08-10-2010, 03:32 PM
icm link=topic=1616.msg10234#msg10234 date=1286458834 Wrote:Ngirim VBSnya lewat mana mas tommy ?
Saya tak ada waktu untuk meneliti jejak masuknya, tapi paling2 dengan cara yg umum. Kemungkinan numpang bersama pengiriman kuki, stetelah masuk disub folder windows lalu dieksekusi melalui perintah dalam kuki. Serangan ke3 hanya mengirim perintah memblok kuki hanya yg dari solfegio dan mematikan peringatan kesalahan, sehingga dengan tak adanya kuki dari solfegio maka login akan selalu gagal. Karena solfegio selalu memeriksa kuki di browser kita apakah status kita masih login atau sudah logout.
