Menyaring Sql Vuln. dengan bantuan paman Google

Tidak bisa dipungkiri bahwa keberadaan dan fungsi Google dalam berselancar di internet sangat besar, mulai dari mencari berita, artikel, sampai melakukan kegiatan hacking pun (Google Hack) juga dapat dilakukan dengan bantuan browser ini.

berikut ini merupakan salah satu contoh pemanfaatan google untuk mencari/menyaring suatu web yang memiliki kelemahan seperti vuln. terhadap serangan sql injection.

tanpa perlu banyak basa-basi, kita dapat menggunakan dork berikut:


Code:allinurl:group_concat(table_name)+from+information_schema.tableskita juga dapat memerintahkan Google untuk melakukan pencarian yang lebih spesifik terhadap domain negara tertentu, dengan menambahkan perintah site: xx (xx=kode negara).
misalkan kita ingin mencari web yang vulner terhadap seragan sql injection pada situs negara Malaysia (site:my), maka kita dapat menggunakan dork:

Code:allinurl:group_concat(table_name)+from+information_schema.tables site:my dengan menggunakan teknik ini, kita dapat mempercepat waktu dalam melakukan scanning web yang vulner terhadap sqli dibanding melakukan pencarian yang dimana kita menyisipkan tanda ( ' ) atau ( - ) pada id page untuk mengecek error atau tidaknya sql database web tersebut.

tetapi, teknik ini juga memiliki kekurangan, karena tidak dapat menemukan semua web yang memiliki vulnerability yang secara umum digunakan, yang disebabkan semakin beragamnya teknik setiap hacker dalam melakukan pencarian hole suatu web yang yang dimana sang admin telah mempatch sistemnya terlebiih dahulu.



semoga tulisan ini bermanfaat, terutama buat newbie seperti saya.
maaf klo bahasa dan tulisanx berantakan., hehehe.,
buat yang udah jago, silahkan dilewatkan,.




semoga bermanfaat,.
Bagikan ke Teman ›
om-ivan lintasme
om-ivan facebook share
om-ivan Tweet Button
om-ivan digg Submitter
Show Footer