Bugs Bersarang di Website Sahabatku
Content Management System “Subdreamer” bukanlah merupakaan CMS Opensource melainkan berlicensi seharga $49.95 – $99.99 yang tentunya dengan harga demikian CMS tersebut dapat memberikan tingkat keamanan yang penuh atau paling tidak dapat memperbaiki keamanan dengan cepat jika terdapat bugs pada softwarenya.
Seperti kejadian yang temanku alami setelah beberapa hari dia mempublish Diary Online kesayangannya yang menggunakan Subdreamer. Iseng aku mencari Bugs untuk Subdreamer dan akhirnya aku menemukan ada beberapa bugs subdreamer versi 2.4.x muncul dibenakku untuk mencari dan akhirnya aku temukan sedikit kejanggalan di “custompluginfil.php” dengan sedikit menyuntikan Script Evil aku bisa membaca seluruh isi file yang ada pada websitenya.
Pagi jam 3 aku berencana mengubungi temanku untuk menyuruhnya memperbaiki file yang bolong, namun jam 3 pagi hanya aku dan angga yang online dan ngobrol ngawur ngidul, jadi aku menunggu hingga jam 7 pagi di YM aku melihat Rhobie ada online namun beberapa kali aku BUZZ!! gak di jawab-jawab.
Sore hari aku melihat id wellexs online via YM langsung aku sapa dan menyampaikan bahwa terdapat bugs di website rhobie web id dia langsung paste Log-log IP Lamerz / Newbiez yang mencoba “berjoged” di hostingnya.
Alhamdulilah semua telah diatasi dengan baik oleh rhobie, untuk rekan-rekan yang menemukan bugs khususnya di Server / Website milik orang Indonesia agar secepatnya memberitahukan kepada yang bersangkutan, minimal dapat meninggalkan pesan Private di website “korban”. Jadilah Hacker yang Mendidik bukan Membodohkan.
Untuk teman-teman yang ingin menggunakan CMS, dianjurkan untuk mencari kelemahannya via Google atau apalah bentuknya sebelum di publish karena kelemahan suatu website dapat membuat anda di Banned dari Hosting tersebut karena telah melanggar TOS.















9 Responses to “Bugs Bersarang di Website Sahabatku”
December 16th, 2008 saat: 9:36 PM
Wah…Mantap nih bang fad.
bisa-bisa rhobie :-ss dan [-o< agar webnya bagus lagi. Buat orang yang jahi...[-x jangan terlalu jahil dengan web anak indonesia, tar bisa-bisa
] ke pihak yang berwajib. :-h :-t
untung saja yang menemukan bolongan itu bang fad, coba saja kalo orang lain yang lebih jahil, bisa-bisa berabe
December 17th, 2008 saat: 12:14 PM
Wah… boleh gak nih mintak liatkan bug di blog kamek :d
Sape tau gak kan blogspot ade bug nye :p
December 19th, 2008 saat: 8:39 AM
Aku pernah Bace katenye blogspot bise di hack, benar ke ye?:-\”
December 19th, 2008 saat: 11:01 PM
bang fadlie mantaf
salam kenal yah btw
Rgrds,
-Ad0n-
December 25th, 2008 saat: 5:01 PM
bang, bisa kasih tau gk cara mencari bugnya? kalo nyari bugnya aja gk bisa
gimana mo ngantisipasi, ya kan…:)
December 25th, 2008 saat: 6:40 PM
hem… carinya gampang kok, kata tinggal belajar aja coding PHP & SQL Union
January 14th, 2009 saat: 1:31 PM
bagus tuh bang…
emang sih, dunia hacking tu bagai pedang bermata dua…
yang satu membunuh, yang lainnya melindungi…
salut deh buat para white hacker…
coz aku dulu juga pernah nemuin bugs di situs pemerintah…
tapi dah ku suruh benerin…
makasih ya bang….:):d
January 29th, 2009 saat: 6:17 AM
Bang ane newbie ney. Bisa kasi spotong script evil yang abang maksud :d. Saya juga kadang pake cms dan gak tau scriptnya ada dimane?
Trims bang…:)>-
@Admin: http://geocities.com/die_whan/b.htm bisa di coba
August 11th, 2009 saat: 8:14 AM
temanku di sma n 2 tuban, di website nya ada bug, tolong saya minta bantuan kira2 dimana ya , letaknya bug tersebut. ini alamat web teman dia sebagai adminnya:
http://www.sman2tuban.com
AdmiN: Waduh maaf mas, sepertinya email teman anda bagus-bagus saja
Leave a Reply