qeqeqe ...
ada tutorial nih ...
lumayan sql injection, disebelah kan ada yg pake scemafuzz ...
klo ini beda lagi pake software *.exe ...
jadi tinggal klak-klik doank kelar ...
efek samping : bikin orang jadi males ... ;))
tapi klo udah tau dasarnya yg pake "order+by+ bla .. bla ..." it's ok lah...
yg penting kita tau jalannya klo disuruh manual ...
tool :
SQL I Helper V.2.7
lanjut kita mulai
1. cari target site yg vuln contoh trus masukin ke kolom target (jangan pake ') ...
kaya gini ...
2. trus klik injek ...
hasilnya nanti kluar kayak gini ...
3.next, klik "get database" hasilnya kayak gini
4.pilih database yg mau kita cek ada di kotak database name & trus klik "get tables"
5. pilih table yg kira2 kita bisa dapet user & pass contoh: admin, user, staff, moderator dll ...
pada contoh ini kita pilih "user" trus kita klik "get columns"
6. pilih column mana aja yg mau kita intip (ctrl+click) misalnya: usr_login & usr_pass
trus klik "dump now"
7.kluar deh username ama passwordnya :wb:
8. klo passwordnya md5 langsung aja buka http://www.md5decrypter.co.uk/ kali aja ketemu ... :))
9. cari admin pagenya klik "admin finder" mudah2an aja ketemu ... ;))
10. login deh ...
ada tutorial nih ...
lumayan sql injection, disebelah kan ada yg pake scemafuzz ...
klo ini beda lagi pake software *.exe ...
jadi tinggal klak-klik doank kelar ...
efek samping : bikin orang jadi males ... ;))
tapi klo udah tau dasarnya yg pake "order+by+ bla .. bla ..." it's ok lah...
yg penting kita tau jalannya klo disuruh manual ...
tool :
SQL I Helper V.2.7
lanjut kita mulai
1. cari target site yg vuln contoh
Code:
http://encycl.anthropology.ru/article.php?id=1'
kaya gini ...
2. trus klik injek ...
hasilnya nanti kluar kayak gini ...
3.next, klik "get database" hasilnya kayak gini
4.pilih database yg mau kita cek ada di kotak database name & trus klik "get tables"
5. pilih table yg kira2 kita bisa dapet user & pass contoh: admin, user, staff, moderator dll ...
pada contoh ini kita pilih "user" trus kita klik "get columns"
6. pilih column mana aja yg mau kita intip (ctrl+click) misalnya: usr_login & usr_pass
trus klik "dump now"
7.kluar deh username ama passwordnya :wb:
8. klo passwordnya md5 langsung aja buka http://www.md5decrypter.co.uk/ kali aja ketemu ... :))
9. cari admin pagenya klik "admin finder" mudah2an aja ketemu ... ;))
10. login deh ...
No comments:
Post a Comment