Posts

Showing posts from October, 2018

Mengapa terjadi bypass admin??

Image
Mengapa Terjadi Bypass Admin? @Copyright by  MDaffa15ev Hehe, nyoba cari” di  db-exploit.com/papers  ada post yang menarik judulnya ” [Indonesian] Simple Technique for SQLi Form Login Bypass” buatan si haripinter. Waktu baca” lumayan menarik :V,  bagaimana kok bisa terjadi bypass admin? Ini penjelasan sederhananya. Konten : 1. Pendahuluan 2. Sekilas tentang SQLi pada Form Login 3. Contoh Serangan 4. Penanggulangan Sederhana #1. Pendahuluan SQL Injection merupakan salah teknik eksploitasi web yang cukup lama, namun hingga saat ini teknik tersebut masih cukup mumpuni dan efektif untuk dilakukan. Buktinya saat ini masih ada saja (dan banyak) website yang mengidap penyakit vuln terhadap serangan SQL Injection. Inti dari penyebab bug ini yaitu terletak pada si pembuat web (web programmer), anggap saja ada kesalahan logika berpikir atau ketidaktahuaannya dalam membuat website yang aman. Saya tekankan sekali lagi, masalah bug ini terletak pada diri