Cara Hack Website Dengan Android

BY:PAPAHNYA HIMAWARI

Cara Hack Website Dengan Android

Konsep hacker yang mengherankan bagi siapa saja dan tidak ada situs web termasuk Twitter, Facebook, Microsoft, NBC, dll Drupal yang dapat mengklaim bahwa mereka tidak dapat diretas karena bahkan merek-merek besar ini baru saja diretas.


Peretasan adalah ancaman dan keuntungan bagi bisnis apa pun, apakah itu kecil atau besar. Dalam artikel ini kami akan mengajari Anda cara meretas situs yang dapat Anda gunakan untuk meretas situs web.

Peretasan dapat merusak bisnis apa pun yang berkembang apakah itu kecil atau besar.Menggunakan metodologi Hacking seseorang dapat mencuri data rahasia dari perusahaan mana pun, dapat mengontrol komputer Anda sepenuhnya, atau bahkan dapat merusak situs web lengkap Anda kapan saja.

DICC dalam hal memberikan keamanan informasi lengkap untuk perusahaan yang berbeda dan untuk mencegah mereka dari serangan sedang melakukan kursus hacking etika di Delhi dan saat ini menjadi salah satu lembaga top di Delhi untuk pelatihan hacking etis. 

Semua metode hacking etika white hat yang diajarkan oleh DICC sangat penting bagi perusahaan mana pun untuk mencegah informasi rahasia dari pencurian. Untuk memberikan keamanan ke sistem apa pun, orang harus tahu bagaimana situs web dapat diretas atau metode apa saja yang dapat digunakan peretas untuk meretas situs web. Jadi mari kita memahami tutorial dalam artikel ini untuk meretas situs web.

Sql Injection

Menggunakan Serangan SQL Injection untuk Meretas Situs Web
Metode Ini berhasil untuk meretas situs web pada tahun 2019 adalah serangan SQL Injection.
Dalam metode ini, kita dapat memasukkan pernyataan SQL berbahaya dalam entri yang diajukan untuk dieksekusi.
Agar berhasil mengeksekusi SQL Injection, kita harus mencari tahu kerentanan dalam perangkat lunak aplikasi. Peretas dapat mengeksploitasi kerentanan dari sistem ini. Suntikan SQL untuk meretas sebuah situs web paling dikenal sebagai vektor untuk situs web tetapi dapat digunakan untuk menyerang semua jenis basis data SQL. 
Sebagian besar serangan Suntingan SQL dapat dilakukan pada database SQL di banyak situs web PHP.


 Langkah-langkah untuk meretas website menggunakan SQL Injection: 
1. Jelajahi Google dan masukan dork inurl:admin/index.php dimesin pencari.

  1.  Temukan beberapa situs web yang memiliki halaman "/admin/index.php" di dalamnya seperti yang ditunjukkan pada gambar di atas.
Setelah mendapat target sekarang coba username sebagai 'or''=' dan kata sandi sebagai 'or''=' seperti yang ditunjukkan pada gambar di bawah ini: 



Username: 'or''='
Kata Sandi: 'or''='

Jika kata sandi di atas tidak berfungsi dari pada Anda dapat menggunakan daftar kata sandi di bawah ini untuk serangan SQL Injection:
Daftar suntikan:

  • 'or''='
  • 'or 1=1 limit 1 -- -
Jika webnya vuln Sql injeksi maka kita berhasil login ke halaman Admin Control Panel: 



Untuk negara yang terdapat sql injection kebanyakan di website negara india
jadi untuk penargetan negara kita bisa menambahkan dork site:in di search engine
karena domain negara india adalah (in) bisa juga di targetkan di negara mana saja asalkan jangan domain (id) negara tercinta kita.

Catatan: Tutorial diatas hanya untuk pengetahuan saja
alangkah baiknya kalau kita memberi tau kepada Admin web tersebut bahwa system websitenya terdapat celah/kerentanan siapa tau kita dapat $ dari hasil report (Bug Bounty).
dan saya tidak bertanggung jawab atas penyalahgunaan tutorial diatas.
Ok thanks sampai bertemu di artikel selanjutnya kawan semoga bermanfaat ya, salam ISHI :)

Komentar