Santa Mars

Laki-laki, 18 tahun

Malang, Indonesia

Banggalah pada dirimu sendiri, Meski ada yang tak Menyukai. Kadang mereka membenci karena Mereka tak mampu menjadi seperti dirimu.
::
Start
Windows 8 SM Versi 3
Shutdown

Navbar3

Search This Blog

Showing posts with label tutorial. Show all posts
Showing posts with label tutorial. Show all posts

Thursday, September 20, 2012

tampil modis dengan jilbab segiempat

elakangan banyak lahir model jilbab dari tangan-tangan kreatif. Namun, seringkali banyak di antara kita yang merasa model dan kreasi yang mereka hadirkan terlalu ribet dan sulit untuk diikuti.
Berikut ini tips dan trik berjilbab simpel untuk tampil anggun dan modis dengan menggunakan jilbab segiempat yang seringkali digunakan oleh sebagian muslimah Indonesia. Jangan lupa siapkan jilbab segiempat, ciput renda, ciput ninja, dan beberapa jarum pentul.

Langkah 1:

Gunakan ciput ninja dengan ciput renda yang dibuat miring. Ambil jilbab segiempat dan bentuk menjadi segitiga.

Langkah 2:

Pasang jilbab segiempat dengan ukuran sisi kanan dan kiri yang sama.

Langkah 3:

Ambil sisi kiri jilbab, tarik ke belakang kepala melewati leher, dan dibawa ke depan dengan melalui pundak kanan.

Langkah 4:

Sematkan jilbab pada bagian belakang kepala menggunakan jarum pentul.

Langkah 5:

Ambil sisi kanan jilbab yang masih terjuntai dan bawa ke ujung kepala, lalu sematkan dengan jarum pentul.

Hasil akhir:




Cantik dan simpel kan? Model jilbab simpel di atas bisa digunakan sehari-hari. Selamat mencoba.

Wednesday, September 12, 2012

Hanya Menyinkat URL Dapat Dollar dari Adf.ly

Adf.ly merupakan salah satu situs penyedia layanan gratis penyingkat URL. Dengan fasilitas yang  ditawarkan Adf.ly, kita dapat menyingka URL kita yang panjang menjadi sangat singkat. Sebagai contoh http://jogismaya.blogspot.com dapat disingkat menjadi http://adf.ly/Clhoy.

Seperti pepatah bilang, "Menyelam sambil minum air", kenapa saya perumpamakan seperti itu? karena di Adf.ly kita tidak hanya bisa menyingkat URL saja, tapi kita juga dapat mengumpulkan Dollar ketika orang lain mengunjungi Link dari URL yang telah kita persingkat (srink) di Adf.ly. Berikut info Cost Per View per tanggal 11 September 2012 Adl.fy.
Banyak jalan menuju Roma, jika kita gigih berusaha bukan tidak mungkin kita akan sukses di dunia maya. Yang terpenting yang harus kita lakukan adalah tidak mudah putus asa dan lakukan yang terbaik ^_^.

Tertarik untuk mengumpulkan Dollar dari Adf.ly? Silahkan daftar DISINI.

Tuesday, September 11, 2012

Making the Smartphone As a Laptop

Clambook is an accessory device that is able to change the smartphone functionality into a laptop. With this device, the smartphone can be used like a laptop that has a keyboard, multitouch trackpad, speakers, a speaker, as well as the monitor screen.



Clambook device is expected to change the outlook on smartphone. If all this is only used with limited functionality as a mobile gadget, well, Clambook will make it different.
This product has the advantage that is able to adapt to the various platform operating system (IOS and Android) and hardware, including also compatible with Motorola mobile phones equipped with Webtop.

To move the smartphone functionality into a laptop, users must connect to other devices with Clambook SFM cable. As with the iPhone, Android, or other uses a combination of USB 2.0 and HDMI port.

With her ​​wide-screen display ratio of 16:9, Clambook quite comfortable to use for watching videos and having special Android navigation buttons. Simply put, Clambook be described as a "shell" is energized by a smartphone or tablet.

This innovative step made ​​by the company having previously made ​​to increase the ranks Clamcase iPad functions in order to have a functioning laptop with built-in keyboard and a leg.

Hopefully with Clambook, smart phone users will get a similar experience, that is by increasing the function of the mobile phone into a laptop functions. Companies scheduled to begin Clambook present in the market from this year's holiday season.

Cross-Site Scripting (XSS) Methode Knowlage

"You must accept that you are going to use this information only for educational purposes only. IF NOT PLEASE EXIT IMMEDIATELY"



Cross-Site Scripting atau yang lebih dikenal dengan sebutan XSS merupakan salah satu metode yang di gunakan para attacker untuk menyuntikan kode HTM atau Javascript kedalam sebuah halaman web yang vulnirable terhadap XSS. XSS di bagi menjadi dua, Non Persistent dan Persistent. Xss Non Persistent merupakan tipe XSS yang paling umum dan yang paling mudah dilakukan. Attacker menggunakan social engineering agar tautan dengan kode berbahaya ini diklik oleh pengguna. sedangkan XSS Persistent ini merupakan tipe XSS yang lebih berbahaya, yang dapat berakibat pada seluruh pengguna. XSS ini terjadi saat pengguna diizinkan untuk memasukkan data yang akan ditampilkan kembali. Contohnya adalah pada komentar, buku tamu, dll. Attacker memasukkan kode HTML atau Javascript atau code lainnya pada posting mereka. Dengan cara ini attacker bisa mendapatkan cookie pengguna yang bisa digunakan selanjutnya untuk membajak session pengguna. Lalu bagaimana ini bisa terjadi? dan bagaimana para attacker bisa merubah tampilan utama sebuah website dengan XSS? mari kita bahas bersama-sama..hehe!

Cari target yang Vuln terhadap XSS,
Dork: "inurl:search.php?q=" atau bisa cari sendiri, kalau dork ini untuk mencari XSS vuln melalui search Form.

Kita coba dengan sebuah kolom komentar.
Pertama, coba isikan sesuatu secara normal (misalnya nama = blog thinker, komentar = Asslamualaikum). Apa yang terjadi? Tentu saja tidak ada masalah. Nama dan komentar akan muncul sesuai dengan apa yang diinputkan.

Sekarang, coba isikan komentar yang ‘sedikit aneh’. Masukkan komentar yang berisi tag HTML, misalnya sebagai berikut:
Asslamualaikum... ini contoh teks <b>tebal</b> dan <i>miring</i>...
Apa yang terjadi? Komentar Sobat muncul seperti ini:
Asslamualaikum… ini contoh teks tebal dan miring...
Nah, kode HTML yang kita sisipkan diproses oleh browser. Coba buka halaman tersebut dari komputer lain. Maka Sobat akan memperoleh hasil yang sama. Ini berarti kita berhasil meng-inject-kan kode kita. Hal seperti ini yang disebut celah keamanan Cross-Site Scripting. Ini harusnya tidak boleh terjadi. Bayangkan jika si attacker menyisipkan kode berikut:
Asslamualaikum...
<script type="text/javascript">
window.onload = function() {
document.getElementsByTagName("body")[0].innerHTML = '<h1>This web is hacked!</h1>';
}
</script>
Atau komentar berikut yang sangat mengganggu pengguna lain (pengguna lain akan mendapatkan alert/popup yang tidak pernah berakhir):
<script type="text/javascript">
while (true) {
alert('Sekarang jam ' + (new Date()).toUTCString());
}
</script>
Atau alert seperti ini:
Web ini bagus sekali.
<script type="text/javascript">
if (confirm('Tapi kok ada celah vulnerabilitinya! Klik OK untuk mempelajari celah keamanan tsb!')) {
document.location.href = 'http://jogismaya.blogspot.com/2012/09/cross-site-scripting-xss-methode.html/';
}
</script>
Yang mengarahkan pengguna ke halaman lain.

Cara mengatasinya cukup sederhana. Jika menggunakan PHP, tambahkan htmlentities() sebelum menampilkan hasil inputan dari pengguna. Misalnya kode berikut:
echo 'Nama : ' . $nama;
Diubah menjadi:
echo 'Nama : ' . htmlentities($nama);
Pastikan Sobat menggunakan fungsi tersebut di setiap bagian yang bertugas menampilkan hasil inputan dari pengguna.

Buat yang ingin tahu secara detail tentang XSS, simak pembahasan berikut.

Andaikan Anda membuat halaman HTML (index.html) berikut:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" 
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html>
<head>
<title>Demo Cross-Site Scripting</title>
</head>
<body>
<form action="hasil.php" method="post">
<p><label for="nama">Nama:</label><br />
<input type="text" name="nama" id="nama" /></p>
<p><label for="komentar">Komentar:</label><br />
<textarea name="komentar" id="komentar" cols="40" rows="5"></textarea></p>
<p><input type="submit" value="Kirim" /></p>
</form>
</body>
</html>
Kemudian halaman PHP berikut (hasil.php) yang bertugas memproses hasil input dari halaman index.html:
<?php
$nama = (isset($_POST['nama']) ? $_POST['nama'] : '');
$komentar = (isset($_POST['komentar']) ? $_POST['komentar'] : '');echo '<p>Nama:<br />' . $nama . '</p>';
echo '<p>Komentar:<br />' . $komentar . '</p>';
Saat Anda menjalankan index.html, akan muncul sebuah form dengan dua field. Jika Anda mengisi nama dengan test dan komentar dengan Asslamualaikum, maka ketika di-submit (dengan menekan tombol Kirim), hasil.php akan memprosesnya sebagai berikut:
$nama = (isset($_POST['nama']) ? $_POST['nama'] : '');
// maka $nama berisi: test$komentar = (isset($_POST['komentar']) ? $_POST['komentar'] : '');
// dan $komentar berisi: Asslamualaikumecho '<p>Nama:<br />' . $nama . '</p>';
// sesuai dengan nilai di variabel $nama di atas,
// maka akan di-echo: <p>Nama:<br />test</p>echo '<p>Komentar:<br />' . $komentar . '</p>';
// sesuai dengan nilai di variabel $komentar di atas,
// maka akan di-echo: <p>Komentar:<br />Asslamualaikum</p>
Di sini tidak ada masalah. Jika di jalankan, maka hasil sesuai dengan yang diharapkan.

Masalah muncul ketika misalnya komentar yang dimasukkan adalah ini adalah contoh teks tebal. Halaman hasil.php akan memprosesnya sebagai berikut:
$komentar = (isset($_POST['komentar']) ? $_POST['komentar'] : '');
// $komentar berisi: ini adalah contoh teks <b>tebal</b>echo '<p>Komentar:<br />' . $komentar . '</p>';
// sesuai dengan nilai di variabel $komentar di atas,
// maka akan di-echo: <p>Komentar:<br />ini adalah contoh teks <b>tebal</b></p>
Browser tidak pernah tau bahwa ini adalah contoh teks <b>tebal</b> datangnya dari web developer yang membuat halaman atau dari isian pengguna yang iseng. Hasilnya, browser akan memproses kode HTML yang ada di dalamnya, sehingga akan menampilkan tulisan “tebal” dalam keadaan bercetak tebal, hasil dari tag HTML <b> dan </b> tersebut.

Hal yang sama terjadi untuk JavaScript. Pengguna yang iseng bisa menyisipkan kode JavaScript yang diapit oleh tag HTML <script type=”text/javascript”> dan </script>. Hasilnya tentu saja kode JavaScript tersebut akan dijalankan oleh browser.

Nah, XSS ini terjadi saat menampilkan sesuatu ke web browser. Celah keamanan sebaliknya, terjadi saat menyimpan sesuatu dari web browser (hasil input pengguna) ke database biasa dikenal dengan SQL injection. Selain kedua jenis tersebut, masih ada lagi celah keamanan yang lain, misalnya Cross-site Request Forgery (CSRF).

NB: Jika Anda menemukan post yang mirip dengan ini di Jogismaya Web atau Blog Thinker, maka ini adalah post yang memang saya posting di tiga blog kami tersebut, dengan alasan Jogis Maya Web mengalami masalah dengan server hosting.

Code Converter :