Twitter

Hacking Mandiri Internet Banking dengan Session Fixation

Diposting oleh Touya Blog on

Maros- Artikel ini Hanya sebagai Kritikan Untuk Internet Banking di Indonesia yaitu Bank Mandiri yang sebagai Bank terbesar di negeri ini Trik untuk bisa melakukan Hack pada site ini adalah sesuai dengan judul yaitu session fixation untuk membajak session internet banking Mandiri, trik ini telah di publikasikan oleh Rizki Wicaksono pada site ini dan saya di sini mencoba untuk mempublishnya lagi di sini, walaupun serangan ini tidak setenar SQL injection atau XSS, padahal serangan ini sama berbahayanya sehingga orang banyak yang tidak aware dengan ancaman ini.
Internet banking mandiri menggunakan sessionid yang disimpan dalam cookie dengan nama JSESSIONID. Sessionid ini sangat panjang dan acak, jadi tidak mungkin memakai jurus prediction untuk mendapatkan sessionid. Contoh sessionid bank mandiri adalah:

SelanjutnyaHacking Mandiri Internet Banking dengan Session Fixation

Diposting oleh Touya Blog on Jumat, 09 Oktober 2009

Dendam TBD SECURITY Pada JASAKOM dan JATIMCREW

Diposting oleh Touya Blog on

Maros-Setelah penyerangan ke website Dark-malaysia.com oleh anak Jasakom pada bukan September lalu yang Pelakuanya adalah Salah Satu Dedengkot Hacker di Indonesia si Mywisdom telah menghapus Database Website/Forum Hacker asal Negeri Jiran itu, dan ini merupakan aksi protes dari Indonesia kepada Malaysia yang kembali lagi melakukan Klaim Makanan Khas Indonesia Setelah Kasus Pulau, Batik, Lagu, dll ternyata mendapat reaksi Negatif dari para Hacker Malaysia.
XSHIMEX Admin dari TBD Security adalah dedengkot Hacker dari Malaysia Akhirnya bisa melakukan serangan pada Jasakom, walaupun Penyerangannya hanya bertahan tidak lebih dari 1 jam, dan Jasakom kembali Normal lagi.
isi dari Hasil Deface xshimex pada Jasakom seperti ini :

SelanjutnyaDendam TBD SECURITY Pada JASAKOM dan JATIMCREW

Diposting oleh Touya Blog on Selasa, 06 Oktober 2009