• 29 July 2015

    dios (dump in one shoot) dengan hackbar modif

    halo sobat injector..
    kali ini saya akan ngasih sedikit trik gimana injeksi sql dengan hackbar modif.
    kenapa harus hackbar modif..kenapa tidak hackbar yg original saja...
    kalo pertanyaan itu sempat terlintas di benak sobat injector, jawabanya simple karena kemampuan dan kelengkapan querynya.
    di dalam hackbar yg original hanya tersedia query untuk basic sql saja..sedangkan dalam beberapa kasus ada beberapa website yang menggunakan  waf sebagai pengamanan website

    untuk hackbar modif bisa di donlod di sini...http://smanunggulatim.sch.id/blog/AdvanceHackbar.xpi

    ok langsung aja menuju tekape..

    sebagai percobaan kita gunakan live target http://mediabisnistelematika.co.id/viewevent.php?id_event=9

    pertama kita test url dengan menambahkan tanda kutip (')



    muncul eror atau sebagian artikel/gambar hilang,, berarti injeksi dapat kita lanjutkan.

    lakukan perintah order by hingga menemukan kolom eror.

    ternyata pada web ini eror terdapat pada kolom 7

    selanjutnya gunakan perintah union select
    angka ajaib yang muncul 3 dan 4

    ok next.. jika selama ini kita hanya tau group_concat(table_name)  untuk dump daleman web, maka dengan hackbar modig ini kita tidak perlu repot2 untuk mengetik querynya..karena semua sudah tersedia,lengkap,praktis dan tentunya lebih rapi... kita hanya tinggal blok angka ajaibnya kemudian
    klik union based dios mysql,dios by madblod...


    dan wala............... semua sudah tersaji secara lengkap di depan anda...tanpa perlu repot memasukan querynya satu persatu.....

    jika ingin melihat tampilan yg berbeda bisa gunakan dios yg lain..bisa di coba satu persatu... gmana sobat injector..cukup mudah bukan, ternyata sqli tidak serumit yang di bayangkan...


    happy injecting...

    Sumber

    0 comments

  • Nisekoi Template Designed by Johanes Djogan

    ©2016 - ReDesigned By Ani-Sudo