Langsung ke konten utama

FAQ Defacing

Ane liat banyak postingan yang inti pertanyaannya itu2 aja: gimana cara deface ?
Karena itu, ane putuskan utk bikin thread ini, isinya pertanyaan2 yg sering diajukan soal deface, thread ini ane kasi lem supaya gampang terbaca. Okeh, langsung aja dimulai, yg lain mo nambahin silakan.

Q: Deface itu apa ?
A: Deface (bukan device) itu tindakan mengubah sebagian atau seluruh tampilan suatu situs secara ilegal. Biasanya attacker juga menyisipkan pesan2 tertentu di situs yg dia deface.

Q: Trus gimana cara ngedeface ?
A: Cari kelemahan atau bug dari situs korban. Bug itu sendiri juga macam2, dan di sini paling sering dibahas soal SQL injection

Q: Nyari bugnya di mana ?
A: Bug biasanya ditemukan melalui tes penetrasi ke situs korban, pelajari dulu gimana cara web bekerja, pemrogramannya, dan mengapa bug yang bersangkutan bisa terjadi, ntar pasti kejawab sendiri.

Q: Belajar pemrograman web di mana ?
A: Favorit ane: ini, ini, ini, dan ini

Q: Apa itu SQL injection ?
A: SQLi itu metode untuk mengeksekusi query2 SQL tertentu di situs korban, biasanya melalui URL, contohnya untuk membaca username dan password yang disimpan dalam database

Q: Gimana cara mengeksploitasi bug SQLi ?
A: SEARCH SANA !!!

Q: XSS, apalagi tuh ?
A: XSS itu bug yang membuat kode HTML bisa dieksekusi di website korban, contohnya peng-echo-an parameter dari $_GET secara langsung tanpa filter.

Q: Gimana cara mengeksploitasi bug XSS ?
A: SEARCH SEARCH SEARCH !!!

Q: Kalo RFI/LFI ?
A: RFI = Remote File Inclusion, LFI = Local File Inclusion. Intinya, dengan bug ini kita bisa mengeksekusi (include) file lain di suatu web, baik yg local atau yg remote

Q: Cara mengeksploitasinya ?
A: SEARCH

Q: Shell itu apa ?
A: Shell itu sebuah intepretasi yg dipake user untuk berinteraksi dengan suatu sistem. Kalo web shell, shell yg ditulis dalam bahasa pemrograman web (seperti R57, C99, dsb) untuk memudahkan eksplorasi terhadap suatu web yg memliki bug RFI/LFI.

Q: Gimana gw bisa dapetin web shell ?
A: Jelas di sini

Q: Okeh, gw berhasil ngedapetin password, tapi dienkripsi pake MD5, gimana cara decryptnya ?
A: Ane lurusin dikit, MD5 adalah sebuah hash dan gak bisa diencrypt, tapi bisa dicrack. Ada banyak toolnya bertebaran baik yg offline atau yg online, contohnya ini

Q: Gimana cara ngapus jejak ?
A: Coba liat ke sini

Sumber : Jasakom

Komentar

Postingan populer dari blog ini

Matrix Pro Link HD + Ethernet v4

Selamat Pagi semua rekan-rekan sekalian. Mungkin kali ini saya akan membahas mengenai Receiver dengan Merk Matrix tipe ProLink HD + Ethernet.   Ok berawal dari parabola yang ditinggal oleh penghuni kosan yang lama. Maka saya berniat untuk menggunakan parabola tersebut. Tapi saya tidak tahu, harus diapain tuh parabola agar bisa untuk nonton tipi . Setelah dibrowsing, ternyata saya hanya perlu Receiver. Saya putuskan untuk mencari Receiver tersebut . Browsing sana sini dan ternyata pilihan saya jatuh pada Satellite Receiver bernama Matrix Prolink HD + Ethernet New. Gambar Kardus Matrix ProLink HD Ethernet v4 Gambar Tampak depan MHDE New Gambar Tampak atas MHDE New Gambar Fungsi di MHDE New Gambar Port USB di MHDE New Adapun fasilitas yang ditawarkan oleh produk ini adalah : Bisa membuka siaran acak menggunakan Key seperti Biss (Umum digunakan serta banyak didukung oleh forum-forum satelite), Seca, Viaccess, Irdeto, Cryptoworks, N...

Nomor Nomor Penting di Axis

Pada artikel sebelumnya sudah membahas mengenai Axis Data Setting  . Selanjutnya pada kesempatan ini, saya coba membahas tentang Nomor Nomor Penting di Axis . 1. Layanan Pelanggan ( Customer Service ) Gunakan  838 pada Handphone Anda, untuk menghubungi Customer Service yang siap membantu Anda jika dalam penggunaan nomor Axis memiliki kendala seperti lupa pin, minta PUK, saran/kritik dan lain-lain. 2. Cek Status dan Pengisian Pulsa ( Status Check and Reload ) Gunakan  888  pada Handphone Anda, untuk informasi status penggunaan kartu Axis dan bisa juga digunakan untuk melakukan pengisian pulsa dengan voucher. 3. Layanan Ring Back Tone (RBT) Gunakan  333  pada Handphone Anda, jika anda ingin nada tunggu nya itu adalah musik kesayangan Anda. Coba lah untuk menggunakan layanan ini. 4. Cek Voice Mail Gunakan  *800#  pada Handphone Anda, anda tidak ada waktu atau lupa untuk mengangkat panggilan masuk. Biasanya layanan voice ma...

Fitur dan Layanan Telkomsel

Pada artikel sebelumnya , saya berikan informasi mengenai Nomor Nomor Penting di Telkomsel . Untuk kesempatan ini, saya coba untuk memberikan informasi mengenai Fitur dan Layanan Telkomsel . 1. Akses Lengkap Untuk mendapatkan layanan terbaik dari simPATI di *999# atau melalui TELKOMSEL Mobi dengan klik www.telkomsel.com/mobi 2. Cek Pulsa, Bonus dan Cek Nomor Anda *888# mengetahui sisa pulsa dan tanggal aktif kartu. *887# mengetahui pemakaian terakhir. *889# mengetahui sisa bonus simPATI anda. *808# mengetahui nomor simPATI anda. 3. SMS Gunakan profile service center SMS TELKOMSEL di ponsel Anda: +6281100000 4. Internet dan MMS Bisa langsung digunakan dan pastikan Anda sudah menerima konfigurasi untuk internet dan MMS di Ponsel Anda. 5. Dunia 3G Telkomsel Aktivasi fitur layanan 3G dengan cara: ketik 3G kirim ke 3636 atau hubungi *360# 6. Roaming Internasional Untuk informasi paket dan aktivasi GPRS Roaming Internasional hubungi *266# 7. SLI (Sambun...