ini menurut saya https ini tidak aman karena sudah saya coba beberapa website https yang memiliki banyak kelemahan.biasanya banyak orang yang berpikir bahwa https itu aman,tetapi menurut saya tidak.kamu mau juga mencobanya,nih saya kasih caranya biar membuktikan bahwa https itu tidak aman.
testSSLserver.itu merupakan tool yang saya gunakan untuk mencoba kelemahan sebuah website https
kamu bisa juga visit ke website resminya di http://www.bolet.org/TestSSLServer/
kemudian kamu bisa pilih paket mana yang ingin kamu jalankan
- aplikasi java :
http://www.bolet.org/TestSSLServer/TestSSLServer.jar#sthash.Jhgg82sx.dpuf
-model windows executable version
http://www.bolet.org/TestSSLServer/TestSSLServer.exe#sthash.Jhgg82sx.dpuf
donwload lah salah satu file tersebut
sesudah kamu mendonwlaodnya tinggal kamu pastekan saja di desktop dan kemudian kamu buka windows command prompt dengan cara windows+R>ketik "cmd">ENTER
sesudah terbuka windows command promptnya tinggal kamu drag saja aplikasi testSSLservernya ke command promt
kemudian,kamu harus mencari server secara detil.untuk menggunakannnya gunakanlah synatx
Contoh: mysubdomain.apple.com 443 ** (kamu dapat juga memasukkan alamat lokal Anda jika Anda memiliki Server yang menjalankan ke dalamnya). kali ini saya mengetest webiste apple
subdomain apple vuln dengan poodle attack ketika sslv3 sudah hidup.kita bisa melihat ssl v3 clipernya.
RSA_WITH_RC4_128_SHA
RSA_WITH_AES_128_CBC_SHA
RSA_WITH_AES_256_CBC_SHA
itulah security yang ane test dengan menggunakan website apple sebagai korbannya.alhasil akhrinya saya berhasil juga.setidaknya ada 39 akun juga yang berhasil saya hack.itulah beberapa cara-cara melihat hhtps itu aman atau tidak.gunakanlah untuk tujuan kebaikan
Comments
Post a Comment