Langsung ke konten utama

Postingan

Menampilkan postingan dari Januari, 2009

FAQ Defacing

Ane liat banyak postingan yang inti pertanyaannya itu2 aja: gimana cara deface ? Karena itu, ane putuskan utk bikin thread ini, isinya pertanyaan2 yg sering diajukan soal deface, thread ini ane kasi lem supaya gampang terbaca. Okeh, langsung aja dimulai, yg lain mo nambahin silakan. Q: Deface itu apa ? A: Deface (bukan device) itu tindakan mengubah sebagian atau seluruh tampilan suatu situs secara ilegal. Biasanya attacker juga menyisipkan pesan2 tertentu di situs yg dia deface. Q: Trus gimana cara ngedeface ? A: Cari kelemahan atau bug dari situs korban. Bug itu sendiri juga macam2, dan di sini paling sering dibahas soal SQL injection Q: Nyari bugnya di mana ? A: Bug biasanya ditemukan melalui tes penetrasi ke situs korban, pelajari dulu gimana cara web bekerja, pemrogramannya, dan mengapa bug yang bersangkutan bisa terjadi, ntar pasti kejawab sendiri. Q: Belajar pemrograman web di mana ? A: Favorit ane: ini , ini , ini , dan ini Q: Apa itu SQL injection ? A: SQLi itu metode untuk men

Menghilangkan jejak kaki

.log file ??? ini sebuah file yang berisi tentang catatan apapun yang dilakukan oleh siapapun dalam sebuah mesin. Untuk bisa mengakses ini yang dibutuhkan adalah anda sebagai root/SU. File ini bisa dibuka atau diedit dengan cara menggunakan text editor dan hexa editor sesuai dengan jenis/macamnya. Loh kok macamnya??? Emangnya ada berapa macam yang sich log file itu??? Ini macem ato jenis dari dari file log itu, tapi kalo ada kesalahan mohon maaf dan di koreksi yach temen-temen,bunga masih belajar 1. .history: mencatat semua hal yang dilakukan oleh user, biasanya tersimpan dalam directory user. Sangat mudah dihapus ato di edit, asalkan kita sebagai SU statusnya. 2. acct ato pact: mencatat semua hal yang dilakukan oleh user, tetapi tidak mencatat program yang dijalankan oleh user, ini hanya catatan harian sebuah mesin, jadi ukuran file bisa bertambah besar setiap harinya. Biasanya terletak pada /var/adm/savacct. 3. access_log: mencatat access file pada www seperti: pemanggilan hostname,