Maros- Artikel ini Hanya sebagai Kritikan Untuk Internet Banking di Indonesia yaitu Bank Mandiri yang sebagai Bank terbesar di negeri ini Trik untuk bisa melakukan Hack pada site ini adalah sesuai dengan judul yaitu session fixation untuk membajak session internet banking Mandiri, trik ini telah di publikasikan oleh Rizki Wicaksono pada site ini dan saya di sini mencoba untuk mempublishnya lagi di sini, walaupun serangan ini tidak setenar SQL injection atau XSS, padahal serangan ini sama berbahayanya sehingga orang banyak yang tidak aware dengan ancaman ini.
Internet banking mandiri menggunakan sessionid yang disimpan dalam cookie dengan nama JSESSIONID. Sessionid ini sangat panjang dan acak, jadi tidak mungkin memakai jurus prediction untuk mendapatkan sessionid. Contoh sessionid bank mandiri adalah:
Selanjutnya → Hacking Mandiri Internet Banking dengan Session Fixation
Internet banking mandiri menggunakan sessionid yang disimpan dalam cookie dengan nama JSESSIONID. Sessionid ini sangat panjang dan acak, jadi tidak mungkin memakai jurus prediction untuk mendapatkan sessionid. Contoh sessionid bank mandiri adalah: