Warning mil.id website got hacked !

Thursday, July 07, 2016
Tonton dengan kualitas yang baik ;) supaya lebih jelas dan paham :D




Letak celah pada website mil.id difitur [tambah berita]  dimana user bisa menambah berita mengupload gambar dan gambar bisa dibypass dengan extensi .php5 .php3 dll

Disini pelajaran untuk kita semua bahwa untuk mengakses tambah berita/file2 upload yang sangat sensitif  seharusnya webmaster memberikan akses seperti halaman login supaya pihak luar tidak menggunakan fitur tersebut untuk merusak website tersebut
dan juga sangat miris sekali ya website militer yang seharusnya aman dari celah2 kecil seperti ini ternyata tidak lepas dari HUMAN-MISTAKE

#HappyHacking ;)





Share this :

Previous
Next Post »
0 Komentar

Penulisan markup di komentar
  • Silakan tinggalkan komentar sesuai topik. Komentar yang menyertakan link aktif, iklan, atau sejenisnya akan dihapus.
  • Untuk menyisipkan kode gunakan <i rel="code"> kode yang akan disisipkan </i>
  • Untuk menyisipkan kode panjang gunakan <i rel="pre"> kode yang akan disisipkan </i>
  • Untuk menyisipkan quote gunakan <i rel="quote"> catatan anda </i>
  • Untuk menyisipkan gambar gunakan <i rel="image"> URL gambar </i>
  • Untuk menyisipkan video gunakan [iframe] URL embed video [/iframe]
  • Kemudian parse kode tersebut pada kotak di bawah ini
  • © 2015 Simple SEO ✔