Sebelumnya untuk para pembaca semua, ini hanya suatu pembelajaran saja tidak ada tujuan lain.. ^_^
Ada cara mudah dalam mengotak-atik web orang lain, salah satunya yaitu dengan cara yang disecut SQL Injection. Ada yang tahu apa itu SQL Injection ???
Sedikit ulasan mengenai pengertian SQL Injection. Menurut artikel-artikel yang saya baca dari berbagai sumber, SQL Injection ialah suatu kegiatan atau aksi hacking yang dilakukan di Aplikasi Client dengan cara memodifikasi perintah SQL yang ada di memory aplikasi client.
Banyak sebab mengapa suatu situs web dapat terkena serangan SQL Injection, diantaranya ialah tidak adanya penanganan terhadap karakter – karakter tanda petik satu ’ dan juga karakter double minus -- yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL, sehingga seorang Hacker dapat menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.
Sebelum memulai, hal-hal yang diperlukan dalam melakukan SQL Injection ialah :
- Web Browser
- PC yang terhubung ke internet
- Tool / software pendukung (manual pun dapat dilakukan)
Setelah itu kembali ke halaman webnya, isi Username dan password menggunakan kombinasi yang ada. Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about,
Setelah itu, kita dapat mengakses web yang telah kita sadap.
Selamat Mencoba :)
Tapi Inget ini hanya sebagai pembelajaran saja.^^
maaf teteh mau nanya,.,., :D hehe
BalasHapuscara nyari situs web nya gimana teteh..??
kasih Dork nya donk.... :D
mau nyobain,..,
kalo untuk nyari situs webnya bisa dicari di media searching kaya mbah goog..
Hapuscoba ketikan ini di panel searchnya:
"/admin.asp"
"/login.asp"
"/logon.asp"
"/adminlogin.asp"
"/adminlogon.asp"
"/admin_login.asp"
"/admin_logon.asp"
"/admin/admin.asp"
"/admin/login.asp"
"/admin/logon.asp"
andi bisa menambahi sendiri sesuai keinginan kmu apa..
nanti akan menjumpai sebuah halaman login (user name danpassword