Hari ini kita akan membahas mengenai sql injection, namun sebelumnya kita mengenal apa itu sql injection?.
Pengertian SQL Injection
1) SQL injection adalah sebuah aksi hacking
yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL
yang ada di memori aplikasi client.
2) SQL Injection merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.
Sebab terjadinya SQL Injection
1)
Tidak adanya penanganan terhadap karakter – karakter tanda petik satu ’
dan juga karakter double minus -- yang menyebabkan suatu aplikasi dapat
disisipi dengan perintah SQL.
2) Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.
Bug SQL Injection berbahaya ?
1) Teknik ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.
2)
Selain itu SQL injection juga memungkinkan seseorang merubah,
menghapus, maupun menambahkan data–data yang berada didalam database.
3)
Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri,
sehingga tidak bisa memberi layanan kepada web server.
Apa saja yang diperlukan untuk melakukan SQL Injection ?
1) Internet Exploler / Browser
2) PC yang terhubung internet
3) Program atau software seperti softice
Penentuan Target dapat menggunakan cara Kumpulan Dork SQL Injection update 2010
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:Productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
Langkah-langkahnya
1.Pertama adalah kita menentukan targetnya. Kali ini saya mencoba ke suatu website
http://dinkes.kulonprogokab.go.id/index.php?pilih=hal&id=21%27
Pengujian apakah calon korban memiliki kelemahan SQL atau tidak. Kita
dapat menambahkan karakter minus (-) atau petik tunggal (‘) [tergantung
pada sistem (- atau ‘)]pada query yang ada. Jika kita mendapatkan error
berarti calon korban memiliki kelemahan terlepas dari bisa di injeksi
lebih lanjut atau tidak.
ketika saya menambahkan (') petik tunggal.
Ternyata muncul peringatan,
Ternyata website ini telah mengembangkan teknologi untuk menangkal sql injection sehingga data dapat diamankan dengan baik.
:)
karena tugas ini hanya sampai pada tahap analisa, jadi sekian, nanti kalau sudah bisa, saya posting lagi
:P
Salam janggo
About Me
Popular Posts
-
Pengertian IPv4 dan IPv6 Dalam jaringan komputer dikenal adanya suatu protokol yang mengatur bagaimana suatu node berkomunikasi dengan no...
-
Okey mumpung masih segar tentang network security, kali ini saya akan membahas mengenai sesuatu yang masih asing ditelinga mahasis...
-
Setelah sekian lama Janggo tidak besua di JANGGO BLOG ini, saat ini Janggo mendapat feel untuk mewarnai JANGGO BLOG ini lagi. ...
-
Hari ini kita akan membahas mengenai sql injection, namun sebelumnya kita mengenal apa itu sql injection?. Pengertian SQL Injection 1) S...
-
Database adalah kumpulan informasi yang disimpan di dalam komputer secara sistematik sehingga dapat diperiksa menggunakan suatu program komp...
-
BenzJanggo is Back, Sekian lama vakum tidak mengupdate blog, kini saat Janggo mengupdate informasi mengenai hal yang Janggo lakukan...
-
Yupppp... kali ini ane balik lagi gan setelah berkelana dan meninggalkan sendiri blog yang udah ane buat ini, ane sadar gan sayang udah se...
-
Object identification number setiap baris dalam postgresql memiliki nomor tak terlihat yakni oid pertama-tama membuat table oidtest ...
-
Perayaan Natal Politeknik Pos Indonesia Hari, Tanggal : 23 Desember 2010 Tempat : Auditorium Politeknik Pos Indonesia Pukul : 17.00 ...
ADs
Labels Cloud
Labels List Numbered
Video of the day
Anda pengunjung ke :
Tentang Blog
Blog Archive
-
►
2011
(6)
- ► January 2011 (1)
- ► April 2011 (3)
- ► October 2011 (1)
-
▼
2012
(5)
- ► February 2012 (1)
- ► October 2012 (1)
-
►
2013
(2)
- ► January 2013 (2)
-
►
2015
(2)
- ► November 2015 (2)
JANGGO BLOG. Powered by Blogger.
Pokervita merupakan situs judi texaspoker domino99 bandarq aduq bandarpoker capsasusun sakong bandar66 terpercaya di indonesia.
ReplyDeleteDengan minimal deposit 10.000 & Wihtdraw 25.000, Siapa saja bisa memenangkan permainan dengan Chips uang Asli. Menerima Deposit Pulsa, OVO, Gopay, & Bank.
Texas Hold'em Poker | Capsa Susun | Bandar Poker | Domino QQ | Adu Q | Bandar Q
Link Alternatif :
Link Alternatif Pokervita 1
Link Alternatif Pokervita 2
Kami juga menyediakan beberapa game populer saat ini, Judi Bola, Casino Online, Sabung Ayam Online, Tembak Ikan Joker.
Hubungi Kami
Livechat Pokervita
Whatsapp Pokervita
This comment has been removed by the author.
ReplyDeleteAgen togel terbaik di Indoensia bagi - bagi bonus 5000 rupiah setiap hari untuk semua pemain aktif. Bagi anda pemain baru ada juga rumus togel jitu terbaru 2020 pasti tembus 99% setiap hari. Untuk informasi lebih lanjut langsung saja kunjungi blog unsurtoto http://www.tailgatorusa.com
ReplyDeleteDownload sekarang juga aplikasi agen togel online indonesia untuk bisa bermain di Pasaran resmi SGP,HK, dan SYDNEY. Daftar akun baru langsung dapat bonus deposit 100rb rupiah tanpa syarat ribet.
ReplyDeleteUntuk informasi lebih lanjut anda bisa kunjungi blog resmi http://fylingcourtleet.org/.