Bagaimana Cara Melakukan SQL Injection Base64



Oke pada kesempatan ini gua igin mengajarkan kepada kalian bagaimana sql injection base64,Pada Dasarnya Apa itu Base64 adalah sebuah string yang merupakan konversi dari karakter non ASCII menjadi ASCII.Nah Jadi SQL Base64 ini tergolong ribet ya kalian Harus Meng Decode Base64 Tersebut.Oke Tanpa lama² mari kita ke tutorialnya:
Bahan :
1.Dork : inurl:product.php?id=MQ==
2. Encode Seterah kalian mau pakai apk Codec Atau Melalui Website

Link apk : Di sini.
Link Website : Di sini.
3.Jomblo
4.Kopi & Santai

Oke tanpa basa basi kita lanjut tutorial langkah²-nya :

kalian Dorking Dlu karna di sini saya ada live target langsung eksekusi

Kalian Salin Terlebih dahulu MQ== Lalu Tempelkan di encode base64

Jika Kalian sudah tempel kode nya maka akan muncul seperti ini

Nah kalian salin kode MSc= tempel ke website jika webnya Blank Atau Alert SQL maka website tersebut rentan SQL Base64,Nah Kalian Bisa Isi kolom tabel di atas
 1' order by 1-- - 
1' order by 10-- -
Jika di 1 normal kalian cari sampe eror & Copas code encode nya Sampai Web Tersebut blank atau alert,jika dia vuln di 
1' order by 10-- -
Kalian langsung Union Select 
Contoh :
1' union select 1,2,3,4,5,6,7,8,9,10-- -
Kalian Copy lagi Hasil Base64 nya maka akan muncul angka togel

2 & 10 Vuln nya di saya kalian Bisa Dios & Tempel di base 64 nya,Lalu Kalian tempel lagi di path php?id=*paste*

Intinya kalian Copy paste Saja Oke :)
Memang SQL Base64 agak Ribet kwkwkwk

Oke sekian Tutor Dari Gua :)


Hanya Edukasi saja ya bruh,,,Jgn Di Tiru :)

ByeBye.