<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>.:: BaMbY ::.</title>
	<atom:link href="http://www.bamby.web.id/feed" rel="self" type="application/rss+xml" />
	<link>http://www.bamby.web.id</link>
	<description>I have no special talent. I am only passionately curious</description>
	<lastBuildDate>Wed, 23 Jun 2010 02:55:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Hello world!</title>
		<link>http://www.bamby.web.id/r00t1</link>
		<comments>http://www.bamby.web.id/r00t1#comments</comments>
		<pubDate>Wed, 23 Jun 2010 02:55:54 +0000</pubDate>
		<dc:creator>BaMbY</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.bamby.web.id/?p=1</guid>
		<description><![CDATA[Welcome to WordPress. This is your first post. Edit or delete it, then start blogging!]]></description>
			<content:encoded><![CDATA[<p>Welcome to WordPress. This is your first post. Edit or delete it, then start blogging!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bamby.web.id/r00t1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Serangan Blind SQL Injection</title>
		<link>http://www.bamby.web.id/r00t14</link>
		<comments>http://www.bamby.web.id/r00t14#comments</comments>
		<pubDate>Wed, 02 Jun 2010 19:58:32 +0000</pubDate>
		<dc:creator>BaMbY</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Tutorial]]></category>

		<guid isPermaLink="false">http://www.bamby.web.id/?p=14</guid>
		<description><![CDATA[SQL Blind adalah salah satu teknik serangan website yang paling marak saat ini setelah LFI (Local File Inclusion) yang seranganya termasuk bersifat fatal pada web yang vulnerable, dikarenakan dengan tehnik ini scanner bisa mendapatkan username dan password yang tersimpan dalam database baik MySQL, MsSQL dan Ms Access. Tehnik penyerangan biasanya menggunakan bot untuk mengumpulkan target [...]]]></description>
			<content:encoded><![CDATA[<p>SQL Blind adalah salah satu teknik serangan website yang paling marak saat ini setelah LFI (Local File Inclusion) yang seranganya termasuk bersifat fatal pada web yang vulnerable, dikarenakan dengan tehnik ini scanner bisa mendapatkan username dan password yang tersimpan dalam database baik MySQL, MsSQL dan Ms Access. Tehnik penyerangan biasanya menggunakan <a href="http://www.bamby.web.id/2010/06/02/bot-perl-multi-scanner/">bot</a> untuk mengumpulkan target dari search engine dan menyisipkan petik (=&gt; &#8216; &lt;=) pada akhir url target,<br />
Contoh : http://www.target.com/chart.php?orderinfo=4&#8242;<br />
Dan bila target yang disisipkan tanda petik pada akhir urlnya memberikan respon error database di tampilan halamanya berarti situs target tersebut rentan terhadap serangan ini.</p>
<p>Cara pencegahan SQL Blind edit file php.ini :</p>
<ol>
<li>Mengkonfigurasi php.ini dan pastikan tag <strong>magic_quote_gpc = on.</strong></li>
<li>Menyembunyikan pesan error pada tag <strong>display_errors = Off </strong>atau bisa juga pada source php kita di tambahi script ini <strong>error_reporting(0); </strong><strong> .<br />
</strong></li>
<li>Menggunakan Framework untuk standarisasi code sebagai contoh mengaktifkan modul curl, dengan modul ini serangan sql blind tidak akan mempan lagi.</li>
<li>Membuat password admin yang komplek seperti &#8220;b1N3k4%1a&#8221; serta di encrypt dengan crypter one way yang sulit di decrypt, seperti salt, md5, blowfish dsb.</li>
</ol>
<p>Demikian sedikit corat coret dari saya semoga bermanfaat.</p>
<p>saduran dari : <a href="http://taujago.web.id/index.php/2009/02/08/mencegah-serangan-blind-sql-injection/" target="_blank">taujago</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bamby.web.id/r00t14/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Membuat Bot Zodiak Menggunakan Perl</title>
		<link>http://www.bamby.web.id/r00t7</link>
		<comments>http://www.bamby.web.id/r00t7#comments</comments>
		<pubDate>Wed, 02 Jun 2010 18:55:43 +0000</pubDate>
		<dc:creator>BaMbY</dc:creator>
				<category><![CDATA[Coding]]></category>

		<guid isPermaLink="false">http://www.bamby.web.id/?p=3</guid>
		<description><![CDATA[Lagi pengen ngotak-atik script perl bikin bot irc untuk zodiak dari situs detik.com.. Akhirnya jadi source ini]]></description>
			<content:encoded><![CDATA[<p>Lagi pengen ngotak-atik script perl bikin bot irc untuk zodiak dari situs detik.com..</p>
<p>Akhirnya jadi source ini</p>
<p><iframe src="http://pastebin.com/embed_iframe.php?i=a7wTaSzk" style="border:none;width:100%"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bamby.web.id/r00t7/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Lha murup meneh blogku&#8230;</title>
		<link>http://www.bamby.web.id/r00t5</link>
		<comments>http://www.bamby.web.id/r00t5#comments</comments>
		<pubDate>Wed, 02 Jun 2010 09:03:43 +0000</pubDate>
		<dc:creator>BaMbY</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://bamby.web.id/?p=1</guid>
		<description><![CDATA[Akhirnya bisa ngeblog lagi pengen bagi bagi source nie.. jadi tetep kunjungi terus blogku aja kalau pengen kebagian source]]></description>
			<content:encoded><![CDATA[<p>Akhirnya bisa ngeblog lagi pengen bagi bagi source nie.. jadi tetep kunjungi terus blogku aja kalau pengen kebagian source</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bamby.web.id/r00t5/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
