Cara Hack Website : SQL Injection Pemula

SQL INJECTION

SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu di ketahui sebelum melakukan sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

 CARA SQL INJECTION STEP BY STEP

  1. Mencari Target
    Tahapan yang pertama yaitu mencari target yang akan diretas, untuk mencari target bisa menggunakan Google Dork. Google dorking dapat mengembalikan nama pengguna dan kata sandi, daftar email, dokumen sensitif, informasi keuangan pribadi (PIFI) dan kerentanan situs web.Informasi tersebut dapat digunakan untuk sejumlah kegiatan ilegal, termasuk cyberterrorism, spionase industri, pencurian identitas dan cyberstalking.  Untuk Melihat Google Dorks lengkap bisa melihat postingan sebelumnya.

  2. Cari Informasi Website Target
    Untuk memudahkan dalam melakukan peretasan atau hack sebuah website, maka carilah informasi mengenai situs target selengkap-lengkapnya, mengenai halaman yang terdapat dalam website ataupun subdomain yang dimiliki target.


  3. Melakukan Peretasan Website dengan Aplikasi
    Untuk memudahkan dalam peretasan sebuah website untuk pemula  kami sarankan untuk menggunakan Havij Advanced SQL Injection, karena untuk penggunaaannya sangat mudah anda hanya perlu memasukkan target dan aplikasi akan otomatis melakukan peretasan SQL Injection. jika belum memiliki, silahkan Download Free Havij 1.17 Pro Advanced SQL Injection beserta cara penggunaanya.

  4. Pasang Backdoor dan Hapus Jejak PeretasanJika sudah berhasil mendapatkan target dan berhasil masuk ke dalam website target, langkah selanjutnya yaitu memasang backdoor, tujuannya anda dapat masuk ke dalam website dikemudian hari tanpa melakukan hack atau peretasan step by step mulai awal. Silahkan cari postingan kami yang lain untuk mengetahui cara pasang backdoor pada target.
Cara Hack Website : SQL Injection Pemula Cara Hack Website : SQL Injection Pemula Reviewed by Yulians on Saturday, January 03, 2009 Rating: 5

3 comments:

Powered by Blogger.