Apa Itu Url Manipulasi ?

Apa Itu Url Manipulasi ? adalah salah satu cara untuk menemukan celah atau informasi didalam suatu web,seperti hak akses pengguna yang tertinggal di dalam cache web,ataupun kesalahan user yang terjebak didalam malware web,bahkan terkena phising.

sql injection,url manipulation
Url Manipulation

Biasanya juga kesalahan yang dilakukan oleh admin web,yang menjadikan sebuah web mampu di korek informasi oleh seseorang.Serangan Url manipulasi ini dapat dilakukan oleh siapa saja ,asalkan punya niat mencari hak orang lain,atau penasaran dengan punya orang lain.dan memamfaatkan untuk keuntungan sendiri atau menjualnya sebagai informasi yang bersifat rahasia.

Keberhasilah pada suatu serangan Url Manipulasi ini terletak pada integritas dan mekanisme dalam pemikiran logika dan validasi beberapa kesalahan mendasar dari suatu web,dan exploitasi termasuk XSS,Sql injection,File inclusion,dan serangan-serangan lainnya.

sql injection,url manipulation
Url Manipulation

  • contoh 1 

Modifikasi parameter dapat dianggap sebagai contoh yang khas dari serangan Url Manipulasi . Misalnya , pertimbangan pengguna yang dapat memilih nilai  ( combo box , kotak centang , dll ) pada halaman aplikasi . Ketika nilai-nilai ini disampaikan oleh pengguna, mereka bisa dimanipulasi oleh penyerang.

  • contoh 2 

Ketika sebuah web menyimpan informasi pengguna secara tersembunyi di dalam web, Attacker atau penyerang ini jika mampu memodif url manipulasi maka akan sangat rentan bagi sebuah web bocor informasi didalamnya . Sebagai contoh , sebuah situs belanja e -commerce menggunakan medan tersembunyi untuk masuk ke dalam item , seperti berikut :

<Input type= "hidden" id= "1008" name="biaya" value="70.00">

Dalam contoh ini , penyerang bisa memodifikasi " nilai " informasi dari item tertentu ,sehingga membuka celah kedalam web-web tertentu yang bersifat seperti logika diatas.

  •  Contoh 3
Seorang penyerang bisa mengutak-atik parameter URL secara langsung,untuk menemukan beberapa celah keamanan dan informasi web.Pada kasus ini,attacker hanya mengubah value yang ada.

http://www.hackingweb.com/default.asp?profile=741&debit=1000

http://www.hackingweb.com/default.asp?profile=852&debit=2000

http://www.attackbank.com/savepage.asp?nr=147&status=read

http://www.attackbank.com/savepage.asp?nr=147&status=del

juga dapat menambah beberapa parameter lainnya,dengan imajinasi dan logika bagaimana cara kerja web dan sistem manusia berpikir,maka anda akan menjadi mesin dengan kemampuan terbaik lebih dari komputer.

Apa Itu ISP ?


Apa Itu ISP ? (Internet service provider) adalah perusahaan yang Menyediakan jasa Koneksi internet dan beberapa jasa lainnya.Biasanya kebanyakan perusahaan telepon adalah penyelenggara jasa internet. Mereka menyediakan jasa seperti hubungan ke internet, pendaftaran nama domain, dan hosting.ISP ini mempunyai jaringan dengan kualitas baik secara domestik maupun internasional sehingga pelanggan atau pengguna dari sambungan yang disediakan oleh ISP dapat terhubung ke jaringan internet global. Jaringan di sini berupa media transmisi yang dapat mengalirkan data yang dapat berupa kabel, radio, maupun VSAT.


cara kerja isp
Cara Kerja ISP





Biasanya, ISP melakukan sistem biaya bulanan kepada pelanggan. Hubungan ini biasanya dibagi menjadi dua kategori: modem dial-up dan jalur lebar. Hubungan dial-up sekarang ini banyak ditawarkan secara gratis atau dengan harga murah dan membutuhkan penggunaan kabel telepon biasa. Hubungan jalur lebar dapat berupaISDN, non-kabel, kabel modem, DSL, Internet satelit. Broadband dibanding modem memiliki kecepatan yang jauh lebih cepat dan selalu on, namun lebih mahal.

ada beberapa ISP di Indonesia :

1.Telkomspeedy www.telkomspeedy.net
Penyedia Layanan oleh PT.Telekomunikasi Indonesia

2.biznet www.biznetnetworks.com
Penyedia Layanan oleh PT. Bitnet Komunikasindo

3.CBN`www.cbn.net.id
Penyedia Layanan oleh PT. Cyberindo Aditama

4.Uninet www.uninet.net.id
Penyedia Layanan oleh PT. Uninet Media Sakti

5.Fastnet www.firstmedia.com
Penyedia Layanan oleh PT. First Media Tbk.

6.Indosat www.indosat.com
Penyedia Layanan oleh PT Indosat tbk

7.XL www.xl.co.id
Penyedia Layanan oleh PT Excelcomindo Pratama Tbk

8.Three www.three.co.id
Penyedia Layanan oleh PT Hutchison CP Telecommunications

9.Axis www.axisworld.co.id
Penyedia Layanan oleh PT. Axis Media

10.Smart www.smart-telecom.co.id
Penyedia Layanan olehPT SMART Tbk

11.esia www.esia.co.id
Penyedia Layanan oleh PT Bakrie Telecom tbk

Install Raspberry Pi

Cara Install Raspberry Pi

install raspi,raspi,raspberry pi
Install raspberry pi

jika kemarin saya sudah menjelaskan apa itu raspi dan speknya,kini saya akan menjelaskan tata cara instalasi raspi dengan benar.jika ingin tau apa itu raspi silahkan lihat halaman berikut Raspberry pi
mari kita mulai tahap-tahap awal instalasi nya .

What You need ?

  • Raspberry Pi 
  • Image / Iso Raspberry pi 
  • win32Disk Image 
  • MicroSD 8Gb 
  • Putty
ketika sudah punya semua itu maka kita tinggal menjalankan program win32Disk Imager,pilih dimana letak .img raspi berada.saya menggunakan whezzy untuk raspi dengan ram 512.

install raspi,disk32,imager,win32
Win32Disk Imager install raspi

Tahap pertama :

  1. Jalankan win32DiskImager.exe
  2. Pilih lokasi MicroSD
  3. Masukan ISO dengan format .img
  4. Klik write
  5. kemudian tunggu

Tahap Kedua :

raspi,install raspi,config raspi,
Install Raspberry pi
  1. sharing lan ke raspi ,dan gunakan sebagai alamat untuk SSH
  2. kemudian login dengan user "pi" dan Pass "raspberry"
  3. lalu anda akan menjadi super user,dan ketikan sudo su.
  4. ketik raspi-config.

Tahap Ketiga :

tahap ini kita hanya perlu mensetting hal-hal dibawah ini
  1. Timezone 
  2. Enable SSH 
  3. Change Password (Optional) 
  4. Location
dan akhirnya raspi siap untuk di oprek lebih lanjut,sekian post untuk raspi jika ada waktu saya lanjutkan lagi lebih dalam.

Rasberry Pi

Raspberry Pi 

raspi,mini komputer,rasberry pi,pi,raspberry pi b
Raspberry pi

Raspberry pi ? apa itu 

Sering Disebut Raspi yaitu sebuah komputer dengan papan tunggal (SBC) berukuran kartu sebesar kredit yang dihubungkan ke TV menggunakan smart tv dan keyboard.atau menggunakan converter vga to HDMI agar bisa tersambung ke monitor, Sebagai Internet of Things, seperti sebuah desktop, komputer kecil ini mampu digunakan untuk menjalankan video bahkan dengan definisi tinggi.

Spek Raspi

  • SoC Broadcom BCM2835 (CPU, GPU, DSP, and SDRAM)
  • CPU: 700 MHz ARM1176JZF-S core (ARM11 family)
  • GPU: Broadcom VideoCore IV, OpenGL ES 2.0, 1080p30 h.264/MPEG-4 AVC high-profile decoder
  • Memory (SDRAM): 512 Megabytes (MiB)
  • Video outputs: Composite RCA, HDMI (High-Definition Multimedia Interface)
  • Audio outputs: 3.5 mm jack, HDMI
  • Onboard storage: SD, MMC, SDIO card slot
  • 10/100 Ethernet RJ45 onboard network
  • Storage via SD/ MMC/ SDIO card slot.


Model B ini berdasarkan seputar SoC (System-on-a-chip) Broadcom BCM2835, dan sudah setara dengan prosesor ARM1176JZF-S,700 MHz, dan VideoCore IV GPU, serta 256 Megabyte RAM (model B).

raspi,mini komputer,rasberry pi,pi,raspberry pi b,spek
Spek Raspberry pi

Bentuk penyimpanan mini komputer ini bukan dengan hardisk seperti layaknya komputer atau laptop,melainkan  SD Card untuk penyimpanan data. raspi sendiri  berjalan pada kernel System yang berbasis Linux.hanya raspi 2 yang mampu menampung os windows 10.untuk sd card sendiri harus menggunakan tipe 10 agar proses data lebih cepat.

untuk Sistem Operasi utama raspi sendiri lebih dipercayakan pada  Debian GNU/Linux, kaligrafi Suite, mengemas Iceweasel, serta bahasa Python. dan untuk negeri ini sendiri Blankon menyediakan os dengan ARM yang dapat berjalan pada si mini komputer ini.

namun pada mini komputer ini tidak memiliki sistem real-time clock, sehingga OS mengatur timer dengan jaringan server sebagai pengganti. namun bisa ditambahkan dengan fungsi real-time (seperti DS1307) dan lainnya, melalui GPIO (General-purpose input/output) via antarmuka I²C (Inter-Integrated Circuit).


Democracy America

Si rasis Trump


murica,trump,donald trump,rasis,racist islam
Donald trump

DONALD TRUMP 

memainkan pers "seperti biola" dengan mengatakan "hal-hal yang keterlaluan dan menciptakan perhatian," gerutu Jeb Bush baru-baru ini. "Itu strateginya, mendominasi berita."

Trump, seorang ahli properti dan penjual , memang memiliki kejenius untuk mendominasi berita utama.

Sebagai seorang pengganggu, pembual dan tukang narsis, Trump tidak suka dibayangi. dia terus mengerluarkan pernyataan terengah-engah dan membingungkan "a total and complete shutdown of Muslims entering the United States until our country's representatives can figure out what is going on" . Pernyataan itu menjadikan perbedaan pendapat, salah satunya dari kelompok anti-Islam lokal, untuk tuduhan bahwa "ada kebencian yang besar terhadap Amerika oleh segelintir besar penduduk Muslim".


Dalam sebuah wawancara di Carolina Selatan, Senin malam,Trump menawarkan beberapa rincian lebih lanjut tentang proposal, dan mengatakan bahwa Fox News "tidak berlaku" untuk Muslim yang tinggal di Amerika, "kecuali kita harus waspada.ini semua berkaitan lagi dengan kejadian 11 september 2011,yang membumi hanguskan gedung kembar WTC."kita harus segera menyeselesaikan ini ,kita tidak dapat hidup seperti ini lagi di dalam ketakutan" perjelas Trump


Media cetak harus segera bertindak dengan tidak membenarkan pernyataan calon President rasis tersebut dengan memulai membantah semua perkataannya,yang menyudutkan islam di negeri paman sam.karena trump tidak pernah memberi ruang terbuka bagi publik muslim untuk menghirup udara segar jika dia terpilih kelak nanti,lihatlah betapa biadap nya seorang yang berpikiran rasis .yang selalu menyalahkan muslim di setiap balik masalah.


dan sekarang trump akan serius untuk membuat garis merah di negeri paman sam itu,dengan batasan hidup bersama muslim,dengan segala pernyataan omong kosong nya itu.setelah semua ini hanya tinggal menunggu hasil dari pemilihan nanti .

UP Mini Komputer Berbekal Prosesor INTEL

UP Mini Komputer

Pasti pada kenal Raspi kan ? Iya bener sebuah Mini komputer yang sangat kecil hanya sebesar kartu kredit. yang dapat menjadi inti dari robotika,automation home,server.dan bermacam lain hal yang unik.raspi sendiri berprosesore broadcom.

up,raspi,intel raspi
UP Intel
dan saat ini raspi mempunyai pesaing hebat ,yaitu intel yang menjadi salah satu perusahaan terbesar teknologi saat ini.Up ini tidak jauh beda dengan raspi dalam bentuk,bahkan lebih kecil dari raspi sendiri.


perbedaan UP dengan raspi 

 prosesor yang diusul oleh UP ini lebih mantap, serta lebih hemat dalam daya. UP dengan prosesor Intel Cherry Trail x5-Z8300 Quadcore berkecepatan 1.8 GHz, yang mampu memberikan performasi lebih dari Raspi. , UP juga dibekali oleh header yang sangat cocok dengan perangkat lebih untuk raspi.

raspi,intel up,up,up intel
UP Intel

Tekhnologi UP

dilengkapi dengan RAM 1GB DDR3 juga storage 16GB eMMC. dan dilengkapi dengan 4 buah port USB 2.0, sebuah port USB 3.0 yang dapat menjalankan OTG, port HDMI, Port Gigabit Ethernet, serta sebuah tambahan header 10 pin untuk USB 2.0. dan mampu menjalankan sistem operasi, seperti Android, Linux, bahkan Windows 10 .

UP sendiri diperkenalkan di situs Kickstarter dan sudah dapat diorder dengan target hasil 57.000 USD. harganya sendiri, jelas lebih mahal dari raspi, yaitu sekitar 1.4 juta Rupiah. Untuk barangnya, dipastikan bahwa alat mungil ini akan di perjual belikan kepada para konsumen bulan Februari 2016 mendatang.



file:///tmp/kde-anubis/snapshot1.png

Malware Steal Password on Linux Server

KOMPAS.com - open offer package operating system package secure from well-known malware or virus attacks . thanks to this name , several devices place confidence in the rule operating system server package because the main brain .
linux,stollen,server,password
Malware Steal Password on Linux Server
However , this name slowly began tainted by the presence of malware infects web rule -based Apache server operating system package , was detected in Dec last year .

The latest news , rule discharged by the manufacturer ESET antivirus application , mentioning once more detected malware infecting backdoor manifold UNIX-based server package .

ESET Malware geographic point with success discover malware changed the rule is a backdoor SSH server on a operating system package .

Modified SSH daemon rule by ESET known as a UNIX / SSHDoor.A this , deliberately designed to be ready to steal necessary data , like username and identification .

" it's rough to establish however the SSH daemon rule has was this trojan enter and infect the server . potentialities for application of the rule used is out of date ( wants change / fixing ) , or identification rule is weak , " aforesaid Technical authority land ESET Yudhi sturdy , in an exceedingly press statement received KompasTekno rule , weekday ( 01/28/2013 ) .

Linux Malware / SSHDoor.A developed to be ready to access the server remotely infected rule mistreatment hardcoded identification or SSH key .

When the daemon is enabled , the backdoor can send associate scientific discipline and port data wherever the rule is active , together with the server 's hostname . Then , once users log in to the server rule is infected , the username and therefore the watchword was mechanically sent to a server closely-held by the hacker .

Secure Shell Protocol ( SSH ) protocol may be a general rule the OS and unremarkably wont to shield and secure the knowledge communication .

SSH protocol additionally it additionally serves to line the remote server , file transfer , and more. The perform makes the SSH protocol has direct access to the server .

SSH protocol is then used by means that of a changed rule .

Source

The Heartbleed Bug

       The Heartbleed Bug

Authorities of Canada , the Royal Canadian Mounted Police managed to arrest a young person United Nations agency hacked sites state tax workplace . He infiltrated the location to require advantage of the gaps ' Heartbleed ' .

virus,hacker,information
Heatbleed bug

The hacker was nineteen years previous . Young man named author Arthuro Solis - poet was raided at his aim London . in step with The city Herald , the authorities are investigation the safety breach for five days .
During the raid , police confiscate pc instrumentality as proof . Solis - poet was charged with 2 counts of computer-related crimes , that infiltrated computers and data-related injury .
He is regular to be hearing in Ottawa on Gregorian calendar month seventeen, 2014 , as reportable by BBC News . more mentioned , he was the primary roaring hacker in remission in reference to attack Heartbleed bugs were found last week .
Heartbleed attack occurred on weekday. Shortly when the existence of the bug Heartbleed projecting to the general public , the location was used as a soft target CRA this bug . As a result , hackers managed to capture the info from the server memory CRA , together with sensitive money info . they\'d to disable the location for a short while so as to forestall more thefts occur from a wider unfold of non-public info .
The existence of a bug Heartbleed declared by Google and Codenomicon , a Finnish security company last week . Bug was exploiting loopholes within the Open SSL , a cryptographical software system that\'s accustomed maintain the safety of the transmission of non-public information .
Vulnerability generated by bugs Heartbleed allegedly ruinous biggest in progress web . Anyone United Nations agency uses the net is also the victim of hackers United Nations agency exploit Heartbleed .
This gap might also be mentioned square measure out there in an exceedingly big selection of services like web giants Facebook , Amazon , Yahoo , Twitter et al. . However , many major firms claim to possess with success patched the gap to mend the safety hole .