Kamis, 06 Juni 2013

Pengertian Web Deface



Seminggu yang lalu saya di pusingkan dengan namanya "Web Deface", tugas yang harus dikerjakan karena pilihan yang salah,, :( 

OK guys,,sebelum masuk ke web deface, terlebih dahulu kita harus ketahui makna dari deface itu sendiri, yupz,,deface adalah Aktifitas yang mengotori, “menodai”, merubah inti dari isi halaman suatu website dengan tulisan, gambar, ataupun link yang membuat suatu link menjadi melenceng dari perintah yang kita buat. Sedangkan pengertian dari web deface adalah melakukan perubahan pada halaman web depan pada situs-situs tertentu, dilakukan oleh para hacker atau cracker untuk mengganggu informasi yang dimunculkan pada halaman situs yang dimaksud. Gampangnya web deface adalah menambahkan gambar, tulisan ke suatu web milik orang lain tanpa sepengetahuan adminnya. 

Untuk contoh web deface dapat di liat di http://forum.majalahduit.co.id/backup.html, atau jika kalian pengen tau berbagai kumpulan web yang pernah di deface bisa melihatnya di zone-h.org.

Alasan terjadinya web deface antara lain :

  • Dendam atau perasaan tidak puas
  • Intrik politik, ekonomi, sosial
  • Penyampai pesan tertentu
  • Pengen eksis
  • Iseng
  • Prestige <gengsi> dalam golongan
  • Ada kenikmatan tersendiri <merasakan tertantang>  
dan mungkin bagi kalian yang sering mendeface web punya alasan yang lain,, :)

Jenis-jenis pen-Deface-an
  • full of page
Artinya mendeface satu halaman penuh tampilan depan alias file index atau file lainnya yang akan diubah (deface) secara utuh, artinya untuk melakukan ini biasanya  seorang 'defacer' umumnya harus berhubungan secara 'langsung' dengan box (mesin) atau usaha mendapatkan priveleged terhadap mesin, baik itu root account or sebagainya yang memungkinkan defacer dapat secara Interaktif mengendalikan file indek dan lainnya secara utuh.umumnya dengan memanfaatkan kelemahan kelemahan pada services services yang berjalan di mesin, sehingga dapat melakukan pengaksesan ke mesin.
  • Sebagian atau hanya menambahi
Artinya, defacer mendeface suatu situs tidak secara penuh, bisa hanya dengan menampilkan beberapa kata, gambar atau penambahan script script yang mengganggu, hal ini umumnya hanya akan memperlihatkan tampilan file yang di deface menjadi kacau dan umumnya cukup mengganggu, defacer biasanya mencari celah baik dari kelemahan scripting yang digunakan dengan XSS injection, bisa dengan SQL atau database injection

OK guys,,itu dulu yang saya share, untuk tahap dan caranya nanti saya berikan di lain waktu..semoga bermanfaat,, :)

Tidak ada komentar:

Posting Komentar