Rabu, 23 Februari 2011

Kerennya Alat Santet Ini

Alat ini bernama Hexjector. Dia berupa sebuah aplikasi web, diletakkan di sebuah server web, dan alat ini dibiarkan bekerja untuk membantu seorang pentester untuk mendeteksi tingkat  SQL Injection vulnerability sebuah aplikasi web.

Konon sih si pembuat selalu mengaku bahwa itu untuk kepentingan baiknya untuk pentesting sebuah web. Namun yakin sajalah bahwa dia membuat tools untuk melakukan testing ke web yang lain hahahaa..
Tampilan di atas itu menunjukkan bagaimana ketika sebuah url yang mengandung SQL Injection Vulnerability diurai dengan seksama oleh Hexjector ini. Didapat beberapa hal, mulai path dari home, database server, jumlah kolom, dan segudang informasi lain termasuk nama database dan usernya.

Berikut tampilan dari sebuah halaman hexjector ketika melakukan penguraian tabel dalam sebuah database, berdasar eror yang didapatkan.. Mengerikan bukan? Lebih mengerikan lagi ketika Hexjector berhasil memasuki kolom dan data, serta membaca file, membuat file di dalam aplikasi web kita..



Berikut kolom dalam beberapa tabel dalam sebuah web yang diextract oleh Mesin Tenung Elektronik ini.. Mengerikan bukan, apalagi jika sudah masuk ke tabel user, dan masuk melalui halaman admin, maka hal yang beresiko bisa dilakukan oleh sang dukun santet elektronik ini. Dan sebenarnya tanpa masuk ke user pun, alat ini sudah bisa mengantisipasi bagaimana membuat sebuah file, atau membaca file,  dari fasilitas yang saya tampilkan di bawah ini..

Pertanyaannya, bagaimanakah cara kita mengamankan aplikasi web dinamis kita? Bersambung kapan-kapan ya.. Sebenarnya saya posting ini hanya ingin menawarkan.. siapa yang besok siap diberitakan di situs PSSI sebagai pengganti Nurdin Halid


232 komentar:

  1. Tuink. . Tuink. . .

    -dnger kata santet dah ngeri duluan-

    BalasHapus
  2. santet elektronik mbak :D itu sementara yang jadi kelinci coba coba adalah situs pssi :D

    BalasHapus
  3. Hmmmm...santet...perlu media dom, sawut klopo, boneka karo paku yo

    BalasHapus
  4. saya juga ming dikandani kanca kok mbak :D

    BalasHapus
  5. dom e hexjector, pakune havij, tapi sing penting ki :D duit

    BalasHapus
  6. mas bimo, saya gak ngerti...ilmu saya belum sampek kesitu hhe..

    Btw endingnya keren,
    say no to nurdin, say yes to his money..haha

    BalasHapus
  7. nurdin rag ngurusi web.. sing cekot2 staff utowo web-designer'e kuwi, mung diseneni nurdin wong web'e dihack

    BalasHapus
  8. ini gojekan saja kok mas yang dapat dari teman.. dan yang di ekstraksi adalah database dari situsnya pssi-football.com :D

    BalasHapus
  9. bener juga dirimu dek.. jan ternyata jernih juga pikiranmu ya :D

    BalasHapus
  10. lho aku cuma pengguna layanan santet kok kang

    BalasHapus
  11. wooo, endinge ra mbejaji tenanik...
    elikkkkkkkkkk

    BalasHapus
  12. eh sapa sing jekpot dik , ngombe apa jee..?

    BalasHapus
  13. santet dunia maya bisa bikin mati org ya.

    BalasHapus
  14. sangobion sak botol'e

    *siul2 dekat jendela*

    BalasHapus
  15. bisa mbak... nek sing ngehack di cekel nurdin halid :))

    BalasHapus
  16. zozote, marai aku keselek capcay

    BalasHapus
  17. salahmen madang rag nawani sing liyane :D

    BalasHapus
  18. surup surupppp. rak pareng singsooottt... mengko ndak ketekan dhemit sing biyasane mangan menyan nang Blimbingsariii....!!
    wakakakakka...

    BalasHapus
  19. dhemit'e gek keselek madang capcay...
    gak masalah..

    BalasHapus
  20. melu gregeten je aku nek ngomongke kuwi..
    tapi aja katut Likkk, karena tak emnutup kemunmgkinan kuwi ki ya wis di settingg... ben kabur masalah liyane... Gayus ben adem sik...

    BalasHapus
  21. hahahah..
    bul malah dhenite ta sing keselek kiii...

    BalasHapus
  22. aku baru tau, ada bahasa Indonesia tipe begini :o

    BalasHapus
  23. wakakakka..
    asemik, ganti leppi sung gede ahhh....

    BalasHapus
  24. :(( kang trie ro dekmaniezt memang sekongkol mbukak wadi

    BalasHapus
  25. ho oh kang, mending iki aku wis doyan mangan, maune r doyan :))

    BalasHapus
  26. salah sitik dikomentari terus jan cah iki

    BalasHapus
  27. kok aku rag nemu "Jump to next new reply" yo nun kene T.T

    BalasHapus
  28. sapa sing sekongkol karo iblizzzz....??? wegyahhh.....!

    BalasHapus
  29. Haduh.. nilai keangkeran postingan iki mesti ilang nek ono 2 orang ini...

    BalasHapus
  30. wis ben disekarep wae Likk...

    *gawean wis isa roouting drg Likk...? Kapan isa fixed...?

    BalasHapus
  31. iki wes perang kit mbien bab salah ketik kook :D
    sante waeee,,, perang damai iki...

    BalasHapus
  32. apa iki apa ikiii....? aku wontuno lhooo...!

    BalasHapus
  33. cik sok metu nun kanan bawah kae lohh...
    andalanku nek comment mulai oot jew :(

    BalasHapus
  34. wakakkakakaka.....
    saiki donyane wis komplikatet Likkk... OOTer meredup gejeisme numbuh kokk....
    Missine sih teteuuuppp, ngrusak journal... :))

    BalasHapus
  35. nek OOT ki lak komen'e.
    nek geje ki lak isi postingan'e.

    soyo ngediyan

    BalasHapus
  36. kleru kabyeh wissss... sate maksudeeeeeee, hudu sajennnnnnnnnnnn

    BalasHapus
  37. woiihh,, nek bab sms kie rag sah digowo mrene
    *tendang tuyul*

    BalasHapus
  38. oh otreee, nuwun Likk.... aku mung gak enak karo sing pesen wae jeee.... Yups nganggo server new armada Magelang kuwii...

    BalasHapus
  39. wakakakak, mangsalahe ki mung kanbggo nyindir Lik Bimo jeeee, hapene akeh bisune.. :))

    BalasHapus
  40. dekmaniezt + ohtrie kombinasi sing dahsyat ki .. koneksiku ra kuat ngoyak e :((

    BalasHapus
  41. ngepit wae nek ra kuat nguyak Likk...!!!

    BalasHapus
  42. sapa babineeeeeeeeeeeeee...........?

    BalasHapus
  43. rasah njawab riple sak kenane waeee......

    anggep wae dhemit mblimbing sari lagi ndleming, sing nanggapi ibliz Pogung, tuyule rung katam lhoo... :))

    BalasHapus
  44. jawab pertanyaanku !!!!!

    iki "Jump to next reply" mbok singkirno nyang ndiiiiiii ?!!!!!
    ='=
    marai kedip2 halaman'e..

    BalasHapus
  45. wuahahahaaaa....
    nek jare contact-ku kae, jenengku dikon ngganti. jarene serem

    BalasHapus
  46. melu menunggu jawaban sambi maem sate sikk...

    BalasHapus
  47. kon ngganti apaaa...? kuntilanak paa...? wakakakkakak

    BalasHapus
  48. sing cetho, aku wis ngerti kitab e dekmaniezt, tinggal mengko mengintai kang trie

    BalasHapus
  49. nganu... translate neng boso menungso, kang.... :P

    BalasHapus
  50. siap bro iki aku karo ngelesi bocah :D

    pending ya

    BalasHapus
  51. Lha kui sing Kearifan Seorang P kui kitabe dirimu to nduk

    BalasHapus
  52. pancen serem kok .. tenan.. pantes kost e cedak makam sitisonya

    BalasHapus
  53. hueewahahahaaa...
    durung tak woco kuwi =))

    BalasHapus
  54. aku entuk sak bab...
    aku milih
    bab kelimax

    BalasHapus
  55. jane intine ki ming nggoleki error nganggo bantuan alat, error e ono informasine, bisa digoleki sak katog e :D

    BalasHapus
  56. ra ana basa menungsaneee...
    sing isa maca mung sebangsa lelembut kabyeh iki dennnnn, ndaptar sik nek meh dadi sing lembut2...

    BalasHapus
  57. aku nganggo Kitab Undang Undang Nggantung Nurdin...KUUNN

    BalasHapus
  58. hahaha iblis kuburan cedhak asrama b. barisan taa..

    BalasHapus
  59. huuuu, lutungannnnnnnnnn eh mutungannnnnnnnnnn

    BalasHapus
  60. aku ra mutung karo njenengan kok

    kui lho karo sing kitabe Kearifan seorang Pelacur

    :D

    BalasHapus
  61. Ya ampunnn tak tinggal sediluk wis ngene je

    BalasHapus
  62. ho oh kui lho cah pogung kae..


    *iki reny rung ketok padahal

    BalasHapus
  63. Ya ampunnn tak tinggal sediluk wis ngene je

    BalasHapus
  64. kampret =))
    aku kan rag ngapusi
    *melenggang seksi*

    BalasHapus
  65. hahahaha, kok ra sisan di gawa wae kitabe opas wingi sowan ta Likk...

    BalasHapus
  66. iki turah benwit pa piye ta, komene ampuhhh.,...

    BalasHapus
  67. eladalah, saiki ganti taaa, kampret n lutung taa....

    BalasHapus
  68. kitabku kalah je.. lha ming PDF an

    BalasHapus
  69. Aku khan ming duwe kitab SMS Gateway :-"

    BalasHapus
  70. Kita bicara lewat SMS Gateway

    *raduwe pulsa

    BalasHapus
  71. *raduwe php*

    ehh, mau kekirim ding.. 2 kali, embuh pake php yang mana.
    tapi terkirim'e setengah jam-an setelah succes on browser.

    BalasHapus
  72. emang'e sak liyane sms ono sing iso diserbu?

    BalasHapus
  73. Wah, akeh men..tak tinggal sediluk ngkas wis sak mene...

    *balik badan*

    BalasHapus
  74. lhaah mesti ming ngetung si dek kui

    BalasHapus
  75. Iya, perasaan ming si dek karo trie karo kowe je..wkwkwkw

    *aku kan cuma nyempil*

    *balik badan balik lapak*

    BalasHapus
  76. lah sampean apa...? waria OT paa..? :))

    BalasHapus
  77. asem kecut, gulo legi
    sopo ngentut, mbrebegi

    BalasHapus
  78. njenengan tidak bisa bersembunyi dari cobaan Tuhan..

    *yang bernama kang trie dan dekmaniezt

    BalasHapus
  79. makane iku kudu muncul terus..

    *tersenyum dari tepi kandang sapi

    BalasHapus
  80. siapa kuat menghadapinya... berarti.. KUAT
    siapa tidak kuat menghadapinya... berarti orang yang berhati hati


    *peace kang trie dan dek

    BalasHapus
  81. Mari sama-sama berdoa agar tidak terkena imbasnya

    *berdoa dari bibir jurang

    BalasHapus
  82. obrolan 3 lelaki dewasa,, aihh... aku malu :">
    *mlipir*

    BalasHapus
  83. berrasa lum dewasa..
    *ikutadikmlipir*

    BalasHapus
  84. asem mosok aku kena Verification Code??

    BalasHapus
  85. wong loro ngobrol kok rag nyambung

    *ngakak guling-guling*

    BalasHapus
  86. soalnya dari tepi surga ketinggian lagiii

    BalasHapus
  87. mauuu dong ajarin...
    kereen tuuh injeksi dr database.. :D

    BalasHapus
  88. *ngelirik yang ribut di seberang jurang*
    ganggu ahh

    BalasHapus
  89. surga ki sih adoh...
    pojok perempatan belok kanan, masih lewat tol dulu..

    BalasHapus
  90. surga itu dibawah lho, dibawah kaki ibu

    BalasHapus
  91. ah ndebus.
    kit mbien kerep nggrayangi sikil'e embok,,, onone mambu thok

    BalasHapus
  92. sya juga cuma gugling gugling mbak :D

    BalasHapus
  93. lohh.... nggonmu settingan reply opo??
    Threaded? reverse?? chronological??

    BalasHapus
  94. hisss.... ='=
    *engep karo google*
    soal'e akeh web sing isine mung search engine mlebu google.
    percuma ng-google..

    BalasHapus
  95. looh bukannya udah expert soal website..
    dakuw barus sebatas utak atik n nyolongin coding orang hehe..

    BalasHapus
  96. kalu anak _: surga dibawah telapak kaki ibu
    kalu bapak : surga diantara kaki ibu

    *kaburrrrr

    BalasHapus
  97. nggak mbak, aku dikodingin dekmaniezt kok

    BalasHapus
  98. surga dibawah kaki ibu, itu surga yang mana dulu.. surga paling bawah kali :D

    BalasHapus
  99. ganti jal dadi Threaded..
    koyo opo hasil'e

    BalasHapus
  100. yo wis ngerti , ming males ngganti wong koneksine elek :p

    BalasHapus
  101. Lho kamu kan juga ibu....atau bapak ya? (mulai ragu)

    BalasHapus
  102. wuahahahahahaaaaa....
    derita sampeyan wes ketemu uwong tipe anti quote comment

    males nye-klik jew

    BalasHapus
  103. habis katanya =
    kalo anak : surga di bawah kaki ibu
    kalo bapak : surga di antara kaki ibu
    kalo ibu : ??? (kakinya udah di-pek anak sama bapak tuh)

    BalasHapus
  104. nyeklik wae wegah, geleme mesti nyekilik

    BalasHapus
  105. wah aku remuk yen gaul karo wong wong iki

    BalasHapus
  106. wakakakakakak...
    adik ki le edyan wis kit mbiyen taa....

    BalasHapus
  107. sejak lahir wis edian, mulane rodo gede keluargane pindah nang cedak RSJ Magelang :)

    BalasHapus