Tagged with web

22 Februari 2010

ada tugas keamanan informasi.
tugasnya mencari aplikasi website yang rentan buat dibobol, dirusak, dibuat crash atau nge-hang.
cara simpel yang diajarin itu untuk masukin karakter yang sangaaaaaat panjang ke dalam form input suatu web. jadilah sejak seminggu kemarin, berbekal informasi itu, saya jalan-jalan ke web forum-forum yang ada di internet, terus di form user name, password, atau search-nya saya masukin ‘aaaaaaaaaaa……aaa‘.

Forum-forumnya pada jago, sudah ditangani ternyata input ngaco kaya gitu sama mereka. Beralihlah saya ke web online shop dan pencarian lyrics..beberapa saya temukan ada hal-hal yang kayanya gak seharusnya muncul, tapi kurang mengerti juga sebenarnya apakah itu termasuk merusak, termasuk web yang rentan, atau bagaimana. tapi kurang lebih ya inilah hasil-hasil yang saya temukan…

1. web pertama buat shop online gitu : www.riristrore.com
gambar di bawah menunjukkan saya input karakter panjang ke form searchnya

nah, ini hasil yang muncul

2. ini web lirik lagu : www.gsn-soeki.com/lagu/
itu yang dilingkarin merah, saya mengetik karakter panjang lagi ke form search nya

kalo yang ini sama muncul ini juga

3. ini web lirik lagu lagi : http://xpresiriau.com/category/lirik-lagu/
saya input juga di form input

hasilnya beda lagi, kaya begini

4. ini web lirik lagu : liriknasyid.com
input lagi aaaaaaaaaaaaaa yang banyak

terus, hasilnya beda lagi..

5. terakhir, ini web lirik lagi : plentonglyrics
input banyak karakter a

dan hasilnya ini, ada tulisan kecil yang di pojokan itu

kenapa ada banyak? Soalnya bingung sendiri parameter aplikasi dibilang jadi rusak karena ketemu celahnya tuh seperti apa. Jadi begitu dia mengeluarkan pesan-pesan aneh yang tidak pada tempatnya, diasumsikan itu termasuk memiliki celah dan saya masukkan kesini.

Bertanda , , , , , , , , , , , ,
Ikuti

Get every new post delivered to your Inbox.