Assalamu'alaikum guys :v. mumpung saya lagi nganggur dan kali ini saya akan menjelaskan apa itu Structured Query Language Injection (SQLI).
sebelum kita mengetahui apa itu pengertian SQL Injection, yang pertama kita ketahui dulu apa arti dari SQL itu sendiri.
Structured Query Language ialah sekumpulan perintah khusus yang digunakan untuk mengakses dan berkomunikasi data dalam database relasional dan SQL . SQL dibagi menjadi dua bagian yaitu:
- DDL (Data Definition Language)
perintah-perintah SQL yang berhubungan dengan modifikasi
database seperti membuat database, membuat tabel, index, menghapus tabel, index dan sejenisnya.
- DML (data Manipulation Language)
perintah-perintah SQL untuk memodifikasi isi database danSetelah kita mengetahui apa arti SQL itu sendiri, baru deh kita masuk ke pengertian SQL Injection nya .
(khususnya) tabel seperti menambah data, mengedit, menghapus, mengelompokkan, merelasikan data
dan sejenisnya.
SQL Injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.
Penyebab utama dari celah ini adalah variable yang kurang di filter :
id=$id;....... >
Got Error
Hal pertama yang harus kamu lakukan adalah mengetahui apakah situs tersebut terkena celah SQL Injection atau tidak, yaitu dengan
membuat sebuah error dengan menambahkan karakter ‘ setelah atau sesudah angka pada url
Contoh :
http://target:vlu:v.com/berita.php?id=14’
http://targetlu:v.com/berita.php?id=’14
Apabila terlihat pesan error seperti ini :
You have an error in your SQL syntax.You have an error in your SQL syntax; check the manual
that corresponds to your MySQL server version for the right syntax to use near ”’ at line 1
Maka bisa dipastikan situs tersebut terdapat celah SQL Injection
dan Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ‘ atau -
comments: /* atau –
pada perintah information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x biasanya versi 4.x kita tidak mudah untuk menemukan tablenya maka anda harus menebak satu-persatu nama tablenya.
itu saja yaa yang saya sampaikan :v apabila ada kekurangan dari artikel saya, saya mohon minta maap sebesar-besarnya :v
GoodLuck.




0 comments:
Post a Comment