cuman iseng doang… tapi malah dapet “target”

judulnya emang membingungkan … tapi mau gimana lagi, gw juga bingung mo nulis apa buat judulnya … intinya sih gini, hari ini tuh gw bener2 males ngapa-ngapain … akhirnya browsing2 aja deh ga jelas … liat2 situs penyedia berita di indo, ternyata rata-rata kan kalo berita, halaman nya selalu ditampilkan dengan link yang kira-kira begini …. www.webberita.ocm/?id=11 ….

nah muncullah ide buat nyari semua situs penyedia berita di indonesia, and ternyata…..

ternyata banyak banget yang masih bisa di sql injection dari situs2 mereka …. gw ga akan ngajarin cara nya di tulisan ini …. permasalahannya, kok bisa ya ?? … padahal gw kira teknik-teknik lama seperti itu udah lama ditinggal … ada beberapa saat yang lalu juga nemuin web yang ada vuln LFI … what the f*** …. gw kira, gw ga akan nemuin hal kek gini lagi … apakah IT kita masih kurang baik kah? atau kurang peduli? …

btw, gw sengaja ga naro link tempat yang gw inject, and vuln LFI untuk alasan keamanan web tersebut, dan kenyaman para pelanggan web tersebut … takutnya ada yang manfaatin nya cuma buat naro kata-kata PERTAMAX!!! …. wakakakakakak

Share this Post:
Digg Google Bookmarks reddit Mixx StumbleUpon Technorati Yahoo! Buzz DesignFloat Delicious BlinkList Furl

9 Responses to “cuman iseng doang… tapi malah dapet “target””

  • eR says:

    emang yg pake metode GET gitu gampang kena SQL injek ya ?
    klo pake framework (e.g. CI) masih rawan ga ?

  • de_3 says:

    @eR
    bukannya gampang kena SQL inject … sebenernya kalo dia pake secure programming sih ga ada masalah …. kalo untuk pake framework gw juga blum nyoba … ntar gw coba dulu …. ;p

  • cira says:

    ajariiin T.T

  • de_3 says:

    @cira
    hmmm …. kalo cuman inject bgini doang sih gampang … kapan2 gw tulis deh untuk pembelajaran aja … :D

  • cira says:

    gapake recent komen di, biar keliatan mana yg dibalaes komennya gituw ahahahay

  • eR says:

    web buku ilkomerz masih bisa diinject ga tuh ed ? :D
    kan pake GET gitu

  • de_3 says:

    @eR
    kalo web buku ilkomerz mah html inject juga masuk kan :D …. kalo GET yang d pake d buku ilkomez itu sih kek nya ga langsung berhubungan ma db … jadinya kayak include gitu …. kalo kek gitu, kemungkinannya LFI.. tapi kek nya dia pake pengecekan dulu…

  • eR says:

    oh ic ic

    pake switch kali ya dia
    switch($page)

  • Leave a Reply:

    Name (required):
    Mail (will not be published) (required):
    Website:
    Comment (required):
    XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="">