Exploit Web ???
Thursday, February 08, 2001- Jumlah Klik [18168] , Penulis : [-Ruth-]
Jasakom – Melanjutkan tutorial sebelumnya tentang bagaimana bertahan di web yg liar, maka sekarang dibahas secara lebih mendetil tentang bagaimana hacker dapat mengexploitasi web site. Dengan mengetahui hole ini juga, anda dapat mengamankan web site sendiri.
Bagaimana anda tahu web site anda bermasalah ?? Kita langsung aja masuk ke detil exploitasi.
Known vulnerabilities dan misconfiguration
Known vulnerabilities adalah bug(hole) atau exploit yg timbul pada baik operating system (OS) ataupun aplikasi pihak ketiga (third party) seperti Web server, database server, mail server, dan shopping cart.
Salah satu contoh hole (vulnerabilty) yg paling banyak adalah dari aplikasi Microsoft Intenet Information server (IIS).
Dan bug paling terkenal dari IIS ini adalah UNICODE Directory Transversal Vulnerabiliti (Security Buletin MS00-078) yg ditemukan pada pertengahan October lalu.
Dengan adanya bug UNICODE ini seluruh isi server anda dapat di lihat melalui browser dan bahkan akan lebih mudah lagi jika menggunakan IIS-Uncode aplikasi yg dikhususkan utk mendeteksi bug ini.
Jika permission (hak akses) ke server anda salah seting (misconfiguration), maka server anda dapat dikuasai dengan mudah seperti add, edit, delete dsb. Patch utk bug ini dapat di temukan di
www.microsoft.com/technet/security/bulletin/ms00-0078.asp
Lanjutkan membaca ‘WEB Exploit – Old Article from Jasakom.com’



Komentar Terakhir