[Ask] BAgaimana Mencari Celah Dalam Suatu website?
#1
Bagaimana cara mencari sql injectionnya di website www.target.go.id.. atau website menjadi target yg udah kita tentukan itu?
Klo pke Backtrack pke tool yg mana?

#2
(08-25-2014, 12:40 PM)Akhmad Lazuardi Putrabtm Wrote: Bagaimana cara mencari sql injectionnya di website www.target.go.id.. atau website menjadi target yg udah kita tentukan itu?
Klo pke Backtrack pke tool yg mana?

di backtrack tool paling mudah dan banyak tutornya itu sqlmap, coba aja

sql injection pada dasarnya adalah menjalankan perintah sql di url sebuah website. hal ini terjadi karena tidak ada filter atau teknik programming yang kurang aman. apalagi ditambah error page yang tampak karena versi sql databasenya yang masih lama Big Grin

#3
klo error pagenya tidak d tmukan bgaimana?

#4
Trubel ane jg sama dgn bro Akhmad Lazuardi , tool apa saja yg digunakan kawan" untuk fix dapatkan injection nya. ^_^ maklum pengguna baru ^_^

#5
klo orang-orang sih kebanyakan maen nya XSS sama SQL Injection, untuk tool bisa make sqlmap dengan bantuan google dork Big Grin

#6
(08-26-2014, 10:40 AM)Akhmad Lazuardi Putrabtm Wrote: klo error pagenya tidak d tmukan bgaimana?

yo ga vurl kalo g ya coba sqli manual
udh byk di sini berhambur Big Grin
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#7
klo pke sqldork d google hampir smua mau d injeksi. tpi yg sya tanya misalnya ada yg yg ingin d retas

#8
(08-27-2014, 10:40 AM)Akhmad Lazuardi Putrabtm Wrote: klo pke sqldork d google hampir smua mau d injeksi. tpi yg sya tanya misalnya ada yg yg ingin d retas

bingung ane mksd nya gmna AngryAngryAngry
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#9
Pake software di kali linux yang namanya vega. Di backtrack sepertinya juga ada
Jika kamu tidak sanggup menanggung lelahnya belajar, maka kamu akan menanggung perihnya kebodohan (Imam Syafii)

#10
misalnya itu ada salah satu web yg ingin d hack. jdi bgaimana mencri celahnya dan klo d kali linux pke tool apa






Users browsing this thread: 2 Guest(s)