<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Al-Mansyurin Informatika</title>
	<atom:link href="http://lebaksono.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://lebaksono.wordpress.com</link>
	<description>Belajar dari pengalaman, untuk lebih baik . . .</description>
	<lastBuildDate>Mon, 30 Jan 2012 17:12:35 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='lebaksono.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/9cc207f2315de350979a595f448e60a1?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Al-Mansyurin Informatika</title>
		<link>http://lebaksono.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://lebaksono.wordpress.com/osd.xml" title="Al-Mansyurin Informatika" />
	<atom:link rel='hub' href='http://lebaksono.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Migrasi Blog</title>
		<link>http://lebaksono.wordpress.com/2011/09/17/migrasi-blog/</link>
		<comments>http://lebaksono.wordpress.com/2011/09/17/migrasi-blog/#comments</comments>
		<pubDate>Sat, 17 Sep 2011 01:06:20 +0000</pubDate>
		<dc:creator>Pudja Mansyurin</dc:creator>
				<category><![CDATA[Articles]]></category>
		<category><![CDATA[almanshurin informatika]]></category>
		<category><![CDATA[migrasi blog]]></category>

		<guid isPermaLink="false">http://lebaksono.wordpress.com/?p=1596</guid>
		<description><![CDATA[Sebelumnya aku minta maaf ini, kalau sejak beberapa bulan yang lalu blog ini tidak terurusi. Di karenakan jadwal kuliah yang padat, dan juga keterbatasan alat dan koneksi internet. Yang bisa aku lakukan hanyalah melihat page-rank blog ini sekian hari semakin rendah dan rendah, melalui handphone tercintaku. Yakni nokia 5800 XM (s60v5), yang selalu menghubungkanku dengan &#8230; <span class="more-link"><a href="http://lebaksono.wordpress.com/2011/09/17/migrasi-blog/">Continue reading &#187;</a></span><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1596&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Sebelumnya aku minta maaf ini, kalau sejak beberapa bulan yang lalu blog ini tidak terurusi. Di karenakan jadwal kuliah yang padat, dan juga keterbatasan alat dan koneksi internet. Yang bisa aku lakukan hanyalah melihat page-rank blog ini sekian hari semakin rendah dan rendah, melalui handphone tercintaku. Yakni nokia 5800 XM (s60v5), yang selalu menghubungkanku dengan Internet, di manapun aku berada. Dengan begitu ilmu ini selalu ter-update dengan hal-hal yang baru. Jadi yang terpeting, jangan menyerah pada keterbatasan, man jaddah wa jaddah.</p>
<p style="text-align:center;"><a href="http://lebaksono.files.wordpress.com/2011/09/nokia5800xpressmusic-nam-1.jpg"><img class="aligncenter size-medium wp-image-1605" title="nokia5800xpressmusic-nam-1" src="http://lebaksono.files.wordpress.com/2011/09/nokia5800xpressmusic-nam-1.jpg?w=300&#038;h=229" alt="" width="300" height="229" /></a>[ Browsing with Opera Mini version 5 ]</p>
<p>Ingin rasanya aku tuangkan seluruh ilmu dan pemikiranku melalui tulisan di blog ini, seperti makna kalimat  &#8220;Share your knowledge with the world, then you&#8217;ll get better&#8221;. Mirip dengan slogan Linux, yang selalu <a href="http://lebaksono.files.wordpress.com/2011/09/15082011526.jpg"><img class="alignright size-thumbnail wp-image-1604" title="15082011526" src="http://lebaksono.files.wordpress.com/2011/09/15082011526.jpg?w=150&#038;h=112" alt="" width="150" height="112" /></a>menjunjung tinggi Open Source. Hal itulah yang baru saja aku sadari, dari temanku <a href="http://teknoplasma.com">Ade Malsasa Akbar</a>. Semangatnya dalam menjunjung tinggi sistem operasi Linux, agar tidak terjadi pembodohan yang terus &#8211; menerus di negeri garuda tercintaku ini, perlui diakui jempol. Maju terus kawanku, tetap jaga semangat itu.!!</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3>Kembali ke topik,</h3>
<p>&nbsp;</p>
<p>Beberapa bulan yang lalu, saya sempat membuat blog baru beralamatkan <a href="http://almansyurin.web.id"><strong>almansyurin.web.id</strong></a> itu. Di karenakan kurangnya dana, saya terpaksa menggunakan domain <span style="text-decoration:underline;">web.id</span> yang harganya sekitar Rp 25.000,00 saja. Dan bereksperimen dengan web-hosting gratisan dari <a href="http://000webhost.com">000webhost.com</a> yang lemotnya minta ampun <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Insya Allah, jika sesuai rencana, <a href="http://almansyurin.web.id"><strong>Al-Mansyurin informatika</strong></a> akan berubah nama menjadi <a href="http://almanshurin.com"><strong>Al-Manshurin Informatika</strong></a>. Hanya perbedaan pada hurur Y dan H saja, namun isinya tetap sama, yakni membahas tentang &#8220;Computer Networking and Security&#8221;.</p>
<p>Namun kali ini saya akan menulisnya dalam bahasa inggris, dengan tujuan &#8220;share with the world&#8221;, dan sekalian melatih bahasa ku. Blog tersebut akan pindah ke <a href="http://www.almanshurin.com"><strong>www.almanshurin.com</strong></a> dan tentunya kali ini menggunakan web-hosting yang handal, walau memang harus merogoh kocek yang agak dalam.</p>
<p><a href="http://lebaksono.files.wordpress.com/2011/09/animated119.gif"><img class="aligncenter size-full wp-image-1600" title="animated119" src="http://lebaksono.files.wordpress.com/2011/09/animated119.gif?w=580" alt=""   /></a></p>
<p style="text-align:center;">[ see you again @ <a href="http://www.almanshurin.com">almanshurin.com</a> ]</p>
<p>Untuk itu, jika ada kritik, saran, ataupun hanya sekedar ingin berbagi informasi seputar jaringan komputer, bisa mengunjungi saya di alamat tersebut. Terima Kasih atas partisipasi anda selama ini,</p>
<p><a href="http://lebaksono.files.wordpress.com/2011/09/signature.jpg"><img class="alignright size-medium wp-image-1598" title="signature" src="http://lebaksono.files.wordpress.com/2011/09/signature.jpg?w=300&#038;h=67" alt="" width="300" height="67" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lebaksono.wordpress.com/1596/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lebaksono.wordpress.com/1596/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lebaksono.wordpress.com/1596/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lebaksono.wordpress.com/1596/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lebaksono.wordpress.com/1596/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lebaksono.wordpress.com/1596/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lebaksono.wordpress.com/1596/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lebaksono.wordpress.com/1596/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lebaksono.wordpress.com/1596/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lebaksono.wordpress.com/1596/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lebaksono.wordpress.com/1596/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lebaksono.wordpress.com/1596/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lebaksono.wordpress.com/1596/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lebaksono.wordpress.com/1596/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1596&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lebaksono.wordpress.com/2011/09/17/migrasi-blog/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a941855f0bed64d0d918a7ef9140b651?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">pudja</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/09/nokia5800xpressmusic-nam-1.jpg?w=300" medium="image">
			<media:title type="html">nokia5800xpressmusic-nam-1</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/09/15082011526.jpg?w=150" medium="image">
			<media:title type="html">15082011526</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/09/animated119.gif" medium="image">
			<media:title type="html">animated119</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/09/signature.jpg?w=300" medium="image">
			<media:title type="html">signature</media:title>
		</media:content>
	</item>
		<item>
		<title>Teknik Web Hacking beserta POC</title>
		<link>http://lebaksono.wordpress.com/2011/07/07/teknik-web-hacking-beserta-poc/</link>
		<comments>http://lebaksono.wordpress.com/2011/07/07/teknik-web-hacking-beserta-poc/#comments</comments>
		<pubDate>Thu, 07 Jul 2011 12:38:04 +0000</pubDate>
		<dc:creator>Pudja Mansyurin</dc:creator>
				<category><![CDATA[Advisory]]></category>
		<category><![CDATA[Hackingnology]]></category>
		<category><![CDATA[hacking dengan poc]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[teknik web hacking]]></category>

		<guid isPermaLink="false">http://lebaksono.wordpress.com/?p=1562</guid>
		<description><![CDATA[Berikut dalam artikel ini akan saya bahas tentang Teknik-Teknik yang digunakan dalam Web Hacking. Semua gambar dan informasi di dalam artikel ini diambil dari kejadian nyata (Proof Of Concept Web Hacking). Sebenarnya, artikel ini adalah sebuah &#8220;advisory&#8221; untuk salah satu Universitas ternama di Jawa Timur. Universitas tersebut memiliki sebuah halaman website, dan beberapa sub domain &#8230; <span class="more-link"><a href="http://lebaksono.wordpress.com/2011/07/07/teknik-web-hacking-beserta-poc/">Continue reading &#187;</a></span><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1562&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://lebaksono.files.wordpress.com/2011/07/web.jpg"><img class="alignleft size-full wp-image-1590" title="web" src="http://lebaksono.files.wordpress.com/2011/07/web.jpg?w=580" alt=""   /></a>Berikut dalam artikel ini akan saya bahas tentang Teknik-Teknik yang digunakan dalam Web Hacking. Semua gambar dan informasi di dalam artikel ini diambil dari kejadian nyata (Proof Of Concept Web Hacking). Sebenarnya, artikel ini adalah sebuah &#8220;advisory&#8221; untuk salah satu Universitas ternama di Jawa Timur.</p>
<p>Universitas tersebut memiliki sebuah halaman website, dan beberapa sub domain untuk setiap jurusannya. Tanpa kita sadari, bahwa website dari Universitas sebesar itu pun memiliki celah yang menunggu untuk kita eksploitasi. Celah ini saya temukan pada awal bulan Mei 2011, tepat pada saat gencar-gencarnya Penerimaan Mahasiswa Baru di seluruh PTN Indonesia.<span id="more-1562"></span></p>
<p>Saya telah mengkonfirmasikan hal ini ke Web Administrator dari website tsb. Berikut bukti percakapan kami melalui E-Mail, yang saya simpan dalam format TXT (Plain Text).</p>
<p><a title="Advisory Email" href="http://almanshurin.com/data/advisory-email.log"><img class="aligncenter size-thumbnail wp-image-1582" title="email_pressureist1" src="http://lebaksono.files.wordpress.com/2011/07/email_pressureist1.jpg?w=150&#038;h=150" alt="" width="150" height="150" /></a></p>
<p>Dan berikut percakapan kami yang lain melalui YMessenger, yang juga saya dokumentasikan.</p>
<p><a title="Advisory YMessenger" href="http://almanshurin.com/data/advisory-ymessenger.log"><img class="aligncenter size-thumbnail wp-image-1583" title="Yahoo!_Messenger_logo" src="http://lebaksono.files.wordpress.com/2011/07/yahoo_messenger_logo.png?w=150&#038;h=150" alt="" width="150" height="150" /></a></p>
<p>Sesuai perjanjian saya dengan Beliau, bahwa Universitas tersebut memiliki peranan penting di Indonesia, dan juga nama baiknya sangat dijaga. Saya memutuskan untuk menyamarkan nama dan gambar yang ada di dalam &#8220;advisory&#8221; ini. Yang terpenting adalah ilmunya, benar apa kata Beliau. Sebut saja UNZA (nama samaran) dan memiliki domain yang beralamatkan www.unza.ac.id (domain samaran).</p>
<p>Berikut beberapa screen shoot bahwa saya telah berhasil memasuki server tsb,</p>
<p style="text-align:center;"><a href="http://lebaksono.files.wordpress.com/2011/07/hacked.jpg"><img class="aligncenter size-full wp-image-1585" title="hacked" src="http://lebaksono.files.wordpress.com/2011/07/hacked.jpg?w=580" alt=""   /></a>( Hasil dari LFI )</p>
<p style="text-align:center;"><a href="http://lebaksono.files.wordpress.com/2011/07/hackpmb.jpg"><img class="aligncenter size-full wp-image-1586" title="hackpmb" src="http://lebaksono.files.wordpress.com/2011/07/hackpmb.jpg?w=580" alt=""   /></a>( Hasil dari Database Manipulation )</p>
<p style="text-align:center;"><a href="http://lebaksono.files.wordpress.com/2011/07/lfi.jpg"><img class="aligncenter size-full wp-image-1587" title="lfi" src="http://lebaksono.files.wordpress.com/2011/07/lfi.jpg?w=580" alt=""   /></a>( Hasil dari Local XSRF )<a href="http://lebaksono.files.wordpress.com/2011/07/unesa.jpg"><br />
</a></p>
<p>Beberapa hari yang lalu, saya telah mengkonfirmasikan hal ini ke Bp. Ari Kurni***n selaku penanggung jawab dari website tsb. Dan syukurlah Beliau menanggapinya dengan baik, dan Beliau berkata akan mengadakan pembenahan sesegera mungkin. Saya harap advisory ini akan menjadi pelajaran bagi semua Web Administrator agar lebih berhati-hati lagi. Mengingat tidak ada system yang aman 100%.</p>
<p>Berikut beberapa celah yang terdapat pada website tsb,</p>
<p><strong>1. Directory Trasversal / Local File Disclosure (LFD)</strong></p>
<p>LFD merupakan salah satu celah/hole yang dapat dimanfaatkan oleh Hacker untuk mengambil file apapun, dan yang terletak pada direktori manapun pada server tsb.</p>
<p><strong>2. Remote Cross Site Request Forgery (XSRF)</strong></p>
<p>XSRF merupakan salah satu celah/hole yang terdapat pada file web dalam suatu server. Hal ini terjadi sebab file web tersebut tidak difilter dengan baik (validasi session). Biasanya celah ini terletak pada file FORM yang akan diproses ke suatu file ACTION. Dalam hal ini, jika FORM tsb berfungsi untuk mengupload file ke dalam server, maka Hacker juga dapat mengupload file apapun ke server tsb. Kata &#8220;REMOTE&#8221; dalam teknik ini, berarti hal tsb dapat kita lakukan melalui luar server tsb.</p>
<p><strong>3. Local File Inclusion (LFI)</strong></p>
<p>LFI merupakan salah satu teknik hacking yang digunakan untuk meng-Include file apapun yang terletak di dalam server (local). Hal ini terjadi akibat kurangnya filtering pada file web peng-Include tsb.</p>
<p><strong>4. Local Cross Site Request Forgery (XSRF)</strong></p>
<p>Teknik ini sama dengan XSRF sebelumnya, namun kali ini bedanya terletak pada system yang dapat melakukan hal tsb. Kata &#8220;LOCAL&#8221; menunjukan kalau teknik ini hanya bisa dilakukan melalui &#8220;LOCALHOST&#8221;, dalam arti system server itu sendiri.</p>
<p>Sebenarnya masih banyak lagi yang mau saya bahas di sini, namun untuk mempermudah Anda dalam memahaminya, berikut saya telah mendokumentasikan Advisori ini ke dalam file PDF.</p>
<p style="text-align:center;"><a href="http://lebaksono.files.wordpress.com/2011/07/teknik-web-hacking.pdf"><img class="aligncenter size-thumbnail wp-image-1565" title="PDF" src="http://lebaksono.files.wordpress.com/2011/07/pdf.png?w=150&#038;h=150" alt="" width="150" height="150" /></a></p>
<p style="text-align:left;">Mengingat advisory ini hanya ditujukan untuk edukasi semata, tidak untuk merusak (cracking). Jadi, selamat belajar, tetap <a href="http://lebaksono.files.wordpress.com/2011/07/multiple-vulnerabilities-pada-website-unesa.pdf">asli</a> dan jaya Indonesiaku.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lebaksono.wordpress.com/1562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lebaksono.wordpress.com/1562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lebaksono.wordpress.com/1562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lebaksono.wordpress.com/1562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lebaksono.wordpress.com/1562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lebaksono.wordpress.com/1562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lebaksono.wordpress.com/1562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lebaksono.wordpress.com/1562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lebaksono.wordpress.com/1562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lebaksono.wordpress.com/1562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lebaksono.wordpress.com/1562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lebaksono.wordpress.com/1562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lebaksono.wordpress.com/1562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lebaksono.wordpress.com/1562/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1562&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lebaksono.wordpress.com/2011/07/07/teknik-web-hacking-beserta-poc/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a941855f0bed64d0d918a7ef9140b651?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">pudja</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/07/web.jpg" medium="image">
			<media:title type="html">web</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/07/email_pressureist1.jpg?w=150" medium="image">
			<media:title type="html">email_pressureist1</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/07/yahoo_messenger_logo.png?w=150" medium="image">
			<media:title type="html">Yahoo!_Messenger_logo</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/07/hacked.jpg" medium="image">
			<media:title type="html">hacked</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/07/hackpmb.jpg" medium="image">
			<media:title type="html">hackpmb</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/07/lfi.jpg" medium="image">
			<media:title type="html">lfi</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/07/pdf.png?w=150" medium="image">
			<media:title type="html">PDF</media:title>
		</media:content>
	</item>
		<item>
		<title>Mencegah serangan XSS</title>
		<link>http://lebaksono.wordpress.com/2011/06/14/mencegah-serangan-xss/</link>
		<comments>http://lebaksono.wordpress.com/2011/06/14/mencegah-serangan-xss/#comments</comments>
		<pubDate>Tue, 14 Jun 2011 12:56:23 +0000</pubDate>
		<dc:creator>Pudja Mansyurin</dc:creator>
				<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[mencegah serangan xss]]></category>
		<category><![CDATA[xss attack]]></category>

		<guid isPermaLink="false">http://lebaksono.wordpress.com/?p=1544</guid>
		<description><![CDATA[Pada bahasan-bahasan sebelumnya, kita telah membahas tentang dasar/konsep pembuatan form dengan HTML dan PHP. Nah, sekarang mari kita tes, seberapa amankah script tersebut dari serangan peretas. XSS (Cross Site Scripting) adalah salah satu teknik hacking yang menggunakan metode script injection melalui celah tertentu pada suatu halaman website. Celah tersebut terkadang bisa melalui input form, atau &#8230; <span class="more-link"><a href="http://lebaksono.wordpress.com/2011/06/14/mencegah-serangan-xss/">Continue reading &#187;</a></span><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1544&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://zapp3.staticworld.net/news/graphics/133567-threat_protection.jpg" alt="" width="271" height="151" /> Pada bahasan-bahasan sebelumnya, kita telah membahas tentang dasar/konsep pembuatan form dengan HTML dan PHP. Nah, sekarang mari kita tes, seberapa amankah script tersebut dari serangan peretas.</p>
<p>XSS (Cross Site Scripting) adalah salah satu teknik hacking yang menggunakan metode script injection melalui celah tertentu pada suatu halaman website. Celah tersebut terkadang bisa melalui input form, atau dengan cara memodifikasi parameter URL.<span id="more-1544"></span> Adapun script yang di-injeksikan terdapat beberapa macam, bisa HTML Tag, JavaScript, PHP, ASP (sesuai web server), dll.<!--more--></p>
<p>Sekarang mari kita coba pada form html yang menggunakan metode POST berikut,</p>
<p><pre class="brush: php; highlight: [6,15];">
&lt;html&gt;
	&lt;head&gt;
		&lt;title&gt;Form in One file&lt;/title&gt;
	&lt;/head&gt;
	&lt;body&gt;&lt;center&gt;&lt;h5&gt;
&lt;?php
	if ($_POST) {
		echo &quot;Anda tinggal di &quot; . $_POST['alamat'];
	} else {
?&gt;
	&lt;form action=&quot;&quot; method=&quot;POST&quot;&gt;
		Alamat : &lt;input type=&quot;text&quot; name=&quot;alamat&quot;&gt;
	&lt;input type=&quot;submit&quot; value=&quot;Proses&quot;&gt;
	&lt;/form&gt;
&lt;?php
	}
?&gt;
	&lt;br&gt;&lt;br&gt;&lt;p&gt;
		Copyright @ www.almansyurin.web.id
	&lt;/body&gt;
&lt;/html&gt;
</pre></p>
<p>Script tersebut diatas, akan menghasilkan sebuah form yang bernama Alamat. Sekilas form tersebut terlihat biasa-biasa saja, namun coba kita injeksikan HTML Tag berikut pada form tersebut.</p>
<p><pre class="brush: xml;">
&lt;body bgcolor=&quot;black&quot;&gt;&lt;center&gt;&lt;font color=&quot;green&quot; size=&quot;30&quot;&gt;
	This Site Was Hacked
&lt;/font&gt;&lt;/center&gt;&lt;/body&gt;
</pre></p>
<p>Dan lihat apa yang terjadi, web server akan tetap memproses input HTML Tag tersebut, dan menampilkanya pada web browser. Terus pertanyaanya adalah, apa dampak yang ditimbulkan dari serangan XSS tersebut?? toh itu juga tidak merusak server, hanya merubah tampilanya saja?? Hal tersebut akan kita kupas di akhir bahasan nanti.</p>
<p><a href="http://almansyurin.web.id/wp-content/uploads/2011/05/ScreenHunter_01-May.-12-10.58.jpg"><img class="aligncenter size-full wp-image-35" title="ScreenHunter_01 May. 12 10.58" src="http://almansyurin.web.id/wp-content/uploads/2011/05/ScreenHunter_01-May.-12-10.58.jpg" alt="" width="431" height="181" /></a></p>
<p>Berikut contoh lain serangan XSS yang dilakukan melalui modifikasi parameter URL (Uniform Resource Locator). Hal ini biasa terjadi pada form HTML yang menggunakan metode GET. Lihatlah parameter URL berikut,</p>
<p style="text-align:center;">http://www.almansyurin.web.id/onefile.php?alamat=Mojokerto</p>
<p>Sekarang bagaimana kalau kita sisipkan kode JavaScript berikut di belakang parameter tersebut. Lebih tepatnya, ganti kata &#8220;Mojokerto&#8221; dengan script di bawah ini,</p>
<p><pre class="brush: jscript;">
&lt;script&gt;alert(&quot;Is This Vulnerable!&quot;);&lt;/script&gt;
</pre></p>
<p>Dan kode Javascript pun akan tetap diproses, dan ditampilkan kembali pada web browser client. Serangan XSS semacam ini disebut &#8220;Reflected XSS&#8221;, karna hanya akan dipantulkan kembali ke client tersebut.</p>
<p>Walaupun HTML Tag dan Javascript injection ini tidak berpengaruh besar pada sisi server, namun hal ini juga termasuk vulnerable. Karena dapat merusak tampilan website tersebut, dengan sedikit kreatifitas dari si peretas.</p>
<p>Nah, bagaimana sekarang kalau kita injeksikan kode Javascript berikut,</p>
<p><pre class="brush: jscript;">
&lt;script&gt;prompt(&quot;Masukan Nomor PIN Anda?&quot;,&quot; &quot;);&lt;/script&gt;
</pre></p>
<p>Pengunjung/Client yang masih awam, pastinya akan dengan mudah percaya dan kemudian memasukan PIN mereka tersebut. Tapi bagaimana cara kerjanya, kalau hal tersebut hanya dipantulkan pada web browser si peretas??</p>
<p><a href="http://almansyurin.web.id/wp-content/uploads/2011/05/ScreenHunter_03-May.-12-12.15.jpg"><img class="aligncenter size-full wp-image-36" title="ScreenHunter_03 May. 12 12.15" src="http://almansyurin.web.id/wp-content/uploads/2011/05/ScreenHunter_03-May.-12-12.15.jpg" alt="" width="324" height="141" /></a></p>
<p>Jawabanya mudah sekali, yaitu dengan LINK HTML. Dengan membuat link yang menuju pada halaman yang sudah kita injeksikan tersebut, para korban akan lebih mudah tertipu. LINK tersebut juga dapat kita masukan ke website korban melalui fasilitas GuestBook, atau Komentar.</p>
<p>Saya disini tidak mengajarkan untuk berbuat jahat, namun memang itulah apa adanya yang harus kita ketahui. Dan untuk pencegahanya, kita dapat menggunakan fungsi khusus &#8220;htmlspecialchars&#8221; dari PHP. Tambahkan fungsi tersebut seperti contoh-contoh berikut,</p>
<p><pre class="brush: php;">
	//contoh method POST
	$umur = htmlspecialchars($_POST['age']);
	//contoh method GET
	$nama = htmlspecialchars($_GET['name']);
	//contoh langsung
	echo &quot;Alamat : &quot; . htmlspecialchars($_POST['alamat']);
</pre></p>
<p>Fungsi khusus tersebut adalah untuk memfilter semua input dari client, untuk dirubah menjadi STRING. Sehingga akan tampil apa adanya.</p>
<p>Sedangkan untuk serangan XSS mengguanakn PHP sebagai bahan injeksinya, sebagian besar tidak akan berfungsi. Karna script tersebut akan langsung dirubah menjadi STRING. Lebih mudahnya adalah, tidak bisa menjalankan PHP di dalam PHP.</p>
<p>Untuk mengakali hal tersebut pun, kita masih bisa menggunakan fungsi eval(), yang tentunya Insya Allah akan kita ulas di bahasan berikutnya. AJKH</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lebaksono.wordpress.com/1544/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lebaksono.wordpress.com/1544/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lebaksono.wordpress.com/1544/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lebaksono.wordpress.com/1544/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lebaksono.wordpress.com/1544/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lebaksono.wordpress.com/1544/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lebaksono.wordpress.com/1544/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lebaksono.wordpress.com/1544/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lebaksono.wordpress.com/1544/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lebaksono.wordpress.com/1544/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lebaksono.wordpress.com/1544/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lebaksono.wordpress.com/1544/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lebaksono.wordpress.com/1544/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lebaksono.wordpress.com/1544/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1544&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lebaksono.wordpress.com/2011/06/14/mencegah-serangan-xss/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a941855f0bed64d0d918a7ef9140b651?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">pudja</media:title>
		</media:content>

		<media:content url="http://zapp3.staticworld.net/news/graphics/133567-threat_protection.jpg" medium="image" />

		<media:content url="http://almansyurin.web.id/wp-content/uploads/2011/05/ScreenHunter_01-May.-12-10.58.jpg" medium="image">
			<media:title type="html">ScreenHunter_01 May. 12 10.58</media:title>
		</media:content>

		<media:content url="http://almansyurin.web.id/wp-content/uploads/2011/05/ScreenHunter_03-May.-12-12.15.jpg" medium="image">
			<media:title type="html">ScreenHunter_03 May. 12 12.15</media:title>
		</media:content>
	</item>
		<item>
		<title>Menjalankan PHP dalam PHP (eval)</title>
		<link>http://lebaksono.wordpress.com/2011/06/12/menjalankan-php-dalam-php-eval/</link>
		<comments>http://lebaksono.wordpress.com/2011/06/12/menjalankan-php-dalam-php-eval/#comments</comments>
		<pubDate>Sun, 12 Jun 2011 02:38:16 +0000</pubDate>
		<dc:creator>Pudja Mansyurin</dc:creator>
				<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[dasar fungsi eval]]></category>
		<category><![CDATA[fungsi php eval]]></category>

		<guid isPermaLink="false">http://lebaksono.wordpress.com/?p=1538</guid>
		<description><![CDATA[Dalam pemrograman PHP, terdapat fungsi khusus untuk meng-eksekusi perintah PHP di dalam file PHP. Fungsi ini bernama eval. Jika anda masih bingung, biasanya tehnik ini diterapkan pada Web Shell. Untuk memudahkan user dalam menjalankan kode PHP, tanpa membuat ulang file PHP tersebut. Input untuk eval itu sendiri dapat kita masukan langsung dalam file PHP, ataupun &#8230; <span class="more-link"><a href="http://lebaksono.wordpress.com/2011/06/12/menjalankan-php-dalam-php-eval/">Continue reading &#187;</a></span><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1538&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://farm4.static.flickr.com/3015/2599969114_84c1b92acb.jpg" alt="" width="271" height="151" />Dalam pemrograman PHP, terdapat fungsi khusus untuk meng-eksekusi perintah PHP di dalam file PHP. Fungsi ini bernama <strong>eval</strong>. Jika anda masih bingung, biasanya tehnik ini diterapkan pada Web Shell. Untuk memudahkan user dalam menjalankan kode PHP, tanpa membuat ulang file PHP tersebut.</p>
<p>Input untuk eval itu sendiri dapat kita masukan langsung dalam file PHP, ataupun dari form HTML. Kegunaan fungsi ini adalah merubah input yang awalnya berupa String (huruf), menjadi script PHP yang akan diproses. Hal ini sangat diperlukan jika ingin meng-eksekusi PHP melalui form.<span id="more-1538"></span></p>
<p>Berikut contoh sederhana dari form HTML untuk input PHP tersebut. Simpan dengan extensi HTML.</p>
<p><pre class="brush: xml;">
&lt;html&gt;
&lt;head&gt;
	&lt;title&gt;PHP Tag Script&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
	&lt;center&gt;&lt;font face=&quot;calibri&quot;&gt;
	&lt;h1&gt;Enter Your PHP Script&lt;/h1&gt;
	&lt;hr color=&quot;blue&quot; width=&quot;50%&quot;&gt;
	&lt;form action=&quot;aksi.php&quot; method=&quot;post&quot;&gt;
		&lt;!--&lt;input type=&quot;text&quot; name=&quot;input&quot;&gt;&lt;br&gt;--&gt;
		&lt;p style=&quot;text-align:center;&quot;&gt;
		&lt;textarea style=&quot;padding: 3px; width: 500px; height: 200px;&quot; name=&quot;input&quot;&gt;&lt;/textarea&gt;
		&lt;/p&gt;
		&lt;input type=&quot;submit&quot; value=&quot;Execute!&quot;&gt;
	&lt;/form&gt;
	&lt;br&gt;
	Copyright @ www.almansyurin.web.id
&lt;/body&gt;
&lt;/html&gt;
</pre></p>
<p>Dari form tersebut, kita akan membutuhkan file PHP lagi yang akan memprosesnya.</p>
<p><pre class="brush: php;">
&lt;html&gt;
&lt;head&gt;
	&lt;title&gt;PHP Tag Script&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
	&lt;center&gt;&lt;font face=calibri&gt;
	&lt;h1&gt;PHP Result Here&lt;/h1&gt;
	&lt;hr color=blue width=50%&gt;
	&lt;br&gt;	
	&lt;?php
		$script = (string)$_POST['input'];
		$code = $script . ';';
			
		eval($code);
	?&gt;
	&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;font size=2&gt;
	&lt;b&gt;&lt;u&gt;Real Code Here :&lt;/u&gt;&lt;/b&gt;&lt;/font&gt;
	&lt;hr color=red width=50%&gt;
	&lt;p&gt;
	&lt;?php	
		echo $script;
	?&gt;
	&lt;/p&gt;
	Copyright @ www.almansyurin.web.id&lt;br&gt;
	&lt;a href=input.php&gt;[back]&lt;/a&gt;
&lt;/body&gt;
&lt;/html&gt;
</pre></p>
<p>Simpan file PHP di atas dengan nama <strong>aksi.php</strong>, dan letakan pada directory web server yang sama.</p>
<p>Lewat form tersebut, anda dapat mengeksekusi syntax PHP apapun. Misalnya fungsi <strong>phpinfo()</strong> yang akan menampilkan informasi dari PHP.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lebaksono.wordpress.com/1538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lebaksono.wordpress.com/1538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lebaksono.wordpress.com/1538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lebaksono.wordpress.com/1538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lebaksono.wordpress.com/1538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lebaksono.wordpress.com/1538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lebaksono.wordpress.com/1538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lebaksono.wordpress.com/1538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lebaksono.wordpress.com/1538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lebaksono.wordpress.com/1538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lebaksono.wordpress.com/1538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lebaksono.wordpress.com/1538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lebaksono.wordpress.com/1538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lebaksono.wordpress.com/1538/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1538&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lebaksono.wordpress.com/2011/06/12/menjalankan-php-dalam-php-eval/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a941855f0bed64d0d918a7ef9140b651?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">pudja</media:title>
		</media:content>

		<media:content url="http://farm4.static.flickr.com/3015/2599969114_84c1b92acb.jpg" medium="image" />
	</item>
		<item>
		<title>HTML Tag Injection (Simple XSS)</title>
		<link>http://lebaksono.wordpress.com/2011/05/01/html-tag-injection/</link>
		<comments>http://lebaksono.wordpress.com/2011/05/01/html-tag-injection/#comments</comments>
		<pubDate>Sun, 01 May 2011 02:19:53 +0000</pubDate>
		<dc:creator>Pudja Mansyurin</dc:creator>
				<category><![CDATA[Hackingnology]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[html tag injection]]></category>
		<category><![CDATA[simple xss]]></category>

		<guid isPermaLink="false">http://lebaksono.wordpress.com/?p=1486</guid>
		<description><![CDATA[&#8220;HTML Tag Injection&#8221; yakni salah satu teknik hacking yang menggunakan kode-kode HTML untuk di injeksi-kan ke dalam suatu web server. Atau dalam kata lain, teknik ini sama seperti XSS (Cross Site Scripting), namun saja menggunakan tag-tag HTML sebagai injeksinya. Celah ini biasanya terletak pada &#8220;FORM&#8221; atau &#8220;FIELD&#8221; yang tedapat pada halaman website. Namun terkadang juga &#8230; <span class="more-link"><a href="http://lebaksono.wordpress.com/2011/05/01/html-tag-injection/">Continue reading &#187;</a></span><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1486&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://voyager.files.wordpress.com/2010/07/http.jpg?w=271&#038;h=151" alt="" width="271" height="151" />&#8220;HTML Tag Injection&#8221; yakni salah satu teknik hacking yang menggunakan kode-kode HTML untuk di injeksi-kan ke dalam suatu web server.  Atau dalam kata lain, teknik ini sama seperti XSS (Cross Site Scripting), namun saja menggunakan tag-tag HTML sebagai injeksinya.</p>
<p>Celah ini biasanya terletak pada &#8220;FORM&#8221; atau &#8220;FIELD&#8221; yang tedapat pada halaman website. Namun terkadang juga bisa melakukan injeksit Tag HTML melalui &#8220;URL&#8221;, seperti teknik SQL Injection.</p>
<p>Hal ini dapat terjadi karena tidak adanya &#8220;filter&#8221; untuk menyaring semua input yang dimasukan oleh user pada form tersebut. Sehingga walaupun yang di masukan tersebut kode HTML, maka web server akan tetap memprosesnya dan menampilkanya dalam web browser.<span id="more-1486"></span></p>
<p>Berikut contoh script sederhana sebagai bahan pembuktian. Simpan dengan namafile &#8220;form.html&#8221;</p>
<p><pre class="brush: xml;">
&lt;html&gt;
	&lt;head&gt;
		&lt;title&gt;Simple Form&lt;/title&gt;
	&lt;/head&gt;
	&lt;body bgcolor=black&gt;
	&lt;font color=green face=calibri size=5&gt;
	&lt;blink&gt;Enter Your Information Here &lt;/blink&gt;&lt;br&gt;&lt;/font&gt;
        &lt;font color=red&gt;
        &lt;marquee direction=left width=10%&gt;=====================&lt;/marquee&gt;
        &lt;/font&gt;
        &lt;font color=white&gt;
        &lt;marquee direction=right width=10%&gt;====================&lt;/marquee&gt;
        &lt;/font&gt;&lt;br&gt;
        &lt;font face=calibri color=green size=3&gt;
	&lt;form action=action1.php method=post&gt;
		&lt;p&gt;Your Name: &lt;input type=text name=name&gt;&lt;/p&gt;
		&lt;p&gt;Your Age__: &lt;input type=text name=age&gt;&lt;/p&gt;
		&lt;p&gt;Your Addr_: &lt;input type=text name=addr&gt;&lt;/p&gt;
		&lt;p&gt;&lt;input type=submit value=&quot;Submit me!&quot;&gt;&lt;/p&gt;
	&lt;/form&gt;
	&lt;/body&gt;
&lt;/html&gt;
</pre><br />
File HTML Tersebut akan tampil seperti berikut;<br />
<a href="http://lebaksono.files.wordpress.com/2011/05/form.jpg"><img class="aligncenter size-full wp-image-1505" title="form" src="http://lebaksono.files.wordpress.com/2011/05/form.jpg?w=580" alt=""   /></a></p>
<p>Dan berikut file PHP yang berfungsi untuk memproses input dari form tersebut, dan simpan dengan namafile &#8220;action.php&#8221;.<br />
<pre class="brush: php;">
&lt;?php 
	//html code here
	echo '&lt;font face=calibri color=blue size=5&gt;';

	//the script
	echo &quot;Information about you&lt;br&gt;&quot;;
	echo '&lt;font face=calibri color=green size=3&gt;';
	echo &quot;Hi &quot; . $_POST['name'] . '&lt;br&gt;';
	echo &quot;You are &quot; . (int)$_POST['age'] .&quot; years old&lt;br&gt;&quot;;
	echo &quot;You live in &quot; . $_POST['addr'] . &quot; city&lt;br&gt;&quot;;
?&gt;
</pre></p>
<p>Dan file diatas akan menampilkan output seperti gambar berikut;<br />
<a href="http://lebaksono.files.wordpress.com/2011/05/action.jpg"><img class="aligncenter size-medium wp-image-1507" title="action" src="http://lebaksono.files.wordpress.com/2011/05/action.jpg?w=300&#038;h=189" alt="" width="300" height="189" /></a></p>
<p>Nah, sekarang kita coba masukan beberapa kode html pada &#8220;FORM&#8221; isian diatas. Misalnya saja pada form NAMA. Kita isikan kode berikut;<br />
<pre class="brush: xml;">
&lt;html&gt;
	&lt;head&gt;
		&lt;title&gt;Hacked&lt;/title&gt;
	&lt;/head&gt;
	&lt;body bgcolor=green&gt;
		&lt;font color=black&gt;
		&lt;h1&gt;YOU WERE HACKED&lt;/h1&gt;
		&lt;/font&gt;
	&lt;/body&gt;
&lt;/html&gt;
</pre><br />
Makan kode HTML tersebut akan diproses dan ditampilkan pada web browser seperti gambar berikut;<br />
<a href="http://lebaksono.files.wordpress.com/2011/05/hacked.jpg"><img src="http://lebaksono.files.wordpress.com/2011/05/hacked.jpg?w=300&#038;h=218" alt="" title="hacked" width="300" height="218" class="aligncenter size-medium wp-image-1512" /></a><br />
Namun teknik tersebut tidak berpengaruh besar pada web server, karna kode-kode HTML tersebut hanya akan dikembalikan pada web browser client tersebut saja. Dan tidak berlaku pada client yang lain. Hal ini pun juga dapat kita curangi dengan membuat link yang menuju pada form yang sudah kita injeksi dengan kode HTML agar di klik orang lain. </p>
<p>Untuk mencegah teknik tersebut, kita dapat menggunakan fungsi khusus <strong>&#8220;htmlscpecialchars&#8221;</strong> seperti berikut pada file action.php.<br />
<pre class="brush: php;">
&lt;?php 
	//html code here
	echo '&lt;font face=calibri color=blue size=5&gt;';

	//the script
	echo &quot;Information about you&lt;br&gt;&quot;;
	echo '&lt;font face=calibri color=green size=3&gt;';
	echo &quot;Hi &quot; . htmlscpecialchars($_POST['name']) . '&lt;br&gt;';
	echo &quot;You are &quot; . (int)$_POST['age'] .&quot; years old&lt;br&gt;&quot;;
	echo &quot;You live in &quot; . htmlscpecialchars($_POST['addr']) . &quot; city&lt;br&gt;&quot;;
?&gt;
</pre><br />
Fungsi tersebut hanya kita beri pada baris 8 dan 10 saja. Karena pada baris ke 7, semua input yang dimasukan oleh user akan dirubah menjadi integer, dan jika input tersebut berupa string, maka dalam integer akan berubah menjadi 0.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lebaksono.wordpress.com/1486/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lebaksono.wordpress.com/1486/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lebaksono.wordpress.com/1486/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lebaksono.wordpress.com/1486/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lebaksono.wordpress.com/1486/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lebaksono.wordpress.com/1486/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lebaksono.wordpress.com/1486/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lebaksono.wordpress.com/1486/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lebaksono.wordpress.com/1486/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lebaksono.wordpress.com/1486/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lebaksono.wordpress.com/1486/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lebaksono.wordpress.com/1486/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lebaksono.wordpress.com/1486/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lebaksono.wordpress.com/1486/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1486&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lebaksono.wordpress.com/2011/05/01/html-tag-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a941855f0bed64d0d918a7ef9140b651?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">pudja</media:title>
		</media:content>

		<media:content url="http://voyager.files.wordpress.com/2010/07/http.jpg" medium="image" />

		<media:content url="http://lebaksono.files.wordpress.com/2011/05/form.jpg" medium="image">
			<media:title type="html">form</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/05/action.jpg?w=300" medium="image">
			<media:title type="html">action</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/05/hacked.jpg?w=300" medium="image">
			<media:title type="html">hacked</media:title>
		</media:content>
	</item>
		<item>
		<title>Tutorial Konfigurasi Debian Server (eBook)</title>
		<link>http://lebaksono.wordpress.com/2011/04/24/tutorial-konfigurasi-debian-server-ebook/</link>
		<comments>http://lebaksono.wordpress.com/2011/04/24/tutorial-konfigurasi-debian-server-ebook/#comments</comments>
		<pubDate>Sun, 24 Apr 2011 13:43:34 +0000</pubDate>
		<dc:creator>Pudja Mansyurin</dc:creator>
				<category><![CDATA[Debian Servers]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[ebook konfigurasi debian server]]></category>
		<category><![CDATA[tutorial debian server]]></category>

		<guid isPermaLink="false">http://lebaksono.wordpress.com/?p=1438</guid>
		<description><![CDATA[Sesuai janji saya sebelumnya, bahwa saya akan membuat eBook tentang Konfigurasi Debian sebagasi Server. Walaupun agak molor dari waktu yang sudah ditentukan, namun Alhamdulillah dapat diselesaikan. Dan baru bisa saya post malam ini, dikarenakan ada sedikit &#8220;economical problem&#8221;. But, hal itu tak menghentikan niatku untuk selalu belajar dan meraih cita-cita, iya kan. Sama dengan Tutorial &#8230; <span class="more-link"><a href="http://lebaksono.wordpress.com/2011/04/24/tutorial-konfigurasi-debian-server-ebook/">Continue reading &#187;</a></span><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1438&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://lebaksono.files.wordpress.com/2011/04/debian_gold_black.png?w=271&#038;h=151" alt="" width="271" height="151" />Sesuai janji saya sebelumnya, bahwa saya akan membuat eBook tentang Konfigurasi Debian sebagasi Server. Walaupun agak molor dari waktu yang sudah ditentukan, namun Alhamdulillah dapat diselesaikan.</p>
<p>Dan baru bisa saya post malam ini, dikarenakan ada sedikit &#8220;economical problem&#8221;. But, hal itu tak menghentikan niatku untuk selalu belajar dan meraih cita-cita, iya kan.</p>
<p>Sama dengan Tutorial sebelumnya, namun dalam eBook kali ini saya khususkan untuk Distro Debian Lenny, walaupun saat ini sudah dirilis Debian Squeeze. Dan beberapa tambahan fitur untuk Debian Server sendiri.<span id="more-1438"></span></p>
<p>Satu lagi kelebihan dari eBook ini, yaitu sudah TESTED pada OS DEBIAN LENNY, dan terbukti bisa berjalan dengan sempurna. Namun jika ada kendala dalam installasi maupun konfigurasinya, silahkan hubungi saya, Insya Allah akan saya bantu sebisa mungkin.</p>
<p>Berikut beberapa fitur Server dalam eBook ini :</p>
<ul>
<li>DNS Server</li>
<li>WEB Server</li>
<li>FTP Server</li>
<li>SAMBA Server</li>
<li>Proxy Server</li>
<li>E-Mail Server</li>
<li>VPN Server</li>
<li>DHCP SERVER</li>
<li>WEBMAIL Server</li>
<li>MULTIMEDIA STREAMING Server</li>
<li>FIREWALL</li>
<li>ROUTER</li>
<li>Securing Web Server</li>
<li>Secruing Ftp Server</li>
<li>Dan Seterusnya&#8230;.</li>
</ul>
<p>File ini sudah saya kompress seminimal mungkin, dari 40 MB menjadi kurang-lebih 4 MB. Untuk tampilan terbaik, sebaiknya Anda menggunakan aplikasi Adobe Reader. Semua aplikasi yang bersangkutan dengan eBook ini, bisa Anda download di mari :</p>
<p style="text-align:center;"><a href="www.lebaksono.wordpress.com/download">www.lebaksono.wordpress.com/download</a></p>
<p>Berikut eBook tersebut, silahkan download di bawah ini :</p>
<p><a title="Jual Flashdisk Murah" href="http://www.jualflashdiskmurah.com"><img class="aligncenter" src="http://2.bp.blogspot.com/_0rZDtDjuQNs/TEKiR9uSQRI/AAAAAAAAAGs/EKdVASYVH0I/s1600/pdf.jpg" alt="" width="271" height="298" /></a></p>
<p style="text-align:center;"><a href="http://lebaksono.files.wordpress.com/2011/04/debianserverfinal.pdf">eBook Tutorial Konfigurasi Debian Server</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lebaksono.wordpress.com/1438/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lebaksono.wordpress.com/1438/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lebaksono.wordpress.com/1438/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lebaksono.wordpress.com/1438/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lebaksono.wordpress.com/1438/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lebaksono.wordpress.com/1438/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lebaksono.wordpress.com/1438/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lebaksono.wordpress.com/1438/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lebaksono.wordpress.com/1438/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lebaksono.wordpress.com/1438/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lebaksono.wordpress.com/1438/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lebaksono.wordpress.com/1438/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lebaksono.wordpress.com/1438/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lebaksono.wordpress.com/1438/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1438&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lebaksono.wordpress.com/2011/04/24/tutorial-konfigurasi-debian-server-ebook/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a941855f0bed64d0d918a7ef9140b651?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">pudja</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/04/debian_gold_black.png?w=300" medium="image" />

		<media:content url="http://2.bp.blogspot.com/_0rZDtDjuQNs/TEKiR9uSQRI/AAAAAAAAAGs/EKdVASYVH0I/s1600/pdf.jpg" medium="image" />
	</item>
		<item>
		<title>Hacking into Server System [video]</title>
		<link>http://lebaksono.wordpress.com/2011/03/26/hacking-a-server-system-video/</link>
		<comments>http://lebaksono.wordpress.com/2011/03/26/hacking-a-server-system-video/#comments</comments>
		<pubDate>Sat, 26 Mar 2011 13:25:13 +0000</pubDate>
		<dc:creator>Pudja Mansyurin</dc:creator>
				<category><![CDATA[Hackingnology]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[belajar hacking]]></category>
		<category><![CDATA[deface web server]]></category>
		<category><![CDATA[hacking server]]></category>

		<guid isPermaLink="false">http://lebaksono.wordpress.com/?p=1275</guid>
		<description><![CDATA[Hacking adalah suatu hal yang menyenangkan bagi saya, karena lewat hacking tersebut kita dituntut untuk berfikir kreatif secara cepat. Sekaligus hal tersebut membuat saya bergairah untuk terus belajar Sistem Komputer. Baik dari segi security jaringan, ataupun melakukan penetrasi hacking ke dalam jaringan itu sendiri. Berikut video simulasi hacking ke dalam suatu System Server, yang secara &#8230; <span class="more-link"><a href="http://lebaksono.wordpress.com/2011/03/26/hacking-a-server-system-video/">Continue reading &#187;</a></span><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1275&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://lebaksono.files.wordpress.com/2011/03/hacking.jpg?w=271&#038;h=151" alt="" width="271" height="151" />Hacking adalah suatu hal yang menyenangkan bagi saya, karena lewat hacking tersebut kita dituntut untuk berfikir kreatif secara cepat. Sekaligus hal tersebut membuat saya bergairah untuk terus belajar Sistem Komputer. Baik dari segi security jaringan, ataupun melakukan penetrasi hacking ke dalam jaringan itu sendiri.</p>
<p>Berikut video simulasi hacking ke dalam suatu System Server, yang secara iseng-iseng saya buat. Waktu yang dibutuhkan untuk masuk kedalam server tersebut tidaklah lebih dari 15 menit. Dan itupun terjadi melalui SATU CELAH BUG kemanan, dan berakibat fatal, yang beruntun ke layanan server yang lain.<span id="more-1275"></span>Dan tool yang dibutuhkan tidaklah banyak, berikut toolnya :</p>
<ul>
<li>NMAP (Network Scanner)</li>
<li>b374k.php (Indonesia WebShell)</li>
<li>Netcat (Remote Reverse/Bind Connection)</li>
<li>John The Ripper (Password Hash Cracker)</li>
<li>Halaman Deface</li>
</ul>
<p>Berikut videonya, semoga bisa bermanfaat bagi sobat-sobat semua. <strong></strong></p>
<span class='embed-youtube' style='text-align:center; display: block;'><iframe class='youtube-player' type='text/html' width='480' height='390' src='http://www.youtube.com/embed/yR3G_3iZJOA?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent' frameborder='0'></iframe></span>
<p style="text-align:center;"><strong>Go Informatika of Indonesia.</strong></p>
<p style="text-align:center;"><strong>Jayalah Indonesiaku.<br />
</strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lebaksono.wordpress.com/1275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lebaksono.wordpress.com/1275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lebaksono.wordpress.com/1275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lebaksono.wordpress.com/1275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lebaksono.wordpress.com/1275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lebaksono.wordpress.com/1275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lebaksono.wordpress.com/1275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lebaksono.wordpress.com/1275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lebaksono.wordpress.com/1275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lebaksono.wordpress.com/1275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lebaksono.wordpress.com/1275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lebaksono.wordpress.com/1275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lebaksono.wordpress.com/1275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lebaksono.wordpress.com/1275/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lebaksono.wordpress.com&amp;blog=9823313&amp;post=1275&amp;subd=lebaksono&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lebaksono.wordpress.com/2011/03/26/hacking-a-server-system-video/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a941855f0bed64d0d918a7ef9140b651?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">pudja</media:title>
		</media:content>

		<media:content url="http://lebaksono.files.wordpress.com/2011/03/hacking.jpg?w=300" medium="image" />
	</item>
	</channel>
</rss>
