SQL Injection Touch

Kembali lagi dengan masalah lama yang tak kunjung hilang dan mereda dalam penyebarannya dan niat pelakunya, "SQL Injection" namanya… dimana memanfaatkan kelengahan dan ketidak telitian programmer dalam memberi akses scripting atau input, uRL dan out inject, dll. misalkan dengan cara memasukkan karakter ‘’or’‘=’’ yang akan membaca perintah sQL dengan all select, itu pun jika programmer tidak menutup lubang pergerakan para hacker dan SQLer
.
Ada hal yang menarik, biasanya para pemilik site .go.id , ac.id, edu, co,id, etc inilah yang banyak jadi sasaran tembak dalam melubangkan pintu keamanan mereka … karena selain merasa "Ngeh" jika kita sudah bisa membobol situs yang terdaftar berguna dan penting.
Namun juga, para admin dari situs2 tersebut biasanya tidak mau tau.. atau mungkin mereka melihat karena isi file tidak terlalu penting atau sudah punya backup ….
cek this script :: http://www.xXXxxx.go.id/index.php?tipe=news&id=13//AND//1=2/*
jika menjalankan script diatas isi tampilan news-nya hilang dan apabila 1=2 diganti dengan 1=1 maka newsnya tampil .. maka ada indikasi itu bisa di "HAJAR" dengan SQL Injection Lebih Jelasnya tanya mas2 echo….
Week. .. Hasrat hacker mulai terpacu lagi neeh ..
http://www.google.co.id/search?q=s1ncl3@n
Tapi nggak ah, mending belajar ilmu laen .. agama, php, marketing dan ngaji

































Weks…
Kaka Mantabb…Xixixi…
Blind SQL injection…Site Pemerintahan pula…
Bilangin pak Polisi loh kaka…
Kabooorrr…....
Comment by BlackRaptor — 4 November 2007 @ 5:00 pm
hehe … si blackraptor nih yang ngajarin …. tukang cokot IP orang … blackraptor… lebih ganas nih … pak polisi kalo mau tangkap dia aja ..
Comment by rgesit — 5 November 2007 @ 1:57 pm
wah2…..0rg2 jenius
gmn sich cr agar wa bisa spt kalian
ksh tips at0 carana dunk
thx
Comment by h0ng — 31 January 2008 @ 5:58 am
subhanallah .. alhamdulilah … belajar dengan teman membaca .. dan senantiasa mempertajam ilmu ibadah dan agama .. insyaALLAH akan membuat kita jernih dalam berpikir … Mari sama2 kita mewujudkan itu … Pisss ..
Comment by rgesit prasastialam — 31 January 2008 @ 9:04 am