Translate This Blog

English French German Spain Italian Dutch

Russian Portuguese Japanese Korean Arabic Chinese Simplified
by : NUROFIK

JAVASCRIPT INJECTION 3

Rabu, 25 Mei 2011

Javascript injection adalah teknik kecil yang bagus yang memungkinkan Anda untuk mengubah sebuah isi situs tanpa benar-benar meninggalkan situs. Ini dapat sangat berguna ketika mengatakan, Anda perlu spoof server dengan mengedit beberapa pilihan bentuk. Contoh akan dijelaskan di seluruh.

Isi:
I. Dasar-dasar Injeksi
II. Mengedit Cookie
III. Formulir Mengedit


I. Dasar-dasar Injeksi

suntikan Javascript dijalankan dari baris URL dari halaman yang Anda kunjungi. Untuk menggunakannya, Anda harus terlebih dahulu completly kosong URL dari URL bar. Itu berarti tidak ada http:// atau apapun.

Javascript dijalankan dari URL bar dengan menggunakan javascript: protokol. Dalam tutorial ini saya hanya akan mengajarkan anda tulang telanjang menggunakan ini, tetapi jika Anda seorang guru Javascript, Anda dapat memperluas javascript ini menggunakan tua polos.

Kedua perintah dibahas dalam tutorial ini adalah tanda (), dan void (); perintah. Ini cukup banyak semua yang Anda akan perlu dalam kebanyakan situasi. Untuk javascript pertama Anda, Anda akan membuat jendela sederhana muncul, pertama pergi ke situs web apapun dan kemudian ketik berikut ke URL bar anda:
Kode:

javascript: alert ('Hello, World');

Anda harus mendapatkan kotak dialog kecil yang mengatakan "Hello, World". Ini akan diubah nanti untuk memiliki kegunaan lebih praktis.

Anda juga dapat memiliki lebih dari satu perintah dijalankan pada waktu yang sama:

Kode:

javascript: alert ('Hello'); alert ('Dunia');

Ini akan muncul kotak yang mengatakan 'Halo' dan dari yang lain yang mengatakan 'Dunia'.

II. Mengedit Cookie

Pertama, periksa untuk melihat apakah situs yang anda kunjungi telah mengatur cookie dengan menggunakan script ini:

Kode:

javascript: alert (document.cookie);

Hal ini akan muncul informasi yang disimpan dalam cookie situs. Untuk mengedit informasi apapun, kami memanfaatkan void ();  
perintah.

Kode:

javascript: void (document.cookie = "Field = myValue");

Perintah ini bisa mengubah informasi yang ada atau membuat nilai yang sama sekali baru. Ganti "Field" dengan baik medan yang ada ditemukan dengan menggunakan alert (document.cookie); perintah, atau memasukkan nilai Anda sendiri. Kemudian ganti "myValue" dengan apapun yang Anda inginkan lapangan menjadi. Sebagai contoh:



Kode:

javascript: void (document.cookie = "Authorized = yes");

Apakah baik membuat lapangan "resmi" atau mengeditnya untuk mengatakan "ya" ... sekarang keduanya, atau tidak ini melakukan sesuatu yang berharga tergantung pada situs yang Anda suntik pada.

Hal ini juga berguna untuk memakukan sebuah (document.cookie) waspada, di akhir baris yang sama untuk melihat apa efek Anda mengubah miliki.

III. Formulir Mengedit

Kadang-kadang, untuk mengedit nilai dikirim ke sebuah website yang diberikan melalui formulir, Anda dapat men-download dan 
edit html yang sedikit untuk memungkinkan Anda untuk mengirimkan apa yang Anda inginkan. Namun, kadang-kadang cek website untuk melihat apakah Anda benar-benar dikirim dari situs web Anda seharusnya. Untuk menyiasati ini, kami hanya bisa mengedit bentuk langsung dari javascript. Catatan: Perubahan ini hanya sementara, jadi tidak tgunakan mencoba merusak sebuah situs melalui suntikan javascript seperti ini.

Setiap bentuk pada halaman Web tertentu (kecuali nama lain) disimpan dalam bentuk [x] array ... dimana "x" adalah nomor, agar dari atas ke bawah, dari semua bentuk dalam suatu halaman. Perhatikan bahwa bentuk mulai dari 0, maka bentuk pertama pada halaman benar-benar akan menjadi 0, dan yang kedua akan menjadi 1 dan seterusnya. Mari kita contoh ini:

Kode:

(form action="http://www.website.com/submit.php" method="post")
(input type="hidden" name="to" value="admin@website.com")

Catatan: Karena ini adalah bentuk pertama pada halaman, itu adalah bentuk [0]

Katakanlah formulir ini digunakan untuk email, mengatakan informasi server penting ke admin dari website. Anda tidak dapat hanya men-download naskah dan mengeditnya karena halaman submit.php mencari seorang referer. Anda dapat memeriksa untuk melihat apa nilai elemen bentuk tertentu telah dengan menggunakan script ini:
Kode:

javascript: alert (document.forms [0] to.value.)

Hal ini mirip dengan (document.cookie) alert; dibahas sebelumnya. Dalam hal ini, itu akan muncul peringatan yang mengatakan "admin@website.com"

Jadi di sini adalah cara Inject email Anda ke dalamnya. Anda dapat menggunakan cukup banyak teknik yang sama dengan mengedit cookies yang ditampilkan sebelumnya:

Kode:

javascript: void (document.forms [0] to.value = "email@nhacks.com".)

Hal ini akan mengubah email formulir ini untuk menjadi "email@nhacks.com". Kemudian Anda bisa menggunakan tanda (); script yang ditampilkan di atas untuk memeriksa pekerjaan Anda. Atau Anda dapat pasangan kedua perintah pada satu baris.
   
READ MORE - JAVASCRIPT INJECTION 3

Polisi Ringkus Lagi Pendukung WikiLeaks di Belanda

Senin, 13 Desember 2010

AMSTERDAM - Polisi di Belanda telah menangkap tersangka kedua yang berhubungan dengan gerakan pendukung WikiLeaks. Para tersangka ini diduga melakukan serangan distribution denial of service (DDoS) untuk membuktikan dukungan mereka terhadap situs whistle-blower ini.

Penahanan pemuda berusia 19 tahun ini mengikuti serangan yang dilakukan Kepolisian Belanda beberapa waktu lalu. Sebelumnya ditangkap pula seorang pemuda berusia 16 tahun yang dituduh terlibat dalam kelompok 'Anonymous' pendukung WikiLeaks yang menyerang beberapa website termasuk Mastercard dan PayPal. Demikian dikutip dari Naked Security, Senin (13/12/2010).

Jaksa penuntut mengklaim bahwa pemuda berusia 19 tahun yang berasal dari Hoogezand-Sappemeer, timur laut Belanda, membanjiri website jaksa tersebut dengan trafik internet.

"Pemuda ini menggunakan software hacker untuk membanjiri internet di kantor jaksa dengan sebanyak mungkin trafik digital. Penyelidikan oleh National Police Services Agency menunjukkan bahwa pemuda tersebut menggunakan nama samaran internet Awinee. Mereka juga membujuk pengguna internet lainnya untuk berpartisipasi dalam serangan tersebut," tambah pihak kepolisian

Akan tetapi serangan DDoS yang digunakan tidak menyembunyikan alamat IP di komputernya. Hal ini ternyata membuat polisi jadi lebih mudah mengidentifikasi lokasi di mana serangan tersebut berasal.

Jadi siapakah 'Awinee'? Berdasarkan pencarian Google pengguna nama samaran tersebut berasal dari seorang bernama Martijn Gonlag. Wikipedia mengatakan bahwa ada 34.000 orang yang tinggal di daerah Hoogezand-Sappemeer, lalu mungkin ada banyak pemuda berusia 19 tahun yang menggunakan nama samaran online yang sama.

Serangan distribution denial of service (DDoS) adalah ilegal di banyak negara, dan di Belanda bisa mendapat hukuman penjara selama enam tahun.

Jaksa penuntut juga mengklaim bahwa pria yang baru ditangkap tersebut juga turut berpartisipasi dalam serangan DDos terhadap situs Moneybookers.com, yang membuat situs tersebut offline selama beberapa waktu. Situs Moneybookers.com menghapus hubungannya dengan WikiLeaks pada bulan Agustus.
via okezone
READ MORE - Polisi Ringkus Lagi Pendukung WikiLeaks di Belanda

Peretas Bobol Data Pelanggan McDonald

WASHINGTON - Restoran makanan siap saji McDonald telah melakukan kerja sama dengan pihak penegak hukum, setelah sebelumnya hacker jahat berhasil masuk ke database perusahaan mereka dan mencuri informasi mengenai jumlah pelanggan.

"Kami telah diberitahukan oleh salah satu partner bisnis kita, Arc Worldwide, bahwa informasi pelanggan terbatas yang terkumpul di situs McDonald, diperoleh oleh pihak ketiga yang tidak berwenang," kata juru bicara McDonald, seperti dikutip melalui PC World, Senin (13/12/2010).

Arc disewa oleh McDonald untuk mengembangkan dan mengkoordinir distribusi pesan email promosi, dan Arc pada gilirannya didasarkan pada sebuah perusahaan e-mail tak dikenal untuk mengelola database informasi pelanggan. sistem ini perusahaan e-mail teman yang menyusup ke.

Data yang pelanggan diambil secara sukarela, menurut pihak McDonald, tidak termasuk nomor jaminan sosial, nomor kartu kredit, atau informasi keuangan yang sensitif.

"Sebaliknya, informasi terbatas mencakup apa yang diperlukan untuk mengkonfirmasi seperti usia pelanggan, metode untuk menghubungi pelanggan, preferensi dan informasi umum lainnya," tambah juru bicara.

Ini berarti bahwa data pelanggan akan meliputi nama lengkap, nomor telepon, alamat pos dan alamat email. Juru bicara tidak mengatakan informasi apa yang diperlukan untuk konfirmasi usia, sehingga tidak jelas apakah pelanggan hanya memeriksa orang dewasa.

Selain bekerja sama dengan lembaga penegak hukum, McDonald's adalah menyelidiki kerusakan keamanan di perusahaan yang disewa oleh Arc, yang merupakan divisi layanan pemasaran biro iklan Leo Burnett. spesialisasi Arc meliputi komunikasi digital, pemasaran langsung, promosi dan pemasaran pembelanja.
via okezone
READ MORE - Peretas Bobol Data Pelanggan McDonald

OS Google Chrome 'Dilepas' 7 Desember 2010

Jumat, 10 Desember 2010

SAN FRANSISCO - Google dikabarkan akan meluncurkan sistem operasi Google Chrome pada esok hari, 7 Desember 2010. Sebelumnya Google memang menyatakan bahwa Chrome OS akan dilepas pada akhir tahun, ketika perusahaan akan memperkenalkan ke komputer netbook yang berjalan di Chrome OS akhir tahun ini.

Endgadget, Senin (6/12/2010) mengungkapkan laporan mengenai rencana peluncuran OS yang digadang-gadang akan menguasai perangkat seperti Netbook tersebut.

"Beberapa sumber telah mengatakan kepada kami bahwa Google akan mengadakan semacam acara pada Selasa, 7 Desember, namun kita tidak yakin apakah itu akan menjadi acara live, webcast, atau sesuatu yang lain sama sekali dan yang heboh akan melihat peluncuran dari netbook bermerek OS Google-Chrome," tulis Endgadget.

Sementara itu, tim Public Relation Google belum mau berkomentar mengenai kabar tersebut. Namun, Google telah mengirim sejumlah undangan ke media untuk sebuah even peluncuran di hari Selasa 7 Desember 2010 tersebut.

Google diketahui memiliki harapan tinggi untuk Chrome, dan sebagai perusahaan yang mengandalkan terlalu banyak iklan pencarian sebagai pendapatan, OS Chrome akan menjadi salah satu bisnis baru Google dengan potensi yang sangat besar. Dengan Chrome OS, Google sekali lagi melangkah ke dalam wilayah rivalnya seperti, Microsoft dan Apple, yang keduanya membuat sistem operasi serta banyak digunakan perangkat lunak desktop seperti Microsoft Office, Apple iPhoto serta iTunes.
via okezone
READ MORE - OS Google Chrome 'Dilepas' 7 Desember 2010

Pria 23 Tahun Jadi Raja Spam Dunia

Sabtu, 04 Desember 2010


Seorang warga Rusia berusia 23 tahun akan hadir di hadapan pengadilan federal Amerika di Milwaukee, Wisconsin, hari ini untuk menghadapi tuduhan mengoperasikan jaringan spam komputer besar-besaran.
FBI menangkap Oleg Nikolaenko bulan lalu di Las Vegas, Nevada. Petugas federal menuduhnya bertanggung-jawab atas sepertiga email spam dunia.
Mereka mengatakan Nikolaenko menghasilkan jutaan dolar dengan menggunakan komputer yang terinfeksi untuk mengirim milyaran email sampah (spam) yang mengiklankan barang-barang seperti jam-tangan palsu Rolex dan obat palsu perangsang birahi bagi pria.
FBI menambahkan bahwa para pemilik komputer umumnya tidak meyadari bahwa komputer mereka telah terinfeksi, yang tanpa sepengetahuan mereka mengirimkan email spam secara otomatis.
Kalau didapati bersalah oleh pengadilan di Amerika, Nikolaenko dapat memperoleh hukuman kurungan hingga 5 tahun penjara.
READ MORE - Pria 23 Tahun Jadi Raja Spam Dunia

Bencana Gunung Merapi Bakal Dibikin Game

Rabu, 01 Desember 2010

SURABAYA - Bencana Merapi yang telah menelan ratusan orang dan puluhan ribu orang mengungsi, menjadi ide mahasiswa Teknik Informatika Institut Teknologi Sepuluh Nopember (ITS) membuat game. Namun  bukan sembarang game. Game yang dibuat mahasiswa ITS ini adalah  game edukasi bertujuan untuk menggugah kepedulian terhadap korban Merapi.

Game ini berbentuk visual novel, yang menggambarkan suasana bencana letusan Gunung Merapi. Ada dua game yang diperkenalkan yaitu Merapi Joe dan Merapi Boy. Bedanya untuk Merapi Joe bercerita tentang seseorang anak orang kaya raya asal Jakarta yang bernama Jonathan atau dipanggil Joe yang kemudian menjadi relawan.

Sedangkan yang Merapi Boy itu menceritakan warga Merapi yang menjadi korban Merapi kemudian menjadi relawan membantu menyelamatkan penduduk lainnya.

Game Merapi Joe dibuat oleh Iq Pulshashi, Retno Mumpuni, dan Putri Nikensasi. Sedangkan untuk Merapi Boy dikembangkan oleh Intan Dzikria dan Sangkurnia  Sekar Anom.

"Diharapkan dengan game ini masyarakat lebih peduli terhadap musibah yang menimpa penduduk disekitar Merapi. Setidaknya dengan game ini juga masyarakat diperlihatkan visualisasi bencana Merapi lewat foto-foto yang memang diambilkan dari inetrnet yang menggambarkan kondisi letusan Merapi," kata Imam Kuswardayan SKom MT, dosen pembimbing dan penggagas game edukas.

Selain itu juga bentuk visual novel memberikan pemahaman kepada masyarakat keputusan-keputusan yang diambil dan bagaimana akibatnya. Menurut Intan, mahasiswa pembuat game Merapi Boy game ini tersebut dibuat dengan alur cerita yang dihadapkan untuk memilih beberapa pilihan tetapi hanya satu pilihan yang alur ceritanya berakhir bahagia atau happy ending, sedangkan lainnya sad ending.
via okezone
READ MORE - Bencana Gunung Merapi Bakal Dibikin Game

Google Book Store Diluncurkan Akhir 2010

CALIFORNIA - Google Edition, toko buku online dari Google yang sudah dijanjikan sebelumnya oleh pihak Google, direncanakan akan diluncurkan pada akhir tahun 2010, berdasarkan laporan dari Wall Street Journal.

Google Edition akan memiliki metode penjualan yang berbeda dari kompetitor kebanyakan seperti Amazon Kindle store atau Apple iBookstore. Melalui bookstore-nya, dari pada membeli buku hanya di satu store, Google Edition membolehkan para penggunanya untuk membeli dari dari independent online store lainnya, dan memasukkannya ke dalam akun Google, yang mana membolehkan pengguna untuk membaca buku tersebut dimanapun dan dengan memakai perangkat apapun. Demikian seperti yang dikutip dari Mashable, Kamis (2/12/2010).

Awalnya, Googel Edition direncakan unutuk diluncurkan pada awal tahun 2010, tapi ternyata tidak jadi. Pada bulan Mei silam, Chris Palma, manager for strategic partner development dari Google juga mengatakan bahwa peluncuran Google Edition direncanakan peluncurannya pada bulan Juni atau Juli 2010.

Kini, Scott Dougall, product manager director dari Google, mengklaim bahwa Google Edition akan diluncurkan pada akhir tahun 2010 di AS, dan pada kuartal pertama tahun 2011 untuk pasar internasional. "Karena kompleksnya produk ini, maka kita tidak ingin produk ini keluar sebelum betul-betul beres," ujar Dougal.

Untuk peluncuran Google Edition nanti, rekan, pembagian revenue kepada para penerbit beserta para toko buku independen, sampai saat ini belum diketahui.
via okezone
READ MORE - Google Book Store Diluncurkan Akhir 2010

 
 
 

Followers