Minggu, 17 April 2011

3 Tekhnik Umum Dalam Penyerangan Web


Jika Anda ingin mengamankan Anda, yang pertama Anda harus tahu tentang jenis umum serangan terhadap web dan Anda harus terlebih dahulu menyerang web Anda untuk memeriksa bahwa jika rentan atau tidak, untuk itu, kita akan berbicara tentang teknik serangan yang paling umum digunakan.



-= Cross Site Scripting =-
Cross Site Scripting atau sering disebut dengan XSS adalah salah satu metode untuk mengeksploitasi suatu sistem . Kebanyakan kesalahannya ada pada penulisan scripting pada halaman web tersebut yang mengijinkan beberapa karakter tertentu dijalankan pada situs tersebut.
Cross Site scripting memungkinkan seorang penyerang untuk melakukan berbagai kegiatan yang meliputi:
  • Memasukkan worm kedalam web site
  • Penyerang dapat memasukkan kode / script mereka untuk melakukan tabnapping
  • Penyerang dapat melakukan deface terhadap web site korban
  • Dapat melakukan pembajakan
  • Dll
-= Injection flaws =-

Injection flaws termasuk SQL, Hibernate Query Language (HQL), LDAP, XPath, XQuery, XSLT, HTML, XML, injeksi OS perintah dan banyak lagi, tapi jenis yang paling umum dari injeksi adalah SQL injection dan HTML. Kekurangan injeksi memungkinkan seorang penyerang untuk mengeksekusi perintah pada server. Injection Flaw terjadi karena inputnya gak kefilter dengan baik.
Ini adalah bagaimana serangan kerjanya:
  • Kode jahat yang dikirim dalam permintaan HTTP
  • Kode berbahaya yang di ambil oleh sebuah web dan diteruskan ke interpreter
  • Kode berbahaya di jalankan atas nama aplikasi web
-= Cross Site Request Forgery (CSRF) =-
Cross Site Request Forgery adalah salah satu vulnerability pada Web Application yang bekerja dengan cara mengeksploitasi suatu task dari sebuah Web dengan memanfaatkan Autentikasi yang dimiliki oleh korban. CSRF juga dikenal dengan sebutan "one link" attack , karena pada implementasinya, sang attacker hanya butuh meng-inject-kan suatu link yang berisi suatu
web task URL pada halaman tertentu untuk dibuka oleh calon korban , agar ketika si korban membuka halaman tersebut , secara otomatis si korban akan mengeksekusi link URL yang telah di-inject-kan sang attacker sebelumnya. Web Application yang vulnerable terhadap CSRF adalah Web Application yang memiliki suatu URL Request (baik dengan menggunakan method GET maupun POST) yang statis.

contoh : http://hackme.com/auth.php?logout=1

(URL diatas adalah salah satu contoh Web tasks yang memiliki URL untuk logout yang statis)

Contoh :

-BBCODE-
[img]http://hackme.com/auth.php?logout=1[/img]

-HTML-
Menggunakan image tag:


Menggunakan Script tag:

Hipotesis MAHASISWA Misterius yang Berhasil Mematahkan Jawaban Sang PROFESOR

Seorang Profesor dari sebuah universitas terkenal menantang mahasiswa-mahasiswa nya dengan pertanyaan ini, “Apakah Tuhan menciptakan segala yang ada?”.

Seorang mahasiswa dengan berani menjawab, “Betul, Dia yang menciptakan semuanya”.

“Tuhan menciptakan semuanya?” Tanya professor sekali lagi. “Ya, Pak, semuanya” kata mahasiswa tersebut.

Profesor itu menjawab, “Jika Tuhan menciptakan segalanya, berarti Tuhan menciptakan Kejahatan. Karena kejahatan itu ada, dan menurut prinsip kita bahwa pekerjaan kita menjelaskan siapa kita, jadi kita bisa berasumsi bahwa Tuhan itu adalah kejahatan”.

“Mahasiswa itu terdiam dan tidak bisa menjawab hipotesis professor tersebut. Profesor itu merasa menang dan menyombongkan diri bahwa sekali lagi dia telah membuktikan kalau Agama itu adalah sebuah mitos.

Mahasiswa lain mengangkat tangan dan berkata, “Profesor, boleh saya bertanya sesuatu?”.

“Tentu saja,” jawab si Profesor,
Mahasiswa itu berdiri dan bertanya, “Profesor, apakah dingin itu ada?”

“Pertanyaan macam apa itu? Tentu saja dingin itu ada.
Kamu tidak pernah sakit flu?” Tanya si professor diiringi tawa mahasiswa lainnya.

Mahasiswa itu menjawab, “Kenyataannya, Pak, dingin itu tidak ada.

Menurut hukum fisika, yang kita anggap dingin itu adalah ketiadaan panas. Suhu -460F adalah ketiadaan panas sama sekali. Dan semua partikel menjadi diam dan tidak bisa bereaksi pada suhu tersebut. Kita menciptakan kata dingin untuk mendeskripsikan ketiadaan panas.”

Mahasiswa itu melanjutkan, “Profesor, apakah gelap itu ada?” Profesor itu menjawab, “Tentu saja itu ada.”

Mahasiswa itu menjawab, “Sekali lagi anda salah, Pak.

Gelap itu juga tidak ada. Gelap adalah keadaan dimana tidak ada cahaya. Cahaya bisa kita pelajari, gelap tidak.

Kita bisa menggunakan prisma Newton untuk memecahkan cahaya menjadi beberapa warna dan mempelajari berbagai panjang gelombang setiap warna. Tapi Anda tidak bisa mengukur gelap. Seberapa gelap suatu ruangan diukur dengan berapa intensitas cahaya di ruangan tersebut. Kata gelap dipakai manusia untuk mendeskripsikan ketiadaan cahaya.”

Akhirnya mahasiswa itu bertanya, “Profesor, apakah kejahatan itu ada?”

Dengan bimbang professor itu menjawab, “Tentu saja, seperti yang telah kukatakan sebelumnya.

Kita melihat setiap hari di Koran dan TV. Banyak perkara kriminal dan kekerasan di antara manusia. Perkara-perkara tersebut adalah manifestasi dari kejahatan.”

Terhadap pernyataan ini mahasiswa itu menjawab, “Sekali lagi Anda salah, Pak.

Kajahatan itu tidak ada. Kejahatan adalah ketiadaan Tuhan. Seperti dingin atau gelap, kajahatan adalah kata yang dipakai manusia untuk mendeskripsikan ketiadaan Tuhan.

Tuhan tidak menciptakan kejahatan. Kejahatan adalah hasil dari tidak adanya kasih Tuhan dihati manusia. Seperti dingin yang timbul dari ketiadaan panas dan gelap yang timbul dari ketiadaan cahaya.”

Profesor itu terdiam.

Nama mahasiswa itu adalah Albert Einstein .

sumber: http://www.kaskus.us/

Sabtu, 16 April 2011

Trace E-mail

Sekarang, Email atau surat elektronik merupakan cara tercepat untuk berkomunikasi. Email secara luas digunakan untuk keperluan pribadi dan untuk tujuan bisnis. Disaat anda ingin mengetahui dari mana asal email yang dikirimkan ke anda, bagaimana cara-a?
Anda dapat menelusuri kembali email dengan menggunakan header email ini, sekarang pertanyaannya adalah apa yang sebenarnya sebuah header, dan bagaimana kita gunakan header untuk melacak lokasi pengirim?

Header dari sebuah email berisikan informasi2 berikut :

  • Informasi tentang pengirim dan alamat pengirim email
  • Kapan email dikirim
  • Route, yg berarti tempat atau asal email itu dikirimkan dan bagaimana sampai ketempat anda
  • Detail tentang Receiver
Berikut adalah proses untuk mendapatkan informasi yang kita inginkan
  • Login ke akun email anda
  • Masuklah ke inbox
  • Klik kanan pada email yang ingin anda lacak
  • Klik pada view full header



Sekarang Anda bisa melihat header email ini. Pada header Anda dapat melihat alamat IP yang berbeda dan rute yang berbeda sehingga bagaimana Anda mengidentifikasi IP pengirim. Ikuti langkah-langkah:
  • Gulirkan ke bawah header
  • Temukan X-Originating-IP pada header
  • Ada lebih dari satu X-originating-IP
  • Temukan yang satu ini


  • Selanjut-a, silahkan browsing ke ip2location
  • Copaskan ip tersebut disana
-==Semoga bermanfaat==-
Referensi : Ethical Hacking



Basmikan Virus Shortcut

-=Behind the Scene=-
pada suatu malam si ayank nelpon, dy bilng gini :
"yank, isi flash-a jadi aneh, smua folder-a ada label panah gitu,kenapa tu yank..."!!si ayank nanya sambil gelisah
"walah, virus itu cinta, sapa pake flash-a?"tanya detektife konoha :p
"tadi dikampus ambil data di lapy-a kawan, pas masuin di lapy dy g apa2, eh pas masuin ke lapy di rumah jadi brubah gitu yank"!!

walah, kasian si ayank, padahal isi flash-a data penting, mau tak benerin kejauhan, tak ajarin, g ngerti dy :(

nah tadi dikampus, kawan jg nanya masalah yg sama, lapy-a kena kejadian yg sama...tak jelasin, eh keburu masuk dosen...Tape deh...-,-"

y udah, pulang dari kampus, tak luahkan ke blog dah :-"
Nah, maree kita selesaikan

Virus Shortcut ntu apaan gan ? virus shortcut itu virus yg sering ada di lappy atau komputer kita. Virus shortcut bisa mengakibatkan lemot-a akses lappy atau komputer kita.
Kalo gitu, cara ilangin itu virus gimana gan ?
lah ini juga mau tak kasi tau cara-a ;p
  1. matikan dulu system restore pada lappy atau komputer ente, cara-a klik kanan pada My Computer >> Properties >> System Restore >> conteng pada turn off system restore on all drives
  2. Matikan virus wsrcipt.exe (C:\windows\system32\wsrcipt.exe). Gunakan misc. toll pada HijackThis.
  3. Hapus file virus database.mdb pada My Documents
Untuk proses penghapusan, anda bisa menggunakan fasilitas search pada Windows.. Pada “More advanced options”, pastikan option “Search system folders” dan “Search hidden files and folders” keduanya telah dicentang.

Search file dengan nama autorun.inf ukurannya 8 KB
Search file dengan nama Thumb.db ukurannya 8 KB
Search file dengan ekstensi .lnk.lnk ukurannya 1 KB
Hapus semua file yang ditemukan..

Untuk lebih memudahkan proses pencarian yang sekaligus menghapus file yang ditemukan, anda bisa menggunakan software UTool, sebuah freeware yang dapat anda download secara gratis di Sini

Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis..
Cari di bagian HKCU\..\Run: yang berhubungan dengan file database.mdb (pada gambar namun file database.mdb udah diapus)


Semoga informasi ini dapat membantu dan membuat kita lebih hati-hati jika menemui virus-virus lokal. Jangan sampai kita menjadi korban dan pekerjaan kita terbengkelai karena harus ngurusi virus.

Sabtu, 02 April 2011

Mengatasi Generic Host Process for Win32 Services Error

Pernah melihat gambar di bawah ini ?

Pernah kah disaat ente2 sedang asik tersambung dengan internet, asik ceting, facebookan, atau donload yg aneh2 tiba2 koneksi pada laptop jadi berat, dan ketika muncul gambar dengan pesan diatas, otomatis laptop udah g mau konek lagi ke internet, kalau pun konek, pasti harus di restart dl....Nah, ini jg yang terjadi pada teman ane, lagi asik2 ngeboker ekh salah, ngepoker, eh jadi-a begindang :-"

Tp tenang, mari kita buat penanggulangannya

  1. Buka Regedit, cara-a masuk ke Start menu, pilih Run, pada kotak Run, ketik Regedit
  2. Setelah masuk ke Regedit, cari HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters.
  3. Cari Opsi dengan nama TransportBindName pada halaman kanannya
  4. Dobel klik pada TransportBindName tersebut, kemudian delete default value, sehingga menjadi kosong (blank value)
  5. Kemudian, ente cari HKEY_LOCAL_MACHINE\Software\Microsoft\OLE
  6. Ente akan melihat sebuah String Value yang bernama: EnableDCOM
  7. Nah, double klik pada EnableDCOm tersebut, ubah value-a jadi N
  8. Tutup registry-a, n kemudian restart itu laptop/PC ente

Note: Alangkah lebih baiknya, registry-a di backup dl sebelum di rubah2, agar kalau terjadi sesuatu, tinggal di import ^^

---=== Semoga bermanfaat===--

Selasa, 29 Maret 2011

Kehebohan Bug XSS di facebook

hahahahahaha.........ketawa dulu dah sampe puas....:))
kok ketawa gan ? gini nih, sekarang lagi marak2 nya tentang bug XSS di fb, jadi kalo liat kejadiannya, pasti ente2 ketawa. XSS ntu apaan gan? Nah, XSS atau Cross Site Scripting adalah alah satu jenis serangan web yang dilakukan dengan memanfaatkan kelemahan pada penulisan scripting dalam suatu aplikasi web sehingga memungkinkan seseorang untuk menginjeksikan suatu tag HTML ataupun Client Side Script pada aplikasi web tersebut dikarenakan adanya variabel yang tidak disanitasi dengan baik.
Masi belom ngerti gan...Masi belom? noh nanya ke si om google :p

Nah bearalih kembali ke judul kita, Sebenarnya bug-bug di Facebook sudah lama ada, tapi bug itu yang bisa ane dapatkan hanya sebatas bug XSS (Cross Site Scripting). Berikut ada beberapa bugs XSS lama pada FB, tp sekarang udah di patch

http://touch.facebook.com/l_warn.php?u=http://ex.xss/"

di atas adalah salah satu bug lama yg sekarang udah di patch. Tapi, tak ada system yang sempurna, itu lah ungkapan yang kita selalu dengar dari para2 pecinta IT. Kali ini kehebohan di Facebook tidak lain adalah ulah dari script yang bisa melakukan autoupstate, jadi, apabila kita klik itu script yg udah dimasukkan ke sebuah URL, dikala itu juga, facebook yg lagi ente buka akan melakukan auto update status seeuai kata2 yang ada dalam script tersebut. Silahkan perhatikan gambar dibawah :

Liat pada panah merah, itu SS dari FB ane, tanpa sengaja saat lyt sttus kawan, ane ngeklik itu url, ekh tau2 jadi spt itu :D
sebagai contoh, coba ente klik kata yg ter capslok ini dengan fb ente lagi login n pada browser yg sama dengan ini URL >>> HACKER NOT CRIME <<<
nah, apa yg terjadi ?kata tersebut udah ane link kan ke free hosting tempat ane masuin itu sc, itu sc tadi ane copy dari tempat-a mas rifky

gimana ? lucu kan ? :p
itu bug sebenarnya ada pada Facebook mobile atau m.facebook.com, berikut letak bug-a

http://m.facebook.com/connect/prompt_feed.php?display=wap&user_message_prompt=+%3Cscript%3Ealert('Disini+Bugnya+Gan')%3C/script%3E

Nah, dari bug itu lah tangan2 jail berbuat iseng terhadap orang lain

Jadi sekarang, ane sarankan agar ente2 semua berhati2 kalau ngeklik URL2 yang bertebaran di fb ente, usahakan kalo ingin melihat URL2, ente2 logut dah dari situs2 atau apa aja yg mengandung password, bisa saja itu sarana untuk melakukan phising dari orang-orang iseng...Nah, waspadalah !!!

Kamis, 17 Maret 2011

Melakukan Block USB

Ng ?? maksudnya apa ini ? block USB ?
yup, benar, kali ini saya akan membahas bagaimana caranya kita melakukan blocked terhadap USB mau pun device - device lain. Kita ambil contoh FLASHDISK. Jadi, setiap ada device yang masuk harus memasukkan password sesuai dengan password yang kita setting, kalo ga maka flashdisk tersebut ga bakalan bisa diakses. Jadi g sembarangan orang bisa masukin flashdisk ke komputer / laptop ente. Nah, dah ngerti ?

Nah, disini yang ane gunakan adalah sebuah software yang bernama DEVICE BLOCK. Software ini bisa memblokir device - device yang digunakan untuk sambungan perangkat USB (flashdisk, memory card, dsb). Untuk lebih jelas-a silahkan liat screenshot-a


Nanti, kalau da perangkat USB yang dicolokin, akan muncul seperti gambar di bawah ini :


berminat? silahkan download disini : Device Block
untuk SN-a, silahkan disini : SN

 
Design by Wordpress Theme | Bloggerized by Free Blogger Templates | coupon codes