Professional Documents
Culture Documents
Kali ini terjadi kesalah program yang mana akses sebuah module belum difilter. Perhatikan gambar berikut ini :
Di sini siapa saja bisa akses module ini tanpa harus login dulu kepada admin. Di sini saya belum login tapi bisa akses ke
module ini.
page 1 / 7
Jika ini dapat di akses oleh seorang black hacker apa yang terjadi ?
Benar tanpa susah payah bisa dia akses merubah password, user dll
Kenapa hal ini terjadi, ini terjadi karena programmer atau pembuat cms ini tidak ada mengambilan cokies saat melakukan
akses ke module.
page 2 / 7
Di sini saya tidak ada melihat adanya pengambilan cokies atau pengenalan cokies..
Sekarang saya akan menambahkan bumbu program dikit saja kok, yang mana akan saya tambahkan pengenalan cokiesnya
aja kok..
Cek Cokies === > IF cokies login OK === >> silahkan di proses.. ==== else = Login Dulu Gan...
Simpelkan..
page 3 / 7
Di sini terjadi pengenalan cokies login yang ada dengan var Session namauser dan passuser
pada baris :
page 4 / 7
if ($_SESSION[namauser]==admin){
Ini adalah untuk melakukan cek apakah user yang login tersebut adalah admin atau tidak.. karena terdapat beberapa level
user yang ada..
Untuk session ini adalah session terakhir. Karena menurut saya semua yang saya berikan dari session pertama ampe ketiga
anda akan bisa melakukan patch websites anda dengan benar..
Untuk melakukan patch yang di butuhkan adalah sebuah INSTING. Yang mana Insting di sini sebaiknya anda mempunyai
Insting yang kuat seperti hacker yang melakukan audit ke websites. Jika Insting ini telah anda dapatkan Insya Allah dalam
hal patch akan menjadi mudah, yang perlu di ingat untuk melakukan audit ke websites tidaklah mudah apa lagi untuk
mencari sebuah bug atau hole yang ada. Nah karena itu Gerandong Team membantu anda para admin untuk mencarikan
hole-nya. Sekarang pandangan anda terhadap Gerandong Team. Gmn. Apakah jelek atau bagus. Tapi menurut saya itu
sangat bagus bagi para admin websites.. So.. No System Perfect. Tapi kita berusaha untuk membuat sistem kita menjadi
perfect..
page 5 / 7
Semoga untuk tutorial ini anda bisa lebih paham dan waspada dan janganlah menganggap bahwa pekerjaan administrator
websites hanya upload artikel saja. Tapi sebenarnya banyak lagi pekerjaan seorang administrator websites. Dan saya
harapkan bagi perusahaan untuk menghargai sebuah pekerjaan administrator websites. Jika tidak menilai security-nya saya
yakin websites anda tidak akan tahan lama.
Sebelumnya saya mohon maaf jika ada kata2 saya salah atau menyinggung perasaan para pembaca, saya mohon maafnya..
page 6 / 7
Kepada Kodok Ngorek Si Affranto dan Sarang Gane yang telah bantu carikan hole / ug nya..
page 7 / 7