Ini adalah first post yang saya tulis sendiri. Setelah beberapa banyak post saya kutip dari beberapa situs yang memotivasi saya membuat blog ini. Let's go to the point.
Beberapa jam yang lalu website Pemerintah Kota Pontianak di bobol oleh seorang hacker/peretas yang menggunakan nickname D3D0T.
Ketika menjelajah salah satu group show off deface saya mendapati sesorang yang mengunggah show offan tersebut. Di keterangan dia mencantumkan POC yang digunakan yaitu csrf file upload, kemudian symlink.
Terhitung 3 subdomain yang telah di retas, yaitu:
- http://edoc.pontianakkota.go.id
- http://sipp.pontianakkota.go.id
- http://sidas.pontianakkota.go.id
Saat ini tampilan index web tersebut nampak normal. Karena peretas tersebut tidak mereplace index. Namun jika kita mengakses laman edoc.pontianakkota.go.id/luv.html, sipp.pontianakkota.go.id/luv.html, dan sidas.pontianakkota.go.id/luv.html maka akan tampak script deface milik pelaku yang berisi pesan:
Dan tepat dibawah pesan tersebut terdapat nama-nama team dari hacker tersebut yang antara lain:
Sampai saat artikel ini dibuat belum ada perbaikan yang mungkin karena admin belum menyadari hal tersebut. Sayangnya tidak tersedia link mirror di postingan pelaku. (Rizky Prasetya/Jalan-Digital)
Beberapa jam yang lalu website Pemerintah Kota Pontianak di bobol oleh seorang hacker/peretas yang menggunakan nickname D3D0T.
Ketika menjelajah salah satu group show off deface saya mendapati sesorang yang mengunggah show offan tersebut. Di keterangan dia mencantumkan POC yang digunakan yaitu csrf file upload, kemudian symlink.
Terhitung 3 subdomain yang telah di retas, yaitu:
- http://edoc.pontianakkota.go.id
- http://sipp.pontianakkota.go.id
- http://sidas.pontianakkota.go.id
Saat ini tampilan index web tersebut nampak normal. Karena peretas tersebut tidak mereplace index. Namun jika kita mengakses laman edoc.pontianakkota.go.id/luv.html, sipp.pontianakkota.go.id/luv.html, dan sidas.pontianakkota.go.id/luv.html maka akan tampak script deface milik pelaku yang berisi pesan:
Indonesia Silent Code#JusticeForAudrey
Dan tepat dibawah pesan tersebut terdapat nama-nama team dari hacker tersebut yang antara lain:
We Are:008 - ./RosesDie - BigHero - CL0NE - ./UZUMAK1 - D3D0T
Sampai saat artikel ini dibuat belum ada perbaikan yang mungkin karena admin belum menyadari hal tersebut. Sayangnya tidak tersedia link mirror di postingan pelaku. (Rizky Prasetya/Jalan-Digital)
Comments
Post a Comment