2010
06.23

Hello world!

Welcome to WordPress. This is your first post. Edit or delete it, then start blogging!

2010
06.02

Serangan Blind SQL Injection

SQL Blind adalah salah satu teknik serangan website yang paling marak saat ini setelah LFI (Local File Inclusion) yang seranganya termasuk bersifat fatal pada web yang vulnerable, dikarenakan dengan tehnik ini scanner bisa mendapatkan username dan password yang tersimpan dalam database baik MySQL, MsSQL dan Ms Access. Tehnik penyerangan biasanya menggunakan bot untuk mengumpulkan target dari search engine dan menyisipkan petik (=> ‘ <=) pada akhir url target,
Contoh : http://www.target.com/chart.php?orderinfo=4′
Dan bila target yang disisipkan tanda petik pada akhir urlnya memberikan respon error database di tampilan halamanya berarti situs target tersebut rentan terhadap serangan ini.

Cara pencegahan SQL Blind edit file php.ini :

  1. Mengkonfigurasi php.ini dan pastikan tag magic_quote_gpc = on.
  2. Menyembunyikan pesan error pada tag display_errors = Off atau bisa juga pada source php kita di tambahi script ini error_reporting(0); .
  3. Menggunakan Framework untuk standarisasi code sebagai contoh mengaktifkan modul curl, dengan modul ini serangan sql blind tidak akan mempan lagi.
  4. Membuat password admin yang komplek seperti “b1N3k4%1a” serta di encrypt dengan crypter one way yang sulit di decrypt, seperti salt, md5, blowfish dsb.

Demikian sedikit corat coret dari saya semoga bermanfaat.

saduran dari : taujago

2010
06.02

Lagi pengen ngotak-atik script perl bikin bot irc untuk zodiak dari situs detik.com..

Akhirnya jadi source ini

2010
06.02

Lha murup meneh blogku…

Akhirnya bisa ngeblog lagi pengen bagi bagi source nie.. jadi tetep kunjungi terus blogku aja kalau pengen kebagian source