Senin, 08 September 2008

Cara Menghilangkan Virus Hack Pada Friendster

PROSES KERJA TESTIMONIAL INJECTION :

* Kita masukin Code Html ke testi target.

* Code tersebut setelah di Approve, akan otomatis kesimpen di halaman FS target.. yang artinya pasti bakal ke load waktu target buka testi.

* pada dasarnya code yang dipake (dalam kasus kita kali ini) cuma buat menutupi

* halaman FS asli dari si target, so sebenere halaman asli loe masih ada di belakang halaman inject tadi.

PROSES PENGOBATANNYA :

1. Karena halaman asli dari FS kamu ketutup ama halaman dari testi inject tadi (otomatis kamu gag isa langsung masuk ke bagian add comment). maka langkah pertama adalah menghilangkan (sementara) halaman inject tadi. caranya > buka source code page kamu > analisa codenya > cari code testi inject tadi > hapus code itu > aplly on the fly (gw saranin pake browser OPERA biar gampang)

2. Sekarang halaman dari FS kamu dah bener. tapi ingat... kode dari FS inject tadi masih kesimpen di Testi kamu (karena tadi kita hanya menghapusnya secara sementara untuk menampilkan halaman utama kamu) maka langkah selanjutnya adalah menghapus code tadi secara sepenuhnya caranya > masuk ke testimonials n comment FS kamu > hapus testimonial dari si hacker tadi.

3. sekarang halaman kamu dah bener Very Happy

LANGKAH PENCEGAHAN DARI TESTI INJECT :

1.usahakan jangan pernah approve testi secara otomatis. karena si hacker bakal ketawa ketiwi kalaw liat FS yang kek gini. tinggal inject langsung jalan Twisted Evil

2.setting yang bisa add testi teman kamu doank supaya memperkecil kemungkinan kena hack semacam ini.

3.kalaw pengen super aman... pake aja safe mode on (masuk ke setting FS) tapi dijamin page FS loe jadi garing Twisted Evil wakakkakakak