Rabu, 20 Agustus 2008

Pengenalan Cross Site Scripting

Apa itu Cross Site Scripting (XSS)???

XSS merupakan suatu teknik hacking yang sangat banyak ditemukan di manapun, dan juga merupakan 90% serangan yang sering kali hacker lakukan untuk mengambil alih account orang lain. XSS adalah suatu jenis serangan yang tingkat bahayanya masih level menengah, XSS bisa menyamarkan diri sebagai hyperlink, script, dan hal - hal lainnya yang perlu diperhatikan. Ini juga dikarenakan XSS melakukan penyusupan dengan menggunakan VBScript, JavaScript, HTML, Flash, dan ActiveX. Jenis serangan ini tidak bisa melakukan serangan langsung terhadap database maupun admin control panel dalam sebuah website, tetapi dengan XSS kita bisa mencuri informasi - informasi yang signifikan seperti password dan cookies.

XSS adalah teknik paling ampuh dalam mengeksploitasi kelemahan pada elemen paling penting dalam sebuah teknologi, yaitu manusianya. XSS biasanya ditemui di website yang bersifat dinamik ( dapat diganti - ganti ) seperti friendster, blog, DLL. Ini dikarenakan XSS yang "kerjanya" menysipkan script - script yang tidak jelas ke dalam halaman website yang menyebabkan tercurinya informasi - informasi dari pembuka halaman website yang "terinfeksi" oleh script XSS tersebut. Jadi kalau disimpulkan XSS itu berupa "script" yang dapat memaksa "korban" untuk melakukan sesuatu yang tidak jelas.

Bahayanya XSS ini sudah saya sebutkan diposting sebelumnya, yaitu tentang bagaimana konsekuensi jika informasi - informasi dicuri seperti password atau cookies. Contoh penggunaan XSS akan saya jelaskan pada posting selanjutnya.........(bersambung......)

Selasa, 19 Agustus 2008

Pengenalan Friendster Hacking

alowww, para pembaca yg tercinta, jumpa lg dengan saya. Sehubungan dengan adanya liburan galungan dan kuningan maka saya akan memposting tentang "friendster hacking." Selama liburan berlangsung.

Seperti yang kita ketahui, bahwa frienster adalah salah satu "jaringan sosial" yang paling besar di dunia internet, karena itu banyak orang - orang yang memliki account di friendster tersebut. Mengapa hal ini harus diperhatikan??? Seperti yang kita ketahui, bahwa account dalam friendster, menggunakan e-mail dan password e-mail tersebut, jadi jika hacker mencuri password tersebut maka, hacker tersebut akan bebas mengatur apa saja yang terdapat dalam e-mail tersebut. Hal ini juga harus diperhatikan, coba bayangkan jika seseorang mencuri password dari e-mail yang berisi informasi - informasi rahasia yang dapat menentukan nasib sebuah perusahaan maka itu akan sangat vital. Bahaya selanjutnya jika kita menggunakan jasa https://www.paypal.com/. Kebanyakan mereka menggunakan password yang sama dengan password e- mail mereka, jadi jika hacker mengetahui password tersebut, maka keuangan kiat akan terancam.

Tingkat keamanan dalam friendster sekarang ini sudah cukup bagus jika dibandingkan dengan dulu, mungkin pihak friendster juga menyadari bahaya ini makanya sekarang pihak friendster sedang giat - giatnya melakukan pembenahan. Dalam serial posting ini akan saya bahas mengenai cara frienster hacking dengan cara penanggulangannya.

Ada beberapa cara untuk melakukan hacking, salah satunya yaitu Cross Site Scripting (XSS), flash exploit, AJAX Programming, DLL. Saya akan membahas tentang Cross Site Scripting pada posting selanjutnya.....