Mengakali Security Web yang Menggunakan JavaScript
Banyak administrator atau para pembuat situs yang mencoba membangun security web nya menggunakan javascript. Dan seperti diketahui pula, javascript sebagai script pemrograman berbasis client, sangat.. sangatlah tidak aman ... yah... lumayan bagus seh.... cuma kalau dipakai sebagai tools pembangun security .. sepertinya perlu dipikirkan 2 kali deh ....
Berikut contoh beberapa sistem security yang paling umum yang menggunakan javascript :
1. Mematikan klik kanan. Dulu temen gw minta tolong ma gw, gmn caranya mengambil image dari sebuah situs... yah gw bilang aja.. klik kanan... trus save image ... dia bilang.. gak bisa klik kanan ..... ooooohh.. itu javascript .......
2.Mematikan semua klik, baik klik kanan, maupun klik kiri. Nah, gw pernah nyoba 'nyuri' berita dari detik.com ... pas gw mau blok tuh beritanya.. kok gak mau yah.... di klik kiri gak mau.. apalagi klik kanan.
3.Pengecekan text input. Ada beberapa situs, yang pada text form loginnya (text box untuk user name maupun password nya) yang membatasi max karakternya. Hal ini dimaksudkan untuk membatasi user yang tidak bertanggung jawab untuk mencoba2 memasukinya, baik dgn teknik mencoba maupun SQL Injection. Selain itu, pengecekan text input juga biasa dilakukan pada situs e-commerce untuk menghindari pemasukan nilai minus (-). Input nilai minus biasa dilakukan oleh para hacker yang gak mau rugi belanja on-line. Sebagai contoh :
Biasanya Rumus yang digunakan = sum ((Jumlah Barang x Harga Barang))
Kalo gw beli 2 barang berbeda = (1 x 1000.000) + (1 x 900.000) = 1.900.000
Sekarang kalo gw ganti jumlah barang nya = (1 x 1000.000) + (-1 x 900.000) = 100.000
JAUH LEBIH MURAH KAN !!!!!!!!
Dan masih banyak lagi penggunaan javascript untuk security di situs.... nah.. yang penting adalah.. bagaimana cara kita mengakalinya......... ada banyak cara sih.... cuma disini gw bakal kasih tau beberapa aja yah .....
1. Untuk bisa melakukan klik kanan caranya : biasanya pada mouse itu ada 3 tombol (kiri, tengah, kanan). Nah.... untuk bisa melakukan klik kanan.. anda bisa melakukan penekanan tombol mouse dgn kombinasi :
- klik kiri (tahan) - klik kanan (tahan) - lepaskan keduanya secara berbarengan
- klik kiri (tahan) - klik kanan (tahan) - lepaskan klik kiri - lepaskan klik kanan
- klik tengah (tahan) - klik kanan (tahan) - lepaskan keduanya secara berbarengan
- klik tengah (tahan) - klik kanan (tahan) - lepaskan klik tengah - lepaskan klik kanan
(anda bisa mencoba salah satu kombinasi diatas .. kalo masih ga bisa ikuti langkah no. 3)
2. Untuk pengecekan input text, ada cara yang lumayan bikin males ... abis repot seh... caranya .... elo simpen halaman itu. Misal alamat yg elo buka http://www.hartakarun.net/index.asp .. nah.. elo save as halaman login.asp nya dalam format .html . Terus, elo buka pake notepad atau editor html lainnya, dan cari fungsi yang melakukan pengecekan tersebut. Setelah ketemu, matiin aja ..... bisa kan???? nah.. untuk yg membatasi max length... elo ganti aja properti max length pada tag "input" nya ... ganti misalnya tadi 5 jadi 20.
Abis itu... sebelum elo save ... jangan lupa untuk mengganti alamat action pada tag "form", misalnya kalo tadi alamatnya misalnya " form action="login.asp" elo bisa ganti dgn alamat absolut "form action="http://www.hartakarun.net/login.asp".
Simpan, dan buka di browser...... oh iya.... browser yang gw gunakan IE yah .....
Abis dibuka... elo pake deh.... terus elo submit deh ...... pasti jalan.......
3. Nah, kalo langkah 1 dan 2 masih ga bisa juga ... langkah berikutnya adalah langkah pamungkas .... elo buka menu Tools > Internet Options > Security > Internet > Custom Level .. pada bagian Scripting > Active Scripting ... elo pilih Disable kemudian simpan. Lakukan langkah yang sama untuk Security > Local Internet > Custom Level .. pada bagian Scripting > Active Scripting ... elo pilih Disable kemudian simpan.
Abis itu, elo buka window baru dgn Ctrl+N ... dan BENG !!! semua javascript .... mati !!!! Innalillahi.........
Kalo javascript dah mati.. artinya... security sudah tidak ada lagi..........
Okeh.... selamat mencoba......
Blue_Verdana
Berikut contoh beberapa sistem security yang paling umum yang menggunakan javascript :
1. Mematikan klik kanan. Dulu temen gw minta tolong ma gw, gmn caranya mengambil image dari sebuah situs... yah gw bilang aja.. klik kanan... trus save image ... dia bilang.. gak bisa klik kanan ..... ooooohh.. itu javascript .......
2.Mematikan semua klik, baik klik kanan, maupun klik kiri. Nah, gw pernah nyoba 'nyuri' berita dari detik.com ... pas gw mau blok tuh beritanya.. kok gak mau yah.... di klik kiri gak mau.. apalagi klik kanan.
3.Pengecekan text input. Ada beberapa situs, yang pada text form loginnya (text box untuk user name maupun password nya) yang membatasi max karakternya. Hal ini dimaksudkan untuk membatasi user yang tidak bertanggung jawab untuk mencoba2 memasukinya, baik dgn teknik mencoba maupun SQL Injection. Selain itu, pengecekan text input juga biasa dilakukan pada situs e-commerce untuk menghindari pemasukan nilai minus (-). Input nilai minus biasa dilakukan oleh para hacker yang gak mau rugi belanja on-line. Sebagai contoh :
Biasanya Rumus yang digunakan = sum ((Jumlah Barang x Harga Barang))
Kalo gw beli 2 barang berbeda = (1 x 1000.000) + (1 x 900.000) = 1.900.000
Sekarang kalo gw ganti jumlah barang nya = (1 x 1000.000) + (-1 x 900.000) = 100.000
JAUH LEBIH MURAH KAN !!!!!!!!
Dan masih banyak lagi penggunaan javascript untuk security di situs.... nah.. yang penting adalah.. bagaimana cara kita mengakalinya......... ada banyak cara sih.... cuma disini gw bakal kasih tau beberapa aja yah .....
1. Untuk bisa melakukan klik kanan caranya : biasanya pada mouse itu ada 3 tombol (kiri, tengah, kanan). Nah.... untuk bisa melakukan klik kanan.. anda bisa melakukan penekanan tombol mouse dgn kombinasi :
- klik kiri (tahan) - klik kanan (tahan) - lepaskan keduanya secara berbarengan
- klik kiri (tahan) - klik kanan (tahan) - lepaskan klik kiri - lepaskan klik kanan
- klik tengah (tahan) - klik kanan (tahan) - lepaskan keduanya secara berbarengan
- klik tengah (tahan) - klik kanan (tahan) - lepaskan klik tengah - lepaskan klik kanan
(anda bisa mencoba salah satu kombinasi diatas .. kalo masih ga bisa ikuti langkah no. 3)
2. Untuk pengecekan input text, ada cara yang lumayan bikin males ... abis repot seh... caranya .... elo simpen halaman itu. Misal alamat yg elo buka http://www.hartakarun.net/index.asp .. nah.. elo save as halaman login.asp nya dalam format .html . Terus, elo buka pake notepad atau editor html lainnya, dan cari fungsi yang melakukan pengecekan tersebut. Setelah ketemu, matiin aja ..... bisa kan???? nah.. untuk yg membatasi max length... elo ganti aja properti max length pada tag "input" nya ... ganti misalnya tadi 5 jadi 20.
Abis itu... sebelum elo save ... jangan lupa untuk mengganti alamat action pada tag "form", misalnya kalo tadi alamatnya misalnya " form action="login.asp" elo bisa ganti dgn alamat absolut "form action="http://www.hartakarun.net/login.asp".
Simpan, dan buka di browser...... oh iya.... browser yang gw gunakan IE yah .....
Abis dibuka... elo pake deh.... terus elo submit deh ...... pasti jalan.......
3. Nah, kalo langkah 1 dan 2 masih ga bisa juga ... langkah berikutnya adalah langkah pamungkas .... elo buka menu Tools > Internet Options > Security > Internet > Custom Level .. pada bagian Scripting > Active Scripting ... elo pilih Disable kemudian simpan. Lakukan langkah yang sama untuk Security > Local Internet > Custom Level .. pada bagian Scripting > Active Scripting ... elo pilih Disable kemudian simpan.
Abis itu, elo buka window baru dgn Ctrl+N ... dan BENG !!! semua javascript .... mati !!!! Innalillahi.........
Kalo javascript dah mati.. artinya... security sudah tidak ada lagi..........
Okeh.... selamat mencoba......
Blue_Verdana
1 Comments:
use firefox :) (iklan bgt)
terus install extension webdeveloper.
Post a Comment
<< Home