berbagi-itu-indah-dan-menyenangkan

08 April, 2010

XSS its can become a nightmare

By gearboxxx


Mengenal XSS lebih dekat

XSS (Cross Site Scripting)Cross-site scripting adalah jenis komputer keamanan kerentanan biasanya ditemukan di aplikasi web yang memungkinkan penyerang berbahaya untuk menyuntikkan -script sisi klien ke halaman web yang dilihat oleh pengguna lain. An exploited cross-site scripting vulnerability can be used by attackers to bypass access controls such as the same origin policy . An-site scripting lintas kerentanan dieksploitasi dapat digunakan oleh penyerang untuk mem-bypass akses kontrol seperti kebijakan asal-usul yang sama . Cross-site scripting carried out on websites were roughly 80% of all security vulnerabilities documented by Symantec as of 2007. [ 1 ] Their impact may range from a petty nuisance to a significant security risk, depending on the sensitivity of the data handled by the vulnerable site, and the nature of any security mitigations implemented by the site's owner. Cross-site scripting dilakukan di situs Web adalah sekitar 80% dari semua kerentanan keamanan didokumentasikan oleh Symantec pada 2007. [1] Dampak beragam, mulai dari gangguan kecil dengan resiko keamanan yang signifikan, tergantung pada kepekaan data ditangani oleh situs rentan, dan sifat dari setiap mitigasi keamanan dilaksanakan oleh pemilik situs.



(read more in here)

Bugs xss

Wow kalo kita lihat ternyata efek dari xss cukup lumayan, Oke sekarang kita coba cari target. Pada illustrasi kali ini saya pilih situs yang berada di negara tetangga kita ini situsnya http://www.propwall.my. Oke target sudah ketemu. Bagaimana cara memastikan bahwa target yang kita dapatkan itu lemah(vuln)?. Sebelum melangkah ke tahap berikutnya saya ingatkan dulu. Untuk melakukan testing/attacker dengan metoda xss anda diharuskan mempunyai pengetahuan script html dan temen-temennya.

Testing Pertama

Oke sekarang mari kita buka target kita. Kemudian ketikkan sesuatu pada "Malaysia Property Search
Enter keywords:" dari website tersebut, contoh ketikkan "Hello" lalu tekan tombol explore atau enter aja. Maka akan muncul pesan "0 Properties For "Hello". Sekarang kita masukkan seperti ini

Hello

, maka akan muncul pesan "0 Properties For "
Hello" ....lho koq sama ...eits sebentar perhatikan posisi dari tulisan Hello yang pertama dan kedua. Tulisan Hello yang pertama berada pada baris 1, sedangkan tulisan Hello yang kedua pada baris ke 2. Nah berarti web ini vuln...karena apa kita bisa menginjeksi dengan script html lain.


Testing kedua


Oke sekarang kita buktikan benarkah web ini lemah???Sekarang kita ketikkan script lain seperti ini Hello kemudian enter. Apa yang terjadi??muncul kembali pesan "0 Properties For "Hello" tetapi tulisan Hello nya berkedip-kedip. Eng..ing...eng....berarti web ini lemah. Nah terakhir saya buat ini seperti ini ..Belthazored was here...Bro....I found bugs in your site

Ini Daftar situs yang memiliki bugs xss
1. http://www.propwall.my/properties/search?keywords=%3Cmarquee%3E%3Cblink%3EBelthazored+was+here...Bro....I+found+bugs+in+your+site%3C%2Fmarquee%3E%3C%2Fblink%3E&order=&filter=
2. http://www.ssig.gov.my/ssig/search.php
3. www.indosiar.com
4. www.tvri.co.id
5. www.sctv.co.id
6. http://www.virtualibrary.it
7. masih banyak di google aja

SELAMAT MENCOBA

Referensi :
1. Wikipedia
2. jasakom
3. echo.or.id

20 Maret, 2010

VBWorm.AGR, Virus Lokal yang Mengacak-acak IE

VBWorm.AGR, Virus Lokal yang Mengacak-acak IE
Ardhi Suryadhi - detikinet

Ilustrasi (Ist.)

Jakarta - Salah satu virus lokal yang patut diwaspadai pengguna komputer adalah VBWorm.AGR. Meski tidak terlalu ganas, virus ini mampu mengacak-acak tampilan Internet Explorer.

Dijelaskan analis antivirus dari Vaksincom, Adang Jauhar Taufik, virus ini akan mengubah default page IE ke sebuah blog yang beralamat di http://www.hellspawn.de.be dan memberikan 'bonus' mengubah default search page ke salah satu akun di Friendster.



Virus ini dibuat dengan program bahasa Visual Basic dengan ukuran file sekitar 58 KB, tipe file 'Application' dan ekstensi file 'EXE'.



"Sebenarnya tidaklah terlalu sulit untuk mengenali virus ini, salah satunya adalah dengan melihat halaman awal dan search page dari Internet Explorer. Selain itu, pada saat menjalankan program regedit maka akan muncul pesan error," jelasnya kepada detikINET, Selasa (9/3/2010).

Pada saat virus ini aktif di komputer korban, maka ia akan membuat beberapa file induk yang akan dijalankan pertama kali saat komputer dinyalakan. Agar file tersebut dapat dijalankan secara otomatis, ia akan membuat beberapa string pada registri windows.

"Untuk mempertahankan dirinya, ia akan melakukan blok terhadap beberapa fungsi windows utama seperti Task Manager, Registry Editor, Msconfig atau system restore, cara ini juga dilakukan untuk mengaktifkan dirinya pada saat user mengeksekusi aplikasi tersebut, Virus ini juga akan menyembunyikan file regedit.exe dan notepad.exe," lanjut Adang.

Target utama dari virus ini adalah menyembunyikan folder dan subfolder yang ditemukan. Sementara untuk menyebarkan dirinya ia akan menggunakan media Flash Disk dengan membuat file duplikat sesuai dengan nama file yang disembunyikan.

"Tidak seperti yang dilakukan oleh kebanyakan virus lokal, ia tidak akan menggunakan fitur autorun Windows untuk mengaktifkan dirinya," pungkasnya. ( ash / faw )

Go Open Source

17 Februari, 2010

DOWNLOAD RAPIDSHARE DENGAN MUDAH

By gearboxxx aka Thomas Mangasi

Siapa yang tidak kenal akan situs yang satu ini. Tempat download dan upload file yang cukup terkenal. Anda bisa download secara gratis dengan memilih free user dengan fasilitas dan speed download yang alakadarnya. Atau anda sedikit merogoh kocek anda sekitar beberapa ribu untuk mendapatkan account. Wekksss....bayar...???? kalo saya tidak akan suka dengan hal tersebut karena apa. Fasilitas internetnya aja sudah bayar kita download juga harus bayar...no ...no....no....
Saya sampe sekarang masih pake prinsip moyang-moyang yang pernah berkibar didunia maya ..."YOU DONT HAVE TO BUY IF YOU WANT SOMETHINGS....." nah itu dia yang hingga sekarang saya pegang teguh dan hingga kini. Oke...cukup untuk basa-basinya sekarang saya akan share sedikit bagaimana mendownload dengan mudah di rapidshare tanpa harus mengklik free user. Caranya upgrade sedikit tools dari mozilla firefox anda. Klik add-ons ...browse all add-ons. Lalu cari add-ons yang bernama skipscreen. Klik dan download dan install. jangan khawatir add-ons ini gratis. Setelah proses install restart Mozilla Firefox anda. Setelah itu coba buka link rapidshare yang dulu pernah anda download tapi gagal mulu ....(Wkwkwkwkwk....sama saya juga bgitu). Biarkan saja anda tidak perlu mengklik lagi...dengan otomatis layar rapidshare akan dilock oleh add-ons ini. Oh ya jangan lupa menginstall IDM dahulu agar proses download berjalan dengan mulus. Dan tunggu beberapa saat dan jreng silahkan download ......oke cukup sekian dulu...

SELAMAT MENCOBA

Arsip Blog