<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Hacking Mandiri Internet Banking dengan Session Fixation</title>
	<atom:link href="http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/</link>
	<description>Hackingology, Computer Security Blog</description>
	<lastBuildDate>Fri, 03 Feb 2012 17:17:22 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: RaMen</title>
		<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/comment-page-2/#comment-9250</link>
		<dc:creator>RaMen</dc:creator>
		<pubDate>Fri, 23 Dec 2011 05:46:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=778#comment-9250</guid>
		<description>nice info..mungkin attacker sampai bisa melihat informasi nasabah saja...
.tapi di internet banking harus make token pula kalo mau transfer dana.....gmana apa bisa jga d hack sampai ke sana??? hehe.....

thanks infonya.... :)</description>
		<content:encoded><![CDATA[<p>nice info..mungkin attacker sampai bisa melihat informasi nasabah saja&#8230;<br />
.tapi di internet banking harus make token pula kalo mau transfer dana&#8230;..gmana apa bisa jga d hack sampai ke sana??? hehe&#8230;..</p>
<p>thanks infonya&#8230;. <img src='http://www.ilmuhacking.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: internet police</title>
		<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/comment-page-2/#comment-8361</link>
		<dc:creator>internet police</dc:creator>
		<pubDate>Sun, 13 Nov 2011 08:20:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=778#comment-8361</guid>
		<description>i know this metod</description>
		<content:encoded><![CDATA[<p>i know this metod</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lowo</title>
		<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/comment-page-2/#comment-8334</link>
		<dc:creator>lowo</dc:creator>
		<pubDate>Sat, 12 Nov 2011 07:42:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=778#comment-8334</guid>
		<description>mantap tutorialnya  :)oh iya bos file session status checkernya pakai .exe atau pakai apa?maklum masih newbie bos</description>
		<content:encoded><![CDATA[<p>mantap tutorialnya  <img src='http://www.ilmuhacking.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> oh iya bos file session status checkernya pakai .exe atau pakai apa?maklum masih newbie bos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Irfan</title>
		<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/comment-page-2/#comment-6389</link>
		<dc:creator>Irfan</dc:creator>
		<pubDate>Sun, 28 Aug 2011 10:19:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=778#comment-6389</guid>
		<description>gila kerennn abis bro..
salut gw ehehe..</description>
		<content:encoded><![CDATA[<p>gila kerennn abis bro..<br />
salut gw ehehe..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: igyns</title>
		<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/comment-page-2/#comment-6031</link>
		<dc:creator>igyns</dc:creator>
		<pubDate>Thu, 11 Aug 2011 20:50:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=778#comment-6031</guid>
		<description>soo   good mohon info untuk fb dan gmailnya donk  broooooooo</description>
		<content:encoded><![CDATA[<p>soo   good mohon info untuk fb dan gmailnya donk  broooooooo</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bitclassic</title>
		<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/comment-page-2/#comment-5525</link>
		<dc:creator>bitclassic</dc:creator>
		<pubDate>Fri, 15 Jul 2011 18:16:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=778#comment-5525</guid>
		<description>Mas, bagus banget tulisannya. Mau nanya nih, gimana kalo pada situs tertentu seperti Facebook dan Gmail. Sepertinya walaupun kita memiliki akses fisik, beberapa session seperti kasus di FB itu mempunyai masa expired sampe setelah kita log out. dan setelah saya coba dengan tidak log out dan membersihkan cookie kemudian memakai cookie tersebut ternyata bisa, tapi setelah saya log out dan dengan memakai cookie yang sama itu sudah gk bisa dipake. Sy juga pernah coba dengan merubah semua isi cookienya menjadi expired bbrp hari, tapi setelah saya coba, tetap aja gak bisa kl kita habis log out. ini artinya, session di fb berakhir setelah log out. Namun kalo diliat, ada beberapa isi cookie spert &quot;datr&quot; dan &quot;lu&quot; itu expiredx adalah 2 tahun ke depan sejak log in. Kalau demikian, apa gunanya kedua elemen tersebut berbeda masa expiredx? bukankah tetap saja tidak bisa digabungkan dengan cookie lain yang sudah expired? atau bahkan cookie dari akoun lain yg tidak expired dgn hanya mengganti kedua elemen tersebut. Semuanya masih belum sy mengerti. Mohon penjelasannya mas, makasih sebelumnya...</description>
		<content:encoded><![CDATA[<p>Mas, bagus banget tulisannya. Mau nanya nih, gimana kalo pada situs tertentu seperti Facebook dan Gmail. Sepertinya walaupun kita memiliki akses fisik, beberapa session seperti kasus di FB itu mempunyai masa expired sampe setelah kita log out. dan setelah saya coba dengan tidak log out dan membersihkan cookie kemudian memakai cookie tersebut ternyata bisa, tapi setelah saya log out dan dengan memakai cookie yang sama itu sudah gk bisa dipake. Sy juga pernah coba dengan merubah semua isi cookienya menjadi expired bbrp hari, tapi setelah saya coba, tetap aja gak bisa kl kita habis log out. ini artinya, session di fb berakhir setelah log out. Namun kalo diliat, ada beberapa isi cookie spert &#8220;datr&#8221; dan &#8220;lu&#8221; itu expiredx adalah 2 tahun ke depan sejak log in. Kalau demikian, apa gunanya kedua elemen tersebut berbeda masa expiredx? bukankah tetap saja tidak bisa digabungkan dengan cookie lain yang sudah expired? atau bahkan cookie dari akoun lain yg tidak expired dgn hanya mengganti kedua elemen tersebut. Semuanya masih belum sy mengerti. Mohon penjelasannya mas, makasih sebelumnya&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pembasmi polisi nakal</title>
		<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/comment-page-1/#comment-3782</link>
		<dc:creator>pembasmi polisi nakal</dc:creator>
		<pubDate>Fri, 29 Apr 2011 16:20:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=778#comment-3782</guid>
		<description>wah enskripsi token tuh yag harus diketahui... generate code nya mantab ,, klo bisa token PLN juga dong dijebol biar kita ga kalah sama polisi dan anggota dpr yang korupt.. masa kalah...</description>
		<content:encoded><![CDATA[<p>wah enskripsi token tuh yag harus diketahui&#8230; generate code nya mantab ,, klo bisa token PLN juga dong dijebol biar kita ga kalah sama polisi dan anggota dpr yang korupt.. masa kalah&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ryan</title>
		<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/comment-page-1/#comment-1172</link>
		<dc:creator>ryan</dc:creator>
		<pubDate>Thu, 16 Sep 2010 06:17:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=778#comment-1172</guid>
		<description>mas,,mw nanya nh..
kn sya lupa password internet banking mandiri sya,,
gmn cra dpt&#039;in password&#039;y lg,,sya udh nyoba ngirim email ke cust. service&#039;y mandiri,,tp gk dblz2..</description>
		<content:encoded><![CDATA[<p>mas,,mw nanya nh..<br />
kn sya lupa password internet banking mandiri sya,,<br />
gmn cra dpt&#8217;in password&#8217;y lg,,sya udh nyoba ngirim email ke cust. service&#8217;y mandiri,,tp gk dblz2..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: badrunpki</title>
		<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/comment-page-1/#comment-574</link>
		<dc:creator>badrunpki</dc:creator>
		<pubDate>Sun, 14 Mar 2010 21:04:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=778#comment-574</guid>
		<description>@akang
udah pernah nyoba blm? jgn2 blum lg..</description>
		<content:encoded><![CDATA[<p>@akang<br />
udah pernah nyoba blm? jgn2 blum lg..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: akangeronces</title>
		<link>http://www.ilmuhacking.com/web-security/hacking-mandiri-internet-banking-dengan-session-fixation/comment-page-1/#comment-573</link>
		<dc:creator>akangeronces</dc:creator>
		<pubDate>Fri, 12 Mar 2010 09:22:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=778#comment-573</guid>
		<description>sopo bilang Token PIN gak bisa di bobol, tak perlu token pin, yg pentingkan kode yang diberikan oleh token pada saat kita melakukan transfer ke rek tertentu, kita diminta memasukkan sejumlah angka, coba deh perhatikan, angka tersebut adalah no rekening tujuan, itu artinya token siapapun boleh dipakai, kan cuma butuh engkripsi kode dari token berdasarkan no rekening tersebut.</description>
		<content:encoded><![CDATA[<p>sopo bilang Token PIN gak bisa di bobol, tak perlu token pin, yg pentingkan kode yang diberikan oleh token pada saat kita melakukan transfer ke rek tertentu, kita diminta memasukkan sejumlah angka, coba deh perhatikan, angka tersebut adalah no rekening tujuan, itu artinya token siapapun boleh dipakai, kan cuma butuh engkripsi kode dari token berdasarkan no rekening tersebut.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

