Mari Mengacak-Ngacak Jasakom Thursday, May 24, 2001- Jumlah Klik [7302] , Penulis : [-S'to-] Jasakom - Tidak ! sekali lagi tidak ! ini tidak ada hubungannya dengan apapun atau kami stress sehingga mengajak anda menghacking diri kami sendiri. Well, inilah ceritanya, Beberapa saat setelah kami mengeluarkan permintaan maaf kepada publik yang merasa dirugikan oleh Jasakom, komentar dan feedback dari komunitas hacker indonesia cukup gencar dan kami sempat kaget dengan komentar dari AntiLogin yang kurang lebih sebagai berikut ini : Nama : AntiLogin Comment :JasaKom, Publikasi kan ajah lho...temuan2 yg kalian temukan. Wong...yang salah admin nya koq. Kalo kita terus di kekang oleh perusahaan /pemerintah dengan melarang di publikasi kannya kelemahan dari suatu sistem yang mereka punyai, berarti perusahaan/peemerintah belon siap untuk LIFE Dan juga Pemerintah harus mencermati masalah security di Negara Tercinta ini Viva Hacker Indonesia. Apa yang aneh dari komentar berikut ? well kami langsung menyadari kelemahan dari web site kami begitu komentar dari AntiLogin di keluarkan yang mungkin banyak pihak tidak menyadarinya . Mengapa ? Perhatikanlah bahwa semua komentar ditampilkan oleh jasakom secara normal kecuali dari AntiLogin yang menampilkan huruf LIFE dan VIVA Hacker Indonesia dalam huruf besar dan Merah. Artinya ? artinya anda bisa menjalankan script dengan mengisi di komentar jasakom dan itulah rahasia yang sempat kami bicarakan di channel #jasakom ketika saya memunculkan ide untuk mengadakan semacam lomba menghack jasakom. Cukup banyak yang kaget dengan ide saya dan bingung dengan apa yang saya maksudkan tapi ada juga yang mungkin langsung mengerti dengan mengatakan melalui ASP (backslash) walaupun pembahasan detail tidak dilanjutkan. Kami sengaja menunda perbaikan web untuk menjadikannya sebagai acara hacking kepada Jasakom sendiri sebagai target yang tentu saja nanti akan di batasin terhadap apa yang bisa dilakukan seperti deface dll. Tapi tampaknya kesalahan kami disini adalah tidak mengedit komentar dari AntiLogin sehingga hal tersebut dimanfaatkan oleh wolfgangs dan ehem untuk melakukan pengacakan terlebih dahulu melalui script : ---------------------------------------------------------------------Nama : wolfgangs Comment :Sekerip-nya di benerin donk, klo kaya gini bisa gawat...... ID : 414 -------------------------------------------------------------------------Nama : wolfgangs Comment :Sekerip-nyadi benerin donk, klo kaya gini bisa gawat......
** Nobody's Perfect** ID : 415 -------------------------------------------------------------------------Nama : wolfgangs Comment :Sekerip-nya di benerin donk, klo kaya gini bisa gawat......
** Nobody's Perfect** ID : 416 -------------------------------------------------------------------------Nama : ehem Comment :ehem
ehem
ehem
wuakakakkakaka
ID : 407

-------------------------------------------------------------------------Nama : ehem Comment :heueheueheu ID : 408 -------------------------------------------------------------------------Nah, apa yang terjadi dari scriptnya ini ? gambar-gambar akan dimunculkan di menu sehingga tampilan menjadi kacau dan apakah hanya ini yang bisa dilakukan ? Tidak. walaupun hanya inilah yang telah dilakukan oleh wolfgangs, anda bahkan bisa melakukan deface melalui forum ini jika hak memungkinkan pembuatan file di root direktory, kaget ? well, ini adalah salah satu konsep hacking yang bisa dimanfaatkan tapi kurang disadari. Karena kami telah membuka rahasia kelemahan Jasakom dengan ini pula pertandingan atau kompetisi untuk mengacak-ngacak Jasakom kami batalkan pula, dan semoga kita bisa mengadakannya dilain kali dengan konsep yang kurang lebih sama seperti yang pernah diadakan Jasakom sebelumnya dalam the real one "KOMPETISI HACKING JASAKOM" Hacking adalah seni dan bukan berarti anda harus selalu menunggu exploit dan menjalankannya atau hanya bisa menggunakan echo dalam create file. Salam untuk AntiLogin, VIVA JUGA HACKER INDONESIA. [-S'to-]
Sign up to vote on this title
UsefulNot useful