[align=center][b]POST INI TELAH DI UPDATE. SILAHKAN BACA KEMBALI.[/b] [/align]
Update 16 Maret 2008.
[b]Hacking Friendster yang sudah lama tidak bekerja: [/b]
1. Fake login atau halaman login palsu
2. Plug-in SWF atau plug in palsu yang mengantarkan ke halaman login. Ya sama, judulnya login palsu.
3. Testimonial redirect, tetep sama, pake trick login palsu.
Berikut adalah gambar hacking friendster sejak beberapa tahun silam dan sudah tidak lama bekerja.
[img]http://img54.imageshack.us/img54/6003/ctmpphpljeitfvv3.jpg[/img]
Hacking terbaru:
1. Lewat iframe cara kerjanya sama seperti linker di bagian HTML pada profile friendster.
2. Hacker mengirimkan iframe lewat testimonial.
3. Iframe bekerja ketika testimonial di approve dan korban bukan hanya pemilik profile. Tetapi semua profile yang singgah pada profile tersebut.
Cara menghindari.
1. Sebelum login, kalian harus disable javascript dulu. Caranya pada browser [b]Mozilla[/b], cari [b]Tools[/b] pada bar. Lalu pilih [b]option[/b], setelah itu pilih [b]Content[/b], lalu hilangkan tanda "centang" pada [b]enable javascript[/b]. Lihat gambar berikut:
[img]http://img136.imageshack.us/img136/5953/dogs4.jpg[/img]
2. Masuk ke halaman testimonial lalu approve dan bales testi kalian. Sudah, profile dijamin aman.
3. Kalau mau liat siapa yang jahat, setelah di disable javascriptnya, kalian ke bagian settings, lalu set profile nya menjadi SAFE MODE. Nah setelah itu Logout. Login kembali lalu masuk bagian testimonial. Approve testimonial. Lalu, lihat pada bagian profile friendster kalian. Lihat siapa yang pake script mencurigakan. Hahahah ... judul depan script hackingnya iframe = bla bla bla.
P.S:
1. Effect javascript tidak bekerja dengan baik.
2. Untuk mengaktifkan kembali javascript, tinggal di "centang" kembali bagian javascript di bagian options.
3. Jangan sembarang "approve" friend requests yang tidak kalian kenal.
4. Coba pakai testimonial "auto approve" yang khusus buat friends saja.
@Off topic
Eh guys, friendster sudah update loh, bagian auto login nya. Jadi cookies sudah ga "forever" lagi di friendster.
Jadi auto login paling berkisar beberapa menit. Setelah itu kalian harus login kembali. Yah, lumayan amanlah, bagi yang ceroboh yang selalu lupa logout di warnet.
[hr][hr][hr]
[quote=lolipopkuh]bwat mod trick ini konyol or apa??????di kill ajach:penguin:
langsung ajch pasang kode ini d js klian terserach bgian mna.......
<">[/quote]
[hr][hr][hr][hr]
[quote=kacang`z]FS kita kena hack ,,,,,,, nyebelin kan, nah ini gw coba kasih sedikit pencegahan Hacking Friendster ^_^ (Semua Jenis Hack)
[b]1. Redirect Page[/b]
Teknik ini memanfaat kan prinsip Social Engineering Dengan cara mengalihkan Profil Orang iseng tsb ke halaman Fake Login......Entah dengan getUrl-nya Flash..... ato windows.location-nya javascript.......Cara melihatnya Cukup mudah.....Lihat ajah URL-nya apakah benar dari Friendster.com???? Kalo bukan..... jangan diisi email & pass-nya jika kamu terlanjur isi dan sang hacker dah ngehack FS kamu...buru2 deh Forgot Password(itu tuh menu di bawah login form)....Mudah2an sang hacker belom ganti setting email-nya sehingga bisa dapet passwd dari email....
[b]2. Cookies Steal (XSS)[/b]
Nah teknik ini adalah teknik yang paling bahaya.......Coz Semuanya terlihat biasa ajah tau-tau Cookie udah tercuri..... Cara mencegahnya cukup mudah....tinggal disable ajah javascript-nya
Kalo di mozilla ada di [b][Tools][Option-[Contents][Enable javascript]--->ilangin centangnya[/b]....
Kalo di Opera ada di [b][Tools][Preferencees][Advanced][enable javascript] ---> ilangin juga centangnya[/b]
[b]3. Overlay[/b]
Teknik Overlay juga menggunakan Social Engineering Namun Lebih bahaya dari teknik Redirect....Karena pas dilihat URL-nya tetap dari Friendster.com..........Tapi tenang ajah.....Teknik ini juga bisa dicegah.......Jadi pas ada Login page, padahal kita dah login...Jangan langsung percaya....Coba lo ViewSource [pake klik kanan] Dulu... Terus cari string berikut pake menu find/search ya.... jangan dipelototin
[quote]<---sTART>
form name="message_form" action="/sendmessage.php"method="post"
<---end>[/quote]
Kalo ada string begitu.... berarti emang bener....yang kamu liat adalah Fake Login Dengan Teknik Overlay........Jangan diisi paswd + emailnya...^_^
[b]4. Teknik Testimonial/Comment[/b]
Dengan mengirim Comment dengan Layer yg begitu besar,, sang hacker bisa mendeface FS kamu.
Tips: Setting FS kamu supaya Aproval Comment tidak otomatis,, dan ketika ada yang mengirim
caranya:
msk ke setting --> trus cari approve comment automatically
trus pilih never
komen dengan layer [b](<div>)[/b] besar jangan di approve
untuk menghilangkan script ini kita ubah FS kita ke safe mode
caranya:
msk ke setting --> trus cari safe mode
trus pilih yes
nanti kita masuk ke menu edit comment, trus apus yg ada hubungannya [b](<div>)[/b]
semoga berguna....[/quote]
[hr][hr]
[quote=angga-online][b]Yth. Moderator [/b]maaf nih mau share sedikit ilmu...
kalau tidak berguna atau ada yang udah posting masalah ini silahkan dihapus aja oke...
langsung saja ke permasalahan
Ada beberapa cara yg bisa dilakukan orang buat menghancurkan FS kita, tapi yang paling ampuh itu adalah dengan membuat FAKE LOGIN. buat yg belum tau aja nih ya... FAKE Login adalah sebuah halaman Login PaLsu yang dibuat untuk mendapatkan Password seseorang. MAAF, saya bukan mengajarkan tapi menyarankan untuk waspada. Orang-orang terlalu banyak antusia buat menghancurkan kreasi bangsa bahkan warga kita sendiri juga banyak yang berbuat kejam terhadap temannya sendiri bahkan orang yang tidak bersalah pun ikut terbawa-bawa. jadi hanya disini hanya menyarankan dan harap waspada. Saya hanya ingin Para FS Mania yg INNOCENTS supaya gak tertipu oLeh halaman Login Palsu tersebut... Lalu caranya gimaNa?? begini temen-temen, adik-adik, abang-abang, tante-tante, kakek-kake, nenek-nekek (hem maaf kalau salah masih anak kecil nih gue,he,he) maaf kalau ada yang gak disebut in nyebut diri sendiri aja deh.. hehehe Next..
saya menuemukan banyak sekali Login palsu dimana-mana dengan barbagai macam versi, gak tau tujuan tuh orang apa. Next
ini contoh bebera login palsu
[spoiler][url]http://h1.ripway.com/maafkan/layout/fack01.jpg[/url][/spoiler]
Diatas saya temui beberapa waktu lalu... lumayan pandai hihihi... tapi masih newbie
oke ke contoh yang ke dua yang saya temui
[spoiler][url]http://h1.ripway.com/maafkan/layout/fack02.jpg[/url][/spoiler]
nah yang diatas dia mengguanakan free hosting jadi hapus nampak jelas linknya
oke kalau dibawah ini dia menggunakan cookie
[spoiler][url]http://h1.ripway.com/maafkan/layout/fack03.jpg[/url][/spoiler]
nah itu tampak jelas dia menggunakan cookie disana ada tulisan
http://www.friendster.com/profiles/ID_TERSANGKA
Harap waspada apa bila anda menemukan FS seperti ini...
contoh FS yang normal begini
[spoiler][url]http://h1.ripway.com/maafkan/layout/fack04.JPG[/url][/spoiler]
hihihi.. maaf mejeng dikit
Cara membedakannya adalah dengan melihat URL web tersebut (yang diatas tuh), kaLo halaman Login FS asLi itu alamatnya adalah
http://www.friendster.com atau
http://www.friendster.com/login.php Nah kaLo halaman Login Palsu tu misalnya
http://www.friendster.com/ID_TERSANGKA, http://h1.ripway.com/tersangka/login.php
[b]Bisa kan membedakannya nya??[/b]
Jadi kaLo lagi asik-asik main FS, terus buka FS orang atau lagi liat pending testimonial eh temen-temen, adik-adik, abang-abang, tante-tante, kakek-kake, nenek-nekek dan hadirin yang terhormat sekalian ketemu ama yg kayak begituan,,, [b]HAJAR AJA LANGSUNG!!![/b] he,he,he... maksudnya masukin aja email dan password palsu, nanti pasti akan menuju ke HOME atau Profile kiTa. nah berarti yang tadi itu adalah FAKE LOGIN,he,he...
temen saya juga pernah tanya begini
[quote]Bisa ga FAKE LOGIN itu dikirim ke FS kita??[/quote]
jawabannya
BISA...!!! Lewat mana?? ya udah Pasti Lewat Testimonial comment, karena itulah cara yg paling mudah untuk mengirimkan Javascript injection agar kita bisa dikirim ke halaman login palsu tersebut.
Bagaimana cara Menghapus Testi tersebut???
Testi yg mengandung html biasanya tidak langsung muncul di profile kita, melainkan akan disimpan di halaman pending comment, nah jika saat kita masuk ke pending comment (yg tulisannya Require Approval itu tuh) tiba-tiba muncuL Fake Login, nah itu artinya ada comment yg mengandung javascript injection tersebut. Cara menghapus testi tersebut adalah dengan me-Refresh atau ReLoad halaman tersebut, lalu sebelum kita dikirim ke halaman login palsu, maka kita tekan tomboL STOP pada browser kita atau bisa juga dengan cara menekan tombol ESC pada keyboard. Lalu ya seperti biasa, ceklis pending comment yg mencurigakan (atau semuanya aja daripada repot,he,he) lalu piLih Delete. Tekan Yes jika ada konfirmasi, setelah itu yaudah SELESAI deh,he,he,he
yaudah deh seGitu aja... O iya... [b]INGAT, Kejahatan terjadi bukan karena Niat Pelakunya, tapi juga karena ada KEsempatan. WASPADALAH... WASPADALAH!!!!!.[/b] PLETAK!!!! (suara orang jitak kepaLa gue hahaha.. uh.. rupanya temen gue.. heran lihat gue hihi)
Ya udah deh segitu aja ya!!! he,he,he
kalau temen-temen, adik-adik, abang-abang, tante-tante, kakek-kake, nenek-nekek ketemu FS yang begitu silahkan laporkan kesini kita coba tindak lanjutin.. oke... siap.. hehehe
ditunggu komentarnya yach... maaf
jangan lupa voting gue di [b]|| VOTE || ◙ Kontes Layout FTalk Indonesia 2008 ◙[/b] apabila anda tertarik lihat FS gue
privew FS gue di link
[url]http://www.friendster.com/anggamaster789[/url]
Wassalamualaikum Wr.Wb...
sukses FTI[/quote]
[hr][hr][hr]
[b]Menanggulangi fs yang terkena DEFACE[/b]--indra910
Terlebih dahulu saya minta izin kepada modz untuk memposting topik ini...
mohon maaf apabila sudah di posting sebelumnya...
saya cuma mau ngasih sedikit trick untuk menanggulangi fs yg terkena deface lewat coment..karena sekarang sdg marak-maraknya terjadi...
langsung aja kita mulai....
1. login halaman friendster anda
2. d halam home, pilih [b]settings[/b] yang ada d sebelah kiri navigasi friendster anda
[img]http://www.fileden.com/files/2008/2/26/1782631/settings.PNG[/img]
3. lalu ubah safe mode menjadi [b]YES[/b].. lalu save..
[img]http://www.fileden.com/files/2008/2/26/1782631/safe%20mode.PNG[/img]
4. lihat profile anda, refres halaman prfile anda.. apabila code dari deface tadi masih berjalah d profile anda.. coba d [b]log out[/b] friendster anda dan [b]login[/b] lg...
5. Hapus koment yg anda curigai yg telah menyelipkan code dari [b]deface[/b] tersebut.. apa bila anda tidak tau yg mana, hapus aja smua koment d fs anda..
6. klo udh.. jgn lupa [b]safe mode[/b] tadi anda kembalikan menjadi [b]no/off[/b].. karena klo masih dalam keadaan [b]yes/on[/b] smua script yg ada d fs anda g akan bekerja alias g berfungsi..
sekian dlo.. moga dapat d mengerti..
seditkit tambahan..
hati-hati dgn [b]fake login[/b] (halaman login palsu)...
jgn pernah melakukan [b]login[/b] lebih dari satu kali setelah anda login pertama ato sebelum anda [b]logout[/b]..
pastikan halaman login anda address nya [url]http://www.friendster.com/login.php[/url]
bukan selain friendster.com
contoh url halaman login palsu..
[b]
http://h1.ripway.com/bejah/login.php[/b][url][/url]
Last edited by Jirichi Ryunashira (2008-10-18 06:41:35)