WELCOME 2 MY BLOG

WELCOME 2 MY BLOG JANGAN LUPA FOLLOW n COMMENT ya..

Senin, 27 September 2010

Sekilas tentang SQL Injection

pada kesempatan kali ini saya akan membahas tentang SQL Injection, semoga bermanfaat teman-teman sekalian ^^

Pengertian SQL
Sebelum memulai ada baiknya kita mengetahui apa itu SQL. SQL atau Structured Query Language yaitu bahasa yang dirancang khusus untuk komunikasi dengan database. Tidak seperti bahasa-bahasa lainnya (seperti bahasa C, basic, pascal atau bahasa pemprograman yang lain) Bahasa SQL sengaja di rancang untuk melakukan hal secara sederhana dan efisien untuk membaca dan menulis data dari suatu database.

Manfaat dari SQl bermacam-macam, diantaranya :
-SQL bukanlah bahasa kepemilikan yang digunakan oleh vendor database perorangan.

-Hampir semua database besar mendukung SQL, sehingga dengan mempelajari bahasa SQL, anda dapat berinteraksi dengan hampir seluruh database besar yang beredar seperti Ms. SQL server, Oracle, Ms. Access, atau MySQL.

-SQL mudah dipelajari, karena semua statement dibuat berdasarkan kata-kata dalam bahasa inggris yang umum. SQL benar-benar suatu bahasa yang kuat, dan dengan kepandaian menggunakan unsur-unsur bahasa tersebut, anda dapat melakukan pengoperasian database yang kompleks dan sulit.

Nah, setelah mengetahui tentang pengertian SQL sekarang kita akan mempelajari apa itu SQL Injection. Di dunia per-hacking an SQL Injection merupakan sebuah nama besar, dan akhir-akhir ini juga marak diperbincangkan di dunia maya.

Pengertian SQL Injection
SQL Injection merupakan sebuah metode untuk memnfaatkan aplikasi web yang menggunakan database (yang kebanyakan adalah SQL).
Pada dasarnya SQL Injection adalah memasukkan perintah-perintah standar yang terdapat pada SQL, seperti : Create, Insert, Update, Drop serta perintah lainnya.

Berikut ini adalah sebab terjadinya SQL Injection :
1. Tidak adanya penanganan terhadap karakter – karakter tanda petik satu ’ dan juga karakter double minus -- yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL.
2. Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.

Bug SQL Injection, apakah berbahaya?
1. Teknik ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.
2. Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data–data yang berada didalam database.
3. Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri, sehingga tidak bisa memberi layanan kepada web server.

Apa saja yang diperlukan untuk melakukan SQL Injection ?
1) Internet Exploler / Browser
2) PC yang terhubung internet
3) Program atau software seperti softice (optional)

Contoh memasukkan script SQL :
http://situs_target.com/news.asp?id=1;or1=1--

perhatikan pada bagian akhir terdapat teks: ;or1=1-- itu adalah salah satu kode SQL yang dapat dimasukkan. Jika anda ingin mengetahui kode SQL lainnya, sebaiknya anda mempelajari SQL lebih mendalam.

Contoh sintak SQL dalam PHP
1) $SQL = “select * from login where username =’$username’ and password = ‘$password’”; , {dari GET atau POST variable }
2) isikan password dengan string ’ or ’’ = ’
3) hasilnya maka SQL akan seperti ini = “select * from login where username = ’$username’ and password=’pass’ or ‘=′”; , { dengan SQL ini hasil selection akan selalu TRUE }
4) maka kita bisa inject sintax SQL (dalam hal ini OR) kedalam SQL
melalui SQL Injection anda dapat memaksa terjadinya error page seperti pada perintah
;or1=1-- tersebut.

Contoh sintaks SQL Injection
SQL Injection melalui URL, contohnya :
http://10.252.108.232/web1/index.php?option=product.php&status=1;update barang set harga = 50 where harga = 50 where barangID=9;


oh iya dari berbagai jenis SQL, yang paling rentan terhadap serangan SQL Injection adalah MS-SQL. Sekian pembahasan dari saya, apbila ada yang salah atau kurang lengkap harap dimaklumi..masih newbie nie aq ^^ terima kasih telah mampir ke blog saya..

Minggu, 19 September 2010

TIPS & TRIK REGISTRY WINXP

sumber : http://familycode.phpbbweb.com

ok agan2 semua sedikit trik2 yg gw kutip dari sumber diatas boleh dicoba....
Sebelum mengutak-atik Registry, ada baiknya melakukan backup terlebih dahulu. Klik tombol Start > Run. Ketik regedit dan tekan Enter setelah berada didalam jendela Run. Didalam Registry Editor, pilih menu File > Export. Setelah Export Registry File muncul, masukkan nama file ke bagian File Name, misalnya backup-registry dan sebagainya. tekan tombol Save.


Mempercepat Update Registry
Tekan tombol Start > Log Off > Log Off.

Mengganti Wallpaper
HKEY_CURRENT_USER/Control Panel/Desktop
Klik ganda pada wallpaper dan masukkan path gambar yang diinginkan pada Value Data.

Mengganti Nama Recycle Bin
HKEY_CLASSES_ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F954E}
Klik ganda pada option (Default value) dan beri nama baru sesuai yang diinginkan pada Value Data.

Memunculkan Rename Pada Recycle Bin
HKEY_CLASSES_ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F954E}/ShellFolder
Klik ganda pada Attributes > Edit Binary Value. Pada Value Data, ganti angka tersebut menjadi 0000 50 01 00 20.

Menyembunyikan Recycle Bin
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Explorer/Desktop/NameSpace
Hapus subkey {645FF040-5081-101B-9F08-00AA002F954E}, kemudian Restart komputer untuk melihat hasilnya.
Untuk memunculkannya kembali, buat kembali kombinasi angka {645FF040-5081-101B-9F08-00AA002F954E}.

Menyembunyikan Menu Find
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Klik menu Edit > New > DWORD Value dan beri nama NoFind.
Kemudian klik ganda pada DWORD Value tersebut dan berikan angka 1 untuk mengaktifkannya. Restart komputer.

Menyembunyikan Help And Support
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Buatlah sebuah DWORD Value baru - Menu Edit > New > DWORD Value, dan beri nama NoSMHelp.
Kemudian klik ganda pada NoSMHelp dan isi dengan angka 1 pada Value Data. Restart komputer.

Menyembunyikan Menu Run
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Buat sebuah DWORD Value baru dan beri nama NoRun. Klik ganda dan masukkan angka 1 sebagai Value Data.

Menyembunyikan Menu Run Dari Start Menu (2)
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced
Cari value bernama Start_ShowRun, klik ganda dan masukkan angka 0 pada bagian Value Data.

Restart dgn Cepat !!
Pada key :
HKEY_LOCAL_MACHINE | Software | Microsoft | Windoes NT | Current Version | Winlogon
Tambahkan string value EnableQuickReboot
Menampilkan Administrator Di Welcome Screen
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t
Buat sebuah DWORD Value baru dan beri nama Administrator.
Klik ganda Administrator dan masukkan angka 1 pada Value Data.

Menyembunyikan Ikon Di Desktop
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced
Klik ganda pada HideIcons dan masukkan angka 1 pada Value Data.

Membersihkan Semua Ikon Pada Desktop
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Buat sebuah DWORD Value baru dan beri nama NoDesktop.

salam

Kia33

Mempercepat waktu Boot

wew ada tips dikit nie gan ^^
Fitur yg lumayan asik dari Windows XP adalah kemampuan untuk mendefrag ketika ada dalam proses booting. Boot Defrag pada prinsip menata file2 yg relevan dengan booting secara berurutan. Secara default fitur ini telah diaktifkan pada beberapa Build Windows, tapi beberapa build windows tidak, ada baiknya kalo kita cross check terhadap fiotur yg satu ini.
1. Start Menu>Run
2. Regedit
3. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOpt imizeFunction
4. Cari "Enable" dibagian kanan regedit
5. Klik "Modify"
6. Pilih "Y to enable"
7. Reboot

Tambahan:
Bootvis juga bisa dicoba, untuk memangkas waktu boot dengan manufer yg manis.