[TUTORIAL] SQL Injection Pada PHP

Forum untuk membahas semua tentang web hacking mulai dari footprint, scanning, gain access, escalate previlege, exploit,cover track, backdoors sampai mengamankan web

Moderators: Paman, Xshadow, indounderground, NeOS-01

Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Cumi234
Posts: 4
Joined: Sat Jun 24, 2006 1:25 pm
Location: localhost

Re: [TUTORIAL]SQL Injection Pada PHP

Post by Cumi234 » Thu Aug 13, 2009 10:14 am

hexadecimal_sql dah ngerti .....

nah masalah lainny ttg passwprd yg terinkripsi MD5 hash nyari decrypt nya yg bener2 jitu susah bgt ampe puluhan situs kgk tembus2 .................... :roll:

mayan lah buat belajar doang tuh situs .............. :lol:

defacement88
Posts: 17
Joined: Tue Jul 21, 2009 11:54 am

Re: [TUTORIAL]SQL Injection Pada PHP

Post by defacement88 » Thu Aug 13, 2009 2:09 pm

pake salah satu software crack hash, seperti InsidePro PasswordsPro
Image

User avatar
shad.hckr
Posts: 555
Joined: Mon Sep 29, 2008 4:48 am
Location: /home/sh4dhckr
Contact:

Re: [TUTORIAL]SQL Injection Pada PHP

Post by shad.hckr » Sat Aug 15, 2009 3:41 pm

iya.. inside pro lumayan tuh om.. nunggu lama lebih baik daripada gak tembus sama sekali.. hehehe..

defacement88
Posts: 17
Joined: Tue Jul 21, 2009 11:54 am

Re: [TUTORIAL]SQL Injection Pada PHP

Post by defacement88 » Sat Aug 15, 2009 4:02 pm

kembali ke laptop :!:
kalau udah gini :arrow: http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
Image

User avatar
3xtr3m3b0y
Posts: 317
Joined: Wed Apr 22, 2009 5:11 pm
Location: ~[Hacked Machine]~
Contact:

Re: [TUTORIAL]SQL Injection Pada PHP

Post by 3xtr3m3b0y » Mon Aug 17, 2009 10:06 am

defacement88 wrote:pake salah satu software crack hash, seperti InsidePro PasswordsPro
/me biasanya join di irc.plain-text.info, #rainbowcrack
...n0 l1m17...

User avatar
vodork
Posts: 191
Joined: Wed Jun 10, 2009 1:52 am
Location: jogja/sarkem
Contact:

Re: [TUTORIAL]SQL Injection Pada PHP

Post by vodork » Mon Aug 17, 2009 4:16 pm

defacement88 wrote:kembali ke laptop :!:
kalau udah gini :arrow: http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
udah di plototin aja om :lol: :lol:
kalo gak ngeti balik ke atas ajah 8) 8)
.::[tresno jalaran saking kulino]::.

.::[nek wes kullino]::.

.::[karepmu]::.

defacement88
Posts: 17
Joined: Tue Jul 21, 2009 11:54 am

Re: [TUTORIAL]SQL Injection Pada PHP

Post by defacement88 » Fri Aug 21, 2009 9:45 am

vodork wrote:
defacement88 wrote:kembali ke laptop :!:
kalau udah gini :arrow: http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
udah di plototin aja om :lol: :lol:
kalo gak ngeti balik ke atas ajah 8) 8)
Tutor diatas untuk versi 5.
Lah yg ini versi 4.
Mohon bimbingannya :)
Image

User avatar
3xtr3m3b0y
Posts: 317
Joined: Wed Apr 22, 2009 5:11 pm
Location: ~[Hacked Machine]~
Contact:

Re: [TUTORIAL]SQL Injection Pada PHP

Post by 3xtr3m3b0y » Sun Aug 30, 2009 9:08 am

defacement88 wrote:
vodork wrote:
defacement88 wrote:kembali ke laptop :!:
kalau udah gini :arrow: http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
udah di plototin aja om :lol: :lol:
kalo gak ngeti balik ke atas ajah 8) 8)
Tutor diatas untuk versi 5.
Lah yg ini versi 4.
Mohon bimbingannya :)
Sy kasih petunjuk dikit yah Bang, kayaknya bisa akses ke database MySQL tuh, artinya bisa pke load_file buat ngeliat file-file yg ada disistem, plus kebetulan directive magic_quotes_gpc=off artinya kita bisa pke into+outfile buat create file di sistem.

http://sia-ft.undip.ac.id/sia/article.p ... sql.user--
...n0 l1m17...

apriliana
Posts: 38
Joined: Mon Mar 26, 2007 2:02 am
Location: jogja
Contact:

Re: [TUTORIAL]SQL Injection Pada PHP

Post by apriliana » Tue Oct 06, 2009 5:49 am

defacement88 wrote:
vodork wrote:
defacement88 wrote:kembali ke laptop :!:
kalau udah gini :arrow: http://sia-ft.undip.ac.id/sia/article.p ... ,5,6,7,8-- diapain ya umz?
udah di plototin aja om :lol: :lol:
kalo gak ngeti balik ke atas ajah 8) 8)
Tutor diatas untuk versi 5.
Lah yg ini versi 4.
Mohon bimbingannya :)

Sy kasih petunjuk dikit yah Bang, kayaknya bisa akses ke database MySQL tuh, artinya bisa pke load_file buat ngeliat file-file yg ada disistem, plus kebetulan directive magic_quotes_gpc=off artinya kita bisa pke into+outfile buat create file di sistem.

http://sia-ft.undip.ac.id/sia/article.p ... sql.user--
melanjutkan semoga membantu
inti kalo untuk versi 4 dengan kondisi seperti di atas adalah
intinya kita masukin script shel dgn into outfile...tapi sebelumnya diliat dolo directorynya writeable tidak.
intinya begitu,ehheh

bhynte
Posts: 4
Joined: Sat Apr 25, 2009 5:06 pm

Re: [TUTORIAL]SQL Injection Pada PHP

Post by bhynte » Wed Oct 14, 2009 10:21 am

gimana caranya ngerubah tabel admin = 0x41444d494e
dan colum NAME menjadi = 0x2b
soalnya bingung nih :?:
maaf klw pertanyaannya terlalu mendeteil maklum newbie..
hehehehe... :D

Post Reply

Return to “Web Hacking”