SQL Injection Manual Menggunakan Hackbar
SQL Injection Manual Menggunakan Hackbar
Menggunakan Hackbar
Agustus 28, 2018 | SQLI | No comments |
Assalamualaikum..
Selamat malam semuanya, apa kabar? Pada kesempatan kali ini saya akan
membagikan tutorial SQL Injection Manual Menggunakan Hackbar. Selamat
membaca!
Sebelumnya saya sudah memiliki website yang akan kita jadikan bahan praktik,
yaitu http://rsudkarawang.id/berita.php?i=20.
Selanjutnya, tambahkan karakter (') untuk mengetes apakah web tersebut vuln atau
tidak. http://rsudkarawang.id/berita.php?i=20'. Kemudian, klik tulisan Load URL
yang berada di atas kiri hackbar. Atau kalau mau lebih cepat, tekan CTRL+A.
Kita bisa melihat perbedaan tampilan website sebelum dan sesudah ditambahkan (').
Ketika diberi karakter ('), sebagian tampilan website hilang dan muncul pesan error:
You have an error in your SQL syntax; check the manual that corresponds to your
MySQL server version for the right syntax to use near ''20''' at line 1
Pesan di atas adalah salah satu contoh error yang menunjukkan celah SQL Injection.
Setiap website memiliki error yang berbeda-beda. Intinya, jika ada perubahan pada
tampilan web setelah ditambahkan karakter ('), kemungkinan besar web tersebut vuln
SQL Injection.
Cara mengubahnya, blok kata yang akan kita ubah ke bentuk hex (adm_web)
kemudian tekan tanda panah sebelah kanan 0xHEX. Maka bentuk hex dari adm_web
adalah 0x61646d5f776562. Jadi perintah kita seperti ini:
Wassalamualaikum..
http://kha-id.blogspot.com/2018/08/sql-injection-manual-menggunakan-hackbar.html