Skip to main content

Posts

Showing posts with the label Web Security

Firefox, Bisa Menjadi Musuh Dalam Selimut

Hati-hati untuk pengguna browser Firefox. Username dan password Anda bisa disadap oleh browser tersebut yang telah terinstal addon FFsniFF . Pernyataan tesebut bukan sekedar gosip atau fitnah, tapi benar-benar nyata. 3 tahun lalu tepatnya 01/03/2006, azurIt, berhasil mengembangkan sebuah addon yang dapat digunakan untuk menyadap username dan password yang dikirimkan user (red:korban) pada suatu situs, seperti yahoo dan sebangsanya. Setelah si korban melakukan login pada sebuah situs (misal: yahoo), maka addon tersebut secara otomatis mengirimkan username dan password tersebut ke sebuah alamat email yang telah di atur oleh si pemasang addon tersebut (red: attacker). Nggak percaya dengan artikel ini? Klik aja disini supaya jelas bagaimana kerja dari addon tersebut. Bukannya saya memiliki maksud tertentu semisal menghasut Anda untuk beralih ke browser lain, tapi paling tidak agar Anda lebih berhati-hati dan tidak mudah percaya dengan barang milik orang lain. Nb: Buat mas rizki ( ilmuhack...

SQL Injection, Teknik Hacking Klasik Namun Sakti Mantraguna

SQL injection, sebuah metode hacking sederhana namun memiliki efek yang sungguh luar biasa. Hanya dengan memasukkan query-query sederhana, Sang hacker dapat mengambil alih kendali website. Mulai dari memasukkan data, merubah data, menghapus isi website, sampai mematikan (deface) website tersebut. Pertama, mungkin saya jelaskan terlebih dahulu apa itu SQL. SQL (Structured Query Language) merupakan bahasa pemrograman database yang banyak digunakan oleh aplikasi website pada saat ini. Banyak aplikasi database yang mengunakan SQL sebagai bahasa pengeloaan data yang disimpan dalam database, diantaranya adalah Oracle, Mic. Access, SQL Server, dan yang paling terkenal adalah MySQL. SQL injection, mulai menjadi sebuah metode fenomenal pada tahun 2004. Metode ini memanfaatkan rapuhnya script aplikasi website yang dibangun oleh programmer. Tentu Anda masih ingat dengan kasus bobolnya website KPU saat Pemilu 2004 kemarin. Sang Hacker hanya dengan menggunakan SQL Injection mampu mengobok-obok situ...