Rabu, 05 Desember 2012

3 In 1 SQLi Tools - Havij 1.15 Pro +Tor + XCodeXploitScanner


Keknya ada tools bagus yang doyan mainan ma SQL Injection.

yang pertama.. tak lain dan tak bukan adalah Havij versi 1.15 Pro



Kedua adalah TOR  (Anonymity Online) Version 2.2.34-2



Ketiga.. tool lokal buatan om Poni dari X-Code, yakni XCodeXploitScanner



yang mo donlot monggo ke link berikut:

3 In 1 SQL Injection Tools

Big Collections Ebook Tutorial



 Iseng nyari ebook lewat google hacking di 4shared,, eh, nemu ebook yang isinya berbagai macam tutorial yang bisa didownload secara gratis.. tis.. tis.. 

Langsung aje yak ane share SS-nya:



Berikut list tutorial yang terdapat dalam folder di 4shared tersebut:

  • Video Tutorial 3DS Max Paket Dasar
  • Tutorial Adobe Flash 8
  • Tutorial Adobe Photoshop CS3
  • Tutorial Adobe Photoshop CS4
  • Tutorial Corel Draw 11
  • Tutorial Corel Draw X4
  • Tutorial Dreamweaver 8
  • Tutorial Logo Design dengan Adobe Illustrator
  • Modul Tutorial CMS Joomla
  • Tutorial Power Point 2007
  • Tutorial Delphi 7
  • Tutorial HTML + MySQL + PHP
  • Tutorial Kasir Excel
  • Tutorial Macromedia Flash MX
  • Tutorial MatLab
  • Tutorial Membuat Website Dengan Menggunakan Joomla
  • Tutorial Packet Tracer
  • Tutorial PCSX2
  • Tutorial Programming Visual Basic 6
  • Tutorial SAP 2000
  • Tutorial Unlead Video Studio 11
  • Tutorial Wordpress
  • Tutorial Javascript Bahasa Indonesia
  • Tutorial Mengolah Video Dengan Menggunakan Adobe Premiere Pro
  • Tutorial Mikrotik
  • Tutorial MS Access 2007
  • Tutorial C++ 2008


Langsung menuju TKP download-an aja yak..

Big Collections Ebook Tutorial

All Credit for uploader 

Senin, 03 Desember 2012

Mengantisipasi Serangan Website yang Menggunakan Teknik Symlink


Belakangan, ane perhatikan banyak website terkena deface oleh attacker dengan menggunakan teknik jumping ala gangnam sytle.. eh.. ala symlink maksutnya.. :p

Hmm.. alhasil ane penasaran buat cari tau apa itu symlink dan bagaimana cara kerjanya, dan setelah ane sedikit baca2 referensi dari si mbah.. ane baru paham kalo  dengan menggunakan symlink, sang attacker bisa melihat file konfigurasi yang ada pada website target.

Dengan teknik ini attacker bisa mengintai seluruh website yang ada di satu hosting yang sama. Mereka ndak perlu bersusah payah menjebol 1 per 1 website, cukup satu website yang di jebol, yang lain ikut tertular :muntahbeha

Secara sederhana, metode serangan dengan symlink mengincar file-file konfigurasi yang tidak diproteksi dengan baik.. misalnya dalam hal pengaturan chmod permission dalam cpanel-nya itu sendiri.

Sang attacker bisa melihat isi dari file wp-config.php (pada wordpress) atau configuration.php (pada joomla)

Dengan melihat daleman config tsb, tentu aja attacker bisa mengintip username dan database website tersebut... terus dengan menggunakan sql manager yang ada pada shell yang mereka pasang,, attacker mengganti username dan password admin :suram



Setelah itu,, mereka tinggal mencari halaman administrator website tsb.. seperti yang kita ketahui, halaman default admin di CMS Wordpress adalah /wp-config sementara di joomla adalah /administrator


Soo... Ada beberapa cara untuk meminimalisir serangan website yang menggunakan teknik jumping server  ala symlink.

1. Mengganti hak akses pada chmod permission pada file wp-config.php atau configuration.php dari yang tadinya 0644 menjadi 0400. Cara mengubahnya tentu aja via Cpanel.. mosok lewat mbah dukun :))

2. Mengganti semua chmod permission pada folder yang tadinya 0777 (kalo ada) menjadi 0755

3. Memasang plugin proteksi halaman admin website. Contoh kasus misalnya pada website berbasis CMS Joomla!, coba pasang plugin k-secure untuk mengganti halaman default administrator yang tadinya www.namawebsiteanda.com/administrator jadi www.namawebsiteanda.com/administrator/?c1yu5m14p4h =))

4. Melakukan backup full website secara rutin. :)

5. Selalu update versi cms ataupun plugins/modul/ekstension pada cms yang Anda gunakan..

Yup.. sebenernya masih banyak cara2 lain yang bisa digunakan untuk meminimalisir serangan jumping server.. tapi mbok yow cari sendiri caranya.. googling.. mas.. googling... :p

Segitu dulu aja yak panduannya.. monggo ditambahkan kalo minat nambahin..

Ane mo tidoor dulu sambil mo tutup Warung Lesehan.. Hari ini banyak pelanggan yang ngutang >.<"


Minggu, 02 Desember 2012

XUS PC Lock v.4.1.68 - Aplikasi Pengunci Dekstop




XUS PC Lock offers a new and fun way for you to lock your computer. Before using XUS PC Lock, you have to define your lock pattern. The next time you will see the lock screen, You trace your mouse in the pattern you drew before and your computer will unlock.

Any other pattern and in any other order will not unlock the computer. XUS PC Lock can lock the whole computer. This is the most feature rich lock computer application available today with lots of customization options. XUS PC Lock is the ultimate customizable lock computer application allowing you to pick custom images for the lock screen.

XUS PC Lock can auto-lock the computer when windows startup and computer inactivity. XUS PC Lock allows you to set an alert mode when the incorrect pattern is entered a maximum times. If you want to lock your computer as lock a touch smartphone, Please try our XUS PC Lock. It is really awesome!

Features:

* A new & fun way for you to lock your computer.
* Support Multiple Monitors.
* Anti Key-Logger. XUS Dynamic Password Technology makes your computer more secure.
* The funniest, most customizable way to lock your computer!
* Have 3 built-in patterns: 3x3, 4x4, 5x5 you can choice.
* Locking and Unlocking animation effect.
* Be able to disconnect internet access when system is locked.
* Back up pattern feature.
* Auto-lock the computer when Windows startup or in idle mode.
* Set a timer to turn off monitor automatically.
* Show Time and Date on locked screen.
* Make your computer has Windows 8's lock feature.
* Alert if the incorrect pattern is entered a maximum times. Completely customizable.
* Custom background image, and lots of customization options for the look of the locked screen.



 What is the default lock pattern?


Unlock computer by below steps:

1. Mouse down at start point (Do not release the mouse button)
2. Mouse move to draw unlock pattern
3. Mouse up at end point to confirm

Download XUS PC Lock v.4.1.68 + Keygen

Rar Password : rajakadal

Minggu, 04 November 2012

Kisah Pemuda Miskin dan Gadis Kaya



Suatu hari ada Pemuda Miskin yang ingin menembak si gadis Gadis itu berkata, "Dengar ya, gaji bulanan Kamu sama dengan pengeluaran harianku..! Haruskah aku pacaran dengan Kamu ? Aku tidak akan pernah mencintai Kamu. Jadi, lupakan diriku dan pacaran dengan orang lain yang setingkat dengan Kamu"

Tapi entah kenapa si Pemuda tidak bisa melupakannya begitu saja

10 tahun kemudian, mereka bertemu disebuah pusat perbelanjaan. Wanita itu berkata, "Hei Kamu!! Apa kabar? Sekarang aku sudah menikah. Apakah kamu tahu berapa gaji suamiku ? Rp.20 juta perbulan! Dapatkah kamu bayangkan ? Dia juga sangat cerdas"

Mata Pemuda itu berlinang air mata mendengar kata-kata wanita itu, Beberapa menit kemudian suami wanita itu datang. Sebelum wanita itu bisa mengatakan sesuatu, suaminya berkata :"Pak...?! Saya terkejut melihat Anda disini. Kenalkan istri saya." Lalu dia berkata kepada istrinya, "Kenalkan Bossku, Boss ku masih lajang lho..

Dia mencintai seorang gadis tapi gadis itu menolaknya. Itu sebabnya dia masih belum menikah. Sial sekali gadis itu. Bukankah sekarang tidak adalagi orang yang mencintai seperti itu??. " Wanita itu merasa terkejut dan malu sehingga tak berani melihat kedalam mata si Pemuda.

"Kadang orang yang kita sakiti dan kita hina jauh akan lebih sukses dari pada yang kita bayangkan. Setelah semua terjadi timbullah sebuah penyesalan dari dirinya. Kadang orang yang di hina akan memakai hinaannya untuk mengapai sebuah kesuksesannya. Bukan harta yang akan membuat kita bahagia †apï bersyukurlah yang membuat kita bahagia !!!

Jumat, 02 November 2012

Berprasangka Baik Atas Segala Takdir Tuhan


"If plan A didn't work.. The alphabet has 25 more letter, so stay cool"

Pernahkah Anda merasa bahwa hidup tak adil hanya karena banyak dari rencana kehidupan yang telah lama disiapkan secara matang ternyata tidak terwujud? pantaskah kita protes kepada Sang Khalik atas 'nasib buruk yang seakan tak henti menimpa kita?

Jika demikian pandangan kita akan ketentuan Tuhan, apakah kita bisa berpikir secara konstruktif setelahnya?

Kawan, manusia hanya bisa berusaha dan merencana.. sementara Tuhan lah yang menentukan apa yang terbaik bagi kita menurut pandangan-Nya. Pasti.. pasti.. dan yakinlah bahwa dibalik kegagalan atas segala rencana kita, Tuhan telah menyiapkan rencana yang jauuuhh lebih baik bagi para hamba-Nya. Seperti sebaris kalimat berbahasa inggris di atas, "If plan A didn't work.. The alphabet has 25 more letter! so stay cool"

Cobalah untuk selalu berusaha berpikir positif dalam segala situasi sulit. Bahkan ketika kita berada dalam titik nadir sekalipun. Selama darah masih mengalir dalam urat nadi kita.. yang namanya harapan itu akan selalu ada. Pasrahkan segala kegagalan hanya ke hadapanNya.. pintalah agar kita diberikan ketetapan hati untuk ikhlas atas segala ketentuan-Nya, kemudian tegaklah berdiri kembali untuk menyusun rencana lain dengan sikap penuh optimis. 

Tuhan tahu yang terbaik untuk hamba-Nya dan sepantasnya kita selalu berhusnudzan atas ketentuan-Nya, sesuai dengan hadist yang diriwayatkan dari Abu Hurairah Radhiyallahu 'Anhu, Nabi Shallallahu 'Alaihi Wasallam bersabda: Allah Ta'ala berfirman, 

أَنَا عِنْدَ ظَنِّ عَبْدِي بِي وَأَنَا مَعَهُ إِذَا ذَكَرَنِي فَإِنْ ذَكَرَنِي فِي نَفْسِهِ ذَكَرْتُهُ في نَفْسِي وَإِنْ ذَكَرَنِي فِي مَلأٍ ذَكَرْتُهُ فِي مَلأٍ خَيْرٍ مِنْهُمْ وَإِنْ تَقَرَّبَ إِلَىَّ بِشِبْرٍ تَقَرَّبْتُ إِلَيْهِ ذِرَاعًا وَإِنْ تَقَرَّبَ إِلَىَّ ذِرَاعًا تَقَرَّبْتُ إِلَيْهِ بَاعًا وَإِنْ أَتَانِي يَمْشِي أَتَيْتُهُ هَرْوَلَةً

"Aku sesuai prasangka hamba-Ku kepada-Ku, dan Aku akan bersamanya selama ia mengingat-Ku. Jika ia mengingat-Ku dalam dirinya maka Aku akan mengingatnya dalam diri-Ku, jika ia mengingat-Ku dalam sekumpulan orang maka Aku akan mengingatnya dalam sekumpulan yang lebih baik dan lebih bagus darinya. Jika ia mendekat kepada-Ku satu jengkal maka Aku akan mendekat kepada-Nya satu hasta, jika ia mendekat kepada-Ku satu hasta maka Aku akan mendekat kepadanya satu depa, dan jika ia mendatangi-Ku dengan berjalan maka Aku akan mendatanginya dengan berlari." (HR. al-Bukhari dan Muslim)

Kegagalan hari ini bukan akhir dari segalanya. Tetaplah berprasangka baik kepada TuhanMu, dan kembalilah berusaha mewujudkan impian dengan pemahaman yang jauh lebih baik. :)


Driver Reviver 2.1 Full Version


Driver Reviver adalah aplikasi pencari driver komputer/ lapie secara otomatis... jadi kita ndak usah repot2 cari driver secara manual lewat google.. software ini juga sangat membantu jika kita lupa/ kehilangan driver-driver backupan di HDD.

Sebagai informasi tambahan, driver ini dinyatakan sebagai aplikasi pencari driver terbaik 2012 menurut penilaian toptenreviews.com.

Cek Linknya di sini

Download Aplikasinya di sini

Kamis, 01 November 2012

XUS PC Lock Ultimate 3.3.6 + Keygen



XUS PC Lock merupakan aplikasi pengunci dekstop dimana key-nya ditentukan oleh pattern yang kita buat. Fitur pengunci yang umumnya terdapat pada ipad kini bisa Anda coba di dekstop pc/ lapie pribadi.

Monggo di download Filenya di sini

Kalo ndak bisa didownload, join dulu ama facebook group WarLes

Rabu, 31 Oktober 2012

Cegah Hotlink Pencuri Bandwith Melalui Cpanel

Pernah mengalami hal seperti ini pada website Anda?


Hal tersebut mungkin wajar jika lalu lintas pada website Anda memang Ramai.. tapi jika Anda mencurigai aktivitas yang tak wajar sehingga pemakaian bandwith Anda membengkak secara signifikan mungkin sudah saatnya Anda mengatur ulang settingan hotlink pada cpanel.

Bandwidth Limit Exceeded biasanya dikarenakan banyaknya gambar dari web kita yang dipasang pada website lain, sehingga menyebabkan bandwidth hosting kita menjadi full. Ada cara memproteksi hal tsb dengan cara berikut:

1. Masuk Cpanel website Anda, lihat pada bagian security, kemudian klik Hotlink Protection.


2. Aktifkan (enable) fitur HotLink Protection.


3. Input data yang diperlukan (lihat contoh di bawah)


4. Jangan lupa siapkan halaman redirect request to this url. Bisa Anda buat sendiri ataupun diredirect ke situs lain seperti google.com.

5. Klik submit untuk mengakhiri settingan hotlink protection.

Selesai. Semoga tips ini bisa membantu Anda dalam mengatasi permasalahan Bandwith Limit Exceeded yang tidak wajar.

Menambahkan Baris Code .htaccess Pada Joomla


Penggunaan mod_rewrite juga merupakan hal yang penting untuk mengamankan website joomla anda, jika server hosting yang anda gunakan belum mendukung mod_rewrite atau untuk cara mengaktifkannya dari sisi server hosting alangkah baiknya anda menghubungi bagian pendukung server hosting yang anda gunakan.

Jika anda belum memiliki file .htaccess pada folder utama website joomla anda, maka langkah yang perlu anda lakukan adalah merubah file htaccess.txt menjadi .htaccess, kemudian tambahkan kode berikut pada bagian paling bawah :

#### @RS
# Prevent most common SQL-Injections
RewriteCond %{query_string} concat.*\( [NC,OR]
RewriteCond %{query_string} union.*select.*\( [NC,OR]
RewriteCond %{query_string} union.*all.*select [NC]
RewriteRule ^(.*)$ index.php [F,L]
#### @RS

#### @RS
# Block most common hacking tools
SetEnvIf user-agent "Indy Library" stayout=1
SetEnvIf user-agent "libwww-perl" stayout=1
SetEnvIf user-agent "Wget" stayout=1
deny from env=stayout
#### @RS


#### @RS
# Deny access to php, xml and ini files
# within components and plugins directories
RewriteCond %{REQUEST_FILENAME} -f
RewriteCond %{REQUEST_URI} \.php|\.ini|\.xml [NC]
#RewriteCond %{REQUEST_URI} \/components\/ [OR]
RewriteCond %{REQUEST_URI} ^\/includes\/|^\/administrator\/includes\/ [OR]
RewriteCond %{REQUEST_URI} \/language\/ [OR]
RewriteCond %{REQUEST_URI} \/libraries\/ [OR]
#RewriteCond %{REQUEST_URI} \/modules\/ [OR]
RewriteCond %{REQUEST_URI} \/plugins\/ [OR]
#RewriteCond %{REQUEST_URI} \/templates\/ [OR]
RewriteCond %{REQUEST_URI} \/xmlrpc\/
RewriteRule ^(.*)$ index.php [R=404,L]
#### @RS

Semoga artikel ini bisa menjadi panduan dasar bagi Anda untuk mengamankan web berbasis joomla Anda.