Cara mengetahui celah web menggunakan SQL Injection

Assalamualaikum wr.wb

Hai kembali lagi dengan saya Mr Blackhat oke kali ini kita akan bahas apa itu SQL INJECTION Dan Bagaimana cara mengetahui celah dalam web dengan SQL INJECTION?



APA ITU SQLI/SQL INJECTION?

SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi client.
SQL Injectionmerupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Bagaimana cara mengetahui celah web dengan menggunakan SQLI?

Hal yang pertama harus di ketahui oleh attacker untuk mengetahui apakah suatu situs terkena celah SQLI
atau tidak adalah dengan cara membuat suatu error pada url tersebut,dengan cara menambah karakter (') [tanpa tanda kurung setelah angka/id pada situs tersebut.

Contoh url yang memungkinkan terkenah celah SQLI:
Web normal 


http://www.woodfordps.vic.edu.au/curriculum.php?id=10
Lalu kita sisipkan karakter ' untuk mengetahui situs tersebut Error atau tidak,seperti di bawah ini
http://www.woodfordps.vic.edu.au/curriculum.php?id=10'
Web terlihat eror



Sekian dari saya jika ada yang tidak didmengerti tanya ajah di kolom komentar

Wassalamualaikum wr.wb

Komentar

Posting Komentar

Postingan populer dari blog ini

Cara deface dorking shell tebas index

Pengertian John the ripper Dan cara menjalankannya

Cara Deface poc Wp u/p default 2020?!