Warung Bebas
Showing posts with label Computer. Show all posts
Showing posts with label Computer. Show all posts

Saturday, August 4, 2012

Microsoft Resmi Perkenalkan Windows 8








Microsoft Resmi Perkenalkan Windows 8 - Microsoft telah memperkenalkan preview sistem operasi anyarnya, Windows 8. Kabar baik bagi pemakai Windows 7 yang ingin upgrade. Microsoft menyatakan user Windows 7 tidak perlu hardware dengan spesifikasi lebih tinggi untuk menjalankan Windows 8.



“Windows 8 bakal mampu berjalan di mesin yang beragam karena memiliki persyaratan sistem yang sama atau lebih rendah dari Windows 7,” kata Michael Angiulo dari Microsoft.

Windows 8 sendiri kabarnya tidak cuma ditujukan untuk komputer, tapi juga fokus dikembangkan untuk perangkat tablet. Interface Windows 8 cukup mirip dengan OS Windows Phone 7, yang dioptimalisasi bagi navigasi sentuhan.

Di samping memiliki persyaratan hardware yang mirip dengan Windows 7, Windows 8 diklaim tidak akan kesulitan menjalankan aplikasi Windows 7. Semua ini tampaknya diharapkan membuat adopsi Windows 8 nantinya tumbuh dengan cepat karena user Windows 7 tidak perlu kerepotan.

Windows 8 rencananya bakal dirilis pada tahun 2012 dan diharapkan Microsoft sukses seperti para pendahulunya. Demikian seperti dilansir PCMag

Friday, August 3, 2012

Sepuluh Hal Paling Berbahaya di Facebook

Jejaring sosial terbesar di dunia, kini menjadi mesin pencarian identitas. Baik dari perusahaan, pengintai, maupun aparat hukum. Tak lupa peretas yang ingin membuat identitas palsu. Wahai pemilik akun di jejaring besutan Mark Zuckerberg, perhatikan 10 hal terlarang untuk muncul di Facebook.
1. Tanggal lahir
Mengungkap tanggal lahir itu berbahaya. Sebab institusi keuangan biasanya membutuhkan informasi tanggal lahir untuk kartu kredit atau pernyataan di bank. Membiarkan tanggal lahir terlihat, sama saja membuka pintu untuk pencurian identitas.
2. Nama tengah Ibu
Ingat banyak situs yang menggunakan jawaban nama tengah sebagai pertanyaan keamanan untuk mengingat kata kunci. Waspadalah apa yang anda tulis tentang Ibu di dunia maya
3.Alamat rumah
Tidak perlu membagi informasi ini dengan teman, kenalan atau mantan rekan kerja. Pencuri sekarang juga tahu cara menggunakan Facebook. Apalagi jika Anda menulis status sedang bepergian sekeluarga, sudah tinggal tunggu masa saja isi rumah dikuras si penjahat ini.
4. Status pergi dari rumah dalam waktu lama
Menulis status pergi dari rumah dalam jangka waktu lama berarti mengumbar informasi kepada dunia maya bahwa rumah Anda kosong. Jika Anda memang harus mempublikasikan status ini, maka bisa ditambahkan bahwa ada penjaga, anjing atau alarm pencuri di rumah.
5. Status pergi dari rumah dalam waktu singkat
Meski cuman singkat, kalau Anda terus-terusan menulis check-in di tempat yang berada di luar rumah, pencuri tentu awas kalau kediaman Anda kosong.
6. Foto tak sopan
Anda mungkin sudah membaca bahwa ada orang yang kehilangan pekerjaan karena mereka bersikap rasis atau menampilkan foto yang tak sopan di dunia maya. Jadi jangan lakukan!
7. Mengeluh atau marah
Jangan bilang ke Facebook atau Twitter jika Anda marah kepada bos, mengaku mabuk, dan memiliki obat-obatan terlarang. Atau mengaku pura-pura sakit.
Screenshoot status Anda bisa jadi bukti yang membahayakan reputasi, klien dan nasib profesi. Di Singapura, bahkan remaja yang menulis status berbau rasis bisa ditangkap. Di bawah UU Penghasutan, siapa pun yang terbukti bersalah menyebarluaskan kebencian antar ras atau kelas dalam populasi di Singapura dapat di denda 5 ribu dolar Singapura (Rp 37 juta) dan penjara maksimal tiga tahun.
8. Nomor telepon
Memasang nomer telepon, maka dipastikan Anda akan dihubungi banyak telemarketer, pengintai dan temannya teman yang sok kenal.
9. Status hitung mundur jelang liburan
Lebih baik menulis status setelah liburan. Sebab kalau sebelum liburan beresiko diketahui penjahat yang sudah siap menguras isi rumah Anda selagi kosong.
10. Foto interior rumah
Mengunggah foto isi rumah Anda menjadi jalan mulus pencuri untuk menilai perabot yang Anda miliki. heheheheh

Cara Deface Website Dengan Menggunakan Tools SQLi Helper 2.7


Ada tutorial hacking website lagi nihlumayan SQL Injection. Kalo sebelumnya saya pernah share tentang Cara Deface Website Forum Sederhana Untuk Newbie yang tutorialnya pake skema "order+by+bla.. bla.. bla" nah sekarang saya akan share tentang cara deface lagi nih sob, tapi yang ini lebih mudah karena kita pake software, jadi tinggal klak-klik aja juga kelar. Tapi ada efek sampingnya juga pake cara ini, Bikin Orang Jadi Males hahaha :D Tapi kalo udah tau dasarnya yang pake "order+by+ bla... bla..." it's ok lah, yang penting kita tau jalannya klo disuruh manual, kalo belum tau cara manualnya baca ini dulu Cara Hacking Website Dengan Teknik SQL Injection :D

Cara Deface Website Dengan Menggunakan Tools SQLi Helper 2.7
Yang pertama dan wajib ada yaitu Toolsnya:

Langkah kedua adalah mencari website yang vulnerabillity ( terdapat celah keamanan ), Lah carinya dimana? gampang sob, cari aja di Google :D ada banyak disana. Akh males nyarinya, yaudah nih aku kasih dorknya aja biar lebih mudah. Caranya? caranya masukan dork dibawah ini ke mesin pencarian Google, nanti muncul seribu satu macam website yang sama, nah tinggal kamu pilih satu-satu, cari yang vuln ( terdapat celah keamanan ), OK.

Google Dork SQL Injection

  • inurl:index.php?id=
  • inurl:trainers.php?id=
  • inurl:buy.php?category= 
  • inurl:article.php?ID= 
  • inurl:play_old.php?id= 
  • inurl:games.php?id= 
Maka akan muncul seribu satu macam website yang url-nya mirip seperti yang saya contohkan diatas. Sebenarnya masih banyak script atau dork SQL yang bisa kita dapatkan di internet. Nanti di artikel berikutnya, saya akan coba memberikannya secara lengkap untuk sobat.

Langkah ketiga, Sebelum memulai attacking kita harus menemukan website yang bisa dihack ( vulnerabillity ). Dari ribuan website dari dork yang saya berikan diatas, belum tentu salah satunya yang bisa dihack. Untuk mengetahuinya kita harus memberi tanda petik di akhir alamat website.
Contohhttp://www.wheelieboymotorsports.com/product_detail.php?pid=316 menjadi http://www.wheelieboymotorsports.com/product_detail.php?pid=316'Jika terdapat tulisan

  • Query failed.You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'1 ORDER BY lastname' at line 1 SELECT * FROM person_old WHERE id=\'1 ORDER BY lastname. Atau Sebagainya yang mirip.
Berarti Website tersebut bisa dihack ( vuln )
Copy Url yang sobat dapatkan tadi ke kolom target.
Contoh: http://www.wheelieboymotorsports.com/product_detail.php?pid=316. ( tidak pakai tanda petik )


Kemudian klik Inject. Maka secara otomatis tools akan memeriksa ulang apakah url tersebut vuln atau tidak, versi database, supports union, dll. Jika Inject berhasil akan muncul tampilan seperti ini.


Kalau sudah klik Get Database.
*Di contoh muncul 2 Database name. Information schema dan natural. Pilih database selain Information schema. Seperti contoh dibawah, saya memilih database natural. Selanjutnya klik Get Tables.


Akan muncul beberapa list Tables yang ada. Sekarang tugas kita tinggal mencari tabel yang berisikan username dan password administratornya. Biasanya nama tabelnya tidak jauh-jauh dari admin_user, admin_login, atau apapun yang berbau informasi login admin.


Langkah Keempat, Kolom SQL
Jika sudah pilih User kalian klik get Coloumns.
Di Coloumns block yang usr_login dan usr_pass atau user_name dan password_admin lalu klik Dump Now.


Setelah itu akan muncul tampilan seperti ini


Pilih salah satu dari user login dan user password tersebut.
Ada yang aneh? Password yang ditampilkan bentuknya kok seperti ini ya?

  • 987d29241cc4f2a7465f2d9356ab3615
  • 987d29241cc4f2a7465f2d9356ab3615
Langkah Kelima, MD5 Password
Password tersebut dienkripsi dengan menggunakan metode MD5. Jadi kita harus menterjemahkan kode tersebut menjadi password yang sebenarnya. Nah, bagaimana caranya?

Caranya cukup mudah, buka saja situs MD5 Crack, lalu masukkan kode tersebut dikotak penelusuran. Berdo'a saja password yang sobat dapatkan tersebut cukup lemah, sehingga bisa dipecahkan dengan metode Bruto Force. Setelah sobat masukkan, lalu klik Crack hash baby.

Selesai. sekarang cari halaman login atau adminnya.
Ada beberapa halaman login yang bisa sobat pakai ( coba satu-satu )

  • http://target.com/admin1.php/
  • http://target.com/admin1.html
  • http://target.com/admin2.php
  • http://target.com/admin.php
  • http://target.com/controlpanel/
NOTE - Bagi yang PC nya kedetect virus atau takut PC nya kena virus, bisa pake sandboxie biar lebih aman Click Here

Sekian postingan saya kali ini tentang Cara Deface Website Dengan Menggunakan Tools SQLi Helper 2.7 , mungkin bagi yang belum tau teknik SQLi Injection cara diatas masih sangat sulit untuk dipahami, tapi saya yakin dengan latihan dan ketekunan pasti akan sobat akan paham.

 

Indahnya Berbagi Copyright © 2012 Fast Loading -- Powered by Blogger