Cara Mencari Parameter (POST) Untuk SQL Injection
Bahan Yang Di Perlukan Untuk Mencari Parameter (POST)
Mencari Parameter (POST) Untuk SQL Injection
Form Untuk Menampilkan Data
Parameter (POST) pertama yang biasanya memiliki kerentanan terhadap SQL Injection adalah Form untuk menampilkan data, Contohnya seperti ini:
Pada saat Saya menambahkan tanda petik ( ' ) di parameter Prodi outputnya menampilkan error "Filename: C:/xampp/htdocs/ blablabla" itu artinya website tersebut memiliki celah SQL Injection di parameter tersebut, Kalian bisa inject website tersebut menggunakan SQLMap.
Form Search
Yang kedua biasanya website memiliki celah SQL Injection di bagian Form Search, Di bagian ini bisa saja memiliki tipe yang berbeda, terkadang GET dan terkadang juga POST. Tapi website yang Saya jumpai kebanyakan tipe nya adalah POST.
Pada saat Saya menambahkan tanda petik ( ' ) lalu Tap Cari, website tersebut menampilkan SQL Error berupa PATH. Bisa dipastikan bahwa website tersebut memiliki celah SQL Injection.
Form Login
Yang ketiga adalah form login, Pasti Kalian sudah tau bahwa form login pasti menggunakan POST Method untuk masuk ke Halaman dashboard Admin etc. Tentu ini memiliki kemungkinan ada celah SQL Injection, entah di bagian parameter username, email ataupun password.
Pada saat Saya menambahkan tanda petik ( ' ) di parameter email, Outputnya adalah "A Database Error Occurred blablabla". Yang sudah pasti website tersebut memiliki celah SQL Injection di parameter tersebut, Tinggal inject deh.