<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: MITM Attack on Mandiri Internet Banking using SSLStrip</title>
	<atom:link href="http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/</link>
	<description>Hackingology, Computer Security Blog</description>
	<lastBuildDate>Fri, 03 Feb 2012 17:17:22 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: aray</title>
		<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/comment-page-1/#comment-3362</link>
		<dc:creator>aray</dc:creator>
		<pubDate>Sat, 05 Feb 2011 14:39:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1355#comment-3362</guid>
		<description>mas pengen belajar nie tapi bingung harus mulai darimana?tolong ajarin ya mas kirim via email aja mas di yotengboy@gmail.com trims ditunggu mas</description>
		<content:encoded><![CDATA[<p>mas pengen belajar nie tapi bingung harus mulai darimana?tolong ajarin ya mas kirim via email aja mas di <a href="mailto:yotengboy@gmail.com">yotengboy@gmail.com</a> trims ditunggu mas</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: t3ll0</title>
		<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/comment-page-1/#comment-2862</link>
		<dc:creator>t3ll0</dc:creator>
		<pubDate>Sun, 09 Jan 2011 04:50:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1355#comment-2862</guid>
		<description>masak seeeh enggak bisa.... 
bisa kok mas https di snifing....
kalau enggak salah pakke sslstrp untuk  menghilangkan https menjadi http

ada juga yang di gabung dengan ettercape siiip kok.... ni ada alamatnya di bogkul
http://shell.blackid.tk ./autoscant</description>
		<content:encoded><![CDATA[<p>masak seeeh enggak bisa&#8230;.<br />
bisa kok mas https di snifing&#8230;.<br />
kalau enggak salah pakke sslstrp untuk  menghilangkan https menjadi http</p>
<p>ada juga yang di gabung dengan ettercape siiip kok&#8230;. ni ada alamatnya di bogkul<br />
<a href="http://shell.blackid.tk" rel="nofollow">http://shell.blackid.tk</a> ./autoscant</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dedeon</title>
		<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/comment-page-1/#comment-1452</link>
		<dc:creator>dedeon</dc:creator>
		<pubDate>Fri, 08 Oct 2010 15:40:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1355#comment-1452</guid>
		<description>wah wah, mas belajar otodidak atau ada yang ngajarin nih? kalau otodidak. tolong dong referensi kan buku yg harus kami pelajari.
mau ya ! Untuk jaringan buku yg mana, trus kalau untuk sistem operasi, buku yang mana juga ! 
thanks !</description>
		<content:encoded><![CDATA[<p>wah wah, mas belajar otodidak atau ada yang ngajarin nih? kalau otodidak. tolong dong referensi kan buku yg harus kami pelajari.<br />
mau ya ! Untuk jaringan buku yg mana, trus kalau untuk sistem operasi, buku yang mana juga !<br />
thanks !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: HERLoct_HENT</title>
		<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/comment-page-1/#comment-495</link>
		<dc:creator>HERLoct_HENT</dc:creator>
		<pubDate>Sun, 10 Jan 2010 13:35:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1355#comment-495</guid>
		<description>Waduh, parah juga yah.

Btw, SSLStrip itu berarti ada di dalam browsernya kan? apabila browser tidak di-setting untuk sslstrip berarti seharusnya redirect http -&gt; https tetap masih &quot;aman&quot; kan???</description>
		<content:encoded><![CDATA[<p>Waduh, parah juga yah.</p>
<p>Btw, SSLStrip itu berarti ada di dalam browsernya kan? apabila browser tidak di-setting untuk sslstrip berarti seharusnya redirect http -&gt; https tetap masih &#8220;aman&#8221; kan???</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: whitesecure.com &#187; Blog Archive &#187; how to : https protocol hacking</title>
		<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/comment-page-1/#comment-469</link>
		<dc:creator>whitesecure.com &#187; Blog Archive &#187; how to : https protocol hacking</dc:creator>
		<pubDate>Fri, 18 Dec 2009 09:48:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1355#comment-469</guid>
		<description>[...] protocol https alias ssl hijacking. keterangannya silahkan baca disini atau disini dan juga disini dan masih banyak [...]</description>
		<content:encoded><![CDATA[<p>[...] protocol https alias ssl hijacking. keterangannya silahkan baca disini atau disini dan juga disini dan masih banyak [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ivan Jaya</title>
		<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/comment-page-1/#comment-455</link>
		<dc:creator>Ivan Jaya</dc:creator>
		<pubDate>Mon, 07 Dec 2009 04:41:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1355#comment-455</guid>
		<description>Mas, ada gak kasus-kasus yang terjadi yang menyebabkan kerugian pada beberapa orang atau perusahaan diakibatkan MITM? Bagaimana dengan download data, bisakah MITM dihindari?</description>
		<content:encoded><![CDATA[<p>Mas, ada gak kasus-kasus yang terjadi yang menyebabkan kerugian pada beberapa orang atau perusahaan diakibatkan MITM? Bagaimana dengan download data, bisakah MITM dihindari?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: andiru20</title>
		<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/comment-page-1/#comment-426</link>
		<dc:creator>andiru20</dc:creator>
		<pubDate>Fri, 16 Oct 2009 05:08:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1355#comment-426</guid>
		<description>mas saya terkesan sama ilmu yang sudah mas beberkan... 
namun saya memang masih awam untuk masalah hack hack ini, bisa ajari saya dasarnya dulu nggak mas???
btw mas ikut bantu hacker2 indonesia yang lg tempur gak???
btw saya mau bantu hacker2 indonesia tp karena nggak bisa ya udah saya bantu doa aja dech...</description>
		<content:encoded><![CDATA[<p>mas saya terkesan sama ilmu yang sudah mas beberkan&#8230;<br />
namun saya memang masih awam untuk masalah hack hack ini, bisa ajari saya dasarnya dulu nggak mas???<br />
btw mas ikut bantu hacker2 indonesia yang lg tempur gak???<br />
btw saya mau bantu hacker2 indonesia tp karena nggak bisa ya udah saya bantu doa aja dech&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: robin hood</title>
		<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/comment-page-1/#comment-329</link>
		<dc:creator>robin hood</dc:creator>
		<pubDate>Sun, 19 Jul 2009 05:51:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1355#comment-329</guid>
		<description>mas, saya minta scripts ato bot untuk di game travian dong ? thx</description>
		<content:encoded><![CDATA[<p>mas, saya minta scripts ato bot untuk di game travian dong ? thx</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ujuanel</title>
		<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/comment-page-1/#comment-313</link>
		<dc:creator>ujuanel</dc:creator>
		<pubDate>Thu, 02 Jul 2009 07:49:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1355#comment-313</guid>
		<description>aslm Mas, aku anak baru yang belum kenal dengan dunia hack kalau bisa tlong artikel yang udah buat oleh mas bisa kirim ke e-mail aku www.ujuanel2yahoo.co.id aku terkesan dengan dunia hack saat membuka internet pertama kali tapi aku tidak bisa. bagaimana yang supaya aku bisa menjadi hack yang benar maaf ya mas mohon tlong bantuannya? semoga ilmu yang mas berikan pada saya bermanfaat sampai akhir nanti wslm ujuanel</description>
		<content:encoded><![CDATA[<p>aslm Mas, aku anak baru yang belum kenal dengan dunia hack kalau bisa tlong artikel yang udah buat oleh mas bisa kirim ke e-mail aku <a href="http://www.ujuanel2yahoo.co.id" rel="nofollow">http://www.ujuanel2yahoo.co.id</a> aku terkesan dengan dunia hack saat membuka internet pertama kali tapi aku tidak bisa. bagaimana yang supaya aku bisa menjadi hack yang benar maaf ya mas mohon tlong bantuannya? semoga ilmu yang mas berikan pada saya bermanfaat sampai akhir nanti wslm ujuanel</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paizo</title>
		<link>http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/comment-page-1/#comment-267</link>
		<dc:creator>Paizo</dc:creator>
		<pubDate>Fri, 22 May 2009 04:53:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1355#comment-267</guid>
		<description>cuma kesalahan 1 huruf bisa bikin mekanisme yang seharusnya aman jadi berantakan ya...ini karena security-nya numpang di tempat yang udah beken sebelumnya ya (padahal tempat sebelumnya itu gak aman)...jadi seperti tambal sulam kalo masih ngikut berbasis web (http)...

di tools yang lain (kakaknya sslstrip) yaitu sslsniff justru malah mengintercept https dengan cara membuat sertifikat palsu karena ternyata bagian basic constraint dari suatu sertifikat sering tidak diperiksa oleh browser (atau justru krn user yang teledor)..ntah apakah ini sudah diperbaiki pada browser2 yang baru...terus kan banyak juga penyedia free certificates..apakah ini tidak terlalu berbahaya krn kan proses pengecekan keabsahan identitas oleh ca jadi seperti formalitas saja alias tidak dilakukan dengan seksama, bagaimana menurut mas rizky?

oiya apa ada artikel arpspoofing di situs mas rizky ini? tadi pas baca saya gak ngerti bagian arpspoofing...klo artinya sih tau tapi teknisnya gimana ya?apa ini kesalahan user atau celah pada device?apa ada device yang menerapakan anti arpspoofing atau bagaimana cara kita mencegahnya?</description>
		<content:encoded><![CDATA[<p>cuma kesalahan 1 huruf bisa bikin mekanisme yang seharusnya aman jadi berantakan ya&#8230;ini karena security-nya numpang di tempat yang udah beken sebelumnya ya (padahal tempat sebelumnya itu gak aman)&#8230;jadi seperti tambal sulam kalo masih ngikut berbasis web (http)&#8230;</p>
<p>di tools yang lain (kakaknya sslstrip) yaitu sslsniff justru malah mengintercept https dengan cara membuat sertifikat palsu karena ternyata bagian basic constraint dari suatu sertifikat sering tidak diperiksa oleh browser (atau justru krn user yang teledor)..ntah apakah ini sudah diperbaiki pada browser2 yang baru&#8230;terus kan banyak juga penyedia free certificates..apakah ini tidak terlalu berbahaya krn kan proses pengecekan keabsahan identitas oleh ca jadi seperti formalitas saja alias tidak dilakukan dengan seksama, bagaimana menurut mas rizky?</p>
<p>oiya apa ada artikel arpspoofing di situs mas rizky ini? tadi pas baca saya gak ngerti bagian arpspoofing&#8230;klo artinya sih tau tapi teknisnya gimana ya?apa ini kesalahan user atau celah pada device?apa ada device yang menerapakan anti arpspoofing atau bagaimana cara kita mencegahnya?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

