Sedia Cookie Sebelum diHack
Hanya berbagi info, manakala ada yg mengalami kejadian FS-nya di hack atau di-ambil alih. Penyerangan terhadap profile yang diambil alih, biasanya dilakukan pada korban yang menjadi bulan²an aksi phishing. Dimana dengan mudah sang pelaku merubah pasword/email untuk akses masuk ke profile tersebut. Untuk antisipasi hal tersebut, miliki cookie profile Anda sendiri. Dengan begitu, jika terjadi hal seperti pengambil-alihan(takeover profile) seperti userID/email dan password dirubah oleh orang lain, atau lebih buruk lagi adanya pencemaran nama baik dengan perubahan yg tidak² pada profile Anda. (mungkin) dengan adanya cookie, kita masih dapat masuk ke profile tersebut.
Gimana cara instan ngambil cookie profile Anda sendiri? Dalam keadaan login di FS, lalu Anda berada pada page home (yang pasti bukan pada profile page), masukkan code ini di Addressbar:
----------------------------------
javascript:document.write(escape(fgetCookie('friendster_auth')))
----------------------------------
Nah, copy deh tuh cookie, buat kunci cadangan masuk ke profile tersebut seandainya terambil alih orang lain. trus gimana caranya gunakan tuh cookie yg baru aja di dapet? - download addon firefox yg namanya CookieEditor atau Cookie Editor v0.2.1.2
- udah download restart firefox lalu jalanin CE nya
Biar aman & lancar hapus dulu cookie lain dari friendster
Bikin cookie baru dgn nama friendster_auth
Contentnya ya cookie yg baru aja didapet, sesuai dgn subcookie friendster_auth
Hostnya: .www.friendster.com (<-- ada titik sebelum www)
Path: /
Set New Expiration jadi beberapa tahun lebih dari tahun skr. (kalo diperlukan.)
refresh & done. --> www.friendster.com [welcome to sumbody's Home] :l0l:
Tips lainnya yang mungkin sudah basi dan sering dikesampingkan, tapi terkadang msh membantu:
-Jangan langsung percaya setiap profile di Friendster.
-Gunakan AddOn NoScript (Firefox) atau yg sejenis saat surfing friendster.
Thanks to Idoenk@SATE.name/hackingforte.org
Sunday, December 30, 2007
Subscribe to:
Post Comments (Atom)
No comments:
Post a Comment