<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Membajak Session Https PermataNet</title>
	<atom:link href="http://www.ilmuhacking.com/web-security/membajak-session-https-permatanet/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ilmuhacking.com/web-security/membajak-session-https-permatanet/</link>
	<description>Hackingology, Computer Security Blog</description>
	<lastBuildDate>Fri, 26 Feb 2010 04:28:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Session Hijacking Basics &#124; MimiZu Blogs</title>
		<link>http://www.ilmuhacking.com/web-security/membajak-session-https-permatanet/comment-page-1/#comment-511</link>
		<dc:creator>Session Hijacking Basics &#124; MimiZu Blogs</dc:creator>
		<pubDate>Mon, 25 Jan 2010 16:49:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=373#comment-511</guid>
		<description>[...] dalam cookie, maka request akan mengandung sessionid dalam header cookie. (baca contoh PoC-nya di membajak session https permatanet). Bila sessionid disimpan dalam URL (url rewriting), maka request akan mengandung sessionid dalam [...]</description>
		<content:encoded><![CDATA[<p>[...] dalam cookie, maka request akan mengandung sessionid dalam header cookie. (baca contoh PoC-nya di membajak session https permatanet). Bila sessionid disimpan dalam URL (url rewriting), maka request akan mengandung sessionid dalam [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Adi</title>
		<link>http://www.ilmuhacking.com/web-security/membajak-session-https-permatanet/comment-page-1/#comment-502</link>
		<dc:creator>Adi</dc:creator>
		<pubDate>Wed, 13 Jan 2010 08:49:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=373#comment-502</guid>
		<description>Bro, ngehack PermataNet percuma kalo gak punya TIN, untuk bisa transaksi pake PermataNet ada TIN yang harus diinput pada setiap transaksi, TIN berbeda dari PIN. Jadi PermataNet masih tetep yg paling secure.</description>
		<content:encoded><![CDATA[<p>Bro, ngehack PermataNet percuma kalo gak punya TIN, untuk bisa transaksi pake PermataNet ada TIN yang harus diinput pada setiap transaksi, TIN berbeda dari PIN. Jadi PermataNet masih tetep yg paling secure.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: heryani</title>
		<link>http://www.ilmuhacking.com/web-security/membajak-session-https-permatanet/comment-page-1/#comment-193</link>
		<dc:creator>heryani</dc:creator>
		<pubDate>Tue, 07 Apr 2009 02:16:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=373#comment-193</guid>
		<description>wah payah ga bisa di mengerti</description>
		<content:encoded><![CDATA[<p>wah payah ga bisa di mengerti</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Protecting Cookie from XSS using HttpOnly and Secure flag &#124; Web Security &#124; IlmuHacking.com</title>
		<link>http://www.ilmuhacking.com/web-security/membajak-session-https-permatanet/comment-page-1/#comment-180</link>
		<dc:creator>Protecting Cookie from XSS using HttpOnly and Secure flag &#124; Web Security &#124; IlmuHacking.com</dc:creator>
		<pubDate>Tue, 31 Mar 2009 09:39:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=373#comment-180</guid>
		<description>[...] maka attacker tidak bisa mengintip cookie yang lewat di tengah perjalanan. Dalam artikel saya membajak session https permatanet, saya menunjukkan bagaimana cookie bisa dicuri bila cookie tidak dilindungi dengan secure [...]</description>
		<content:encoded><![CDATA[<p>[...] maka attacker tidak bisa mengintip cookie yang lewat di tengah perjalanan. Dalam artikel saya membajak session https permatanet, saya menunjukkan bagaimana cookie bisa dicuri bila cookie tidak dilindungi dengan secure [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Session Hijacking Basics &#124; Web Security &#124; IlmuHacking.com</title>
		<link>http://www.ilmuhacking.com/web-security/membajak-session-https-permatanet/comment-page-1/#comment-72</link>
		<dc:creator>Session Hijacking Basics &#124; Web Security &#124; IlmuHacking.com</dc:creator>
		<pubDate>Mon, 02 Feb 2009 06:24:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=373#comment-72</guid>
		<description>[...] dalam cookie, maka request akan mengandung sessionid dalam header cookie. (baca contoh PoC-nya di membajak session https permatanet). Bila sessionid disimpan dalam URL (url rewriting), maka request akan mengandung sessionid dalam [...]</description>
		<content:encoded><![CDATA[<p>[...] dalam cookie, maka request akan mengandung sessionid dalam header cookie. (baca contoh PoC-nya di membajak session https permatanet). Bila sessionid disimpan dalam URL (url rewriting), maka request akan mengandung sessionid dalam [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: tintin</title>
		<link>http://www.ilmuhacking.com/web-security/membajak-session-https-permatanet/comment-page-1/#comment-41</link>
		<dc:creator>tintin</dc:creator>
		<pubDate>Tue, 13 Jan 2009 12:01:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=373#comment-41</guid>
		<description>gila! dua orang hacker berbicara dalam satu bahasa dan satu situs :P heheheh...</description>
		<content:encoded><![CDATA[<p>gila! dua orang hacker berbicara dalam satu bahasa dan satu situs <img src='http://www.ilmuhacking.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  heheheh&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rizki Wicaksono</title>
		<link>http://www.ilmuhacking.com/web-security/membajak-session-https-permatanet/comment-page-1/#comment-27</link>
		<dc:creator>Rizki Wicaksono</dc:creator>
		<pubDate>Fri, 09 Jan 2009 23:09:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=373#comment-27</guid>
		<description>&lt;a href=&quot;#comment-24&quot; rel=&quot;nofollow&quot;&gt;@Yohanes Nugroho&lt;/a&gt; 
halo mas, makasih udah komen.aku nulis ini jg abis baca2 itu,cuman sekilas tapi,blm sempet merhatiin scriptnya dia yg otomatis hijack. Aku baca2 dulu deh,thanks infonya.</description>
		<content:encoded><![CDATA[<p><a href="#comment-24" rel="nofollow">@Yohanes Nugroho</a><br />
halo mas, makasih udah komen.aku nulis ini jg abis baca2 itu,cuman sekilas tapi,blm sempet merhatiin scriptnya dia yg otomatis hijack. Aku baca2 dulu deh,thanks infonya.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Yohanes Nugroho</title>
		<link>http://www.ilmuhacking.com/web-security/membajak-session-https-permatanet/comment-page-1/#comment-24</link>
		<dc:creator>Yohanes Nugroho</dc:creator>
		<pubDate>Fri, 09 Jan 2009 13:05:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=373#comment-24</guid>
		<description>Saya yakin banyak situs yang punya masalah serupa. Tambahin dikit dong mengenai bagaimana mendeteksi web2 yang punya kelemahan seperti itu (hint: http://fscked.org/blog/fully-automated-active-https-cookie-hijacking)</description>
		<content:encoded><![CDATA[<p>Saya yakin banyak situs yang punya masalah serupa. Tambahin dikit dong mengenai bagaimana mendeteksi web2 yang punya kelemahan seperti itu (hint: <a href="http://fscked.org/blog/fully-automated-active-https-cookie-hijacking)" rel="nofollow">http://fscked.org/blog/fully-automated-active-https-cookie-hijacking)</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
