Langsung ke konten utama

Praktek Teknisi

Mencari dan Evaluasi Targer Serangan SQL Injection



  Pada dasarnya, saya tidak begitu tertarik untuk menulis bab ini. Karena saya rasa anda akan bisa memahami bagaimana cara mencari target serangan
  Walau demikian , sekedar tambahan informasi untuk meningkatkan kemampuan anda dalam melakukan serangan hacking dengan metode SQL INJECTION ini, maka saya akan berikan beberapa petunjuk tambahan yang perlu anda pahami . apalagi jika anda ingin mencari target secara online.
  Pada dasarnya, untuk mencari target kita tidak hanya menggunakan google saja. Tapi juga bisa menggunakan search engine lainnya. Namun, untuk pembahasan dalam buku ini saya batasi pada pemakaian google saja, kalau saya harus menjelaskan search engine lainnya, bisa-bisa makan satu buku lagi. Semoga saja setelah buku ini selesai, saya berencana untuk melanjutkan dengan buku ‘Search Engine Hacking’ atau ‘Hacking with Search Engine’,tunggu saja tanggal mainnya.  Karena buku tersebut saat ini sedang kami proses.
 Pertama-tama buka google lalu anda bisa menggunakan beberapa contoh syntax yang saya berikan di bawah ini. Misalnya anda ingin mencari target menggunakan ASP. Maka anda bisa mengetikkan inurl:’index.asp?id=7’
 Perhatikan pada gambar dibawah ini, saya berhasil menemukan banyak situs web yang ada pada URL-nya mengandung index.asp?id=7.


 Sekarang, jika anda ingin sebuah situs web dengan isi halaman yang mengandung eror dengan pesan eror warning: mysql_result(), intext:’warning: mysql_result()’.


Berikut ini hasil yang diberikan.


Sewaktu saya membuka salah satu situs web hasil pencarian google, seperti pada gambar dibawah ini , terlihat kalau ada kode error seperti yang saya minta google carikan.


Saya rasa cukup dua contoh kasus saja untuk mencari target secara online. Karena selanjutnya anda bisa kembangkan sendiri. Apalagi setelah anda mempelajari berbagai kasus yang terdapat dalam bab-bab sebelumnya.
 Berikut ini saya berikan beberapa Google Dork sebagai panduan untuk anda mencari target SQL INJECTION.


Selain anda bisa mencari target serangan untuk SQL INJECTION , sedikit anda juga perlu mengetahui bagaimana mengevaluasi apabila sebuah server menampilkan pesan error. Dari bab tes vurnelabilitas, kita ketahui adanya pesan error yang ditampilkan menunjukan bahwa sebuah situs web memiliki celah untuk dilakukan SQL Injection . namun, pada kenyataannya tidak selalu demikian. Sebab terkadang pemograman situs web sering melakukan hal-hal aneh baik sekadar iseng maupun untuk meningkatkan keamanan situs web-nya.
 Sebagai panduan untuk anda sewaktu menemukan pesan error, perhatikanlah kata semacam ODBC, SQL server,Syntax dan sejenisnya pada halaman situs web. Walau pesan error tersebut bukanlah hal yang utama, namun setidaknya dari pesan tersebut bukanlah hal yang utama, namun setidaknya dari pesan tersebut anda bisa dengan cepat mengetahui apakah sebuah situs web benar-benar vulnerable apa bukan. Atau adanya perubahan tampilan halaman, seperti adanya teks atau gambar yang hilang.

BY = Efvy Zam
Penerbit  PT ELEX MEDIA KOMPUTINDO
KARYA = KOMPAS GRAMEDIA
JUDUL BUKU = SQL  INJECTION
PENULIS =  DIAH AYUS FANTIKA




 

Komentar

Posting Komentar

Postingan populer dari blog ini

Pusat PKL Lampung

Lembaga kursus dan pelatihan LKP Metro Techno Solution adalah lembaga kursus yang memberikan jasa layanan peserta PKL (Praktek Kerja Lapangan) ,  Sasaran utama peserta PKL adalah siswa - siswi SMK, dan mahasiswa - mahasiswi yang berada dilampung. Peraktek kerja lapangan di LKP metro Techno Solution saat ini dikenal dengan beberapa SMK di lampung mulai dari lampung timur,  lampung tengah,  lampung barat,  lampung utara,  dan lampung selatan. Dengan Bidang Keahlian saat ini peserta PKL ADALAH: * SMK TKJ (teknik Komputer Jaringan) * SMK MULTIMEDIA * SMK RPL * SMK AKUTANSI Dan beberapa perguruan tinggi di lampung, dengan metode kluster menjadikan Metro Techno Solution berbeda dengan lembaga kursus lainnya yang disesuaikan dengan kebutuhan DUNIA USAHA DAN INDUSTRI .  Dengan menciptakan tenaga ahli dibidang komputer, menjadikan lulusan sebagai rujukkan untuk ditempatkan dibeberapa perusahaan yang telah bekerjasama. Dengan kepercayaan tersebut Metro Techno Solutio...

PKL JARINGAN DIKOTA METRO

Kali ini peserta PKL dari Metro Techno Solution mendapatkan kesempatan untuk langsung terjun kelapangan untuk membangun sebuah jaringan komputer di salah satu PT di kota metro ,  dengan didampingi instruktur lapangan yang berpengalaman. Selain itu peserta didik langsung mengerjakan mulai dari menentukan berapa panjang kabel yang dibutuhkan, bagaimana medan yang akan dikerjakan (beresiko) atau tidak, serta menentukan topologi dan kelas yang akan digunakan.  Dengan pemasangan yang beresiko tinggi karena harus memanjat dan medan yang sangat licin peserta PKL juga diajarkan bagaimana cara mengatasi nya.  Serta bagaimana cara menghilangkan grogi ketika harus memasang dag paralon diketinggian.  Dengan pengalaman dilapangan memberikan kepercayaan kepada peserta PKL untuk dapat mengembangkan kemampuannya yang didapat disekolah pada dunia kerja dan industri, sehingga PKL di metro Techno Solution dapat menjadi salah satu rujukan untuk mengembangkan kemampuan dan...

PKL DI Metro Techno Solution

PKL DI Metro Techno Solution memberikan solusi kepada peserta yang ingin mencari pengalaman dan kesempatan untuk mengenal lebih jauh tentang DUNIA USAHA DAN INDUSTRI, selain itu juga peserta didik akan di bekali diantaranya : 1. akan di asah dan dilatih apa saja yang menjadi dasar untuk bisa bekerja sesuai dengan standar prusahaan dan kompetensi seperti apa yang di butuhkan. 2. menambahkan pengetahuan tentang bagaimana cara merawat dan maintenance perangkat hardware yang di miliki oleh tempat kerja dan cara mengatasi jika perangkat tersebut dibutuhkan secepatnya.     3. membentuk mental peserta didik untuk menghadapi resiko pekerjaan yang terkadang diluar dari target. 4. memberikan wawasan dan kreatifitas kepada peserta sehingga peserta PKL siap untuk menyelesaikan semua pekerjaan. dengan melihat persyaratan bekal diatas dapat disimpulkan bahwa siswa PKL harus diciptakan SDM handal untuk siap bersaing dengan dunia luar ataupun MEA.