Google

Seni Menebak Password

[Prolog]
i wrote this article just for ‘hesti’

[describe]
Terkadang tidak memerlukan tools apa2 untuk mendeface sebuah web.Cukup dengan sedikit trial en error.Duarrr!!! …you enter to the admin folder

[proof of concept]
ada beberapa webmaster yang menggunakan kombinasi password yg sederhana untuk memudahkan update situs mereka.kombinasi default yang biasa mereka pakai adalah sebagai berikut:
-username:root password:root
-username:admin password:admin
-username:admin password:password
-username:admin password:[nama domain/subdomain]
-username:[nama domain/subdomain] password:admin
-username:[nama domain/subdomain] password:[nama domain/subdomain]
-username:’or”=’ password:’or”=’ [i.e. some sql injection]

[exploit]
go to google type a keyword:
“allinurl:admin”
“allinurl:admin.php”
“allinurl:Admin”
“allinurl:webmin”
“allinurl:admin.asp”
“allinurl:login.asp”

[solutions]
change the password to be a uniq password that anyone can not imagin it

[greetz]
thx to ‘hesty’ the one who push me to write this

del.icio.us Digg Technorati Google Yahoo

3 Responses to “Seni Menebak Password”

  1. Administrator Says:

    thanks bro. you are the best for me.

  2. lirva32 Says:

    uupppsss… password user name + pass sebaiknya tidak terlalu simple + tidak terlalu panjang + kombinasi dengan angka… tapi juga perlu diperhatikan proses pembuatan folder… jgn mempergunakan nama2 folder yang mudah ditebak… utk folder2 bebas arahkan secara langsung ke index.html… jadi menghindari path disclosure… juga perhatikan apache settingangannya…

    .thx
    lirva32

  3. hafidz Says:

    upsss….

Leave a Reply