Welcome To My Blog =))

April,Hacker Anonymous (Bersatu) Berencana Menyerang Israel

Posted by : Edwin Farrel

Kelompok aktivis peretas (hacker) Anonymous berencana melancarkan serangan terorganisasi bernama #OpIsrael. Ini merupakan serangan cyber kepada Israel yang dimulai pada 7 April 2013 mendatang.

Anonymous meminta para peretas di seluruh dunia untuk bergabung dalam gerakan ini. Mereka punya misi "menghapus Israel dari internet."

"Tim hacker memutuskan untuk bersatu melawan Israel sebagai satu kesatuan, dan Israel harus siap menjadi pihak yang "terhapus" di internet. Ini bukan satu hacker, bukan satu tim hacker, tapi ini adalah kumpulan berbagai hacker," tulis kelompok Anonymous.

Mereka mengatakan, ini akan menjadi serangan siber terbesar yang pernah ditujukan untuk suatu negara. Dilihat dari daftar peretas yang bersedia bergabung, banyak yang berasal dari kawasan Timur Tengah.

Media massa Haaretz asal Israel melaporkan, pemerintah menanggapi serius ancaman ini dan menyiapkan pertahanan cyber negara. Direktur Kelompok Online Pemerintah Israel Ofir Ben Avi mengakui, #OpIsrael sedang diorganisasikan dalam beberapa hari terakhir. 

"Yang membedakan gerakan ini dengan serangan sebelumnya adalah, ini benar-benar dilakukan oleh kelompok Anonymous yang berafiliasi dari seluruh dunia yang bergabung jadi satu kekuatan," kata Ben Avi.
Rabu, 20 Maret 2013 0 komentar

Awal Mula Harlem Shake Mendunia

Posted by : Edwin Farrel


Akhir Juni tahun lalu, seorang disk jockey kurang terkenal di Brooklyn merilis lagu electronic dance music (EDM) berjudul Harlem Shake. Dia merilis lagu tersebut di website gratisan tanpa banyak keriuhan.

Tapi, di awal Februari 2013, Harlem Shaketelah menjadi fenomena massa selevel Psy, penyanyi Gangnam Style. Orang-orang dengan gaya apa dan latar belakang apa pun melakukan Harlem Shake.

Kini, di YouTube, telah ada lebih dari 100 ribuposting-an video Harlem Shake. Ketika Billboard mengubah kriteria lagu-lagu ngehit dengan memasukkan data YouTube dalam sepekan,Harlem Shake meroket menjadi nomor satu dalam daftar 100 lagu hot.

Hal yang lucu adalah video Harlem Shake milik Baauer sendiri tidak pernah ada. Di YouTube, yang ada hanya versi resmi dalam bentuk audio, yang telah dilihat orang 14 juta kali.

Nasib baik terjadi setelah versi dansa Harlem Shake, yang dibuat komedian Filthy Frank di YouTube, menjadi virus pada 2 Februari. VideoHarlem Shake versi Frank mencatat 17 juta penonton dan membuat ratusan ribu orang lainnya meniru dan membuat video Harlem Shake versi masing-masing. Bahkan ada lebih dari 70 video Harlem Shake yang dilihat sekurangnya 1 juta orang.

Karena YouTube mengizinkan artis, label rekaman, dan publisher untuk mengukur nilai uang dari lagu melalui layanan konten ID, Baauer akhirnya mampu meraih pendapatan dari versi orisinal dan dari versi cover-nya. Namun, beberapa orang yang berkecimpung di industri musik mengatakan bahwa aliran uang tidak akan bertahan. "Lebih baik tidak menghentikan pekerjaan sehari-hari mereka," kata Jamie Kitman, seorang manajer di OK Go.

Tapi, Matt Johnson, seorang musikus grup rock Matt and Kim, mengatakan, kemasyhuran Harlem Shake pantas ditujukan kepada Baauer. Dia pun mengaku menyukai lagu Harlem Shake. "Ada energi tertentu yang diciptakan dalam 30 detik yang merupakan bagian dari lagu dan video-video lainnya. Anda tidak perlu memiliki keterampilan menari atau belajar dengan rutinitas yang lama," kata dia.

Matt and Kim mem-posting video Harlem Shake versi sendiri pada 11 Februari lalu. Kini, video mereka telah dilihat oleh 9 juta penonton.

Semoga Bermanfaat :D
0 komentar

Mengatasi BUG Pada SQL Injection

Posted by : Edwin Farrel

"SQL Injection" yaitu trik hacking dengan cara mengedit isi dari variabel get yang ada di url untuk melakukan penetrasi kedalam database.. teknik SQL Injection juga bsa di lakukan pada form login dengan membaypass atau melewati autentikasi login dengan syntak SQL..

Eitss tpi dsni ane ga ngajarin cara hacking nya tpi cara bagaimana cara mengantisipasinya :)
[ga bole sma admin kampus] hohoho pissss..

okeh ini dia trik nya..
 
1. Dengan cara menjadikan variabel get menjadi absolute integer
    Penjelasan:
    Biasanya para hacker melakukan penetrasi terhadap variabel id yang kita letakkan pada url..
  
    Contoh:
    pada url http://webkamu/berita.php?id=1
    ketika akan membaca isi dari variabel id biasanya kita menggunakan syntak
   
    $id = $_GET['id'];
    jadi setiap isi dari id pada url akan disimpan pada variable $id..
   
    dan untuk query ke database :
    "SELECT * FROM tbl_berita WHERE id='$id'"
 
     nah melalui variabel $id ini lah para hacker menggunakan teknik SQL Injection, dengan   memasukkan perintah2 SQL yang dapat mengeksploitasi database..
 
    Solusinya:
    kita buat id menjadi absolute integer dengan mengubah sintaks pembacaan variabel get id menjadi:
    $id = abs((int)$_GET['id']);
 
    fungsi abs() digunakan untuk menghilangkan tipe data minus dan int digunakan untuk mengubah tipe data menjadi integer (hanya mengijinkan tipe data integer). jadi ketika variabel id pada url di rubah secara manual dan diisi dengan sintak SQL yang berupa string maka tetap dibaca 0.  
 
 
2. Dengan menambahkan variabel get berisi enkripsi md5 yg divariasi pada url
     jika awal url adalah
     http://webkamu/berita.php?id=1
 
   maka kita akan menambahkan variabel yg berisi enkripsi dari id yg kita modifikasi dengan string acak menjadi
     http://webkamu/berita.php?id=1&token=9b0443e36affedbafe882a4bbb90eaec
 
nah sekilas terlihat mirip sma url2 facebook.. wahh kereeen :)

ok, saya jelaskan maksud dari variabel token diatas, jadi ketika awal kita memberikan link untuk next berita or previous berita atau berita lainnya.. pokok nya yang menampilkan berita lain dah.. kita isi
$token = md5(md5($id_berita).md5('kata acak'));
jadi href nya menjadi : berita.php?id=$id_berita&token=$token
 
sekarang pada halaman tampil berita kita tambahkan pengecekan apakah id berita diganti/diinject manual oleh user dengan cara :
 
$id_berita=$_GET['id_berita'];
$token=$_GET['token'];
$cek=md5(md5($id_berita).md5('kata acak'));
if($token==$cek){
   //syntak menampilkan berita disini
}
else{
   echo "SQL Injection detected..!!!!";
}
 
nah slsai deh,, hehehe
bingung..??? semoga ngga deh yha.. klo bingung boleh dah rokoknya di isep dlu.. hehe (tpi jangan deket2 ma ane yha gan, ane ga ngerokok) pisssss..!!!
 
 
3. Khusus untuk form login, dengan melakukan enkripsi password atau merubah algoritma autentikasi login.
    biasanya kita melakukan pengecekan ketika user login yaitu dengan melakukan query kedatabase:
 
$input_username=$_POST[username];
$input_password=$_POST[password];
 
$q="SELECT * FROM tbl_user where username='$input_username' and password='$input_passsword'";
$r=mysql_query($q);
$jml_row=mysql_num_rows($r);
if($jml_row > 0){
     echo "login sukses";
}
else{
     echo "login gagal";
}
 
nah algoritma autentikasi login seperti diatas sangat rentan terhadap penetrasi SQL Injection..
solusi pertama dengan melakukan enkripsi pada password yaitu dengan mengganti
skrip berikut :
 
$input_password=$_POST[password]; menjadi:
$input_password=md5(md5($_POST[password]).md5('karakter acak'));
 
tentunya yang berakibat dengn mengenkripsi semua password di database sesuai enkripsi diatas.. :)
 
(semoga ga pada pusing yah :D)
 
solusi kedua yaitu dengan merubah algoritma menjadi
 
$d=mysql_fetch_array($r);
if($jml_row >0 && ($d[password]==$input_password))            << di tambah pengecekan inputan password thd password di dtabase

SUMBER : http://10511902.blog.unikom.ac.id/mengatasi-mencegah.33w

Semoga Bermanfaat :D
0 komentar

Pengertian CHMOD

Posted by : Edwin Farrel
Kali ini , saya akan share apa itu CHMOD , mungkin kalian para pengelola website yang sering bulak balik masuk keluar cpanel akan mengenal kata "CHMOD" , nah disini kalian akan penasaran apa itu CHMOD .
Yu kita langsung ke pembahasan


CHMOD
#CHMOD berguna untuk menambahkan atau mengurangi ijin pemakai untuk mengakses file atau direktory


CHMOD dibagi menjadi 2 pemahaman
-Sistem numeric coding
-Sistem letter coding

Sekarang kalian akan mengenal objek objek CHMOD , hehe
-r : untuk membaca (read)
-w : untuk menulis (write)
-x : untuk mengeksekusi (execute)

Keterangan numeric dari sebuah file permission
numeric nya dibagi menjadi 4
0 : yang artinya tidak ada operasi (null/hidden)
1 : yang artinya mengijinkan untuk melakukan eksekusi (execute)
2 : yang artinya menginjinkan untuk menulis (write)
4 : yang artinya mengijinkan untuk membaca (read)


Setiap File/Direktory memiliki 3 susunan dalam perijinan
-owner
-group
-user


Untuk membuat batasan-batasan pada suatu file,
kita harus membuat suatu permisi file tersebut dengan cara mensetting “CHMOD “ agar materi dari web kita lebih bisa terlindungi dan tertata dengan semestinya. Berikut sebagai contoh :

Misalkan direktori “home” kita mempunyai default permisi  711 maka itu artinya :



7 = 4+2+1 : sahabat (pemilik / owner / admin ) diperkenankan untuk membaca,menulis dan mengeksekusi file/ direktori.
1 = 1 : semua user di group sahabat hanya diperkenankan  melakukan tindakan  execute tapi tidak diperkenankan membaca dan menulis. file/ direktori.
1 = 1 : semua user bukan group sahabat dapat melakukan execute tapi tidak membaca dan menulis file/ direktori.

Misalkan direktori public_html kita mempunyai permisi 755 artinya :



7 = 4+2+1 : sahabat  (pemilik / owner / admin ) diperkenankan untuk membaca ,menulis dan mengeksekusi file/ direktori.
5 = 4+1 : semua user di group sahabat hanya diperkenankan  membac dan melakukan execute  tapi tidak dipekenankan untuk menulis.
5 = 4+1 : semua user bukan group sahabat diperkenankan untuk membaca dan melakukan tindakan execute tapi tidak diperkenankan menulis.

Files sahabat untuk  direktori public_html  setidaknya  harus mempunyai permission value untuk file adalah
644 (dan direktorinya direktorinya harus 755 ) atau WWW server tidak akan bisa membaca nya sehingga weblog tidak akan tampil pada jendela  web browser.

Chmod Value untuk permission file “index html” adalah = 644

chmod Value untuk membuat direktori images dan isi file dapat  di baca oleh semua user yaitu :

chmod   value :  755 untuk  file images
chmod   value : 644 direktori image

untuk meng hidden suatu file maka :

chmod 700 nama_file
0 komentar

Pria yang Menikah dengan Boneka

Posted by : Edwin Farrel
Everard Cunion, adalah pria 55 tahun dari Dorset, Inggris yang kesulitan mendapatkan pasangan hidup. Hingga pada suatu hari, ia memutuskan dalam hidupnya bahwa ia akan mendapatkan pasangan hidup yang ‘lain’, yakni menikahi boneka manekin yang dibelinya.
Ia mengakui selalu tertarik melihat boneka manekin di butik-butik, namun karena mereka terlalu keras untuk disentuh, maka ia memutuskan untuk membeli boneka yang lebih fleksibel dan bisa diatur gerak-geriknya layaknya manusia. Boneka tipe ini dinamakan ‘realistic dolls’ atau boneka realistis.
Everard pertama kali membeli Rebecca di tahun 2000. Ia kemudian membeli boneka kedua di tahun 2004. Bukan karena alasan tidak setia dengan boneka pertamanya, namun karena boneka tersebut mahal harganya dan perlu waktu untuk membeli boneka kedua. Ia mengaku saat pertama kali melihat harganya, ia langsung shock, namun karena ia sangat menyukainya ia tetap membelinya dan mengeluarkan uang sejumlah 5 ribu pounds atau Rp 73 juta.
Tidak berhenti sampai di situ, ia kembali membeli boneka ketiga di tahun 2005 yang dinamakannya Louis. Everard begitu semangat dengan ‘wanita’ pilihannya, sehingga ia sangat detail dalam memutuskan warna kulit, make-up, rambut hingga busana-busana yang dikenakan mereka.
Banyak orang yang tidak mengerti akan kepuasan batin yang diterima oleh Everard, namun bagi dirinya semua terlihat baik, terutama karena ia kesulitan mendapatkan wanita yang ia idamkan. Dan ia pun menilai dengan mendapatkan pasangan seperti ini, tidak ada kemungkinan untuk bercerai, seperti dilansir Oddity.
Sebelum menikahi bonekanya yang bernama Caroline di tahun 2008, Everard ternyata pernah menjalin hubungan dengan wanita yang sebenarnya (bukan boneka) di pertengahan tahun 1990.
Jumat, 22 Februari 2013 0 komentar

Cara tanam Shell / Backdoor DI Joomla

Posted by : Edwin Farrel



Hallooooo....

Kali ini saya membuat tutorial yaitu Cara Menanam Shell / Backdoor Di CMS Joomla :))

Oke Langsung saja yaaaaa :))

1 halaman admin joomla
2. klik installer - template site
3. klik browse ... terus tinggal dimasukkan template yang akan di install
4.setelah proses install template baru selesai kemudian klik continue
5. centang di tempalte baru kita install terus klik edit HTML
6. ini gambar scrift default template yang baru diinstall
7. setelah terbuka baru kita ganti scrift templatenya dengan scrift shell 
8. nah terakhir baru kita lihat linknya dimana shell itu berada
/webdesign/templates/siteground89/index.php
9. baru deh kita buka shellnya 
http://www.site.com/webdesign/templates/.../index.php
 
mengapa upload shell di joomla mesti install tempalte baru....tidak menimpah tempalte lama. karena kalau template baru masih bisa Writeable
jadi masih bisa diganti scriftnya.... tapi tergantung juga sih... ada juga template yang udah lama pun kadang2 bisa Writeable 

Sekian Tutor Dari Saya :))

semoga bermanfaat :D
 
0 komentar

Tutorial Jumping Server / Symlink

Posted by : Edwin Farrel
Halooo.....
kali ini saya ingin share satu tehnik deface yaitu Jumping server :D

yaakkk langsung saja yaaa =))

kali ini kalian mesti udh ada backdoor yang sudah tertanam di shell

Lalu Setelah itu kalian tekan menu jumping :D gambarnya seperti ini

Kalau Anda Beruntung Pasti hasilnya banyak..mungkin ane hari ini lagi ga beruntung :v

langkah selanjutnya adalah klik salah satu dr itu dan kebetulan ane mendapatkan Wordpress alhasil kita lihat saja wp-config.phpnya =)) Hasilnya seperti ini

Selanjutnya adalah kita klik menu Wordpress di shell itu ( Kalau kalian tertarik dengan shell ini kalian cari saja di google Shell Blackshadow) Dan tampilannya seperti ini 

Kalian masukan informasi DBname password dan username kesitu 

Alhasil ada tulisan Changing asepx0x Password to 123456789 jadi username dan passwordnya menjadi
asepx0x
123456789

Semoga Bermanfaat !!!




Kamis, 07 Februari 2013 0 komentar
Diberdayakan oleh Blogger.

My Blog List


Copyright © 2012 All About Technology | Naruto Vs Sasuke V2 Theme | Designed by Johanes DJ