[TUTORIAL] SQL Injection Pada PHP
Moderators: Paman, Xshadow, indounderground, NeOS-01
Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Re: [TUTORIAL]SQL Injection Pada PHP
hexadecimal_sql dah ngerti .....
nah masalah lainny ttg passwprd yg terinkripsi MD5 hash nyari decrypt nya yg bener2 jitu susah bgt ampe puluhan situs kgk tembus2 ....................
mayan lah buat belajar doang tuh situs ..............
nah masalah lainny ttg passwprd yg terinkripsi MD5 hash nyari decrypt nya yg bener2 jitu susah bgt ampe puluhan situs kgk tembus2 ....................
mayan lah buat belajar doang tuh situs ..............
-
- Posts: 17
- Joined: Tue Jul 21, 2009 11:54 am
Re: [TUTORIAL]SQL Injection Pada PHP
pake salah satu software crack hash, seperti InsidePro PasswordsPro
Re: [TUTORIAL]SQL Injection Pada PHP
iya.. inside pro lumayan tuh om.. nunggu lama lebih baik daripada gak tembus sama sekali.. hehehe..
-
- Posts: 17
- Joined: Tue Jul 21, 2009 11:54 am
Re: [TUTORIAL]SQL Injection Pada PHP
kembali ke laptop
kalau udah gini http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
kalau udah gini http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
- 3xtr3m3b0y
- Posts: 317
- Joined: Wed Apr 22, 2009 5:11 pm
- Location: ~[Hacked Machine]~
- Contact:
Re: [TUTORIAL]SQL Injection Pada PHP
/me biasanya join di irc.plain-text.info, #rainbowcrackdefacement88 wrote:pake salah satu software crack hash, seperti InsidePro PasswordsPro
...n0 l1m17...
Re: [TUTORIAL]SQL Injection Pada PHP
udah di plototin aja omdefacement88 wrote:kembali ke laptop
kalau udah gini http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
kalo gak ngeti balik ke atas ajah 8) 8)
.::[tresno jalaran saking kulino]::.
.::[nek wes kullino]::.
.::[karepmu]::.
-
- Posts: 17
- Joined: Tue Jul 21, 2009 11:54 am
Re: [TUTORIAL]SQL Injection Pada PHP
Tutor diatas untuk versi 5.vodork wrote:udah di plototin aja omdefacement88 wrote:kembali ke laptop
kalau udah gini http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
kalo gak ngeti balik ke atas ajah 8) 8)
Lah yg ini versi 4.
Mohon bimbingannya
- 3xtr3m3b0y
- Posts: 317
- Joined: Wed Apr 22, 2009 5:11 pm
- Location: ~[Hacked Machine]~
- Contact:
Re: [TUTORIAL]SQL Injection Pada PHP
Sy kasih petunjuk dikit yah Bang, kayaknya bisa akses ke database MySQL tuh, artinya bisa pke load_file buat ngeliat file-file yg ada disistem, plus kebetulan directive magic_quotes_gpc=off artinya kita bisa pke into+outfile buat create file di sistem.defacement88 wrote:Tutor diatas untuk versi 5.vodork wrote:udah di plototin aja omdefacement88 wrote:kembali ke laptop
kalau udah gini http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
kalo gak ngeti balik ke atas ajah 8) 8)
Lah yg ini versi 4.
Mohon bimbingannya
http://sia-ft.undip.ac.id/sia/article.p ... sql.user--
...n0 l1m17...
Re: [TUTORIAL]SQL Injection Pada PHP
melanjutkan semoga membantudefacement88 wrote:Tutor diatas untuk versi 5.vodork wrote:udah di plototin aja omdefacement88 wrote:kembali ke laptop
kalau udah gini http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
kalo gak ngeti balik ke atas ajah 8) 8)
Lah yg ini versi 4.
Mohon bimbingannya
Sy kasih petunjuk dikit yah Bang, kayaknya bisa akses ke database MySQL tuh, artinya bisa pke load_file buat ngeliat file-file yg ada disistem, plus kebetulan directive magic_quotes_gpc=off artinya kita bisa pke into+outfile buat create file di sistem.
http://sia-ft.undip.ac.id/sia/article.p ... sql.user--
inti kalo untuk versi 4 dengan kondisi seperti di atas adalah
intinya kita masukin script shel dgn into outfile...tapi sebelumnya diliat dolo directorynya writeable tidak.
intinya begitu,ehheh
Re: [TUTORIAL]SQL Injection Pada PHP
gimana caranya ngerubah tabel admin = 0x41444d494e
dan colum NAME menjadi = 0x2b soalnya bingung nih
maaf klw pertanyaannya terlalu mendeteil maklum newbie..
hehehehe...
dan colum NAME menjadi = 0x2b soalnya bingung nih
maaf klw pertanyaannya terlalu mendeteil maklum newbie..
hehehehe...