09/12/2009Hacking & Security   16 Comments

ziddu hacked Ziddu.Com XSS VulnerabilityIseng-iseng buka ziddu untuk liat penghasilan ciebal dari ziddu udah berapa dolar, pas ciebal klik tab earning ziddu menampilkan halaman login dengan alert “Please Login or Register“.

Ciebal gak sengaja liat URLnya sedikit janggal yaitu http://www.ziddu.com/login.php?logmsg=Please Login or Register. Langsung aja ciebal coba dengan tag dasar html seperti heading,bold, dll. Dan ternyata memang bisa. ^^

Ciebal coba dengan sedikit nakal menggunakan tag IMG tapi gak bisa, lalu ciebal coba dengan iframe, ternyata bisa. 14 Ziddu.Com XSS Vulnerability Lalu bagaimana seorang hacker memanfaatkan bug XSS ini?

22/06/2009Curhat & Aktivitas, Hacking & Security   16 Comments

 UNIKOM Bug XSSHaduh, website UNIKOM yang sempet mendapat penghargaan websuter terbaik ternyata lagi-lagi ditemukan BUG. ini kali kedua ditemukannya bug setelah ditemukannya bug SQLi beberapa bulan yang lalu dan sampai sekarang belum di patch. xixixi..

Bug UNIKOM terletak pada website penerimaan mahasiswa baru dan ini saya mendapatkan laporan dari calon mahasiswa baru UNIKOM yaitu Kemangi (wah, pasti udah gak asing lagi dengan nama ini..) hehehe.. Dia bilang sih iseng coba Attact di website penerimaan mahasiswa baru.

Ini screeshotnya.. 15 UNIKOM Bug XSS

11/02/2009Ensiklopedia, Hacking & Security   6 Comments

crossscript load 150x150 Cross Site ScriptingCross Site Scripting adalah suatu inject pada aplikasi web dengan memanfaatkan metode HTTP GET/HTTP POST. Cross Site Scripting  dapat digunakan olh pikhak-pihak yang berniat tidakbaik dalam upaya mengacau website dengan memasukkan naskah program (biasanya java script) sebagai bagian dari teks masukan melalui form yang tersedia.

Apabila tidak diwaspadai, script ini dapat begitu saja dimasukkan sebagai bagian dari teks yang dikirim ke web setiap pengunjung misalnya tesk masukan buku atau forum diskusi memang disediakan sistem untuk dibaca semua pengunjung website. Script yang menyisip di teks yang tampil ini dapat memberi efek dramatis pada tampilan website mulai dari menyisipkan gambar tidak senonoh sampai meredirect tampilan ke website lain.

Cross site scripting merupakan kelemahan keamanan yang terjadi pada penggunaan teknologi dynamic page. Cross site scripting dapat diartikan sebagai kelemahan yang terjadi akibat ketidakmampuan dalam memvalidasi input yang diberikan oleh pengguna. Algoritma, yang digunakan untuk pembuatan halaman yang diinginkan, tidak mampu melakukan penyaringan terhadap masukkan tersebut. Hal ini memungkinkan halaman yang dihasilkan menyertakan perintah yang sebenarnya tidak diperbolehkan.