Demo Bypass Login dengan SQL Injection

 Demo Bypass Login dengan SQL Injection


    Berikut adalah langkah-langkah lengkap untuk membuat demo serangan bypass login menggunakan

SQL Injection. Demo ini akan menunjukkan bagaimana seorang penyerang dapat mengakses akun

pengguna tanpa kredensial yang valid dengan mengeksploitasi kerentanan SQL Injection dalam

aplikasi web.


1. Setup Web Server dan Database: Anda memerlukan server lokal seperti XAMPP atau Laragon

untuk menjalankan aplikasi web dan database MySQL.

2. Database Setup:

 - Buat database bernama ‘demo_db’.

 - Buat tabel `users` dengan kolom `id`, `username`, dan `password` atau dengan command berikut:

 CREATE DATABASE demo_db;

 USE demo_db;

 CREATE TABLE users (

 id INT AUTO_INCREMENT PRIMARY KEY,

 username VARCHAR(50) NOT NULL,

 password VARCHAR(50) NOT NULL

 );

 INSERT INTO users (username, password) VALUES ('admin', 'adminpass');

 INSERT INTO users (username, password) VALUES ('user', 'userpass');

Langkah-Langkah Demo

1. Buat Formulir Login

Buat file `login.html` untuk menampilkan formulir login sederhana.

<!DOCTYPE html>
<html lang="en">
<head>
 <meta charset="UTF-8">
 <meta name="viewport" content="width=device-width, initial-scale=1.0">
 <title>Login Page</title>
</head>
<body>
 <h2>Login</h2>
    <form action="login.php" method="post">
    <label for="username">Username:</label>
    <input type="text" id="username" name="username"><br><br>
    <label for="password">Password:</label>
    <input type="password" id="password" name="password"><br><br>
    <input type="submit" value="Login">
 </form>
</body>
</html>

2. Buat Skrip Login yang Rentan

Buat file `login.php` yang mengandung kerentanan SQL Injection.

<?php
$servername = "localhost";
$username = "root";
$password = "";
$dbname = "demo_db";
// Membuat koneksi ke database
$conn = new mysqli($servername, $username, $password, $dbname);

// Mengecek koneksi
if ($conn->connect_error) {
 die("Koneksi gagal: " . $conn->connect_error);
}
// Mengambil input dari formulir
$user = $_POST['username'];
$pass = $_POST['password'];
// Query yang rentan terhadap SQL Injection
$sql = "SELECT * FROM users WHERE username='$user' AND password='$pass'";
$result = $conn->query($sql);
if ($result->num_rows > 0) {
 echo "Login berhasil!";
} else {
 echo "Login gagal!";
}
$conn->close();
?>

3. Menunjukkan Kerentanan Jalankan aplikasi dan buka `login.html` di browser. Masukkan input berikut untuk melakukan serangan bypass login: 

- Username: ' OR '1'='1 

- Password: ' OR '1'='1 4. 

Hasil Eksploitasi Setelah mengklik tombol login, Anda akan melihat pesan "Login berhasil!".

Hal ini terjadi karena query SQL menjadi: SELECT * FROM users WHERE username='' OR '1'='1' AND password='' OR '1'='1' 

Query ini selalu benar dan mengembalikan semua baris dalam tabel `users`. 

PRAKTEK SERANGAN XSS, DASAR WEB HACKING

 PRAKTEK SERANGAN XSS

 • Buat file xss.php dan letakkan di document root (missal c:\xampp\htdocs)




 •Isikan file dengan kode berikut 

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Teknik Serangan XSS</title>
</head>
<body>
    <h1>Teknik Serangan XSS</h1>
    <form action="xss.php" method="post">
   
        Nama: <input type="text" name="nama"><br>
        Pesan: <textarea name="pesan"></textarea><br>
        <input type="submit" value="Submit">
    </form>
    <h2>Pesan:</h2>
    <div id="pesan">
        <?php
        if (isset($_POST['nama']) && isset($_POST['pesan'])) {
            $name = $_POST['nama'];
            $pesan = $_POST['pesan'];
            echo "<p><strong>$name</strong>: $pesan</p>";
        }
        ?>
    </div>
</body>
</html>

•Buka browser dan akses file tersebut (http://localhost/xss.php) 



•Masukkan pada input nama script berikut

Osint Challenge

 

Kerjakan challenge pada file terlampir

Challenge 1


- Dimana exact location (google pin maps) Tom Cruise melakukan stunt di video tersebut ?

- Merk dan type Motor Trail yg dipakai ?
- Merk dan jenis sepatu yg dipakai ?


Challenge 2



Pin point map lokasi tsb


Challenge 3


Negara mana?


Challenge 4


Lokasi dimana & Pin point map lokasi tsb?


Challenge 5



Lokasi dimana & Pin point map lokasi tsb?

Challenge 6



Lokasi dimana & Pin point map lokasi tsb?

UTS Keamanan Siber (OSINT)

 Kerjakan challenge pada file terlampir

Challenge 1

- Lokasi dimana (alamat lengkap)?

Jl. KPAD Sriwijaya IX No.45A, RT.08/RW.16, Setiamanah, Kec. Cimahi Tengah, Kota Cimahi, Jawa Barat 40524

 

- Link Google Mapnya apa?

https://maps.app.goo.gl/CEEjCRWzMdUorPYw5



Challenge 2


- Lokasi dimana (alamat lengkap)?

 

 
Jl. Letjen M.T. Haryono, RT.10/RW.9, Tebet Tim., Kec. Tebet, Kota Jakarta Selatan, Daerah Khusus Ibukota Jakarta 12820

 

- Link Google Mapnya apa? 
https://maps.app.goo.gl/kUbQ92yRoSnzDyDN9



Challenge 3



- Lokasi dimana (kota dan negara)?
    Valencia, Spain
- Link Google Mapnya apa?

https://maps.app.goo.gl/wJnGM373k73kXSRRA 



Challenge 4


- Lokasi dimana (alamat lengkap)?
Bukik Batabuah
Kec. Candung, Kabupaten Agam, Sumatera Barat

 

- Link Google Mapnya apa?
https://maps.app.goo.gl/Ty2ufCpJv7esvpzY9

 

Challenge 5


- Sebutkan nama asli dan nama populer orang yang membagikan uang 1 Juta Dollar dalam Video ini!


kazma kazmitch přítelkyně

- Link Google Mapnya apa?

Lysá nad Labem,289 22 Lysá nad Labem, Ceko  

https://maps.app.goo.gl/Gy5mhVd7Q9H4SUjK8


 


UAS PBL BIG DATA & DATABASE ANVANCED

 Membuat Aplikasi CRUD  Bigdata & Database Anvanced


Tampilan Aplikasi CRUD

 

1. Tampilan Untuk Menambahkan data baru



 

Tampilan untuk menampilkan data baru 


2. Tampilan pencarian untuk menampilkan  data baru





3. Tampilam Untuk Mengupdate data





 4. Tampilan ketika Menghapus data

 Tampilan data Ketika data yang di cari sudah di hapus







Data Project - Titanic


 Data Project - Titanic

 1.  Pertama tama silahakan load data train.csv sehingga seperti dibawah ini

2. Coba tampilkan basic info dari data tersebut seperti di bawah ini
# https://pandas.pydata.org/pandas-docs/stable/generated/pandas.DataFrame.info.html


3. Mari kita visualisasikan!, silahkan coba untuk membuat visualisasi seperti gambar di bawah ini




MEMBUAT APLIKASI DENGAN PYTHON DAN MONGODB

 Membuat Aplikasi Dengan Python dan MongoDB


Langkah-langkah yang Diperlukan:

  1. Pengaturan Lingkungan:

    • Instalasi Python dan MongoDB.
    • Instalasi modul atau library Python yang diperlukan seperti pymongo untuk menghubungkan aplikasi ke database MongoDB.
  2. Pengaturan Koneksi Database:

    • Buat koneksi antara aplikasi Python dan database MongoDB.


    • Buat database dan koleksi (collection) yang diperlukan untuk menyimpan data pengguna.
  3. Fungsionalitas Aplikasi:

    • Buat fungsi untuk menambahkan pengguna baru ke dalam database.


    • Buat fungsi untuk menampilkan daftar pengguna yang tersimpan.


    • Buat fungsi untuk mengubah informasi pengguna berdasarkan ID atau kriteria tertentu.


    • Buat fungsi untuk menghapus pengguna berdasarkan ID atau kriteria tertentu.


  4. Testing Aplikasi:

    • Lakukan pengujian terhadap setiap fungsi yang telah dibuat untuk memastikan fungsionalitasnya berjalan dengan baik.


    • Ujilah operasi Create, Read, Update, dan Delete untuk memastikan tidak ada masalah yang muncul.

    • Dokumentasikan proses pembuatannya di blog dan upload link di elearning

MongoDB with JSON Data

 

MongoDB with JSON Data

Materi: Pengenalan MongoDB dengan JSON Data

    A. Apa itu MongoDB?

        MongoDB adalah salah satu sistem manajemen basis data (DBMS) NoSQL yang menyimpan data         dalam format BSON (Binary JSON).

    B. Kenapa MongoDB?

        MongoDB cocok untuk aplikasi dengan skema data yang dinamis.
        Mampu menangani jumlah data yang besar dengan kinerja tinggi.
        Fleksibilitas dalam menyimpan data dengan format JSON/BSON.
        Memungkinkan pengembang untuk membuat aplikasi tanpa batasan skema yang ketat.

II. Dasar-dasar JSON

    A. Apa itu JSON?

  • JSON (JavaScript Object Notation) adalah format pertukaran data ringan berbasis teks yang mudah         dibaca dan ditulis oleh manusia.

    B. Struktur JSON

  • Objek JSON: Kumpulan pasangan nama-nilai, diwakili oleh kurung kurawal {}.
  • Array JSON: Kumpulan nilai yang diurutkan, diwakili oleh kurung siku [].
  • Nilai: String, angka, objek, array, boolean, atau null


Contoh

1. Import sample data json ini ke mongodb dengan nama database userdata


2. Lakukan query utk menampilkan data bahasa dan hitung berapa jumlah negaranya


3. Lakukan query utk menampilkan data user berdasarkan negara dan hitung berapa jumlah usernya
4. Manipulasi data
$gt

$gte

$lt


$lte



$ne

Getting started with Pandas

 

Getting started with Pandas

# Tugas 1

# Gunakan fungsi read_csv untuk membaca food_info.csv yang telah disediakan ke dalam info_makanan





Tugas 2

Tampilkan 20 baris pertama pada info_makanan ke dalam dua_puluh_pertama 




Tugas 3

  • Masukkan baris ke 100 info_makanan ke dalam baris_seratus




  •  Tampilkan 5 baris terakhir info_makanan pada lima_baris_terakhir


Tugas 4
 1. Tampilkan "FA_Sat_(g)" pada lemak_jenuh

2  Tampilkan "Cholestrl_(mg)" pada kolesterol




Tugas 5

.Masukkan  'Selenium_(mcg)' dan 'Thiamin_(mg)'dalam selenium_thiamin



Pengenalan NumPy


NumPy adalah sebuah pustaka untuk bahasa pemrograman Phyton, NumPy memberikan dukungan untuk himpunan dan matriks multidimensi yang besar, dan dilengkapi koleksi sejumlah besar fungsi matematika tingkat tinggi untuk beroperasi pada himpunan ini.

 Pengenalan NumPy

Tugas 1

  • Buatlah sebuah vektor dengan nama vektor_tes  dari sebuah list [1, 2, 3]
  • Buatlah sebuah matriks dengan nama matriks_tes dengan
  • list [[1, 2, 3], [2, 4, 8], [3, 9, 27

ouput :


 

Array Shape


Tugas 2 
  • Tunjukan bentuk dari vektor_tes dan matriks_tes 
 

Data Type

Tugas 3 

 Tunjukan tipe data dari vektor_tes dan matriks_tes 



MongoDB Dengan Python

 MongoDB Dengan Python


Install Pymongo




Operator Pembanding

$eq


$gt


$gte


$lt


$lte


$ne


Operator Logika

$and


$nor


$not


$nor


$exists