heyyo kembali lgi sama admin, kali ini admin akan mengeshare bypass sql with post data. seperti yang tertera di judul hehe.. oke sedikit cerita jadi admin mengpentest di suatu website dan yang pertama admin pikirkan yaitu sql inject wkwk. dan disini admin tidak putusasa . dan ternyata oh ternyata web tersebut vuln post data.. oke langsung ae
oke disini admin udah nemu param / post data nya
nah seperti biasa kita kasih tanda '/%27 di belakang param nya untuk mengetest web tersebut vuln sql atau tidak. dan disini menunjukan error seperti di atas (kita anggap vuln aja ya wkwk).
oke lanjut..
nah disni admin kaget ternyata query tahun=2022 order by 2--+- udah eror.. hmmm
oke tadi pas di tahun=2022 order by 2--+- ternyata error tapi pas di tahun=2022 order by 1--+- normal...hmmm kita coba pake query tahun=2022' union select 1--+- tapi angka togel nya ga muncul? oke disini admin masih berfikir kerass wkwkwk admin coba" menggunakan query into outfile, siapa tau bakal ke upload wkwk oiya btw ini udah muncul path nya jadi admin tinggal mengeksekusi nya
tahun=2022' union select 'destc0dec+tested' into outfile 'D:/xampp/htdocs/monevwon/test1.txt'--+-
dan ternyata ke upload dong wkwkwk.
oke mungkin cukup segitu dari admin semoga bermanfaat
jadi kesimpulannya jika tidak muncul angka togel buat mengeksekusi dengan into outfile kalian bisa mengacak angka wwkwk
.png)
.png)
.png)
.png)
.png)
.png)