Kamis, 11 Maret 2010

Cara ngeroot di Shell Inject

Pada intinya ngeroot di shell inject setelah anda berhasil masuk kedalam sebuah system cuma melihat database file file yang penting saja. Seperti Password root dari mysql.user dan file file penting lainnya.Untuk Tool yang mungkin diperlukan oleh anda bisa menggunakan SQLi Dumper,John THe Ripper, atau mungkin dengan cara sederhana menggunakan SQL injection.Misalnya seperti uji system di site berikut ini:

http://www.itwm.nl/artikel.php?id=-1+union+select+1,2,concat(naam,0x3a,password),4,5,6,7+from+admin+limit+0,1

hal ini terlihat jelas error query pada tabel 3 dan dengan mudah di raba pada column admin sehingga username dan password encryptnya mudah dilihat dengan memanfaatkan tehnik ini.


Jadi,kesimpulannya sesuai dengan pepatah banyak jalan menuju Roma.Banyak cara dapat dilakukan untuk melakukan sesuatu.

have fun


ref: berbagai sumber

0 komentar:

Posting Komentar