Showing posts with label vulnerability. Show all posts
Showing posts with label vulnerability. Show all posts

Laman rasmi Parlimen Malaysia digodam Sofea Hana!


Assalamualaiikum dan selamat sejahtera.
Berita terbaru! Penggodam yang dikenali dengan nama Sofea Hana sekali lagi menyerang laman sesawang milik kerjaan malaysia.kali ini laman Parlimen.gov.my pula dijadikan sasaran!
sebelum ini [GH] pernah menulis artikel mengenai sofea hana menggodam beberapa laman sesawang kerajaan malaysia. [baca disini]

Link defacemnet: http://www.parlimen.gov.my/images/
Mirror: http://zone-h.org/mirror/id/19337101

GH berharap selepas ini webmaster lebih peka dan memandang ianya sebagai perkara penting lebih lebih lagi berkenaan dengan laman sesawang milik kerajaan malaysia sendiri.

jika anda mempunyai sebarang maklumat, sila email kepada kami di gilerhackers@gmail.com

Havij 1.5 + crack tools untuk suntikan SQL (download)


Assalamualaiikum dan selamat sejahtera, GH menerima email  permintaan dari pembaca untuk mencari tools yang digunakan untuk suntikan SQL atau SQL injection.Tools ini mungkin ramai yang mengunakannya.

Kali ini GH cuba untuk memenuhi permintaan pembaca sebagai salah satu tanda kami berterima kasih kepada anda kerana sentiasa menyokong kami.

Download Havij 1.15 pro + Crack 
* Havij merupakan satu alat auto yang digunakan untuk mencari kelemahan sesuatu laman sesawang yang terdedah kepada suntikan SQL.

Kadar 95% terdedah berpontensi untuk diserang.ia juga mengambil kesempatan terhadap aplikasi web yang terdedah dan berjalan sebagai penyata SQL dan mengakses sistem fail dan mengarah kepada sistem operasi

DOWNLOAD HAVIJ DISINI
KOLEKSI PAUTAN GOOGLE DORK

Kepada anda yang berminat untuk mencuba, boleh baca tutorial disini: http://h4ckingtutors.blogspot.com/2011/12/cara-menggunakan-havij-115.html

Jangan lupa like kami di facebook atau join Group kami DISINI untuk infomarsi terkini.
atau email kepada: gilerhackers@gmail.com

Dimana b0ogle?

Assalamualaiikum dan selamat pagi,
Sejak kebelakangan ini,beberapa laman web kerjaan, blog blog politik, fanpage politik di tawan (di ambil alih ) oleh hacker hacker malaysia,apakah tujuan dan matlamat mereka? tepuk dada, tanya iman. Mungkin mereka mempunyai motif dan misi tersendiri.

Teringat kami kepada salah seorang defacer malaysia yang dulu  pernah menggegar beberapa laman sesawang malaysia. B0ogle!Kini kami di Gilerhackers tidak lagi melihat kelibat b0ogle beraksi, dimana b0ogle?


Memori,
Diantara laman web berkedudukan tinggi dan "Mahal" pernah diceroboh b0ogle

1. Laman web zouk club malaysia (www.zoukclub.com.my)
2. Laman web 1k.com.my
3. Portal Rasmi lembaga kemajuan pertanian muda (www.mada.gov.my)
4. Laman Web Touch n Go (www.touchngo.com.my)
5. Laman Putrajaya International convention center (www.picc.gov.my)
6. Laman rasmi JBA (www.jba.gov.my "top deface view" )
7. Portal rasmi university utara malaysia (uum.edu.my)
8. Jabatan kemajuan masyarakat (kemas.gov.my)
9.  Majlis perbandaran sepang ( msepang.gov.my )
10. Portal ewarga UKM (ewarga.ukm.my)

Itu adalah diantara "Janda-janda" encik b0ogle. untuk lebih banyak rekod defacement b0ogle boleh lihat di zone-h.org = b0ogle

Persoalan:
Adakah b0ogle akan kembali beraksi untuk memanaskan punggung webmaster webmaster malaysia lagi? ^_^

* Jangan lepaskan peluang untuk baju gilerhackers edisi ke -2, pre order now! sementara stock masih ada!

Sofea hana sekali lagi serang laman kerajaan dengan 31 Tuntutan!

Assalamualaiikum dan selamat pagi!
Sofea hana? siapa beliau?  perempuan atau lelaki? Nama sofea hana kini hangat dibicarakan pada forum forum, group group hacking di malaysia. kemunculan sofea hana menyerang laman kerjaan malaysia menjadikan ianya sangat unik! seperti menyampaikan mesej mesej tersembunyi kepada kerajaan dengan defacement defacement yang tertentu!

Terbaru laman jkkkp.gov.my menjadi mangsa pencerobohan Sofea hana selepas laman Jawi!
Link: http://www.jkkkp.gov.my/
Mirror: http://zone-h.org/mirror/id/19272539 | http://hack-db.com/218160.html
Memo Download: http://www.jsis.jpm.my/memo.txt


Memo Dari Sofea hana pada defacement beliau:
Assalamualaikum. Kami selaku rakyat Malaysia memohon agar pihak kerajaan Malaysia sekarang ini menyumbangkan sedikit masa untuk membaca dan meneliti memo di bawah.

1. Tetapkan pemakaian artis agar tidak terlalu menonjol

2. Membuka lebih banyk peluang pekerjaan untuk belia

3. Mohon dikaji semula umur bersara untuk memberi peluang pekerjaan kepada golongan muda lepasan IPT.

4. Mohon turunkan kadar cukai

5. Mohon turunkan/hapuskan caj yg xmunasabah

6. Mohon dikaji smula pendidikan negara yg terlalu berorientasikan peperiksaan.

7. Mohon Perdana Menteri melepaskan jawatan demi masa depan negara.

8. Mohon diberikan biasasiswa kepada pelajar yang cemerlang tanpa mengira latar belakang.

9. Mohon kembalikan hak rakyat.

10. Mohon menangkap pemimpin rasuah dengan segera.

11. Mohon debat antara pemimpin berlainan parti 2 bulan sekali untuk menunjukkan kematangan pemimpin.

12. Mohon hentikan penggunaan porno dan fitnah yg melampaui logik akal ketika berkempen atau ketika ingin menjatuhkan parti lawan kerana ia boleh memalukan diri sendiri,

13. Mohon salah satu negeri di Malaysia dibenarkan untuk melaksanakan hukum hudud agar dapat dijadikan contoh kepada negeri2 lain.

14. Mohon siasat setiap kekayaan melampau setiap menteri.

15. Mohon kerajaan masuk campur dalam isu harga rumah yang melambung tinggi sebelum terlambat dan jadi macam spain, portugal dan greece.

16. Mohon undi yang bersih

17. Mohon Bil Pembentungan Indah water dihapuskan

18. Mohon pendidikan percuma untuk rakyat

19. Mohon hukum Islam dilaksanakan secara keseluruhan dan tidak liberal.

20. Mohon dihukum mana2 kaum yang rasict.

21. Mohon royalti diserahkan kepada rakyat Kelantan dan Terenganu,bukan Wang Ihsan

22. Mohon media yang adil.

23. Mohon jadikan Malaysia negara yang betul2 mengamalkan demokrasi,bukan demokrasi yang hanya pada nama.

24. Mohon pemimpin bertaubat

25. Mohon pemimpin yang bersalah mengaku akan kesalahannya.

26. Mohon isteri para pemimpin memakai tudung supaya dapat menjadi contoh kepada rakyat.

27. Mohon pemimpin mengamalkan cara hidup islam.

28. Mohon bangunan usang di setiap bandar dicat semula untuk mewujudkan suasana ceria.

29. Mohon harga barang keperluan diturunkan kerana ia begitu membebankan pengguna.

30. Mohon segala skim 1Malaysia dihapuskan. Kami mahu bantuan sebenar,bukan gula2.

31. Mohon menurunkan harga perkhidmatan internet serendah negara-negara maju yang lain.

Harapan kami agar pihak kerajaan Malaysia dapat mempertimbangkan isi kandungan memo ini kerana memo ini dibuat untuk kebaikan dan kepentingan negara Malaysia.

Jika anda mempunyai apa apa berita terkini berkaitan sofea hana, emailkan kepada kami di gilerhackers@gmail.com

* Tukar ganti broadband anda untuk portwifi yang baru hari ini!
* Jadi sebahagian team member gilermedia? Klick Disini

Website Malaysia Diserang! Adakah berunsur Politik juga?

Assalamualaiikum dan selamat sejahtera
Terbaru kami mendapat berita mengenai laman sesawang malaysia digodam! Gilerhackers dihubungi pembaca untuk mendapatkan berita penuh!


Terima kasih diatas maklumat anda.
diantara website yang diceroboh:

http://aarondanny.com.my/
http://www.adores.com.my/blog/
http://aliffcullen.net/
http://asmirabakar.com/
http://www.benarel4u.com/
http://bestrode.com.my/
http://bpckraftangan.com/
http://cahayanika.com/
http://www.cic.org.my/3.html
http://cis.my/
http://colinjong.com/
http://www.6cornersenibong.com/
http://ct-onegroup.com.my/
http://www.digitaltwoway.com.my/
http://flylcct.com/
http://0form.com/
http://glorypets.com/
http://lifecaresociety.net/
http://meiann.net/blog/
http://www.the-w.asia/
http://thysevensigns.com/
http://www.wekgna.com/blog/
http://www.vincenzogoh.com/index.php
http://wekgna.com/
http://www.mentor-tea.com/
http://infinitytechsolutions.com.my/

http://zone-h.org/mirror/id/19194242
http://zone-h.org/mirror/id/19194241
http://zone-h.org/mirror/id/19194240
http://zone-h.org/mirror/id/19194238
http://zone-h.org/mirror/id/19194236
http://zone-h.org/mirror/id/19194235
http://zone-h.org/mirror/id/19194231
http://zone-h.org/mirror/id/19194230
http://zone-h.org/mirror/id/19194229
http://zone-h.org/mirror/id/19194227
http://zone-h.org/mirror/id/19194226
http://zone-h.org/mirror/id/19194224
http://zone-h.org/mirror/id/19194223
http://zone-h.org/mirror/id/19194221
http://zone-h.org/mirror/id/19194220
http://zone-h.org/mirror/id/19194214
http://zone-h.org/mirror/id/19194214
http://zone-h.org/mirror/id/19193654
http://zone-h.org/mirror/id/19193653
http://zone-h.org/mirror/id/19193652
http://zone-h.org/mirror/id/19193651
http://zone-h.org/mirror/id/19193648

Screenshot defacement:
Adakah isu pencerobohan ini mempunyai kaitan politk seperti yang dinyatakan pada laman kenahack.com "Laman Pas dan Azman ali digodam"
Mengikut pemerhatian kami, berkemungkinan besar hanyalah kerana kelemahan kelemahan atau bugs-bugs yang tidak dipatch (tampal) oleh pihak webmaster dengan sebaiknya menbolehkan penggodam masuk dan melancarkan serangan.

Kami cuba mendapatkan berita penjelasan tentang isu ini secepat mungkin.
Diharap agar isu tentang pencerobohan / serangan atau apa apa mengenai dunia penggodam tidak dikaitkan dengan politik,supaya tidak menimbulkan masalah yang teruk dimalaysia,dikhuatiri, lebih teruk jika data dan maklumat peribadi  yang sensitif di lepaskan kepada awam seperti isu isu sebelum ini..

ps/ Kami hanya menulis dan memberi berita, anda yang menilai, salam sayang... :p

*Wah Lau Eh! FREE Bonus Credit with Hotlink?!
*Anda tahu kenapa Dinosor Pupus?
*Isi Borang Maklum Balas Pengguna gilerhackers SEKARANG!!

Teknik serangan yang biasa digunakan para HACKER dan DEFACER! | Part 3

Assalamualaiikum, bersambung kembali didalam tajuk "Teknik serangan yang biasa digunakan para HACKER dan DEFACER! | Part 3"
Sebelum itu kami ingin mengucapkan ribuan terima kasih kepada anda kerana sentiasa mengunjungi Gilerhackers dan menjadikan kami sumber informasi anda!

Apa yang korang perasan? hahaha GH dah pakai template baru!,tidak sampai sebulan kami mengguna template mediamag,kini kami menggunakan template Beo.V3 untuk kelihatan lebih kemas dan teratur unuk blog GH. credit to BukhariMalek kerana menyediakan template ini untuk GH.


Bersambung dari Part 1 dan part 2

11. Remote File System Attack

Protocol-protokol untuk tranportasi data –tulang belakang bagi internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker biasanya dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.

12. Selective Program Insertions

Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur seperti ini sering juga disebut dengan nama malware. Program-program ini mempunyai kemampuan untuk merosakan system, pemusnahan file, pencurian password. (backdoor).

13. Port Scanning

Melalui port scanning seorang attacker boleh melihat fungsi dan cara pertahanan sebuah system dari pelbagai port. Seorang atacker boleh mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning boleh digunakan untuk menentukan dimana default SNMP string di buka untuk public, Informasi boleh di extract untuk digunakan dalam remote command attack.


14.TCP/IP Sequence Stealing, Passive Port Listening and Packet

Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif mahupun brute-force, serangan yang menggunakan method ini mempunyai lebih banyak kualitas stealth-like.

5. HTTPD Attacks

HTTPD Buffer Overflow biasa terjadi kerana attacker menambahkan errors pada port yang digunakan untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker akses ke command prompt

*Answer this survey and DIGI will donate RM1 to WWF
*Ever wanted to drive a Lamborghini Super Trofeo? Here's HOW!

Teknik serangan yang biasa digunakan para HACKER dan DEFACER! | Part 2



Sambungan Dari Part 1

4. Flooding & Broadcasting

Seorang attacker boleh mengawal kepantasan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang boleh menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang kala ia juga disebut spraying. Ketika permintaan flood ini dihantar ke semua station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini adalah sama aitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya DOWN!.

5. Fragmented Packet Attacks

Data-data internet yang di transmisikan melalui TCP/IP boleh dihantar ke dalam paket-paket yang hanya mengandungi informasi bagian utama( kepala) dari TCP. Beberapa firewall akan membenarkan proses dari paket-paket yang tidak mengandung informasi alamat asal pada paket Utama, hal ini akan mengakibatkan beberapa type system menjadi crash.

6. E-mail Exploits

Ecploitasi e-mail terjadi dalam lima cara: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan pelbagai kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email boleh membuat system menjadi crash,bahkan mengeksekusi file-file aplikasi atau membuat akses ke fungsi fungsi perintah (command function).

7. DNS and BIND Vulnerabilities

Kebanyakan berita berita disini mengenai (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam pelbagai versi mengilustrasikan kelemahan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi punca dari Internet (basic internet operation).

8. Password Attacks

Password merupakan sesuatu yang umum jika kita bercerita soal keselamatan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur keselamatan yang sangat sukar untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.

Jika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kuasa yang sama dengan user tersebut.selain berjaga-jaga dari serangan social enginering . Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing.

9.Proxy Server Attacks

Salah satu fungsi Proxy server adalah untuk mempercepat response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai kelebihan untuk membaca dan menulis (read/write. apa yang boleh saya lakukan dalam sistem saya juga saya lakukan dalam system anda dan sebaliknya.

10. Remote Command Processing Attacks

Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama juga dengan proxy server, trusted relationship memberikan kepada semua anggota network kebolehan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kesulitan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user yang lainnya.

* Idea idea bernas untuk komuniti anda? jadikannya reality
* Domain percuma untuk blogger malaysia?

klik like sebagai sokongan terhadap penulis:

Teknik serangan yang biasa digunakan para HACKER dan DEFACER!

Assalamualaiikum dan selamat sejahtera.
Mungkin ramai diluar sana tertanya tanya apakah yang selalu di gunakan para penggodam hacker mahupun defacer,Apakah teknik serangan yang sering digunakan untuk menggodam? kali ini GH cuba membuat satu posting yang mungkin dapat menyelesaikan sedikit tanda tanya anda selain memberi informasi percuma kepada anda!

PART1

1. IP Spoofing
2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks

1. IP Spoofing

IP Spoofing juga dikenal sebagai Source Address Spoofing, aitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network dan bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah sebahagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.

IP Spoofing terjadi ketika seorang attacker ‘menjalani proses’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeza. Packet untuk routing biasanya di transmisikan secara transparent dan jelas sehingga membuat attacker dengan mudah untuk mengubah data asal ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk mengesan identiti para attacker. (penyerang,hacker,penggodam)


2. FTP Attack

Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker boleh membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.

3. Unix Finger Exploits

Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk berkongsi informasi diantara pengguna. kerana permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keselamatan yang sangat rendah, bahkan tanpa keselamatan langsung!. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.

Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sesebuah sistem. Keterangan pribadi tentang user yang dipaparkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya sekaligus memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system mereka.

Bersambung pada part ke-2.
*Bantuan anda diperlukan, Idea mana yang bakal memenangi RM100.000?
*Kongsi dan baca blog blog informasi islamic dan daftar sebagai pengguna percuma!

Klick like sebagai sokongan kepada penulis

Lanun Hitam Godam laman web italy!


laman web berdomain IT, (italy) digodam penggodam dari malaysia. dengan nama kumpulan mereka, Lanun Hitam Crews atau LHC menampilan perwatakan agresif dengan menukar laman utama mangsa kepada defacement mereka.

Dibawah adalah senarai laman web yang digodam mereka.kemungkinan website yang digodam adalah dari server yang sama. apa pun  kami tidak dimaklumkan tentang  kelemahan yang ditemui.

Anongost godam bank antarabangsa India


Gempar! Sekumplan penggodam dengan gelaran Anongost menggodam salah satu laman sesawang  bank antarabagsa di india,kemungkinan data peribadi pengguna terdedah kepada risiko yang tidak di ingini,Persoalannya,adakah Anongost juga mempunyai kaitan dengan Kumplan penggodam besar dunia, Anonymous?

Apa pun setakat ini Kami di GH mendapat maklumat bahawa ahli,ahli kumpulan terbabit terdiri dari pelbagai negara,Ada diantara ahli mereka dikatakan dari Indonesia dan Malaysia.

Dibawah adalah laman sesawang yang berjaya digodam,laman webguruacademy.in juga diceroboh,beberapa laman lain juga terut menjadi mangsa penggodam.

Bank Of Baroda
India's International Bank
Site Has Been Hacked By AnonGhost
http://bankofbaroda.hk/.php
http://www.zone-h.org/mirror/id/18776175
http://hack-db.com/136018.html

The Satara Sahakari Bank Has Been Hacked By AnonGhost
http://satarabank.net/.php
http://www.zone-h.org/mirror/id/18776256
http://mirror-ma.com/mirror/id/155595/
http://hack-db.com/136026.html

Q International Consultants Has Been Hacked By AnonGhost
http://www.q-international-consultants.com/.php
http://www.zone-h.org/mirror/id/18776223
http://hack-db.com/136023.html

Advokat Association India Hass Been Hacked By AnonGhost
http://advocatesassociationhcabad.in/index.php
http://www.zone-h.org/mirror/id/18776085
http://hack-db.com/136008.html

Web Guru Acedemy India Has Been Hacked By AnonGhost
http://webguruacademy.in/
http://www.zone-h.org/mirror/id/18776263
http://hack-db.com/136028.html

Laman Web Rasmi Malaysian Agro Digodam

Assalamualaiikum dan selamat sejahtera.
Kami dikejutkan dengan berita sekumpulan penggodam tempatan DevilzCode (cat-Devilcode) menggodam salah satu laman rasmi Malaysian Agro yang dimiliki oleh Vitex Industries
Vitex Industries ialah Syarikat dagangan berdaftar Vitex Industries Sdn Bhd, Malaysia dibawah Malaysian Agro Products Bhd, Malaysia.

ketika kami melawat laman Malaysianagro.com, terpapar defacement cat-devilzcode army menghiasi laman utaman mereka,Dibawah adalah screen shot defacemnet CDC.


Nampaknya ahli Cdc (devilzcode atau Catdevilzcode ) sudah mula aktif dalam aktiviti menggodam mereka.Mereka juga dikhabarkan telah mempunyai askar askar rahsia mereka tersendiri yang diberi nama CDC Army.

Link: http://www.malaysianagro.com/
Mirror: http://mirror-ma.com/mirror/id/155649/

Mereka mendakwa boleh memecah masuk system keselamatan laman rasmi malaysian Agro dengan mengunakan kaedah baru exploite Sql yang yang terdapat pada Joomla.Dengan lubang yang kecil (vuln) yang terdapat pada laman terbabit membolehkan ianya digodam -Kata mereka.

Fanatik bola! Laman Sesawang malaysia digodam

Assalamualaiikum kepada pembaca di gilerhackers. terima kasih kerana sentiasa menyokong perkembangan kami (gilermedia).Sememangnya kami di GH sentiasa memaparkan berita berita yang terbaik dari ladang.

Pada hari ini 9 disember 2012 perlawanan antara harimau malaya menentang gajah perak (gajah putih).Malaysia Vs Thailand.Apa pun kami di GH bukan mengulas mengenai sukan,tetapi mengenai laman sesawang malaysia yang digodam semperna Perlawanan 2 negara ini.

Sebanyak 15 halaman digodam dengan menunjukan defacement Semangat harimau malaya.Diantara halaman yang menjadi mangsa penggodam:
http://www.netcraze.com.my/
http://nos.netcraze.com.my/
http://sksa.netcraze.com.my/
http://premium.netcraze.com.my/
http://kirim.netcraze.com.my/
http://hajar.netcraze.com.my/
http://amm.netcraze.com.my/
http://simple.netcraze.com.my/
http://kenyalangkraf.com/
http://raihan-fizi.com/
http://ilyanacollection.com/
http://cilibangi.com/
http://njbeautycenter.com/
http://cyclingstation.com/
http://yatibiz.com/

http://www.zone-h.org/mirror/id/18721459
http://www.zone-h.org/mirror/id/18721441
http://www.zone-h.org/mirror/id/18721308
http://www.zone-h.org/mirror/id/18721374
http://www.zone-h.org/mirror/id/18721250
http://www.zone-h.org/mirror/id/18721296
http://www.zone-h.org/mirror/id/18721463
http://www.zone-h.org/mirror/id/18721465
http://www.zone-h.org/mirror/id/18721469
http://www.zone-h.org/mirror/id/18721470
http://www.zone-h.org/mirror/id/18721471
http://www.zone-h.org/mirror/id/18721501
http://www.zone-h.org/mirror/id/18721503



Defacement seperti memberi kata kata semangat kepada pemaian bola malaysia.Meski pun begitu, ianya memberi peringatan kepada webmaster tentang kelemahan yang ada.Kemungkinan penggodam hanya menggunakan teknik SQL injection dengan memanfaatkan bugs bugs yang ada pada sesuatu system.Diharap admin dan webmaster lebih peka terhadap keselamatan laman sesawang mereka selepas ini.

International University Colleges | INTI kene hacked!

Assalamualaiikum dan selamat sejahtera.
Kami di [GH] menerima berita terbaru dimana INTI atau University International Colleges Digodam penggodam tempata pada hari ini.


Screen Shot di atas menunjukan bukti laman INTI diceroboh:
http://newinti.edu.my/main/?p=7247
http://zone-h.org/mirror/id/18699514

Apa yang dimaklumkan kepada kami, teknik yang digunakan penggodam adalah SQL injection.Mereka menerjah masuk melalui salah satu link yang dikatakan mempunyai vulnerable.
kelemahan dijumpai pada subdomain INTI, (http://m.newinti.edu.my/**************.php?id=45) membolehkan ianya digodam.

Penggodam yang mengelar diri mereka dengan nama kumpulan T3dimension dilihat lebih gemar menggodam laman sesawang malaysia (dot my) kemungkinan mengingatkan kepada webmaster supaya lebih telita terhadap tahap keselamatan mereka.

Kami sekali lagi mengingatkan kepada webmaster dan admin untuk lebih teliti didalam mengemaskini website mereka dan mencari lubang lubang yang terdapat pada laman web mereka, lebih lebih lagi kepada website yang berprofile tinggi seperti diatas.

Phc.my digodam! Database drop! all file deleted!



Assalamualaiikum dan selamat pagi!
kami di [GH] dimaklumkan dengan satu berita yang agak mengejutkan bahawa laman PHC.MY digodam!
Laman phc.my adalah sebuah forum yang dimiliki oleh sebuah kumpulan penggodam malaysia atau lebih dikenali dengan nama Phantom Crew!

Mengikut maklumat dari email yang diterima kami,mirror di zone-h ( Klik disini ) mendakwa,lama terbabit digodam oleh Ahlspiess!,segala database dan file didelete,kemungkinan besar password cpanel mereka di tembus!

Bagi mereka yang mendaftar di forum,jika anda menggunakan email dan password yang sama,sila tukar kepada yang baru sebagai langkah keselamatan!

Mesej yang ditinggalkan pada defacement phc.my:

Kehadapan admin, sila patch system anda sebelum anda terpekik, terlalak suruh admin lain patch system diorg.
claim diri hacker tapi kene deface dgn vuln paling mudah?
skiddies ngaku je la. kah3

guess what? databasse dropped, all file deleted. good luck with your backup hacker!

yang benar,
Ahlspiess

hexrut: nah jari tengah <3

domain:www.phc.my
Mirror: http://zone-h.org/mirror/id/18646354

buat masa sekarang, laman phc.my sedang diperbaiki,..

Artikel ini ditulis oleh: PerantauSenja Facebook: perantausenja.inc Twitter: @perantausenja 
 

© Copyright 2013 [GH] GilerHackers! All Rights Reserved.
Beo v.3 Themes Design by BukhariMalek | Contact On Facebook Diselenggara Oleh: IdeaKreatif