Hacking
Casual
174

Cara patch bug click jacking






  08-Jun-2020 02:28:16



hallo sob,kali ini saya akan membagikan tutorial cara fixing click jacking

A.pengertian

Pernah melihat tombol “Klik di sini untuk mendapatkan hadiah” dalam halaman suatu web? Waspadalah, bisa saja itu merupakan Clickjacking. Clickjacking merupakan jenis serangan pada aplikasi web yang membuat korbannya secara tidak sengaja mengklik elemen halaman web yang sebenarnya tidak ingin diklik. Hal ini paling sering diterapkan pada halaman web dengan menumpangkan konten berbahaya pada halaman tepercaya. Ketika diklik akan terpicu fungsi jahat yang telah dibuat oleh penyerang, mulai dari arahan mengikuti akun media sosial hingga mengambil uang dari akun bank pengguna.

source : click jacking attacks

B.cara mencari celah click jacking

pertama sobat bisa scan menggunakan nikto.

caranya : nikto -h target url setelag itu enter.

jika responya seperti ini "The anti-clickjacking X-Frame-Options header is not present." tandanya web tersebut vuln click jacking

kemudian sobat buat scriptnya

setelah itu sobat buka atau excute filenya,dan liat apa yang terjadi.

C.cara patch bug click jacking

jika sobat sudah mengerti apa itu click jacking,sekarang bagaimana caranya untuk mencegah serangan tersebut?

caranya sangat mudah.Sobay tinggal tambahkan script ini di file / codingan sobat.

sekian dan terimakasih,jika ada yang kurang paham bisa kita bahas dibawah.

happy learning


DISCUSSION
Member Seccodeid Sandidi - 1204
 Freelancer
08-Jun-2020 16:30:30

maaf,soalnya script tidak bisa di upload.Di karenakan adanya filter code disini hehehe.

Reply


09-Jun-2020 06:58:26



Pantes gua dulu mau posting source code gak bisa  bisa 

Reply

Member Seccodeid Fatimah Hanif A - 1205
 NONE
08-Jun-2020 16:48:41

bang cara biar wordpress aman dari serangan hacker gimana?

udah 2x kena deface

Reply


08-Jun-2020 17:37:10



Ada pluginsnya buat security.


Reply

Member Seccodeid Bayu aji - 1212
 Students
08-Jun-2020 17:48:31

Jika sobat menemukan celah,bug dalam website ini.langsung lapor ke admin ya 

email : admin@seccodeid.com

email2 : bayu.aji1381@gmail.com 

atau sobat bisa email ke holiq.

terimakasih

Reply

Member Seccodeid Wannabe404 - 1225
 NONE
09-Jun-2020 08:22:20

biasanya kalo click jacking dimanfatin buat apa ?

w sering nemu web vuln click jacking but w ga tau cara manfatinya awikawkoawaika

Reply

Login for comment and discussion.
Login Here
POST NEW DISCUSSION
Popular Posts
Gps Tracker Seccodeid Free Too...
Member Seccodeid Bayu aji
General
1145
104
Top

Mass Reverse IP Unlimited
Member Seccodeid ImamSy
Hacking
836
10
Top

Free Proxy List
Member Seccodeid Sandidi
Networking
700
3
Top

Report McAfee Antivirus Hurrri...
Member Seccodeid Indrasp
Windows
639
93
Top

GHunt OSINT Tools - Investiga...
Member Seccodeid Sandidi
Tools Hacking
612
3
Top

Related Post
Subscribe

Subscribe free now for latest posts