Skip to main content

Featured

Amalan untuk menjaga diri.. simpel

 Assalamualaikum wr.wb Hay, admin kalo ini ingin berbagi amalan tentang ayat-ayat di Al-Qur'an.. Nah Fadilah dari amalan ini yaitu ketika kita sedang di ancam orang makan baca ayat ini 7x. Ingsallah kita bisa membuat orang yang kita ancam tidak jadi atau tidak berani melakukan apa yang di ancam. Ayat ini di baca abis sholat  5 waktu 3x. Ini ayatanya.. Bismillahhilladzii laayaddurruu ma,assmiihi syaiun filarrdi wallafiissammaa i wahuwassamiulaliim . Itu dia ayatnya semoga bermanfaat

Cara menggunakan SQL injection dan download

Assalamualaikum warahmatullahi wabarokatu


           Kali ini saya akan memberikan ilmu tentang cara menggunakan SQL Injektor, langsung saja kita pergi ke materi nya... karena saya lagi males ngetik hehehe langsung saja kita cekidot.



SQL  yaitu carmenghack web atau bisa di sebut dengan  web attack sangat banyak caranya
Salah satu nya dengan tehnik SQL injection.

Apa itu SQL injection ?


SQL injection terjadi ketika attack bisa meng- insert beberapa SQL statement ke query dengan cara memanipulasi data input ke aplikasi tersebut.

Ini salah satu cara melakukan tehnik SQL injection, ok mari kita simak bersama sama.

Pertama =

 Kali harus punya aplikasi SQL injection bisa download di bawah sini
  Via MediaFire = (.Click here to start download )


Kedua = yang harus dilakukan yaitu mencari target nya,
Misalkan target kita kali ini  adalah

Http://www.target.com/berita.php?id=


Ketiga =

  Tambahkan karakter '  pada akhir URL atau menambah kan karakter *_*   untuk melihat adakah pesan eror.

Contoh.

Http : // www.target.com /.PHP?id=

Keempat =

Maka akan ada pesan eror

" You have an eror in your SQL syntax. you have an eror SQL syntax ,check the manual coresponds to your mySQL server version for the right syntax to use near""

Dan masih banyak lainnya.

Kelima =

Next step adalah mencari dan menghitung jumlah tablet yang ada dalam database nya.

Disini saya akan menggunakan perintah order by

Contoh :

Http://www.target.com/PHP?id=


Kettujuh =

Untuk mengetahui beberapa angka yang show sekarang kita menggunakan union

Contoh =

 Http//www.target.com/news.php.id?=10

Terus perhatikan berapa angka yang keluar. ( Kaya nomer togal aja coyyy )

Kedelapan =

Misalkan angka yang keluar 3 maka yang bisa kita lakukan adalah mengecek versi Beta mySQL kita dengan perintah * version () * atau @@version

Nah kalo versinya lebih dari 5 maka langsung saja pakei perintah * informasi_schema *
Untuk melihat kolom dan tablet yang ada didalam database nya.

Misalkan yang kamu lihat adalah tabel " Admin "

Nah , sekarang kita lihat aja dengan mengganti kata tabel" nya

Contoh =
Http//www.target.com/berita.php?id=10

Misalkan yang keluar adalah kolom password dan username
Langsung aja kita lihat isinya.
Sekarang anda bisa login Dengan password dan username yang anda lihat tadi.
Semoga bermanfaat

Comments

Popular Posts