mind-trick12.blogspot.com. Diberdayakan oleh Blogger.

Senin, 12 Desember 2011

Evil Script dan Penggunaanya



Situs di deface? Mungkin ulah dari Evil Script yang diinjeksikan oleh seseorang karena kesalahan pengkodean PHP pada situs…
Kebanyakan dari orang memang berkata : “Tulisan ini dibuat dengan tujuan pembelajaran. Saya tidak bertanggung jawab terhadap penyalahgunaan tulisan saya. Semuanya adalah tanggung jawab anda…” dan sebagainya.
saya tidak berniat mengulang hal tersebut. Yang ingin saya tarik keluar adalah rasa malu JIKA ANDA HANYA BISA KOPI PASTE APA YANG SUDAH DISEBARKAN TANPA MENGETAHUI MENGAPA HAL TERSEBUT TERJADI.
Jika tulisan saya ini banyak salahnya, mohon maklum karena saya hanya orang bodoh yang seringkali merasa sok tau.
Walaahh.. kok jadi serius begini, saya jadi tidak biasa… Okeh, langsung saja kita mulai.
APA ITU EVIL SCRIPT?
Evil script adalah Sekrip Setan dalam bahasa indonesianya. Disebut juga dengan file Inject. Undergrouder Indonesia sendiri sering menyebutnya dengan Injekan. Beda dengan warga Kampung Gajah yang mengartikannya dengan arti sebenarnya (Di-injek-injek) Kenapa begitu? karena dengan sebuah sekrip dengan besar hanya dalam hitungan KB -bukan keluarga berencana- seseorang dapat mengambil alih sebuah situs, engine, forum, komputer, (bahkan dalam beberapa kasus yang sangat langka, pacar atau istri anda bisa diambil!!!:P) atau apapun namanya yang rentan terhadap sekrip setan tersebut.
RUPA-RUPA EVIL SCRIPT.
Evil script bisa berupa apa saja, baik shell, php, dan sebagainya, tetapi, seringkali untuk menggunakan evil script, seseorang tidak perlu menambahkan extensi file, atau dengan kata lain, di save dengan menggunakan ’save as->all files’
Suatu script dikatakan evil apabila telah memenuhi sifat-sifat yang dianggap (dikatakan) Setan, misalnya mampu mendapat akses, dan sebagainya. Bahkan sebuah html sederhana bisa dianggap evil script jika anda mampu menggunakannya untuk menipu teman anda.. :D
KENAPA BISA?
Evil script bisa digunakan, sebab didalam mesin atau engine, atau sebuah script yang mengatur sebuah sistem, terdapat pengkodean yang sedikit melenceng atau tidak aman. Biasa disebut bug. Jika seseorang mengetahui kode yang melenceng tersebut dan menyesuaikannya dengan Evil Scrpt, maka, BANG! Gotcha!, akses didapatkan.
BAGAIMANA MENDAPATKAN EVIL SCRIPT?
Bisa dengan cara membuat atau mencari. Untuk mencarinya, yang paling mudah adalah masuk ke channel irc dan langsung minta saja kepada orang yang anda anggap paling mengerti soal ini disana. Tempat yang paling cocok? Channel-channel pada server undernet. Anda juga bisa mendapatkannya (mungkin) dengan mengunjungi situs-situs yang ditulis oleh Kang Onno W. Purbo dalam ‘Belajar Menjadi Hacker’.
Membuatnya? Untuk membuatnya perlu ilmu yang disebut coding dan anda harus menjadi coder, otomatis anda harus bisa menulis script dan mengerti tentang jaringan, dan dikarenakan beberapa alasan, dengan terpaksa saya katakan bahwa Saya Tidak Bisa Mengajarkan Anda membuat evil script.
KENAPA ANDA TIDAK MENGAJARKAN???
Baca judul diatas. Evil Script dan Penggunaanya. Bukan ‘Bagaimana Membuat Evil Script’.-Haaa!! Anda baru saja terkena masalah serupa evil script karena terjebak dalam pernyataan saya barusan. Anda memiliki BUG yaitu : Tidak Teliti :P ! -Selain itu, membahas bagaimana membuat sebuah Evil Script cukup panjang (Untuk menghindari yang anda pelajari bukanlah ‘belajar bagaimana kopi paste evil script’) sehingga mungkin diperlukan sebuah buku sendiri. Mungkin suatu saat bisa saya tuliskan, tetapi sekali lagi, perlu ditekankan, saya hanyalah orang bodoh yang sok tau.
Download Tulisan Lengkap: farhan-evilscript1.pdf

0 komentar:

Posting Komentar