pengertian dan macam macam defach
pengertian defach
1. defach dalam dunia webheat
adalah sebagay salah satu kegiatan dimana seseorang merubah tampilan suatu
webheat.
2. baik di halaman index mauoun
halaman yang lain yang terkait dengan url suatu webheat
3. defach juga adalah teknik
menyisipkan file pada serfer webheat tersebut, teknik tersebut dapat dilakukan
karena terdapat lubang/celas suatu webheat pada sistem security.
4. hal ini di tunjukan melakukan
untuk melakukan penggantian suatu web yang asli dengan mengganti yang baru
(biasaya nama file ter sebut adalah (scrift defach)
5. dan orang yang melakukan
defach tersebut disebut dengan defacher, dan bisaya defacher mengganti suatu
webheat dengan meninggalkan suatu nick name (nama pangilan) di dalam sc defach
tersebut
6. nah jika web tersebyt
berhasil di defach biasanya admin web tersebut akan melakukan perbaikan yang
sangan ketat karna web tersebut rapuh untuk di defach
7. nah biasanya si Defacer
menyimpan hasil deface mereka di tepat yang dinamakan Defacing Mirror,
fungsinya adalah untuk menyimpan hasil deface meskipun website tersebut sudah
dilakukan perbaikan.
8. banyak sekali Defacing Mirror
yang biasa digunakan oleh para defacer untuk menyimpan hasil deface mereka,
salah satu yang paling banyak digunakan adalah zone-h.org dan Defacing Mirror
asal Indonesia adalah defacer.id.
9. Para Defacer biasanya
men-submit hasil deface mereka dengan nick masing-masing dan juga men-submit
dengan menyertakan Nama Team mereka. Namun beberapa Defaceing Mirror tidak
menyertakan kolom untuk Nama Team seperti zone-h.org.
Nah
defach tersebut di bagi menjadi 2 yaitu
5. Tebas
Index
Tebas Index adalah
kegiatan Defacing dengan merubah tampilan halaman utama sebuah website atau
yang biasa kita sebut index. Di mata Defaceing Mirror, hasil deface dengan
merubah tampilan index atau halaman utama jauh lebih baik daripada deface
dengan menitipkan file saja.
2. Nitip File
Nitip File adalah
kegiatan Defacing dengan hanya mengupload file saja tanpa merubah halaman utama
sebuah website. Seorang defacer hanya melakukan Nitip File karena 2 sebab yaitu
karena takut Admin website marah dan membawa ke rana ias dan yang kedua karena
tidak ias menemukan celah keamanan untuk mengupload sebuah Shell Backdoor dan
menebas Index. Tentunya di mata Defacing Mirror, deface yang hanay menitipkan
file saja tidak sebaik menebas index. File yang diupload bukan hanya berupa
file HTML ataupun PHP, kadang ada yang berupa gambar (PNG, JPG, GIF, dan
sebagainya) dan file TXT.
Hal-Hal Yang Perlu Diketahui Defacer
5. Dork
Dorking merupakan
teknik pencarian pada mesin pencari yang digunakan untuk mencari sebuah hasil /
result yang sifatnya lebih spesifik atau detail. Kamu ias membaca artikel
tentang pengertian dork yang ada di blog TeknologiRAF juga
Lalu apa hubungannya
dengan Deface ? Untuk mencari sebuah celah keamanan (vulnerability) sebuah
website kita ias memanfaatkan Dork ini.
Contoh : intext:catalog.php?CatalogID= (salah satu dork sql injection)
apa itu defacing, jenis-jenis deface, hal yang perlu diketahui defacer
Contoh : intext:catalog.php?CatalogID= (salah satu dork sql injection)
apa itu defacing, jenis-jenis deface, hal yang perlu diketahui defacer
2. Exploit
Exploit adalah sebuah
kode yang menyerang keamanan_komputer secara spesifik. Exploit banyak digunakan
untuk penentrasi baik secara legal ataupun iaste untuk mencari kelemahan
(Vulnerability) pada iaster tujuan. Namun sekarang exploit bukan hanya
digunakan pada sebuah iaster saja, sekarang exploit ini ias digunakan pada
website untuk mencari celah keamanannya.
Tentu saja dengan
Exploit ini kita ias menemukan celah keamana sebuah website untuk mengetahui
apakah web tersebut ias kita masukkan Shell Backdoor atau tidak.
Banyak website yang
menyediakan berbagai exploit-exploit, berikut adalah beberapa websitenya :
- exploit-db.com
- wordpressexploit.com (khusus
tempat exploit-exploit wordpress CMS)
- joomlaexploit.com ( khusus
tempat exploit-exploit joomla CMS)
- 0day.today
3. Shell Backdoor
Backdoor adalah pintu
belakang yang digunakan untuk mengakses sebuah iaster. Begitupun dengan Shell
Backdoor, kita ias mengendalikan sebuah website hanya dengan Shell Bakdoor
tersebut.
Shell Backdoor merupakan sebuah file dengan menggunakan bahasa PHP (Hypertext Preprocessor) yang dibuat oleh Coder untuk dapat mengendalikan sebuah website.
Shell Backdoor merupakan sebuah file dengan menggunakan bahasa PHP (Hypertext Preprocessor) yang dibuat oleh Coder untuk dapat mengendalikan sebuah website.
4. Script Deface
Script Deface adalah
sebuah script yang biasanya dibuat dengan format HTML menggunakan bahasa HTML,
CSS dan Javascript yang nantinya akan di upload ke dalam website korban
defacer. Isi dari Script deface biasanya berupa pesan yang ingin disampaikan
kepada admin (biasanya berupa pemberitahuan bahwa web tersebut memiliki
vulnerability), nickname defacer (untuk menyembunyikan identitas asli defacer),
dan nickname defacer lain atau bahkan nama team defacer tersebut.
5. Defacing Mirror
Sudah dielaskan tadi,
Defacing Mirror adalah tempat untuk men-submit hasil deface, jadi meskipun
website yang di-deface sudah dilakukan perbaikan, website yang sudah di-deface
tadi masih tersimpan di Mirror dan sebagai kenagan bahwa website tersebut
pernah di-deface.
Baiklah itulah semua
penjelasan lengkap tentang deface, mulai dari pengertian web
deface hingga beberapa hal yang harus diketahui oleh seorang
defacer.
Mungkin itu yang gua sher di hari ini thank sudah baca
Komentar
Posting Komentar