Hey ladies
Hey fellas
And the people who dont give a f***
All the lovers
All the haters
and all the people that call themselves players
– Rollin, Limp Bizkit
Masih inget dengan kejadian friendster-hacking yang saya tulis di postingan ini ? Belum genap 24 jam sejak serangan yang pertama, serangan kembali terjadi ketika saya mengecek fs. Modus operandinya sama sebenernya, sang hacker melakukan injeksi skrip melalui kotak Comment friendster yang memang tidak ada filternya sama sekali. Kalo kemaren si penyerang menggunakan redireksi dengan javascript, serangan kali ini satu level diatasnya yaitu dengan melakukan CSS overriding atau CSS Overlay.
Oh ya pelakunya masih sama dengan kemaren , temen saya SD dulu namanya Haydar. Terakhir denger kabarnya memang dia sedang terjerumus lembah hitam dunia cracking, ndak nyangka yang dijadikan sasaran adalah saya. Well, sorry bro kayaknya kamu salah pilih musuh * pasang kuda kuda *.
Kronologis serangan kali ini adalah sebagai berikut :
- Login Friendster
- terdapat notifikasi new comments di halaman Home
- Buka Halaman komen
- Komen muncul
- Lho??? check boxnya kok ndak ada ?
- Bagaimana cara menghapus komennya ???
Skrinsyutnya seperti ini.
Ada yang aneh ? oke, bagaimana cara nya kita menghapus komen diatas kalau checkboxnya ndak ada ?. Oke, langsung kita lihat source HTML dari komen ini.