Mohon tunggu...
Moch Mufiddin
Moch Mufiddin Mohon Tunggu... karyawan swasta -

I'm a simple person, ga pake ribet. . wkwkw

Selanjutnya

Tutup

Inovasi

Hacking Site dengan Sql Inject

20 September 2012   20:20 Diperbarui: 25 Juni 2015   00:07 397
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Bagikan ide kreativitasmu dalam bentuk konten di Kompasiana | Sumber gambar: Freepik

SQL INject Dengan Menggunakan Havij 1.15 pro

Sebelumnya apa sih sql inject itu ?? ada yang tau ?

sql inject adalah teknik menyerang sebuah website untuk mendapatkan data ( dari database ) dengan cara memasukka perintah SQL , di akhir URL sebuah website yang vuln.

Saya praktekkan Di localhost :D xixi

-> pertama cari dulu URL yang menggunakan metode GET , seperti /index.php?artikel_id=10

-> Buka program  HAvij , masukkan Url di atas ( lengkap sama www nya loh :D) , klik analize

Kalo websitenya Vuln , ente bisa tahu :

-> nama server yang di gunakan

-> nama Database

-> nama tabel yang ada  di database

-> kolom yang ada di setiap tabel ,

-> yang paling berbahaya , ente bisa ngambil semua record yang tersimpan.

Apa fungsinya ? ya tentu saja untuk mendapatkan akses Ke backoffice website , kalau udah masuk Game Over dah website nya tuh :D, ente bisa :

-> upload shell (lebih enak memakai b374k.php , atau r57.php )

kalu udah bisa upload shell backdoor,  ya bisa apa aja.sekian sharenya , semoga bermanfaat , kalau tidak percaya silakan test di localhost anda :D

HALAMAN :
  1. 1
  2. 2
Mohon tunggu...

Lihat Inovasi Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun