.-')                   ('-.  _ .-') _               
 ( OO ).               _(  OO)( (  OO) )              
(_)---\_) .-'),-----. (,------.\     .'_  .-'),-----. 
/    _ | ( OO'  .-.  ' |  .---',`'--..._)( OO'  .-.  '
\  :` `. /   |  | |  | |  |    |  |  \  '/   |  | |  | Doxbin - 001
 '..`''.)\_) |  |\|  |(|  '--. |  |   ' |\_) |  |\|  | Exposing the fake "Indoxploit" Community & Their 
.-._)   \  \ |  | |  | |  .--' |  |   / :  \ |  | |  | people behind it all.
\       /   `'  '-'  ' |  `---.|  '--'  /   `'  '-'  ' 
 `-----'      `-----'  `------'`-------'      `-----' 

Disclaimer:
- All sentences exposed are in Indonesian. :) Learn indonesian, It's a easy language.
- [Edited 2/2/2023] Saya bukan bagian dari Indoxploit, saya hanya membenci tukang plagiat yang memanfaatkan nama komunitas yang sudah besar
dan menggunakannya untuk meraup keuntungan pribadi, tidak munafik, saya juga tukang SEO, hanya saja saya murni berusaha sendiri daripada
para maling maling nama komunitas orang apalagi anda takeover semua username sosial media Indoxploit.
- Dan saya banyak belajar dari komunitas Indoxploit tentang keamanan web dan sejenisnya.

Indoxploit adalah komunitas peneliti keamanan dan peretas yang terfokus pada penemuan celah keamanan dan membagikan
informasi tentang bagaimana memperbaiki masalah keamanan. Mereka sering berkolaborasi dan berbagi pengetahuan
dan teknik untuk membantu memperkuat keamanan sistem informasi.

Lalu saya mengetahui jika domain Indoxploit yang asli saat ini sudah tidak aktif, kemungkinan karena
pada staff Indoxploit sibuk dengan dunianya saat ini, Saya berkesimpulan seperti itu.

Domain asli: https://indoxploit.or.id/
Sedangkan domain palsu: https://indoxploit.id/

Oke langsung saya eksekusi saja sampai akar-akarnya

Saya akan mengecek linkedin, situs web atau sosial media lain yang masih berkaitan, Saya hanya akan to the point
dan sisanya, pembaca bisa mengexplore sendiri siapa dibalik domain palsu tersebut.

Saat dicek, saya tidak mendapatkan informasi apapun yang berguna karena berikut isi whois dari domain palsu tersebut:

//////////////////////////////////////////////////////////////////////////////////////////////////
Domain ID: PANDI-DO1384686
Domain Name: indoxploit.id
Created On: 2019-04-30 14:09:04
Last Updated On: 2022-06-14 00:09:06 
Expiration Date: 2023-04-30 00:09:04
Status: ok
Sponsoring Registrar Organization: PT Registrasi Nama Domain
Sponsoring Registrar URL: https://daftarnama.id
Sponsoring Registrar Street: Jl. Kuningan Barat No.8 Gedung Elektrindo (Cyber1 ), Lantai 10  
Sponsoring Registrar City: Jakarta Selatan
Sponsoring Registrar State/Province: Jakarta
Sponsoring Registrar Postal Code: 12710
Sponsoring Registrar Country: ID
Sponsoring Registrar Phone: 0215269311
Sponsoring Registrar Email: email@daftarnama.id
Name Server: ns1.niagahoster.com
Name Server: ns2.niagahoster.com
DNSSEC: Unsigned
//////////////////////////////////////////////////////////////////////////////////////////////////

Akhirnya saya mengecek source code domain indoxploit.id dan saya menemukan publisher id google adsense nya.
Sehingga saya mencoba melakukan reverse pada publisher id google adsense yang nantinya saya bisa melihat website lain
yang disisipkan publiser id google adsense yang sama.

Publisher id google adsense: "pub-3278122393106792"
https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-3278122393106792
Melakukan reverse publisher id pada https://dnslytics.com/reverse-adsense

Lalu Saya mendapatkan informasi yang saya harapkan yaitu domain lain yang disisipkan juga dengan publisher id yang sama.
Ya domain tersebut adalah "noobhackers.com"
Saya melakukan whois dan mendapatkan sedikit informasi tentang pemilik domain noobhacker.com atau indoxploit.id

//////////////////////////////////////////////////////////////////////////////////////////////////
Domain Name: NOOBHACKERS.COM
Registry Domain ID: 2554018877_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.hostinger.com
Registrar URL: https://www.hostinger.com
Updated Date: 2022-11-06T06:31:33Z
Creation Date: 2020-08-19T00:48:25Z
Registrar Registration Expiration Date: 2023-08-19T00:48:25Z
Registrar: Hostinger, UAB
Registrar IANA ID: 1636
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registry Registrant ID: Not Available From Registry
Registrant Name: Arief Riyanto
Registrant Organization: 
Registrant Street: Desa bulupayung RT 02 RW 05 Patimuan   
Registrant City: Cilacap
Registrant State/Province: Jawa Tengah
Registrant Postal Code: 53264
Registrant Country: ID
Registrant Phone: +62.82278198738
Registrant Phone Ext: 
Registrant Fax: 
Registrant Fax Ext: 
Registrant Email: ariefrobby1@gmail.com
//////////////////////////////////////////////////////////////////////////////////////////////////

Dapat disimpulkan pemilik domain indoxploit.id bernama Arief Riyanto, dia merupakan masyarakat
dari Desa Bulupayung RT 02 RW 05 Patimuan, Kota Cilacap, Jawa Tengah.

Sedangkan nomor ponsel nya: +62-822-7819-8738, lalu emailnya adalah ariefrobby1@gmail.com
Anda dapat mengecek nomornya sendiri dengan aplikasi GetContact. Lalu saya melakukan reverse pada emailnya
sehingga dapat mengetahui domain yang didaftarkan oleh email tersebut.

Hasil reverse email: ariefrobby1@gmail.com, dengan menggunakan https://osint.sh/reversewhois/
Dan saya akan langsung menulis keterangan di setiap domain & informasi yang saya dapatkan dari domain tersebut.

//////////////////////////////////////////////////////////////////////////////////////////////////
1. https://omcyber.com/
Situs pembelajaran cyber dan dunia maya khusus pemula.

Informasi:
- Github dengan username storiku: https://github.com/storiku
- Domain lain milik Arief: https;//termux.id
- Nama panggilan lain Arief yaitu Ayip

2. https://masayip.com/
Situs pembelajaran ethical hacking dan tutorial termux.

Informasi: 
- Facebook bernama Arief Riyanto, Wajob Atmaja

3. https://noobhackers.com/
N/A

4. https://laeliyah.com/

Informasi:
- Seorang ibu rumah tangga, Saya menduga ini adalah istri dari Arief Riyanto bername Laeliyah/Lia.
- Instagram Lia: https://www.instagram.com/laeliyah_robby/
- Instagram Arief 1 : https://www.instagram.com/omalipblog/
- Instagram Arief 2 : https://www.instagram.com/masayipblog/

5. https://bangwil.com/
N/A
//////////////////////////////////////////////////////////////////////////////////////////////////

Lalu beralih ke sosial media lain yaitu Linkedin, saya mencari di google dengan keyword "Indoxploit Linkedin"
(https://www.google.com/search?q=Indoxploit+linkedin)

Saya mendapatkan beberapa profil yang menyantumkan dirinya bekerja pada Indoxploit palsu tersebut
https://www.linkedin.com/in/meyske-nabila-putri-0939b0236/
https://www.linkedin.com/in/xtartech-binarydigit-87811713a/
https://www.linkedin.com/in/fitrah-aditiya-8aa454221/

Namun saat ditelusuri lebih jauh, Nama linkedin tersebut sudah berubah nama menjadi "Tribunnusa"
(https://www.linkedin.com/company/tribunnusa/)

Hanya saja pada deksripsi profile tersebut belum dirubah saat profile tersebut bernama Indoxploit
Buktinya adalah https://prnt.sc/pzZhNKwZuZPt, logo yang serupa dengan tribunnusa.

Pada tribunnusa.com, saya menemukan informasi lain:
- Mempunyai fanspage di facebook: (https://web.facebook.com/tutorialhackerindo)
yang sebelumnya memiliki nama Netersave atau Jasa Backlink BPN (https://netersave.com)

Selanjutnya saya akan mengecek whois domain tribunnusa.com

//////////////////////////////////////////////////////////////////////////////////////////////////
Domain Name: TRIBUNNUSA.COM
Registry Domain ID: 2572476817_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.publicdomainregistry.com
Registrar URL: www.publicdomainregistry.com
Updated Date: 2023-01-02T02:58:49Z
Creation Date: 2020-11-15T08:22:05Z
Registrar Registration Expiration Date: 2023-11-15T08:22:05Z
Registrar: PDR Ltd. d/b/a PublicDomainRegistry.com
Registrar IANA ID: 303
Domain Status: OK https://icann.org/epp#OK
Registry Registrant ID: Not Available From Registry
Registrant Name: Rohman Faoji
Registrant Organization: 
Registrant Street: Jl Gabus no 15 Desa Bulupayung Kecamatan Patimuan   
Registrant City: Cilacap
Registrant State/Province: Jawa Tengah
Registrant Postal Code: 53264
Registrant Country: ID
Registrant Phone: +62.081222122278
Registrant Phone Ext: 
Registrant Fax: 
Registrant Fax Ext: 
Registrant Email: uzixxxnoob@gmail.com
//////////////////////////////////////////////////////////////////////////////////////////////////

Dapat disimpulkan pemilik domain kedua dari Indoxploit adalah Rohman Faoji, Seseorang yang tinggal
di tempat yang sama dengan Arief Riyanto, Desa Bulupayung, Patimuan, Kota Cilacap, Jawa Tengah.

- Rohman Faoji memiliki nomor ponsel +62-812-2212-2278 dan email uzixxxnoob@gmail.com
- Saya juga mendapatkan facebook Rohman Faoji (https://web.facebook.com/rohman.fauzi)
- Rohman Faoji membagikan konten tribunnusa.com
 (https://prnt.sc/gDboa7zsZfrA)
- Rohman Faoji mencantumkan domain noobhackers.com pada profilnya.
 (https://prnt.sc/b1Kd3B9N6oEj)
- Rohman Faoji mengunggah gambar/post dengan berhasilnya pengajuan adsense pada domain noobhackers.com
 (https://prnt.sc/V5hnAQHvGaM8)

Lalu saya mencoba mencari nomor hp Rohman Faoji pada google (kalian bisa cek sendiri di GetContact juga)
 (https://www.google.com/search?q=081222122278)
dan menampilkan jika dia pernah membuat postingan jasa backlink pada grup facebook "SEO BLOGGER & WORDPRESS INDONESIA"
 (https://web.facebook.com/groups/493284524643486/)

Saya mencari nomornya pada kolom pencarian grup facebook
 (https://web.facebook.com/groups/493284524643486/search/?q=081222122278)

- Menggunakan facebook berbeda dengan nama "Hikmah Mama'zidan" https://web.facebook.com/hikmah.mamazidan.3 - (https://prnt.sc/ysPwZnthpvDL)
- [Edited 2/2/2023] Diduga kuat "Hikmah Mama'zidan" merupakan istri dari Rohman Faoji dan memiliki anak bernama zidan.
  karena ditemukan foto-foto kebersamaan antara ketiganya: Rohman, Hikmah dan Zidan, ada bayi barunya juga (https://prnt.sc/Nz9LptVQoM_k)
- [Edited 2/2/2023] Ditemukan nomor rekening bank bri milik A/N Rohman Faoji 1739-0100-9525-506 (https://prnt.sc/CE_1Cuq0mBff)
- Menampilkan domain netersave.com

Saya mencoba whois pada domain netersave.com namun saya tidak mendapatkan informasi apapun sehingga saya mengakses
domain netersave.com tersebut, ini hasil terakhir dari invetigasi saya,
karena mereka sendiri menampilkan wajah dan tim mereka sendiri.
 (https://netersave.com/about-us/)

//////////////////////////////////////////////////////////////////////////////////////////////////
Informasi:
- Memiliki tombol hubungi kami yang mengarah ke whatsapp Rohman Faoji

Tim Redaksi:
1. Rohman Faoji - Owner
2. Arief Riyanto - SEO Specialist
3. Linatus Soliah - Content Creator
4. Taufik Hidayat - Content Creator
  [Edited 2/2/2023]
    - Ternyata tukang SEO juga dan punya web sendiri yaitu https://jurnaljateng.com/
    - Memiliki satu facebook berteman dengan Rohman Faoji dan sempat berkomentar pada postingan Rohman Faoji (https://prnt.sc/a3rU61DmnKDu)
    - Facebook: https://web.facebook.com/jeng.bajieng
5. Siswanto - Content Creator

[Edited 2/2/2023] https://prnt.sc/G9XhWf6gfGx_
//////////////////////////////////////////////////////////////////////////////////////////////////

Saya juga tidak dengan sengaja menemukan jika kelima orang ini tinggal berdekatan.
Saya mencari nama Linatus Soliah pada google dengan sedikit dorking
(https://www.google.com/search?q="Linatus+Soliah"+site%3Ago.id)

Saya mendapatkan domain (https://pilkada2017.kpu.go.id/pemilih/dpt/1/JAWA%20TENGAH/CILACAP/PATIMUAN/BULUPAYUNG/5)
yang merupakan seseorang yang mengikuti pilkada. dan saya mendapatkan setidak identitas mereka.

330119******0002    |    ARIEF RIYANTO    |    CILACAP    |    Laki-Laki    |     TPS 5
330119******0002    |    ROHMAN FAOJI     |    CILACAP    |    Laki-Laki    |     TPS 5
330119******0001    |    LINATUS SOLIAH   |    CILACAP    |    Perempuan    |     TPS 5
330119******0001    |    TAUFIK HIDAYAT   |    CILACAP    |    Laki-Laki    |     TPS 5

Sedangkan SISWANTO tidak diketahui
//////////////////////////////////////////////////////////////////////////////////////////////////
Hasil akhir, dan kesimpulan:

Pemilik Domain Indoxploit adalah Arief Riyanto & Rahman Faoji
Sedangkan saya menduga 3 orang lainnya adalah tim yang mengisi web tersebut.
Kelima-limanya adalah orang yang tinggal berdekatan karena masih satu kecamatan.

Nama; Arief Riyanto
No HP: 082278198738 / +6282278198738
Facebook: Unknown (Coba cari sendiri)
Instagram: https://www.instagram.com/masayipblog/

Nama; Rohman Faoji
No HP: 081222122278 / +6281222122278
Facebook: https://web.facebook.com/rohman.fauzi
Instagram: Unknown (Coba cari sendiri)

Kesimpulan: 
Domain asli Indoxploit hanyalah indoxploit.or.id dan saat ini belum diaktifkan lagi, namun grup facebook indoxploit 
masih aktif dan masih banyak anggota publik yang berdiskusi tentang keamanan web, dan topik lainnya.

Domain Indoxploit yang palsu dibuat sudah jelas tujuannya karena Indoxploit merupakan komunitas besar dan sudah jelas
traffic web indoxploit pasti ramai visitor, sehingga orang-orang tersebut memanfaatkan nama Indoxploit
untuk meraup keuntungan pribadi dengan menyisipkan iklan google adsense pada website palsu tersebut.

Pesan:
Padahal slogan mereka disetiap websitenya kalau mereka merupakan Etichal hacker, tetapi pada tutorialnya saja sudah
membuktikan mereka bukanlah Etichal hacker, Berhenti gunakan istilah tersebut, jangan songong intinya.

Regards! 01 Feb 2023 s/d 02 Feb 2023
Soedo~

[Created 1/2/2023] 14:46 P.M WITA
[Edited 2/2/2023] 01:32 A.M WITA