[ASK] SQL Injection di JSP & Oracle
#1
Question 
Permisi kk, saya disini sangat tertarik dalam hal security, khususnya dalam Web hacking.
kebanyakan kasus SQLi terjadi pada web berbasis ASP dan PHP dengan database MySQL khususnya versi.5.

yg ingin saya tanyakan , meskipun tidak ada system yg 100% aman, mungkinkah web berbasis JSP (Java) dengan database Oracle/Mysql rentan terhadap serangan SQL injection.

mungkin kalo ada referensi, atau kawan kawan yg pernah coba pentest web berbasis JSP bisa share pengalamannya.
Mohon maaf saya menanyakan ini, nantinya akan saya muat di persentasi tugas kuliah saya dalam kategori testing. atas perhatiannya terima kasih.

#2
mungkin kah?
mungkinkaaa kita kan slalu bersama :V Big Grin intermezo om :p

jawabannya mungkin kok Smile
MySQL/Oracle/PostgreSQL itu bukan databse, tapi aplikasi pngolah database lbih tepatnya

dan ane inget, ane pernah pentest web dengan database menggunakan app oracle, beda dengan yang memakai mysql,, untuk referensi nanti menyusul saya coba obrak abrik lagi,
sqlmap, tools lengkap bisa injection untuk type mysql, oracle, postgre, dan selanjutnya cek aja Big Grin

#3
(04-13-2013, 10:17 PM)junior.riau18 Wrote: mungkin kah?
mungkinkaaa kita kan slalu bersama :V Big Grin intermezo om :p

jawabannya mungkin kok Smile
MySQL/Oracle/PostgreSQL itu bukan databse, tapi aplikasi pngolah database lbih tepatnya

dan ane inget, ane pernah pentest web dengan database menggunakan app oracle, beda dengan yang memakai mysql,, untuk referensi nanti menyusul saya coba obrak abrik lagi,
sqlmap, tools lengkap bisa injection untuk type mysql, oracle, postgre, dan selanjutnya cek aja Big Grin


jiaa, malh nyanyi si mimin,
tareeeeeekkk maaaaaaang Smile:- Smile:-
Smile) Smile)
Code:
Username :   [ Hidemichi-Hiroyuki]

Password :   [     ********      ]

#4
(04-14-2013, 02:37 AM)[H2] Wrote:
(04-13-2013, 10:17 PM)junior.riau18 Wrote: mungkin kah?
mungkinkaaa kita kan slalu bersama :V Big Grin intermezo om :p

jawabannya mungkin kok Smile
MySQL/Oracle/PostgreSQL itu bukan databse, tapi aplikasi pngolah database lbih tepatnya

dan ane inget, ane pernah pentest web dengan database menggunakan app oracle, beda dengan yang memakai mysql,, untuk referensi nanti menyusul saya coba obrak abrik lagi,
sqlmap, tools lengkap bisa injection untuk type mysql, oracle, postgre, dan selanjutnya cek aja Big Grin


jiaa, malh nyanyi si mimin,
tareeeeeekkk maaaaaaang Smile:- Smile:-
Smile) Smile)

hahaha,
tapi kan dibales itu dibawah nya

#5
(04-14-2013, 06:13 PM)junior.riau18 Wrote:
(04-14-2013, 02:37 AM)[H2] Wrote:
(04-13-2013, 10:17 PM)junior.riau18 Wrote: mungkin kah?
mungkinkaaa kita kan slalu bersama :V Big Grin intermezo om :p

jawabannya mungkin kok Smile
MySQL/Oracle/PostgreSQL itu bukan databse, tapi aplikasi pngolah database lbih tepatnya

dan ane inget, ane pernah pentest web dengan database menggunakan app oracle, beda dengan yang memakai mysql,, untuk referensi nanti menyusul saya coba obrak abrik lagi,
sqlmap, tools lengkap bisa injection untuk type mysql, oracle, postgre, dan selanjutnya cek aja Big Grin


jiaa, malh nyanyi si mimin,
tareeeeeekkk maaaaaaang Smile:- Smile:-
Smile) Smile)

hahaha,
tapi kan dibales itu dibawah nya

mana referensi nya :v
katanya mau obrak abrik Big Grin =)) =))

#6
(04-23-2013, 10:03 PM)abdilahrf Wrote:
(04-14-2013, 06:13 PM)junior.riau18 Wrote:
(04-14-2013, 02:37 AM)[H2] Wrote:
(04-13-2013, 10:17 PM)junior.riau18 Wrote: mungkin kah?
mungkinkaaa kita kan slalu bersama :V Big Grin intermezo om :p

jawabannya mungkin kok Smile
MySQL/Oracle/PostgreSQL itu bukan databse, tapi aplikasi pngolah database lbih tepatnya

dan ane inget, ane pernah pentest web dengan database menggunakan app oracle, beda dengan yang memakai mysql,, untuk referensi nanti menyusul saya coba obrak abrik lagi,
sqlmap, tools lengkap bisa injection untuk type mysql, oracle, postgre, dan selanjutnya cek aja Big Grin


jiaa, malh nyanyi si mimin,
tareeeeeekkk maaaaaaang Smile:- Smile:-
Smile) Smile)

hahaha,
tapi kan dibales itu dibawah nya

mana referensi nya :v
katanya mau obrak abrik Big Grin =)) =))

lagi sibuk sekolah om Tongue ntar deh, pada ujian ini

#7
(04-13-2013, 07:23 PM)keda Wrote: Permisi kk, saya disini sangat tertarik dalam hal security, khususnya dalam Web hacking.
kebanyakan kasus SQLi terjadi pada web berbasis ASP dan PHP dengan database MySQL khususnya versi.5.

yg ingin saya tanyakan , meskipun tidak ada system yg 100% aman, mungkinkah web berbasis JSP (Java) dengan database Oracle/Mysql rentan terhadap serangan SQL injection.

mungkin kalo ada referensi, atau kawan kawan yg pernah coba pentest web berbasis JSP bisa share pengalamannya.
Mohon maaf saya menanyakan ini, nantinya akan saya muat di persentasi tugas kuliah saya dalam kategori testing. atas perhatiannya terima kasih.

Adeeeeeem bener ngebaca kata-kata nih mas bro Smile
patut dicontoh buat temen-temen yang lain ya ?
lemah lembut itu lebih baik dan sopan Smile
btw ntar ya om, ane kasih linknya. soalnya bookmarknya ada di so bill gates Smile
Quote:~ Tan Hana Wighna Tan Sirna ~

#8
(04-24-2013, 06:59 AM)gnome_selpa Wrote:
(04-13-2013, 07:23 PM)keda Wrote: Permisi kk, saya disini sangat tertarik dalam hal security, khususnya dalam Web hacking.
kebanyakan kasus SQLi terjadi pada web berbasis ASP dan PHP dengan database MySQL khususnya versi.5.

yg ingin saya tanyakan , meskipun tidak ada system yg 100% aman, mungkinkah web berbasis JSP (Java) dengan database Oracle/Mysql rentan terhadap serangan SQL injection.

mungkin kalo ada referensi, atau kawan kawan yg pernah coba pentest web berbasis JSP bisa share pengalamannya.
Mohon maaf saya menanyakan ini, nantinya akan saya muat di persentasi tugas kuliah saya dalam kategori testing. atas perhatiannya terima kasih.

Adeeeeeem bener ngebaca kata-kata nih mas bro Smile
patut dicontoh buat temen-temen yang lain ya ?
lemah lembut itu lebih baik dan sopan Smile
btw ntar ya om, ane kasih linknya. soalnya bookmarknya ada di so bill gates Smile

iya kk santai aja bBig Grind






Users browsing this thread: 1 Guest(s)