Tampilkan postingan dengan label Expoloit. Tampilkan semua postingan
Tampilkan postingan dengan label Expoloit. Tampilkan semua postingan

Waspadai Serangan Hacker di Website Anda


Hacking dalam sejarahnya mengalami peningkatan yang sangat pesat dari kapasitas dan intensitasnyadalam perkembangan tejnologi saat ini. Hacking pada umumnya sering disebut perusak dari teknologi systemthrough. Tapi tidak sampai disitu ada hacker juga dapat digunakan untuk menangkap kasus kriminal kelas kakap.

Dunia hacking pengembang web khususnya memiliki banyak progres sejak sistem dan jaringan Internet saat makin meningkat drastis.berikut adalah hacking sering dilakukan oleh seorang hacker untuk sebuah web.

1. Deface atau mengubah tampilan sebuah website baik yang diarahkan ke website lain atau mengubah visual biasanya background di ubah menjadi hitam dan sebagainya.situs yang diserang biasanya memiliki reputasi yang bagus ataupun yang memiliki dendam pribadi (seperti indonesia VS malaysia hahaha)

2. Injeksi SQL untuk dunia pemrograman web sebelum mulai membuat website harus memiliki mencoba untuk menggunakan SQL Injection dan jiwa dari sebuah situs web seperti SQL atau database harus menjadi prioritas karena database dapat diakses sampai kemudian akan berakibat fatal dari data hilang sampai diubah.

3. Hack FTP file transfer protocol digunakan untuk pengkodean meng upload atau website untuk kontak langsung serverwithout dengan CPanel. biasanya yang seringdigunakan dan password SmartFTP.This Filezilla tidak boleh jatuh ke tangan orang untuk menyenangkan karena sama halnya memberikan domain anda secara gratis . Situs Anda bisa dihancurkan dalam sekejap.(ibarat bom buzz hahah heboh ).

4. Login Login Injeksi Mirip dengan injeksi SQL jika Anda memiliki keamanan yang burukakan dengan mudah menembus hacker untuk masuk ke panel admin dan akhirnya bisa mengacaukan website.

5. Script injeksi atau hacking dengan coding langsung untuk menyerang kelemahan dariscriptcreated oleh programmer hacker biasanya menggunakan XSS.

6. Menggunakan perangkat lunak untuk menentukan struktur dari sebuah situs web.untuk lokasi mudah dari script utama dari sebuah situs web.
Selengkapnya >>>

Waspadai Serangan Hacker Anonymous ke Indonesia


Serangan cyber yang melanda Malaysia beberapa waktu lalu memaksa Indonesia untuk pasang kuda-kuda. Ancaman serupa dikhawatirkan terjadi di Tanah Air oleh grup hacker yang menamakan diri sebagai Anonymous.

Wakil Ketua Indonesia Security Incident Response Team On Internet Infrastructure (ID-SIRTII), M. Salahuddien pun mengaku bahwa pihaknya telah mengeluarkan imbauan kepada para penyelanggara jasa internet (ISP) agar waspada.

"Melihat apa yang terjadi di Malaysia jadi kita sudah ingatkan kepada para penyelenggara (ISP-red) agar waspada dengan meningkatkan keamanan," tukas pria yang biasa disapa Didin Pataka ini.

Menurutnya, beberapa waktu sebelum Anonymous menyerbu Malaysia, Negeri jiran itu sempat mendapat kiriman spam alias email sampah dalam jumlah besar.

"Jadi trennya itu setelah serbuan spam, normal sebentar, baru serangan dilancarkan," tukas Didin.

Program jahat (malware) yang digunakan Anonymous juga diyakini tidak dibuat oleh grup hacker tersebut. Namun cuma dimodifikasi dari sumber yang sudah ada.

Sebelumnya, puluhan website milik pemerintah Malaysia dihajar dalam gelombang serangan cyber oleh hacker. Setidaknya 51 website menjadi target dan gangguan terjadi pada 41 website yang disasar.

Kejadian yang menyasar situs berakhiran .gov.my itu diumumkan langsung oleh otoritas Malaysian Communications and Multimedia Commission (MCMC).

Diduga kuat pelaku serangan adalah grup hacker Anonymous. Terlebih sebelumnya ada peringatan dari kelompok hacker yang sudah cukup tenar ini untuk menyerang website pemerintah setempat.

Anonymous mengancam akan menyerang karena tidak setuju dengan kebijakan sensor internet Malaysia. Sebelumnya, kelompok ini juga menyabotase beberapa website di Turki terkait alasan serupa.
Selengkapnya >>>

Karyawan Google Sebar Exploit di MS Windows

Seorang karyawan Google dikecam karena secara sengaja merilis kode program yang bisa mengeksploitasi celah keamanan yang dimiliki platform Windows.

Tavis Ormandy, seorang karyawan Google, mendapat kecaman dari banyak orang, karena menyebarkan program yang berbahaya bagi komputer Windows XP dan Windows Server 2003.

Seperti dikutip dari The Register, lubang itu ditemukan pada browser Internet Explorer namun bisa berfungsi juga pada browser lainnya. Bahkan lubang ini bisa lebih cepat menginfeksi bila pengguna sedang menyalakan Windows Media Player.
Cacat ini ditemukan oleh Ormandy, pada Windows Help Centre. Lubang terletak pada Bantuan (Help) yang menggunakan daftar putih (white list) berisi laman-laman web yang diperbolehkan untuk diakses.

Masalahnya, dengan adanya white list itu, memungkinkan seseorang untuk menambahkan link-link URL yang bisa mengarahkan pengguna ke laman berbahaya, ke dalam daftar white list itu.

Langkah Ormandy merilis kode jahat yang bisa menginfeksi sistem Windows itu, ditempuh hanya lima hari setelah ia melaporkan celah keamanan itu kepada pihak Microsoft.

Umumnya, saat menerima laporan tentang adanya celah keamanan, Microsoft akan merespon dan menyiapkan tambalan terhadap lubang itu.
Belakangan Ormandy menganggap Microsoft tidak akan mengeluarkan tambalan, seperti yang diharapkan.

Oleh karenanya, kemudian ia sengaja mengedarkan kode software yang bisa memanfaatkan celah keamanan tersebut. Semuanya dengan tujuan agar Microsoft memperhatikan notifikasi darinya.

Namun, aksi Ormandy mendapat kecaman tajam karena ia adalah karyawan Google, yang merupakan rival utama Microsoft.
Selengkapnya >>>