Langsung ke konten utama

Postingan

Menampilkan postingan dengan label SQL

SQL Injection

SQL Injection  SQL Injection  merupakan salah satu cara hack websiten dengan aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.  Yang perlu di ketahui sebelum sql injection pada mysql:  karakter: ' atau -  comments: /* atau --  information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x  ===========  =step Satu:=  ===========  carilah target  misal: [site]/berita.php?id=100  Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.  contoh:  Code:  [site]/berita.php?id=100' atau  [site]/berita.php?id=-100  sehingga muncul pesan error seperti berikut (masih bnyak lagi):  ==========  =step Dua:=  ==========  mencari dan menghitung jumlah table yang ...