Wednesday, January 7, 2009

SQL Injection

Kali ini kita akan membicarakan sedikit tentang SQL Injection, disini kita akan membahas tentang kemungkinan celah untuk melakukan penyerangan melalui SQL Injection. Berbeda dengan penyerangan XSS yang berdampak pada pengunjung sebuah situs, penyerangan SQL Injection langsung menyerang pada situs itu sendiri dan tentu saja yang menjadi sasaran adalah database nya.
Saya akan mengambil contoh situs BUMN yang cukup besar. Walaupn data yang kita peroleh dari contoh berikut bukan sesuatu yang teramat penting, tapi dari sini kita bisa melihat bahwa para administrator masih banyak yang lalai terhadap sisi keamanan dan kredibilitas baik admin ataupun perusahaan menjadi taruhannya.





















Pada form login kita masukkan ' or ' dan hal serupa kita masukkan pada field password






















hasilnya akan tampak seperti berikut






















atau kita ambil contoh kode lainnya

' or ' ='

mengapa bisa demikian?
Pada form login, pada umumnya statment nya sebagai berikut:

SELECT * FROM tabel WHERE field_username = input _username AND field_password = input_password

begitu kita mengekseskusi ' or ' =' maka perintahnya akan menjadi

SELECT * FROM tabel WHERE field_username "or"='' AND field_password = ''OR'' = ''

Logika OR menyebab kan perintah SQL selalu mengembalikan nilai true sehingga sistem akan mengizinkan anda masuk ke wilayah yang seharusnya dimasuki oleh member atau admin.

Untuk bahan percobaan, silahkan gunakan sebuah sistem yang memang dibuat dengan celah keamanan dari sisi SQL Injection sangat terbuka. Anda bisa sedot dari www.foundstone.com/us/resourse-free-tools.asp dengan nama file hacmebank atau hacmebank2_source.zip

Hal yang perlu anda persiapkan untuk menjalankan sistem tersebut adalah:
1. Microsoft.NET Framework v1.1
2. Microsoft IIS
3. MSDE 2000Release A

Sebenarnya, banyak hal yang bisa dilakukan untuk aksi penyerangan melalui SQL Injection, namun disini saya hanya ingin membahas tentang apa itu SQL Injection seperti apa alur logika nya dan cara yang saya gunakan di atas adalah cara yang biasa dilakukan untuk penetrasi awal. Jadi untuk hal-hal yang lebih lanjut anda bisa googling untuk mendapatkan cara ataupun cheat code nya.

Lantas apa yang bisa dilakukan untuk mencegah hal tersebut?
1. kesadaran individu terhadap keamanan akan sistem yang dikelolanya dalam hal ini sang admin. Umumnya username menggunakan id "admin", cobalah ganti dengan 4Dm1n atau sebagainya, hal ini dimaksudkan agar tidak mudah ditebak
2. lakukan penyaringan pada field, batasi jumlah karakter hanya pada a-z, A-Z, 1-0, ("_","@","." bila anda menggunakan id dengan email), tolak karakter khusus seperti *, &, ' dsb.
3. Anda bisa menggunakan tools dari pihak ketiga untuk menguji sistem yang anda buat.
4. perhatikan script dan syntax nya.
5. dll


Baca Selengkapnya...

Tuesday, September 2, 2008

Mengirim Email Kaleng

Kejadian ini terjadi beberapa waktu yang lalu ketika saya bermaksud memberitahukan kepada seorang teman bahwa ID dan Paaword nya telah berhasil disadap ketika ia berselancar di sebuah warnet. Karena saya punya pengalaman buruk dimana saat memberitahukan hal semacam ini kepada yang bersangkutan justru saya yang dituduh, maka saya putuskan untuk memberitahunya melalui email kaleng (tanpa pengirim yang jelas). Inilah yang akan kita bahas pada tulisan kali ini.
Pada dasarnya, yang saya gunakan disini adalah memanfaatkan server yang membuka port 25 dengan telnet. Telnet sendiri merupakan protokol yang menggunakan protokol TCP/IP dan digunakan untuk melakukan koneksi dengan remote komputer.
Untuk mencari server yang membuka port 25, silahkan gunakan tool scaner yang anda sukai.
Kita asumsikan Anda telah mendapatkan target, kemudian lakukan langkah berikut:
1. Pada Command Prompt ketikkan: telnet target 25 kemudian enter. Perhatikan gambar dibawah ini, disini saya menggunakan 202.169.224.5, jadi perintahnya menjadi telnet 202.169.224.5 25.


2. Setelah anda masuk ke server

ketikkan HELO [nama.server.smtp] enter

3. Masukkan alamat pengirim dengan format MAIL FROM: alamat@pengirim [enter]. Misalnya MAIL FROM: black_signal@xpemula.tk



4. Setelah mucul tulisan '250 ok' masukkan alamat pengirim dengan format RCPT TO: alamat@pengirim [enter]. Sebagai contoh email i9ni saya tujukan ke alamat email saya yang beralamat di cord_weapon@yahoo.it, jadi perintah lengkapnya menjadi RCPT TO: cord_erapon@yahoo.it


5. Tulisan '250 ok' akan kembali muncul. Ketikkan DATA diikuti enter


6. Kali ini tulisan yang keluar '354 go ahead', setelah itu ketikkan isi pesannya. Misalnya seperti ini..
FROM: black_signal@xpemula.tk
CC:
Subject: Mengirim Email Kaleng
Date: Tue, 02 September 2008

Saya mencoba untuk mengirim email dengan alamat semau saya, hal ini saya lakukan agar si penerima tidak mengetahui dari siapa email ersebut datang. Deangan demikian identitas saya sebagai pengirim tidak akan diketahui penerima.

Terima kasih
.


Perhatikan tanda '.' (titik) paling bawah. Tanda titikk merupakan akhir dari statment yang menandakan penulisan email telah selesai dan email harus segera dikirim. Setelah titik diikuti enter 2 kali.
Untuk mengecek kebenarannya, mari kita buka email tujuan tadi.


Tips: Apabila anda salah dalam mengetikkan perintah, anda harus mengulang dari awal sebab sistem akan membaca string gabungan yang lama dan yang baru anda ketikkan.

Tambahan: Cara pengiriman email diatas sering digunakan oleh para pencuri data untuk mengelabui nasabah bank dengan mengirim email atas nama bank yang bersangkutan.


Baca Selengkapnya...

Thursday, March 20, 2008

Anonymous

Bukan hanya kalangan Hacker atau Carder yang menginginkan kerahasiaan identitasnya tetap terjaga saat ia connect ke internet, tapi kadangkala individu yang bukan dari kelompok keduanyapun menginginkan hal yang sama.
Salah satu cara yang bisa dilakukan untuk menghilangkan jejak atau menjaga identitas yaitu dengan menggunakan anonymous proxy. Hal ini mungkin akan menjadi topik yang basi bagi beberapa orang, tapi bagi orang-orang yang belum mengetahuinya, sepertinya akan menjadi informasi yang dapat dipraktekkan.
Yang akan saya bahas ialah bagaiamana menggunakan anonymous proxy pada 3 mesin browser yang umum digunakan.
Untuk mendapatkan alamat proxy, silahkan hubungi paman google!

1. Opera
Pada menu Opera, pilih ToolsPreference





Setelah itu pilih tab Advanced dan klik menu Network di side bar sebelah kiri.


Pilih Proxy Server dan masukan alamat proxy beserta Port nya.

Klik Ok.

2. Internet Explorer
Pada menu bar IE pilih ToolsInternet Options

kemudian pilih Connections dan lanjutkan ke LAN Settings

Klik Advanced seperti pada gambar dibawah ini

Setelah itu lanjutkan dengan mengisi form proxy dan port



3. Firefox

pada menu bar, klik ToolsOptions



klik Advanced kemudian pada bagian Network klik Settings, akan muncul sebuah dialog. Pilihlah Manual Proxy Configuration dan isi form proxy beserta port nya





Efek dari penggunaan proxy ini ialah koneksi akan menjadi lebih lambat dari biasanya.

Baca Selengkapnya...
 
:::POWER OF TECHNOLOGY::: | Template Ireng Manis © 2010 Free Template Ajah. Distribution by Dhe Template. Supported by Cash Money Today and Forex Broker Info Editing By: Diah Ika Puspa Sari