1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi client side.
Keempat hal diatas telah cukup untuk membuat banyak para kiddies harus gigit jari karena serangan session hijacking akan sangat-sangat sulit untuk dilakukan (karena ketidakmampuan mereka tentunya dan pengecualian bagi kaum elite ) Tapi bagi kamu yang sangat-sangat bernafsu untuk bisa menembus email gmail orang lain kini bisa sedikit terhibur karena telah ada sebuah bugs baru pada blogger. blogger memiliki sebuah alamat email special yang otomatis dikendalikan oleh mesin yang jika kita kirimkan sebuah nilai “recovery” trenkripsi kepada alamat itu bersama alamat email korban, maka kamu akan memperoleh balasan email otomatis yang berisi password korban Memanfaatkan Bugs
____________________________________________
ok, sudah gak sabar yach… ikuti langkah-langkah berikut:
1. Sign in lah kedalam account email kamu terlebih dahulu. yahoo, gmail, dll..
2. kemudian dengan perasaan yang mendalam tulislah sebuah pesan, tekan tombol [Compose]/[tulis surat] untuk menulis email.
3. Pada form isian to/ kepada masukkan alamat berikut:
bloggerpwordid@gmail.com
Alamat inilah yang saya sebutkan sebagai alamat special tadi. Sebenarnya alamat ini hanya boleh diketahui oleh para admin Blogger saja, namun yeah.. kini alamat mematikan ini telah jatuh ke tangan kita
4. Pada form cc dan bcc, kosongi saja kedua form tersebut
5. pada kolom Subject ketik “uidblogger” tanpa tanda kutip.
6. Pada form message (pesan), ketik kode UID berikut:
blogger.com FALSE/FALSE 1121114252079889
Email Blogger : iahhberhasil@gmail.com
blogger password : password kamu
Recover : email ID Blogger korban
6. Setelah itu tekan tombol send.
Dan tunggulah dalam beberapa hari kamu akan menerima email balasan yang berisi password korban dan informasi-informasi mengenai korban seperti secreet question yang dipakai korban beserta jawabannya dan tanggal lahir korban
Contohnya:
misalkan Email ID Blogger kamu adalah iahhberhasil@gmail.com
dan password kamu 3l1t3b3n3r4n
dan email ID blogger korban: korban@gmail.com
maka susunannya adalah sebagai berikut:
to: bloggerpwordid@gmail.com
cc:
bcc:
Subject: Recovery
message: blogger.com FALSE/FALSE 1121114252079889
Email blogger : jiahhberhasil@gmail.com
blogger password : 3l1t3b3n3r4n
Recover : korban@gmail.com
blogger.com FALSE/FALSE 1121114252079889 : Ini Adalah Kode Tertentu Di Blogger
0 comments