Senin, 07 Agustus 2017

Serangan atau virus terbaru yang menyerang komputer


1. Virus Ransomware menyebabkan data data dikomputer tercuri oleh si pengguna virus tersbut dan menguncinya, sampai si korban memperoleh kunci dekripsi dari pemilik virus meminta sejumlah uang tebusan.


2. Virus Ground meyebabkan sebuah aplikasi yang berformat (.exe) tidak dapat berjalan karena file asli aplikasi yang berformat (.exe) di hide oleh virus tersebut.Ciri aplikasi yang terkena virus ini adalah aplikasi tersebut berkapasitas 522kb atau lebih sederhananya lagi aplikasi tersebut berawalan huruf (g) seperti contohnya mozila.exe menjadi gmozila.exe.

Hasil gambar untuk virus ground


3. Virus Shorcut hampir sama dengan virus ground cuma yang membedakan virus ini menjadikan sebuah file berformat apa saja menjadi sebuah shorcut yang berkapasitas 1kb aja dan aplikasi atau file yang sudah terkena virus shorcut tidak bisa dibuka atau dijalankan diwindows.

SQL Injection

SQL Injection adalah teknik di mana hacker memasukkan kode SQL ke Forum web untuk mendapatkan Informasi Sensitif seperti ( User Name, Password ) untuk mengakses situs dan Deface itu.

1. Cari target website di http://sqli20162016.blogspot.co.id/



2. Pilih salah satu web nya

3. Kemudian beri kutip di sebelah url aggar bisa kita pastikan bahwa web yang kita tuju dapat di eksekusi.

4. Lalu kita akan mencari dan menghitung jumlah tabel yang ada pada database web tersebut. Menggunakan perintah : order by 1-- hingga seterusnya hingga menampilkan jika terjadi error pada halaman web nya. 


5. Kemudian sekarang kita akan mencari angka tabel yang bisa di gunakan untuk perintah-perintah selanjutnya. Menggunakan perintah union select.

6. Kemudian kita ekstrak apa saja yang ada di angka 2 dengan cara mengetikan:

7. Karena sudah berhasil login kemudian kita ekstrak login untuk mengetahui apa yang ada dalam login dengan cara mengetikan:

PS: Kata 'login' kita konversi ke hexa

8. Kemudian kita coba ekstrak login dan pswd nya dengan cara mengetikan: