Posts

Showing posts from December, 2018

Menghitung Suhu, Belanja dan Volume Bola | Pernyataan Switch | C++

Image
Pernyataan switch adalah adalah pernyataan penyeleksian untuk memanipulasi jalanya aliran program berdasarkan conditional expression, Mengendalikan aliran program agar dapat berjalan secara fleksibel atas keadaan program dan keinginan user. Pernyataan ini akan memilih solusi / pilihan yang sesuai dengan ekspresi kondisi. Berikut contoh program menghitung Suhu , Belanja dan Volume Bola dengan menggunakan pernyataan Switch #include <iostream> #include <conio.h> #include <stdio.h> #define phi 3.14 using namespace std; int main(){ int pilih; cout<<"---------------------------------------\n"; cout<<"Coded by Danang Avan Maulana |\n"; cout<<"Official Web : https://dalpan.web.id/ |\n"; cout<<"---------------------------------------\n\n"; cout<<"Pilih program yang akan kalian jalankan \n\n"; cout<<"1. Menghitung Konversi Suhu \n"; cout<<"2. Menghi

Download E-Book Penjelasan Tentang Bug Remote File Inclusion (LFI)

Penjelasan Sedikit Mengenai Remote file inclusion (RFI). Penyertaan file jarak jauh (RFI) merupakan suatu jenis serangan hacker (serangan hacker) yang berhubungan dengan situs web. Serangan ini muncul jika situs administrator tidak mengandung validasi yang tepat (validasi yang tepat). Dengan serangan ini, hacker menginjeksi (menyuntikkan) file remote dalam server, dan konten file tersebut akan beraksi sesuai dengan apa yang diinginkan oleh hacker. Serangan remote file inclusion hanya mengirimkan sebuah teks atau string acak (acak) pada situs web, sementara serangan lain dapat menyebabkan sesuatu hal yang lebih berbahaya, seperti penolakan layanan (DoS), pencurian data, atau memanfaatkan celah di balik situs web.Mayoritas situs web terdiri dari banyak file semisal gambar, kode HTML, dan beberapa file yang dibutuhkan lainnya. Jika seorang administrator tidak menggunakan aturan validasi (aturan validasi) untuk memeriksa file yang masuk (file yang masuk), maka serangan file jarak jauh in

Berikut Istilah-Istilah dalam Dunia Hacking yang Perlu Kamu Ketahui

Berikut Istilah-Istilah dalam Dunia Hacking yang Perlu Kamu Ketahui : 1). Bug -> Kesalahan pada pemrograman yang menyebabkan sistem dapat dieksploitasi atau error dengan kondisi tertentu. Dalam web hacking, terdapat beberapa bug seperti RFI, LFI, SQLi, RCE, XSS, dll. 2). Patch -> Perbaikan terhadap bug dengan mengupdate sistem yang memiliki vurnerable system. 3). Vurnerable -> Sistem yang memiliki bug sehingga rentan terhadap serangan. 4). RFI -> Penyisipan sebuah file dari luar ke dalam sebuah webserver dengan tujuan script didalam akan dieksekusi pada saat file yang disisipi di-load. 5). LFI -> Suatu bug dimana kita bisa menginclude kan file (file yang berada didalam server yg bersangkutan) ke page yang vulnerable ( Vulnerable LFI maksudnya ). 6). SQL Injection -> Salah satu jenis penyerangan yang mengijinkan user tidak sah(penyerang)untuk mengakses database server. 7). DDoS -> Membuat suatu sistem crash & karena overload sehingga tidak bisa diakses atau mema

SQL Injection Form Login Bypass

Image
SQL Injection merupakan salah teknik eksploitasi web yang cukup membahayakan dan sudah terbilang teknik yang sudah lama ada, namun hingga saat ini teknik tersebut masih cukup mumpuni dan efektif untuk dilakukan. Buktinya saat ini masih banyak website yang masih mempunyai penyakit vuln terhadap serangan SQL Injection ini. Inti dari penyebab bug ini yaitu terletak pada web programmer tersebut, anggap saja ada kesalahan logika berpikir atau ketidaktahuaannya dalam membuat website yang aman (safe). Sekilas tentang SQLi pada Form login : Kita tahu bahwa Form login itu merupakan gerbang atau pintu masuk yang nantinya akan dibedakan tingkatan pengunjung yang mencoba login, contohnya User biasa ataupun Administrator. Contoh file login : ----------- login.html -------------------------------------------------------------- <form name="formlogin" method="POST" action="auth.php"> <table> <tr> <td>Username</td> <td>

QRLJacking - A New Social Engineering Attack Vector

Image
QRLJacking atau Quick Response Code Login Jacking adalah vektor serangan simple social engineering yang mampu membajak sesi (Session Hijacking) yang mempengaruhi semua aplikasi yang mengandalkan fitur "Login with QR Code" sebagai cara aman untuk login ke akun. Singkatnya, target/korban memindai QR Code si attacker. Apa saja Requirements yang di butuhkan untuk kesuksesan QRLJacking attack ? Serangan QRLJacking terdiri dari dua sisi: Server Side : Server side script diperlukan untuk melayani dan membentuk tampilan akhir untuk korban. Client Side : Mengkloning QR Code dan memasukanya ke halaman phishing. Contoh adalah: Aplikasi Web WhatsApp Pengaturan Server (Attacker Hosting): Upload "qrHandler.php" ke server  kalian. File php ini digunakan untuk meng convert base64 QR Code string menjadi file .JPG yang valid. Setelah itu, nantinya dihasilkan gambar QR bernama "tmp.jpg" yang berada di folder root yang sama dengan file kalian yang akan diperb