Devilzc0de Forum Follow @devilzc0de
  • Home
  • Hacking
  • Networking
  • Programming
  • O.S
  • Server
  • Tweets
  • Search
  • Member List
  • Calendar
Current time: 06-20-2013, 08:51 AM Hello There, Guest! (Login — Register)
Devilzc0de Forum › Information Technology › Hacking › Web Hacking v
« Previous 1 ... 13 14 15 16 17 ... 55 Next »

Server pulsa sering kebobolan hacker

Home General Computer Multimedia Business Lounge

Pages (5): 1 2 3 4 5 Next »
Post Reply 
Tweet
Threaded Mode | Linear Mode
Server pulsa sering kebobolan hacker
07-09-2011, 02:37 PM
Post: #1
supermenganteng Offline
SPA Holic
********
Jendral Team
Posts: 1,961
Joined: Jun 2010
Reputation: -188
Server pulsa sering kebobolan hacker
oke guys, ne hanya sedikit sharing soalnya sekarang banyak banget terjadi kasus perampokan serverpulsa. ne berawal cerita dari temen ane yang usaha server pulsa dan server pulsa dia kebobolan sampe ratusan juta, dan dia meminta ane untuk menginvestigasi kenapa server dia bisa dibobol. setelah ane diijinin ama temen ane untuk menginvistigasi akar maslahnya dari mana ane langsung buka sampoerna mild plus kopi nescape..hehehhe

server pulsa temen ane mempunya sistem transaksi
1.komputer webreporting yang digunain untuk reporting2 kedealaer setiap transakasi pulsa dan webreporting itu menggunakan ip public dan terhubung kedalam satu router yang bisa terhubung ke komputer ip local

2. komputer yang digunakan buat system transaksi pulsa, setiap transaksi pulsa baik pengiriman atau request semuanya di eksekusi dikomputer ini.

oke berikut skemanya
[Image: skema1.jpg]

oke langsung aja invetigasi dengan cara memposisikan ane sebagai attacker
1.pertama ane jebol terlebih dahulu komputer webreporting yang menggunkan ip public... dan ane menanam shell di komputer webreporting tersebut

2. setelah menanan shell ane langsung menscan ip, ip berapa aja yang satu network dengan komputer webreporting tersebut dengan perintah
Quote:netstat -a

3.setelah terlihat ip localnya ane langsung nmap ip local tersebut , fungsinya ane nge nmap ip itu ane buat mengetahui port berapa aja yang bisa dimasuki di ip local tersebut
berikut perintah nmapnya
Quote:nmap –sS –O ip_local

4. setelah port berapa aja yang terbuka kita bisa langsung bisa telnet ke komputer local tersbut dengan perintah
Quote:telenet ip port

5. setelah connected ke iplocal tersebut ane langsung menanam shell di komputer tersebut.

oke kita lanjut ke step berikutnya
[Image: skema2.jpg]

1. oke setelah ane berhasil nanam shell di komputer iplocal yang digunakan untuk eksekusi transfer pulsa tersebut ane langsung connected ke ke mysqlnya ..
2. ane coba mengupdate didatabase di table member , ane disitu mengupdate nomor simember yang terdafatar diserver tersebut dan kemudian ane mengupdate juga saldo simember tersebut menjadi 3 juta rupiah...
3. setelah mengupdate nomor dan saldo sekarang saatnya menarik pulsa dari server tersebut ke alat penarik pulsa saya..kebetulan saya disini menggunkan software VRE dan menggunkan modem wavecom. didalam modem wavecom tersebut saya masukin nomor hp yang tadi saya update diserver pulsa tersebut.

4. setelah semuanya selesai terus saya diserver pulsa tersebut mencari kode transaksi pulsanya .. kemudian saya coba isipulsa saya dari nomor yang saya masukin diserverpulsa tersbut dengan perintah , kebetulan saya menggunkan nomor xl , saya langsung ketik di software penarik pulsa saya "XL3000000 nomorhp pin"

5. gak lam kemudian di hp saya terisi pulsa 3000.000 rupiah.
6. setelah terisi pulsa, saya coba menghapus log transaksi di database serverpulsa tersebut dengan mendelete transaksi ke nomor saya di table transaksi.

setelah semua ane investigasi dari nol sampe selesai ternyata kebanyakan server pulsa yang dijebol itu berawal dari webreporting mereka.
ane posting therad ini tidak untuk melakukan kejahatan atau sebagainya.. therad ini hanya untuk pembelajaran kita agar lebih meningkatkan securitynya.kadang orang menganggap remeh akan hal "securty".padahal kalau seduah terjadi baru mereka sadar securty itu penting banget.


just promo : kalau ada yang mau invistegasi server..boleh kontak ane..wkkwkwkw promosi mode on.


oke sekian dl moda berguna bagi nusa dan bangsa khususnya devilzc0der
Find all posts by this user
Quote this message in a reply
07-09-2011, 02:39 PM
Post: #2
j0ck3r Offline
./Devilz Officer
Posts: 246
Joined: Jul 2011
Reputation: 26
RE: Server pulsa sering kebobolan hacker
(07-09-2011 02:37 PM)supermenganteng Wrote:  oke guys, ne hanya sedikit sharing soalnya sekarang banyak banget terjadi kasus perampokan serverpulsa. ne berawal cerita dari temen ane yang usaha server pulsa dan server pulsa dia kebobolan sampe ratusan juta, dan dia meminta ane untuk menginvestigasi kenapa server dia bisa dibobol. setelah ane diijinin ama temen ane untuk menginvistigasi akar maslahnya dari mana ane langsung buka sampoerna mild plus kopi nescape..hehehhe

server pulsa temen ane mempunya sistem transaksi
1.komputer webreporting yang digunain untuk reporting2 kedealaer setiap transakasi pulsa dan webreporting itu menggunakan ip public dan terhubung kedalam satu router yang bisa terhubung ke komputer ip local

2. komputer yang digunakan buat system transaksi pulsa, setiap transaksi pulsa baik pengiriman atau request semuanya di eksekusi dikomputer ini.

oke berikut skemanya
[Image: skema1.jpg]

oke langsung aja invetigasi dengan cara memposisikan ane sebagai attacker
1.pertama ane jebol terlebih dahulu komputer webreporting yang menggunkan ip public... dan ane menanam shell di komputer webreporting tersebut

2. setelah menanan shell ane langsung menscan ip, ip berapa aja yang satu network dengan komputer webreporting tersebut dengan perintah
Quote:netstat -a

3.setelah terlihat ip localnya ane langsung nmap ip local tersebut , fungsinya ane nge nmap ip itu ane buat mengetahui port berapa aja yang bisa dimasuki di ip local tersebut
berikut perintah nmapnya
Quote:nmap –sS –O ip_local

4. setelah port berapa aja yang terbuka kita bisa langsung bisa telnet ke komputer local tersbut dengan perintah
Quote:telenet ip port

5. setelah connected ke iplocal tersebut ane langsung menanam shell di komputer tersebut.

oke kita lanjut ke step berikutnya
[Image: skema2.jpg]

1. oke setelah ane berhasil nanam shell di komputer iplocal yang digunakan untuk eksekusi transfer pulsa tersebut ane langsung connected ke ke mysqlnya ..
2. ane coba mengupdate didatabase di table member , ane disitu mengupdate nomor simember yang terdafatar diserver tersebut dan kemudian ane mengupdate juga saldo simember tersebut menjadi 3 juta rupiah...
3. setelah mengupdate nomor dan saldo sekarang saatnya menarik pulsa dari server tersebut ke alat penarik pulsa saya..kebetulan saya disini menggunkan software VRE dan menggunkan modem wavecom. didalam modem wavecom tersebut saya masukin nomor hp yang tadi saya update diserver pulsa tersebut.

4. setelah semuanya selesai terus saya diserver pulsa tersebut mencari kode transaksi pulsanya .. kemudian saya coba isipulsa saya dari nomor yang saya masukin diserverpulsa tersbut dengan perintah , kebetulan saya menggunkan nomor xl , saya langsung ketik di software penarik pulsa saya "XL3000000 nomorhp pin"

5. gak lam kemudian di hp saya terisi pulsa 3000.000 rupiah.
6. setelah terisi pulsa, saya coba menghapus log transaksi di database serverpulsa tersebut dengan mendelete transaksi ke nomor saya di table transaksi.

setelah semua ane investigasi dari nol sampe selesai ternyata kebanyakan server pulsa yang dijebol itu berawal dari webreporting mereka.
ane posting therad ini tidak untuk melakukan kejahatan atau sebagainya.. therad ini hanya untuk pembelajaran kita agar lebih meningkatkan securitynya.kadang orang menganggap remeh akan hal "securty".padahal kalau seduah terjadi baru mereka sadar securty itu penting banget.


just promo : kalau ada yang mau invistegasi server..boleh kontak ane..wkkwkwkw promosi mode on.


oke sekian dl moda berguna bagi nusa dan bangsa khususnya devilzc0der
mantap gan
Visit this user's website Find all posts by this user
Quote this message in a reply
07-09-2011, 02:44 PM
Post: #3
dev4 Away
Nubie Only
Posts: 1,404
Joined: Apr 2011
Reputation: 11
RE: Server pulsa sering kebobolan hacker
mantap omz
bsa buat belajar
siapa tau kepepet butuh pulsa ga py uang pasrah
Find all posts by this user
Quote this message in a reply
07-09-2011, 02:49 PM
Post: #4
chaer.newbie Offline
--------------------------
*****
Dewa
Posts: 5,350
Joined: Dec 2009
Reputation: 187
RE: Server pulsa sering kebobolan hacker
hoak ini
Find all posts by this user
Quote this message in a reply
07-09-2011, 02:52 PM
Post: #5
qball006_error Offline
>SisWa.EsemKa2^RpL<
Posts: 571
Joined: May 2011
Reputation: 35
RE: Server pulsa sering kebobolan hacker
BISA BUAT BAHAN BELAJAR ANE NIH

mantap gan ente patut jd admin
Visit this user's website Find all posts by this user
Quote this message in a reply
07-09-2011, 02:54 PM (This post was last modified: 07-09-2011 02:56 PM by KataM.)
Post: #6
KataM Offline
./Devilz Commodore
Posts: 1,231
Joined: Feb 2011
Reputation: 41
RE: Server pulsa sering kebobolan hacker
bisa dijelasin, menanan shell gimana tuh piss
Find all posts by this user
Quote this message in a reply
07-09-2011, 02:59 PM
Post: #7
githanurul Offline
Attack Attack
Posts: 402
Joined: Feb 2011
Reputation: 6
RE: Server pulsa sering kebobolan hacker
wkaowka..
kaco amat lo ngakak
Visit this user's website Find all posts by this user
Quote this message in a reply
07-09-2011, 03:03 PM
Post: #8
av01d3r Offline
paling ganteng se akhirat
Posts: 227
Joined: Feb 2011
Reputation: 5
RE: Server pulsa sering kebobolan hacker
mantap om
lumayan buat belajar
Visit this user's website Find all posts by this user
Quote this message in a reply
07-09-2011, 03:19 PM
Post: #9
monkey dragon Offline
./Devilz Commander
Posts: 406
Joined: Jun 2011
Reputation: 3
RE: Server pulsa sering kebobolan hacker
wow omz sup3rmin smangat
Find all posts by this user
Quote this message in a reply
07-09-2011, 03:25 PM
Post: #10
eko.lancer31 Offline
Newbie-BoetuN
Posts: 454
Joined: Jun 2011
Reputation: 6
RE: Server pulsa sering kebobolan hacker
mantap dh ni thread nya..
emang berguna bgt buat yg kepepet piss
nice share om.. smiley_beer
Find all posts by this user
Quote this message in a reply
« Next Oldest | Next Newest »
Pages (5): 1 2 3 4 5 Next »
Post Reply 


Topic Tools
Topic Link :
BBCode :
HTML Code :
View a Printable Version Send Thread to a Friend Subscribe to this thread
Submit Google Submit Face book Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq

Possibly Related Threads...
Thread: Author Replies: Views: Last Post
Bug [Tutor] Jumping server kompas,10 up got rooted!! KotoM 71 1,826 06-11-2013 12:12 PM
Last Post: brianfahmi
  Part-3: Trik jumping di server yg pake open_basedir (trik pake perl) ketek 21 723 06-08-2013 12:50 AM
Last Post: m1ch43lss
  [Tutor] Hunting Windows Server+Upload Shell Via phpmyadmin using Computer Search Engine tey 18 757 05-19-2013 02:28 PM
Last Post: GuestMac
Rainbow Windows Server Mass Deface facl3ss 6 267 05-13-2013 02:49 PM
Last Post: ibnoeabdulaziz
  SQL Injection "detail_prod" server luxembourg [dc]zombierss[dc] 30 498 03-17-2013 11:41 AM
Last Post: Rifaldi238
  ask root server web Backtracktux 17 288 02-15-2013 10:58 AM
Last Post: ciblex21
Big Grin [Ask] Server gak bisa di Symlink sama Config tebe4rt 14 337 12-02-2012 10:38 AM
Last Post: Regel
  [Tutor] How Hacker Hack jincorn 36 984 10-24-2012 02:06 PM
Last Post: leftbehind
  Shutdown server hostingan oela 30 1,274 10-14-2012 05:00 PM
Last Post: momoattacker
  [Solved] Bagaimana cara kerja White Hat Hacker Team? forbidden400 17 331 10-02-2012 07:36 PM
Last Post: eidelweiss

Users Browsing
1 Guest(s)

  • Contact Us
  • devilzc0de
  • Return to Top
  • Mobile Version
  • RSS Syndication
  • Help
Current time: 06-20-2013, 08:51 AM Powered By MyBB, © 2002-2013 MyBB Group. Theme created by Justin S. | Mixed By Chaer.Newbie | Fixed By Aditya

USING THIS SITE INDICATES THAT YOU HAVE READ AND ACCEPT OUR TERMS. IF YOU DO NOT ACCEPT THESE TERMS, YOU ARE NOT AUTHORIZED TO USE THIS SITE