<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Trusted and Untrusted klikBCA</title>
	<atom:link href="http://www.ilmuhacking.com/web-security/ibank-vs-www-klikbca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ilmuhacking.com/web-security/ibank-vs-www-klikbca/</link>
	<description>Hackingology, Computer Security Blog</description>
	<lastBuildDate>Fri, 26 Feb 2010 04:28:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Https dalam Form, Amankah? &#124; Web Security &#124; IlmuHacking.com</title>
		<link>http://www.ilmuhacking.com/web-security/ibank-vs-www-klikbca/comment-page-1/#comment-37</link>
		<dc:creator>Https dalam Form, Amankah? &#124; Web Security &#124; IlmuHacking.com</dc:creator>
		<pubDate>Sun, 11 Jan 2009 02:37:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=357#comment-37</guid>
		<description>[...] di artikel saya sebelumnya bahwa http itu untrusted dan insecure (baca juga understanding https dan trusted and untrusted klikbca ) . Karena menggunakan http, maka serangan man-in-the-middle (mitm) bisa dilancarkan. Attacker mitm [...]</description>
		<content:encoded><![CDATA[<p>[...] di artikel saya sebelumnya bahwa http itu untrusted dan insecure (baca juga understanding https dan trusted and untrusted klikbca ) . Karena menggunakan http, maka serangan man-in-the-middle (mitm) bisa dilancarkan. Attacker mitm [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rizki Wicaksono</title>
		<link>http://www.ilmuhacking.com/web-security/ibank-vs-www-klikbca/comment-page-1/#comment-28</link>
		<dc:creator>Rizki Wicaksono</dc:creator>
		<pubDate>Sat, 10 Jan 2009 00:29:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=357#comment-28</guid>
		<description>&lt;a href=&quot;#comment-23&quot; rel=&quot;nofollow&quot;&gt;@Yohanes Nugroho&lt;/a&gt; 
bener jg ya,istilah tamper lebih pas... Thanks</description>
		<content:encoded><![CDATA[<p><a href="#comment-23" rel="nofollow">@Yohanes Nugroho</a><br />
bener jg ya,istilah tamper lebih pas&#8230; Thanks</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Yohanes Nugroho</title>
		<link>http://www.ilmuhacking.com/web-security/ibank-vs-www-klikbca/comment-page-1/#comment-23</link>
		<dc:creator>Yohanes Nugroho</dc:creator>
		<pubDate>Fri, 09 Jan 2009 13:02:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=357#comment-23</guid>
		<description>Kayanya lebih tepat istilahnya melakukan tampering, bukan deface.</description>
		<content:encoded><![CDATA[<p>Kayanya lebih tepat istilahnya melakukan tampering, bukan deface.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rizki Wicaksono</title>
		<link>http://www.ilmuhacking.com/web-security/ibank-vs-www-klikbca/comment-page-1/#comment-18</link>
		<dc:creator>Rizki Wicaksono</dc:creator>
		<pubDate>Fri, 09 Jan 2009 07:53:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=357#comment-18</guid>
		<description>&lt;a href=&quot;#comment-17&quot; rel=&quot;nofollow&quot;&gt;@e-frame&lt;/a&gt; 
oo gitu, maaf saya salah ngerti.  Dalam artikel ini yang dimaksud deface dengan mitm attack adalah si orang yg di tengah (the person in the middle) secara aktif mengubah responsenya, sehingga berbeda dengan aslinya. Bukan dengan mengubah isi file di servernya karena memang artikel ini membahas kelemahan protokol http bukan kelemahan logic programming di sisi server. Mungkin ilustrasinya mirip dengan proxy beriklan... dia mengirim balik response yang sudah dimodifikasi... biasanya dikasih frame di header buat iklan. thanks.</description>
		<content:encoded><![CDATA[<p><a href="#comment-17" rel="nofollow">@e-frame</a><br />
oo gitu, maaf saya salah ngerti.  Dalam artikel ini yang dimaksud deface dengan mitm attack adalah si orang yg di tengah (the person in the middle) secara aktif mengubah responsenya, sehingga berbeda dengan aslinya. Bukan dengan mengubah isi file di servernya karena memang artikel ini membahas kelemahan protokol http bukan kelemahan logic programming di sisi server. Mungkin ilustrasinya mirip dengan proxy beriklan&#8230; dia mengirim balik response yang sudah dimodifikasi&#8230; biasanya dikasih frame di header buat iklan. thanks.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: e-frame</title>
		<link>http://www.ilmuhacking.com/web-security/ibank-vs-www-klikbca/comment-page-1/#comment-17</link>
		<dc:creator>e-frame</dc:creator>
		<pubDate>Fri, 09 Jan 2009 07:18:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=357#comment-17</guid>
		<description>Maksud saya begini: Seperti kisah metasploit yg di-deface, sebenernya situsnya sendiri tidak tersentuh. Tapi dilakukan dns/arp poisoning, supaya user di-redirect ke halaman lain. Apa ini termasuk kategori &quot;deface&quot; seperti yg anda lakukan? Hanya ingin meluruskan saja, apakah sebenarnya arti deface itu. Apakah deface itu berarti mengubah isi dari file yg dimaksud (yang ada di server asli), atau mengalihkan ke tempat lain (beda server) juga berarti deface ?

thx.</description>
		<content:encoded><![CDATA[<p>Maksud saya begini: Seperti kisah metasploit yg di-deface, sebenernya situsnya sendiri tidak tersentuh. Tapi dilakukan dns/arp poisoning, supaya user di-redirect ke halaman lain. Apa ini termasuk kategori &#8220;deface&#8221; seperti yg anda lakukan? Hanya ingin meluruskan saja, apakah sebenarnya arti deface itu. Apakah deface itu berarti mengubah isi dari file yg dimaksud (yang ada di server asli), atau mengalihkan ke tempat lain (beda server) juga berarti deface ?</p>
<p>thx.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rizki Wicaksono</title>
		<link>http://www.ilmuhacking.com/web-security/ibank-vs-www-klikbca/comment-page-1/#comment-15</link>
		<dc:creator>Rizki Wicaksono</dc:creator>
		<pubDate>Fri, 09 Jan 2009 03:41:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=357#comment-15</guid>
		<description>&lt;a href=&quot;#comment-14&quot; rel=&quot;nofollow&quot;&gt;@e-frame&lt;/a&gt;
betul, banyak cara utk mitm http, salah satunya dns dan arp cache poisoning. namun dalam artikel ini pakai teknik apa itu tidak penting, yang penting adalah it is very possible to do that (and not hard too). in this articles i just used FireBug addon, to convey my idea. thanks</description>
		<content:encoded><![CDATA[<p><a href="#comment-14" rel="nofollow">@e-frame</a><br />
betul, banyak cara utk mitm http, salah satunya dns dan arp cache poisoning. namun dalam artikel ini pakai teknik apa itu tidak penting, yang penting adalah it is very possible to do that (and not hard too). in this articles i just used FireBug addon, to convey my idea. thanks</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: e-frame</title>
		<link>http://www.ilmuhacking.com/web-security/ibank-vs-www-klikbca/comment-page-1/#comment-14</link>
		<dc:creator>e-frame</dc:creator>
		<pubDate>Thu, 08 Jan 2009 09:57:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=357#comment-14</guid>
		<description>hmm..

&quot;Sekarang perhatikan juga screenshot di bawah ini yang merupakan halaman klikbca.com yang telah dideface dengan teknik man-in-the-middle sehingga bila user mengklik tombol Login akan membuka halaman ibank.klikbca.com yang telah diberi “racun” XSS&quot;

?? how did u deface the page using mitm method ??
did u mean dns spoofing then use modified page?</description>
		<content:encoded><![CDATA[<p>hmm..</p>
<p>&#8220;Sekarang perhatikan juga screenshot di bawah ini yang merupakan halaman klikbca.com yang telah dideface dengan teknik man-in-the-middle sehingga bila user mengklik tombol Login akan membuka halaman ibank.klikbca.com yang telah diberi “racun” XSS&#8221;</p>
<p>?? how did u deface the page using mitm method ??<br />
did u mean dns spoofing then use modified page?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
