Selasa, 19 Januari 2010

Virtual Defacement dengan XSS (Cross-Site Scripting)

04.54 by BLECKURANT ·
Label:

Saya seorang mahasiswa dan pada suatu saat mendapatkan tugas dari dosen untuk mencari tau tentang macam-macam kejahatan di internet (Cyber crime). Hmmm....saya mulai bingung mau ngambil tema apa, apakah charding, phising, atau teknik cyber crime yang lainnya. Ketika saya jalan2 ke sebuah toko buku saya menemukan sebuah majalah yang membahas tentang cyber crime (dalam hati saya; wahhh....kebetulan ni bisa buat bahan pengerjaan tugas saya). Akhirnya saya memutuskan untuk membeli majalah tersebut. Setelah saya baca-baca dalam salah satu artikel'nya yang membuat saya tertarik adalah tentang teknik cyber crime "Virtual Defacement". Berikut merupakan cuplikan dari artikel tersebut yang mungkin dapat menambah wawasan kita tentang teknik cyber crime "Virtual Defacement", ingat hanya untuk menambah wawasan saja dan hanya untuk sekedar tau apasih "Virtual Defacement dengan XSS" itu,,,, :)

Deface adalah istilah yang digunakan untuk menunjukan perubahan tampilan suatu website oleh hacker. Dengan kelemahan XSS, sangat memungkinkan untuk melakukan virtual deface. Apa maksudnya dengan Virtual Defacement ini? Jika pada proses defacement biasa, hacker akan mengakses dan mengganti file didalam webserver, tidak demikian halnya dengan Virtual Defacement.
Dengan teknik XSS Virtual Defacement ini, hacker akan mengganti tampilan dari sebuah website tanpa merusak ataupun mengutak atik file yang ada didalam webserver. Bagaimana hal tersebut bisa terjadi? Mudah saja karena hacker dapat mengalihkan pengunjung ke situs lain melalui sebuah frame sehingga seakan – akan halaman utama situs korban telah berubah, atau hacker juga bisa menginjeksi halaman baru kemudian menghilangkan blog HTML dengan memasukan kode <!--.
Dengan memasukan kode tersebut, secara otomatis, karakter yang berada dibelakang kode akan dianggap sebagai komentar sehingga tidak akan ditampilkan oleh browser dan seakan-akan website tersebut dideface.

Sumber: -uderground info-

Artikel Terkait:

0 komentar:

:)) :)] ;)) ;;) :D ;) :p :(( :) :( :X =(( :-o :-/ :-* :| 8-} ~x( :-t b-( :-L x( =))

Posting Komentar


obamabush

Membangun DNS Server

Pada artikel ini akan membahas bagaimana membangun sebuah server Domain Name Systems atau biasa disebut dengan DNS pada linux Ubuntu (dalam hal ini menggunakan Ubuntu 7.10),[...]
beyone

Membangun Apache Web Server

Apache selama bertahun-tahun menjadi pilihan pengguna linux. Disamping bersifat open source, Apache mudah dikonfigurasi, performa dan keamanan cukup baik, [...]
Guns N 'Roses

Serangan XSS (Cross Site Scripting)

XSS adalah singkatan dari kata Cross-Site Scripting yang artinya script yang dijalankan dengan memanfaatkan perantara. XSS tidak menyerang korban secara langsung namun memanfaatkan perantara untuk melakukannya [...]
ipod

Bagaimana Memilih Sebuah Franchise

Dalam artikel kali ini saya mencoba share pengetahuan tentang bagaimana dalam memilih franchise. Mungkin hal ini akan berguna bagi rekan-rekan sekalian yang ingin membangun atau membeli sebuah franchise.[...]
Guns N 'Roses

Komponen Pembangun Touch Screen

Touch screen merupakan sebuah perangkat keras yang mirip seperti monitor komputer tetapi mempunyai kelebihan dibandingkan monitor biasa. Layar sentuh atau dalam bahasa Inggrisnya Touchscreens, touch screens, touch panels atau touch screen panels adalah [...]
Guns N 'Roses

Media Transmitter Dalam Jaringan Komputer

Melanjutkan artikel saya sebelumnya yang berjudul "Mengenal Perangkat Keras Jaringan", artkel saya kali ini akan membahas media transmitter bagi perangkat keras tersebut. Media penghubung atau transmitter pada suatu jaringan [...]

Live Chat

Followers