Bagaimana Cara Melakukan SQL Injection Base64
Oke pada kesempatan ini gua igin mengajarkan kepada kalian bagaimana sql injection base64,Pada Dasarnya Apa itu Base64 adalah sebuah string yang merupakan konversi dari karakter non ASCII menjadi ASCII.Nah Jadi SQL Base64 ini tergolong ribet ya kalian Harus Meng Decode Base64 Tersebut.Oke Tanpa lama² mari kita ke tutorialnya:
Bahan :
1.Dork : inurl:product.php?id=MQ==
2. Encode Seterah kalian mau pakai apk Codec Atau Melalui WebsiteLink apk : Di sini.
Link Website : Di sini.
3.Jomblo
4.Kopi & Santai
Oke tanpa basa basi kita lanjut tutorial langkah²-nya :
kalian Dorking Dlu karna di sini saya ada live target langsung eksekusi
Kalian Salin Terlebih dahulu MQ== Lalu Tempelkan di encode base64
Jika Kalian sudah tempel kode nya maka akan muncul seperti ini
Nah kalian salin kode MSc= tempel ke website jika webnya Blank Atau Alert SQL maka website tersebut rentan SQL Base64,Nah Kalian Bisa Isi kolom tabel di atas
1' order by 1-- -
1' order by 10-- -
Jika di 1 normal kalian cari sampe eror & Copas code encode nya Sampai Web Tersebut blank atau alert,jika dia vuln di
1' order by 10-- -
Kalian langsung Union Select
Contoh :
1' union select 1,2,3,4,5,6,7,8,9,10-- -
Kalian Copy lagi Hasil Base64 nya maka akan muncul angka togel
2 & 10 Vuln nya di saya kalian Bisa Dios & Tempel di base 64 nya,Lalu Kalian tempel lagi di path php?id=*paste*
Intinya kalian Copy paste Saja Oke :)
Memang SQL Base64 agak Ribet kwkwkwk
Oke sekian Tutor Dari Gua :)
Hanya Edukasi saja ya bruh,,,Jgn Di Tiru :)
ByeBye.
Posting Komentar