Assalamualaikum warahmatullahi wabarokatu
Kali ini saya akan memberikan ilmu tentang cara menggunakan SQL Injektor, langsung saja kita pergi ke materi nya... karena saya lagi males ngetik hehehe langsung saja kita cekidot.
SQL yaitu carmenghack web atau bisa di sebut dengan web attack sangat banyak caranya
Salah satu nya dengan tehnik SQL injection.
Apa itu SQL injection ?
SQL injection terjadi ketika attack bisa meng- insert beberapa SQL statement ke query dengan cara memanipulasi data input ke aplikasi tersebut.
Ini salah satu cara melakukan tehnik SQL injection, ok mari kita simak bersama sama.
Pertama =
Kali harus punya aplikasi SQL injection bisa download di bawah sini
Via MediaFire = (.
Click here to start download )
Kedua = yang harus dilakukan yaitu mencari target nya,
Misalkan target kita kali ini adalah
Http://www.target.com/berita.php?id=
Ketiga =
Tambahkan karakter ' pada akhir URL atau menambah kan karakter *_* untuk melihat adakah pesan eror.
Contoh.
Http : // www.target.com /.PHP?id=
Keempat =
Maka akan ada pesan eror
" You have an eror in your SQL syntax. you have an eror SQL syntax ,check the manual coresponds to your mySQL server version for the right syntax to use near""
Dan masih banyak lainnya.
Kelima =
Next step adalah mencari dan menghitung jumlah tablet yang ada dalam database nya.
Disini saya akan menggunakan perintah order by
Contoh :
Http://www.target.com/PHP?id=
Kettujuh =
Untuk mengetahui beberapa angka yang show sekarang kita menggunakan union
Contoh =
Http//www.target.com/news.php.id?=10
Terus perhatikan berapa angka yang keluar. ( Kaya nomer togal aja coyyy )
Kedelapan =
Misalkan angka yang keluar 3 maka yang bisa kita lakukan adalah mengecek versi Beta mySQL kita dengan perintah * version () * atau @@version
Nah kalo versinya lebih dari 5 maka langsung saja pakei perintah * informasi_schema *
Untuk melihat kolom dan tablet yang ada didalam database nya.
Misalkan yang kamu lihat adalah tabel " Admin "
Nah , sekarang kita lihat aja dengan mengganti kata tabel" nya
Contoh =
Http//www.target.com/berita.php?id=10
Misalkan yang keluar adalah kolom password dan username
Langsung aja kita lihat isinya.
Sekarang anda bisa login Dengan password dan username yang anda lihat tadi.
Semoga bermanfaat
Comments