| SQL Injection |
|
|
|
| Written by Administrator |
| Wednesday, 16 February 2011 22:45 |
|
SQL Injection adalah memasukkan kode-kode SQL untuk mendapatkan akses ke database yang lebih besar daripada yang seharusnya kita dapatkan, terutama pada script yang tidak memvalidasi input dari user. SQL Injection sebenarnya sudah sering dibahas dimana-mana, tetapi ternyata masih banyak webmaster yang belum tahu atau tidak peduli akan kelemahan ini. Apa saja yang diperlukan untuk melakukan SQL Injection ? OK, langsung saja kita praktekkan, supaya lebih jelas.
Pertama bukalah www.google.com (google pancen oye) untuk mencari script yang terhubung ke database. Masukkan salah satu keyword di bawah ini (lengkap dengan tanda petiknya) : Anda bisa menambahkan daftarnya berdasarkan kreatifitas Anda sendiri. Masukkan kode-kode berikut, Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about, dan lain-lain. Jika beruntung Anda bisa mendapatkan daftar kredit card yang banyak. Jika tidak berhasil, cobalah mencari link yang lain yang ditemukan oleh google. Menurut pengalaman saya, dari sekitar 20 link yang saya coba, ada satu atau dua yang berhasil. Banyak variasi kode yang mungkin, antara lain :
Di bawah ini bisa dimasukkan baik ke user name maupun password : Anda masih bisa memperpanjang daftarnya sesuai kreatifitas Anda. Hacking adalah seni. Hacking adalah perpaduan dari pengetahuan, kreatifitas dan kesabaran. Jika Anda memiliki ketiga-tiganya Anda akan berhasil. source: Indoforum.org |
News flash
Rasulullah bersabda, |
| Read more... |
Polls
Who's Online
Visitors









![]() | Today | 341 |
![]() | Yesterday | 400 |
![]() | This week | 1762 |
![]() | Last week | 3633 |
![]() | This month | 14870 |
![]() | Last month | 19258 |
![]() | All days | 597627 |
Your IP: 38.107.179.211
,
Today: May 24, 2012















