Namun, untuk dapat ngikuti aksi para selebriti ini, minimal mengetahui dasar sistem operasi, jaringan internet dan pemrograman. Atau bagi yang awam pun dapat mengikuti terutama pada session-nya Opa (Michael S Sunggiardi) yang ngebawain materi Enhanced Communication.
Nah, dari sekian session ternyata kali ini bintangnya si cracker situs KPU, Dani Firmansyah, gimana tidak, hampir semua peserta memberikan applaus tiap selesai beraksi meng-crack form login demo. Seperti biasa, materi demo seputar SQL Injection meng-eksploitasi kelemahan ASP dan MS SQL, yang cukup menarik adalah aksi Union Select Injection yang digunakan untuk menampilkan isi record tabel hingga [' ; exec ...] yang dapat mengambil alih server Windows 2000, cukup lawas tapi jarang diperhatikan sebagian programmer dan banyak dianggap remeh. Ada yang saya tunggu-tunggu sebenarnya, yaitu aksi demonya ngebuat distro Xnuxer oprekannya yang cukup asik itu. Kapan di-aksi-kan?
Tidak ada komentar:
Posting Komentar