<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>incident response Arsip - Bhineka blog</title>
	<atom:link href="https://blog.bhineka-tech.org/category/blue-team/incident-response/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.bhineka-tech.org/category/blue-team/incident-response/</link>
	<description></description>
	<lastBuildDate>Fri, 01 Nov 2024 09:04:26 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.1</generator>

<image>
	<url>https://blog.bhineka-tech.org/wp-content/uploads/2024/10/logo-bintek-min.jpg</url>
	<title>incident response Arsip - Bhineka blog</title>
	<link>https://blog.bhineka-tech.org/category/blue-team/incident-response/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Memberantas Index Judol Dan Webshell Hacker</title>
		<link>https://blog.bhineka-tech.org/2024/11/01/memberantas-index-judol-dan-webshell-hacker/</link>
					<comments>https://blog.bhineka-tech.org/2024/11/01/memberantas-index-judol-dan-webshell-hacker/#respond</comments>
		
		<dc:creator><![CDATA[cicak]]></dc:creator>
		<pubDate>Fri, 01 Nov 2024 09:01:19 +0000</pubDate>
				<category><![CDATA[blue team]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[incident response]]></category>
		<category><![CDATA[Laravel]]></category>
		<category><![CDATA[shell]]></category>
		<guid isPermaLink="false">https://blog.bhineka-tech.org/?p=314</guid>

					<description><![CDATA[<p>Halo semua pada artikel ini aku akan membahasa bagaimana merespone suatu insiden peretasan yang dimana hacker tersebut menjadikan website yang di retas nya untuk promosi judolnya. Cerita nya diawali di grub Developer&#8230;. ya begitulah cerita nya, di pagi hari dapat rejeki bantuin sesama menggunakan skill yang aku kuasai, hahaha. setelah aku hubungi yang bersangkutan, aku [&#8230;]</p>
<p>Artikel <a href="https://blog.bhineka-tech.org/2024/11/01/memberantas-index-judol-dan-webshell-hacker/">Memberantas Index Judol Dan Webshell Hacker</a> pertama kali tampil pada <a href="https://blog.bhineka-tech.org">Bhineka blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Halo semua pada artikel ini aku akan membahasa bagaimana merespone suatu insiden peretasan yang dimana hacker tersebut menjadikan website yang di retas nya untuk promosi judolnya.</p>



<p>Cerita nya diawali di grub Developer&#8230;.</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1060" height="920" src="https://blog.bhineka-tech.org/wp-content/uploads/2024/11/image.png" alt="" class="wp-image-315"/></figure>



<p>ya begitulah cerita nya, di pagi hari dapat rejeki bantuin sesama menggunakan skill yang aku kuasai, hahaha.</p>



<p>setelah aku hubungi yang bersangkutan, aku minta akses vps, dengan baik hati mereka memberikan akses vps, langsung aku gas lah hahaha&#8230;.</p>



<p>hal pertama yang aku lakukan yaitu mengecek log webserver, website menggunakan webserver nginx dan log nya berada pada direktori /var/log/nginx/access.log.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="1910" height="981" src="https://blog.bhineka-tech.org/wp-content/uploads/2024/11/image-1.png" alt="" class="wp-image-317"/></figure>



<p>setelah dilakukan pengecekan ternyata benar website mereka diretas. dan kemungkinan website aplikasi mereka mempunyai celah keamanan arbitrary file upload.</p>



<p>setelah memastikan, langsung aku upload sebuah scanner webshell di domain utama nya dan aku langsung disuguhi webshell hacker berserta index judol mereka, </p>



<figure class="wp-block-image size-full"><img decoding="async" width="1919" height="994" src="https://blog.bhineka-tech.org/wp-content/uploads/2024/11/image-2.png" alt="" class="wp-image-318"/></figure>



<p>sesudah itu aku mencari keyword fungsi dari webshell seperti eval, goto, rot13, set_time_limit, fopen, copy, $_files dan hasilnya aku mendapatkan list index judol dan webshellnya.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="743" height="606" src="https://blog.bhineka-tech.org/wp-content/uploads/2024/11/image-4.png" alt="" class="wp-image-320"/></figure>



<p>Hasil yang di dapatkan langsung aku laporkan ke bersangkutan, untuk mereka tindak lanjut dan tidak lupa juga aku berikan mitigasi keamanan.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1052" height="845" src="https://blog.bhineka-tech.org/wp-content/uploads/2024/11/image-5.png" alt="" class="wp-image-321"/></figure>



<p>ok sekian terima kasih, maaf jika banyak sensor karna yang bersangkutan ingin privasi mereka tetap terjaga! happy friday guyss&#8230;.</p>
<p>Artikel <a href="https://blog.bhineka-tech.org/2024/11/01/memberantas-index-judol-dan-webshell-hacker/">Memberantas Index Judol Dan Webshell Hacker</a> pertama kali tampil pada <a href="https://blog.bhineka-tech.org">Bhineka blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.bhineka-tech.org/2024/11/01/memberantas-index-judol-dan-webshell-hacker/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
