www.SemuaBisnis.com
Indonesian Acunetix Partner

Jika Anda adalah pemilik atau pengelola situs Bank, situs Partai Politik, ataupun Militer, Situs pemerintah, dan memerlukan keamanan yang lebih atas website yang Anda kelola informasi ini mungkin bermanfaat.

Indonesian Acunetix Partner

Di bawah ini adalah beberapa Daftar klien yang memakai software acunetix.

US Goverment US Military Bank Of China France Telecom
IBM F.A. Premier League Dae Woo Vtech Corporation

 

Saat ini, Firewall, Security Scanner, dan anti virus software hampir melindungi semua jaringan komputer di dalam suatu perusahaan.Walaupun dengan perlindungan tersebut, seorang hacker melakukan studi tersendiri, dan mempelajari cara  lain untuk menembus, mengubah, dan mengambil data penting di dalam suatu perusahaan.

Dan sayangnya mereka menemukan cara lain tersebut untuk menembus keamanan data perusahaan, yakni melalui sebuah aplikasi Website perusahaan itu sendiri.

Aplikasi Website bisa di akses secara publik melalui internet, 24 jam sehari, 7 hari seminggu. Hal ini menyebabkan seorang hacker bisa melakukan percobaan hacking tanpa batas untuk menembus aplikasi website tersebut dengan tujuan yang bermacam-macam. ada yang semata-mata untuk menguji kemampuan hackingnya, ada yang bertujuan  untuk mengubah, dan mengambil data penting , misalnya mengambil informasi data customer di perusahaan tersebut.


Pete Lindstrom, Seorang Director of Security Strategies with the Hurwitz Group mengatakan :
" Aplikasi website saat ini, adalah bagian dan struktur yang paling lemah di dalam suatu perusahaan".

Apa itu aplikasi website ?

- Aplikasi website adalah suatu aplikasi yang berada di dalam server suatu perusahaan, dimana setiap orang
bisa mengakses dan melihatnya melalui internet maupun intranet.

Aplikasi website terdiri dari 3 bagian aplikasi :

Bagian pertama adalah aplikasi browser, semacam : internet explorer, mozzila, firefox, opera, dan lain-lain. 

Bagian kedua adalah aplikasi yang menghandle permintaan data ke server oleh browser tersebut, contohnya  seperti : ASP ( active server pages ) , Java servlets, dan lain-lain.

Bagian ketiga : adalah database dari aplikasi website tersebut yang berfungsi sebagai penyedia data, dan juga penyimpan data atas permintaan dari aplikasi bagian kedua tadi.

Contoh-contoh Aplikasi website adalah : Shopping cart, Formulir order, halaman login, Forum, Blogs, dan lain-lain.

 

Modus Operandi, Bagaimana Hacker Menembus sistem keamanan website Anda.

 



Seorang hacker yang ingin melakukan serangan ke sebuah situs, mereka mempunyai tahap-tahap dalam melakukan hacking, modus operandi mereka selalu hampir sama. sebagian besar adalah :

1. Mengumpulkan Informasi.

ini adalah tahap awal untuk melakukan hacking, Hacker biasanya mengumpulkan informasi-informasi terhadap target terlebih dahulu, misalnya mencari informasi terhadap Operating System terhadap server target tersebut, apakah  target memakai server berbasikan linux, atau window. Juga melakukan Port scanning pada website tersebut, untuk mengetahui port tersebut di gunakan untuk apa saja, dan port apa saja yang terbuka. lalu memeriksa aplikasi dari server tersebut.

misalnya apakah menggunakan PHP, atau CGI, atau ASP sebagai bahasa program untuk aplikasi situsnya.


2. Melakukan Survey
.
Jika sudah mendapatkan informasi-informasi tersebut di atas, hacker akan melakukan survey untuk mencari kelemahan terhadap informasi yang dia dapat tadi, apakah memiliki kelemahan atau tidak.


3. Memeriksa Input Validation.

Bila sudah di tahap ini, hacker akan melakukan uji coba atas input validation yang di gunakan website tersebut. dan mencari tahu, Input apa yang di butuhkan oleh server tersebut agar bisa melakukan perubahan.


4. Memulai Serangan.

Setelah mengumpulkan informasi terhadap situs target, maka hacker akan memulai serangannya.

Metode serangan favorit yang sering di lakukan oleh hacker

SQL Injection : Penyerang akan menjalankan perintah SQL melalui website tersebut, ini bisa di lakukan dengan dua cara, yakni melalui pengeditan Form , atau pun melalui pengeditan link url.

Cross site scripting ( CSS attack ) : Dengan serangan ini, Input yang di masukan pengguna lainnya dalam website tersebut akan di transfer ke website nya si penyerang.

Directory traversal Attack : Juga di kenal dengan ../ ( dot dot slash ) attack. Dengan serangan ini, directory yang tadinya tidak bisa di lihat ( forbiden ) akan bisa di akses. Dengan cara melakukan penambahan  ../ di link target.

Parameter manipulation : Melakukan manipulasi terhadap data yang di transfer antara browser dengan aplikasi website tersebut. hal ini bisa di lakukan dengan beberapa cara :

- Cookie manipulation : Cookie yang menyimpan data login dalam suatu sesi, dengan adanya cookie, seorang user tidak perlu lagi melakukan login ke website tersebut, selama dia belum melakukan logout. karena cookie ini di simpan di dalam komputer klient, penyerang dengan mudah memanipulasi data cookie tersebut.

- HTTP Header Manipulation : HTTP headers yang mengontrol informasi dari jaringan klien ke server situs, di karenakan HTTP header ini berasal dari komputer client ( pelanggan ) . Penyerang dengan mudah mengubah dan memanipulasi data tersebut.

- HTLM Form Field manipulation : Sebuah form login, form pendaftaran, Form transfer, yang biasanya ada di suatu situs bisa di modifikasi dengan mudah, dan melancarkan serangan dengan memakai form yang sudah di ubah tersebut.

- URL manipulation : Sebuah situs yang menampilkan parameter perintah di bagian link situs tersebut di browser, akan dengan mudah di baca oleh penyerang tersebut untuk melakukan perubahan.

- Directory enumeration : Menganalisa directori dan struktur dari website tersebut, dan mencari directory tersembunyi, maupun mencari direktori yang memiliki write akses.

Dan masih banyak lagi metode serangan lainnya seperti : 

File Inclusion, Script Source Code Disclosure, CRLF Injection Cross Frame Scripting (XFS), PHP Code Injection, XPath Injection, LDAP Injection, Blind SQL/XPath Injection, Authentication attacks, Buffer overflows.

 

Beberapa kejadian akibat bisa di tembus nya aplikasi website suatu perusahaan.



- Pada tahun 2000, seorang remaja berumur 17 tahun yang berasal dari norwegia, menembus sebuah bank lokal terkenal di negaranya. Pada saat dia sedang melakukan transaksi online di bank tersebut, dia menyadari bahwa aplikasi website ini menggunakan nomor accountnya sebagai bagian parameter di link url. Kemudian dia mencoba memasukkan secara acak nomor account lainnya di link url tersebut, dan hasilnya data account bank yang dia tulis tersebut muncul di layar komputernya lengkap dengan informasi detail lainnya.

- Pada tanggal 31 oktober 2001, Website Acme Art Inc, berhasil di tembus dan informasi kartu kredit customer yang pernah melakukan order lewat website ini di ambil, dan di tampilkan di Usenet Groups. Informasi hacking ini pun di beritakan kembali oleh media secara gencar, yang membuat perusahaan tersebut mengalami kerugian ratusan ribuan dollar di karenakan kehilangan kepercayaan customernya, dan banyak yang membatalkan order pembeliannya. 

Perusahaan ini juga kehilangan pinjaman keduanya, yang di batalkan secara sepihak oleh Venture Capital Firm.

- Pada bulan juni 2003, Perusahaan Fashion dengan merk Guess, dan pet supply retailer PetCo. Keamanan website mereka di tembus dan sebagai hasilnya, hampir setengah juta data informasi kartu kredit customernya di curi.


- Di Indonesia sendiri, tentu kita masih ingat dengan situs KPU ( komisi pemilihan umum ), yang di serang dengan metode SQL injection. Yang mengakibatkan nama-nama partai yang ada di situs tersebut berubah.

- Choice Point inc, akibat tindakan hacking yang dilakukan seseorang, mengalami kerugian kurang lebih 15 Juta dollar

- University of Southern California ($140k +)

- Microsoft (Website defacement)

- PayPal (Account information stolen; cost unknown)

- Victoria’s Secret ($50k fine)

- Hotmail (Vulnerability detected – not fixed)

- Amazon (Vulnerability detected – not fixed)

- Petco (credit cards of 500k customers stolen)

 

Acunetix Website Aplikasi Scanner, Solusi untuk meminimalisir kejadian hacking atas situs perusahaan Anda

 

Apa itu Acunetix website aplikasi scanner ?

Acunetix Website aplikasi scanner adalah sebuah software yang berfungsi untuk melakukan scanning atas kelemahan yang bisa terjadi di situs Anda. Dengan memakai software ini, anda akan mengetahui apa saja kelemahan yang terdapat di situs anda beserta dengan saran apa yang harus Anda lakukan atas kelemahan yang di temukan tersebut.

Fasilitas apa yang terdapat di Acunetix website aplikasi scanner ?

Software ini secara otomatis akan memeriksa situs Anda terhadap kelemahan, metode nya antara lain :

  • Version Check : Vulnerable Web Servers, Vulnerable Web Server Technologies – such as “PHP 4.3.0 file disclosure and possible code execution, CGI Tester, Checks for Web Servers Problems – Determines if dangerous HTTP methods are enabled on the web server (e.g. PUT, TRACE, DELETE), Verify Web Server Technologies.

  • Parameter Manipulation : Cross-Site Scripting (XSS) – over 25 different XSS variations are tested, SQL Injection, Code Execution, Directory Traversal, File Inclusion, Script Source Code Disclosure, CRLF Injection, Cross Frame Scripting (XFS), PHP Code Injection, XPath Injection, Full Path Disclosure, LDAP Injection,  and Cookie Manipulation.

  •  MultiRequest Parameter Manipulation : Blind SQL/XPath Injection.

  • File Checks : Checks for Backup Files or Directories - Looks for common files (such as logs, application traces, CVS web repositories), Cross Site Scripting in URI, Checks for Script Errors.

  • Directory Checks : Looks for Common Files (such as logs, traces, CVS), Discover Sensitive Files/Directories, Discovers Directories with Weak Permissions, Cross Site Scripting in Path and PHPSESSID Session Fixation, Web Applications.

  • Text Search : Directory Listings, Source Code Disclosure, Check for Common Files, Check for Email Addresses, Microsoft Office Possible Sensitive Information, Local Path Disclosure, Error Messages.

  • GHDB Google Hacking Database : Over 1200 GHDB Search Entries in the Database.

  • Other vulnerability tests may also be preformed using the manual tools provided, including: Input Validation, Authentication attacks, Buffer overflows.

 

Siapa saja pengguna dan pemakai Acunetix aplikasi scanner ini ?

- US Goverment
- US Military
- IBM
- France Telecom
- Unisys, F.A. Premier League
- Bank of China 
- Dae Woo
- Vtech
- dan 5000 Pengguna Individual di seluruh dunia pada tahun 2006.

 

Review dan Testimonial tentang Kinerja Acunetix Software.

Acunetix WVS - A Comprehensive Set of Security Tools in One Package - PC Pro

Acunetix WVS - A Comprehensive Set of Security Tools in One Package - PC Pro

Acunetix scored a total of 5 out of a possible 6 points in a review conducted by Ian Parsons for PCPro.co.uk. The points were awarded based on ease-of-use, features and value for money. 

The reviewer describes Acunetix WVS as "A comprehensive set of security tools in one package, with a convenient and easy-to-use intereface." He also states that "Acunetix displays tools and results in a clear and concise way, with detailed information and reports available on demand."

PC Pro, March 2007

Acunetix Web Vulnerability Scanner review - PC Authority (Au)


Acunetix Web Vulnerability Scanner review - PC Authority (Au)

"Evaluating website security is never easy, and Acunetix has provided a range of tools to help. Hackers almost certainly can and will run similar scans against your website at some time, and they won't share the results with you. With this software you can know what they know and act accordingly." 

Read the full review, click here's.

hakin9 Consumers Test

hakin9 Consumers Test

Acunetix WVS scored 4 stars out of a possible 5 in a Consumers Test report carried out by hakin9. Users were asked to give their opinion on the advantages and disadvantages of eight featured security scanners. In a user's opinion, Acunetix WVS is a good choice because, 

"The most important advantages are: time saving due to automated testing, complete set of tests, internal report tool, compare scan results and lots more... We did not expect it to be so complete... It's in accordance with my expectations and even more." 

Read the full report, click here's

- hakin9, January 2007

Acunetix Web Vulnerability Scanner review - Firewall.cx

Acunetix Web Vulnerability Scanner review - Firewall.cx

Acunetix scored 90% in a review conducted by Sahir Hidayatullah at Firewall.cx. 

The reviewer states, "I truly enjoyed using this product. Web application auditing can be a tedious and time consuming nightmare, and the best praise I can give Acunetix is that they’ve made a product that makes me feel a part of the test. 

The interactivity and levels of detail available to you give you the ability to be laid back or tinker with everything you want, while the test is still going on. With its features and reasonable pricing for a consultant’s license, this product is unmatched and will quickly become one of the premier tools in your arsenal." 

Read the full review , Click here's

Acunetix Web Vulnerability Scanner review - TCN ( Spanish )

Acunetix Web Vulnerability Scanner review - TCN ( Spanish )

Acunetix WVS was awarded top rating of 3 stars out of a possible 3, in a review by Spanish magazine TCN (Technology Channel News). 

The reviewer describes Acunetix as a powerful utility to analyse web pages for security holes. Its strength lies in is its thorough scanner that examines scripts in web pages, which enables it to detect errors. Also impressive is its tools such as - HTTP editor, HTTP Sniffer, HTTP Flooder, word encryptor, vulnerability controls, SQL and more.

Read the full PDF review (in Spanish) , Click here's

Acunetix Web Vulnerability Scanner review - Help Net Security

Acunetix Web Vulnerability Scanner review - Help Net Security

In a review by Help Net Security, reviewer Mark Woodstone, describes Acunetix WVS as a "powerful and versatile scanner that proves to be an important piece of a web application-testing arsenal". 

The reviewer also states that, "As always with penetration testing, some things must be done manually, but from the perspective of an automated web vulnerability scanning procedure, you cannot miss with Acunetix WVS." 

Read the full review, Click here's

Acunetix Web Vulnerability Scanner: A Real World Review - Microsolved, Inc

Acunetix Web Vulnerability Scanner: A Real World Review - Microsolved, Inc

In a review by Microsolved, Inc, MSI Labs reviewer describes Acunetix Web Vulnerability Scanner as, "One application that contains a collection of comprehensive tools to give a complete look at the vulnerabilities of a website". 

The reviewer awarded Acunetix WVS 4 out of 5 stars, and states that this strong product could use "some polish in its minor features, to make the complete package shine like a diamond." 

Read the full review click here's 

How to check your web server for vulnerabilities with Acunetix Web Vulnerability Scanner
German

How to check your web server for vulnerabilities with Acunetix Web Vulnerability Scanner

German security site Network-Secure.de, reviews Acunetix Web Vulnerability Scanner. The reviewer states that in terms of quality, industry experts find Acunetix WVS to rank highly in comparison with other leading security scanners. 

The reviewer stresses that Acunetix WVS is competitively priced, providing numerous scan options including Google hacking. 

Read the full review (German), click here's

The Cracker Eye View of Web Site Security with Web Vulnerability Scanner

The Cracker Eye View of Web Site Security with Web Vulnerability Scanner

John Mueller writing for DevSource reviews Acunetix WebVulnerability Scanner v.3. "One needs both the "cracker eye" view and the developer view to create a Web site that is both secure and reliable," said the reviewer. 

"The main use of Web Vulnerability Scanner is to tell you that there is a problem, one that a cracker can exploit." The cracker eye view helps locate vulnerabilities which could allow hackers to create specially formatted messages that would cause problems for one's system. 

The reviewer states that, "This is the reason you need a product such as Web Vulnerability Scanner." When tested Acunetix performed well, "I tested a number of Web sites, and it wasn't ever wrong," confirmed the reviewer. In conclusion the reviewer states he likes Acunetix Web Vulnerability Scanner and recommends it to companies with a large development department. 

Read the full review, Click here's

Is Your SQL Server Susceptible to SQL Injection Attacks?

Is Your SQL Server Susceptible to SQL Injection Attacks?

Dinesh Asanka in a review for SQL-Server-Performance awarded Acunetix Web Vulnerability Scanner the score of 4.69 out of a possible 5. 

The reviewer describes Acunetix web Vulnerability Scanner as being "above average and close to excellent". He was impressed with the "Very simple and standard installation" as well as the online help and supporting documents. The reviewer also notes that Acunetix WVS is "a great tool for a Web site developer and QA tester." 

Read the full review, Click here's

Debra Littlejohn Schinder, writing for WindowsSecurity.com awarded Acunetix Web Vulnerability

Gold award

Debra Littlejohn Schinder, writing for WindowsSecurity.com awarded Acunetix Web Vulnerability Scanner the Gold Award with 4.5 out of a possible 5 stars. 

The reviewer stated the product was "easy to install, configure and use," as well as providing "an easy 'uninstall' option". 

The reviewer found Acunetix WVS to be "sophisticated and thorough" with "many ways to configure and customize its behaviour and a number of additional tools to add more functionality." 

Read the full review, Click here's

With Acunetix WVS we were able to perform our tasks better, thus improving the quality, stability and security of Joomla!

With Acunetix WVS we were able to perform our tasks better, thus improving the quality, stability and security of Joomla! We would like to thank Acunetix for supporting the Joomla! project and giving us the opportunity to use its tool.

Robin Muilwijk
Joomla!
The Netherlands

 

Untuk informasi harga software ini bisa Anda lihat di sini, klik di sini

Jika Anda membutuhkan demo dan  Presentasi untuk software ini, maupun untuk membeli software ini, silahkan kontak saya di email : admin@semuabisnis.com  ( harap sertakan nomor telepon yang bisa di hubungi ).

Jika Anda hanya membutuhkan jasa konsultasi saja tanpa membeli software tersebut, silahkan kontak saya lewat email : admin@semuabisnis.com ( harap sertakan nomor telepon yang bisa di hubungi ).

 

Salam Sukses

 Zul Amri , Indonesian Acunetix Partner.

Zul Amri
Indonesian Acunetix Partner.

 copyright @ 2007 SemuaBisnis.com