Low
Blind SQL Injection level Low on DVWA
Di bawah ini adalah source-code dari Blind SQL Injection level low di DVWA.
Mencari Informasi
Pada level ini tidak ada validasi apa pun untuk pada inputan yang digunakan untuk menjalankan query. Ketika kita menginputkan '1
' (true), maka akan tampil seperti berikut:
Jika saya coba membuatnya error (false), maka akan tampil seperti berikut:
Ketika saya mencoba menyisipkan payload seperti berikut, maka hasilnya akan true. Ini berarti form tersebut memiliki celah Blind SQL Injection.
Untuk melakukan eskplorasi lebih lanjut, kita membutuhkan tool SQLMap.
Melakukan Serangan
Oke, langsung saja kita jalankan SQLMap seperti berikut ini:
Terlihat bahwa terdapat 2 database yang tersedia pada akun tersebut.
Mudahkan? 😁 Happy Hacking! 🍻
Last updated
Was this helpful?