Google
 

2008-08-26

Multiply? secure?

kemarin ada temen yang hobi multiply yang nginep dikos selama seminggu lebih..
dia hobi banget multiply... sampe-sampe punya acount sampe .... mungkin 2-4..
semuanya aktif lho!

malam hari sebelum pulang... sekitar jam 7.30 tiba-tiba dia bilang kesaya...
"kita ngehack multiply yuk..."
kedengarannya aneh ya...
tapi kemudian dia menjelaskan, bukan multiplynya tapi user-user didalamnya..
kita ambil alih account mereka!

"wow.. it's sound like fun..."
"oke!" jawabku singkat... tapi gimana??
aku kurang paham pake multiply, coz dah terlanjur betah di blogspot.
jadinya gak ngerti prosedur dan cara kerjanya

"kamu bisa redirect halaman pake html?" tanya dia..
"Bisa!"

"Nah itu kuncinya! terus kita bikin halaman multiply palsu alias fake multiply yang namanya mirip-mirip multiply gitu! kita buat orang yang buka guest book yang sudah kita injeksi tadi otomatis akan diredirect ke fake multiply, disana kita kasi halaman login, setelah dia login kita kembalikan ke inbox mereka." jelasnya singkat..

aku sih oke-oke aja.. masih belum nyambung gitu!

langsung aja... !

first step
mencoba code html buat redirect! mang ada? pertanyaan yang mungkin langsung muncul bagi yang pernah belajar html. gak ada lagi! ada juga javascript... karena java tuh dah nempel lama ama html jadinya kesannya java jadi html :P

meeta refresh="..." content="0"

itu javascript.. gimana kalo
body onload
javascript juga...

sama aja... java... sialnya.. javascript dah diblok dimultiply..
dulu dahada yang nyerang pake java.. :(
kalah cepet!

kalo pake php?

header("location:.....")

mana bisa wekekkeee....

alternatif lain.. pake action script flash..
bikin swf yang ada redirectnya :

get url ........

tapi tetep aja...
kayaknya mang dah dimatiin bener nih java di multiply

ya udah... kita posting aja..
kita pancing mereka buat ngeklik link itu!


Step 2
copy paste halaman login multiply... buat semirip mungkin..
ganti variabel.. sisipkan perintah untuk menyimpan sebelum halaman tadi diredirect keaslinya
oke.. gampang...

step 3
sekarang pesen hostingan gratis yang bisa mirip mirip kayak multiply...
zerozerowebhost!!
bikin aja disana... lagiankan gratis juga.. ketawan mau dihapus terserah gak juga gak papa..
bikik dengan acount name multiply done...

step 4
upload file, database, testing... excelent!

step 5
dah siap tinggal bikin account dimultiply.. kalo bisa baru deh biar gak masalah kalo di blokir
kita posting yang rada nyeleneh...
mau sara boleh kalo mang yang diincer kayak gituan
mau porno boleh kalo mau berantas pornografi
wekekekee.... muna banget!!
diposting kebookadressnya target!
semakin banyak, semakin baik :D

10 menit... kok gak ada yang masuk?
sabar..... 15 menit.... :(
20 menit..... mulai boring... nonton film aja yuk!
eh... tengah main pilem ada yang masuk :D

langsung semangat!
kita coba... user: xxxxx pas:xxxxxx

succsed... bikin mail baru di ymail, ganti password, ganti email account
(ba r korban gak bisa recovery password)

dah jadi deh... account multiply anda sudah kami ambil alih...
teriak kami hampir serentak diselangi tawa bangga..
sebenernya bukan cara yang pinter2 amat!
tapi namanya keberhasilan kan kudu dirayakan!

gak lama masuk korban kedua!
cewek.... ih... imut...
kasian... gak tega...

tapi gimana lagi... account multiply anda sudah kami ambil alih...
wakakakakakaaaa..... tawa kami lebih lantang lagi....

kasian juga sih, anak orang tuh...
bisa banyangin gak...

website kita yang dah bertahun2 kita isi contentnya...
kita kasi poto terbaru, berita terkini, puisi terindah...
tau-tau diambil alih...
gak bisa login cuma bisa nonton doang
pokoknya hopeless deh....

gal lama berselang account dizerozerowebhost kami diblokir...
katanya baru under survilen.. dicurigai mengandung maliciuse code..
wekekeke... tau aja tuh admin...

gak kehilangan akal... bikin account baru dengan nama yang mirip!
wekekekeee...






Tidak ada komentar: