digodam pengodam malaysia yang dikenali dengan Nama Phantom crew (PHC). mengikut apa yang di maklumkan [GH], No entry PHC mengodam laman kerajaan china diatas sebab penggodam china pernah bersubahat dengan pengodam myanmar ketika menyerang laman sesawang milik malaysia,

Screen shot defacement yang dilakukan Noentry PHC,

Sepanjang [GH] mengikuti perkembangan Phantom crew, No entry (mengetuai kumpulan PHC) lebih gemar melakukan pencerobohan keatas laman web kerajaan (gov), Megikut masej yang disampaikan pada defacement, Pengodam lebih kepada mengingatkan pemilik supaya menampal (path) lubang lubang yang terdapat pada laman sesawang milik mereka.

Walau bagaimana pun,[GH] dapati segala defacement yang dilakukan bukan padan laman utama (index),tetapi hanya pada folder sahaja dan ianya cukup untuk membuktinya bahawa laman sesawang itu berjaya diceroboh.

Senarai laman sesawang gov.cn (china):
http://admin.nan-gang.gov.cn/bb.html
http://www.zone-h.org/mirror/id/18252838

http://caigou.nan-gang.gov.cn/bb.html
http://www.zone-h.org/mirror/id/18252836

http://www.thea.gov.cn/bb.html
http://www.zone-h.org/mirror/id/18252825

http://ngww.nan-gang.gov.cn/bb.html
http://www.zone-h.org/mirror/id/18252823

http://en.tj-hip.gov.cn/bb.html
http://www.zone-h.org/mirror/id/18252870

Tidak terkecuali laman sesawang kerjaan thailand diceroboh:
ttp://nww.kkn5.go.th/data/

Dimaklumkan bahawa Phantom crew juga sudah mengeluarkan Shell B374k versi PHC 2012 diantara ciri ciri baru yang di masukan didalam shell tersebut seperti:

PHC Shell version 2012 ...
Release on 25/8/2012 ...
Modified by PHC Team ...

@ all credits goes to b374k; original creator of the shell
@ new features added :

Admin - admin page finder with multiple extension support
Bypass - bypass safe_mode using php.ini, .htaccess and ini.php
Chmod - chmod options added to the file explorer
Config - scan for readable web configs in the server
Crack - multiple bruteforcer with dictionary support
Database - change admin database for multiple CMS
DOS - DOS feature which support multiple methods
Hash - Crack multiple type of hash
Incognito - shell is password protected and disguised as an error page
Inject - mass code injector with write and append support
Jump - checks for readable web folder
String - string encoder and decoder
Mail - mailing feature with multiple request support
Mass - mass deface feature with recursive option
PortScan - scan for multiple open ports
Process - list down running processes in the server
Scanner - scanner which support server and dork scanning
Suicide - remove current shell from the server
Symlink - support config, atomatic and manual symlink
Upload - support multiple file uploads
Zone-H - Zone-H poster with mass post support

@ the shell is still in beta version, so it might be a little buggy

Screen shot shell b374kphc 2012:
Jika anda berminat untuk menggunakan shell ini, anda boleh download disini

dan jangan lupa untuk membaca artikel : " Penjelasan [GHsec] dan disebalik tabir "
 

© Copyright 2013 [GH] GilerHackers! All Rights Reserved.
Beo v.3 Themes Design by BukhariMalek | Contact On Facebook Diselenggara Oleh: IdeaKreatif