Demo Bypass Login dengan SQL Injection Berikut adalah langkah-langkah lengkap untuk membuat demo serangan bypass login menggunakan SQL Injection. Demo ini akan menunjukkan bagaimana seorang penyerang dapat mengakses akun pengguna tanpa kredensial yang valid dengan mengeksploitasi kerentanan SQL Injection dalam aplikasi web. Persiapan 1. Setup Web Server dan Database: Anda memerlukan server lokal seperti XAMPP atau Laragon untuk menjalankan aplikasi web dan database MySQL. 2. Database Setup: - Buat database bernama ‘demo_db’. - Buat tabel `users` dengan kolom `id`, `username`, dan `password` atau dengan command berikut: CREATE DATABASE demo_db; USE demo_db; CREATE TABLE users ( id INT AUTO_INCREMENT PRIMARY KEY, username VARCHAR(50) NOT NULL, password VARCHAR(50) NOT NULL ); INSERT INTO users (username, password) VALUES ('admin', 'adminpass'); INSERT INTO users (username, password) VALUES ('user', 'userpass'); Langkah-Langkah Demo 1. Buat Formulir ...
Rancangan Tabel Database Pada ERD diatas paling tidak ada 2 tabel yang bisa dibuat Tabel User & Tabel Mahasiswa. Membuat Database admin Buka browser dan ketikkan http://localhost (harus sudah terinstall xampp dan apache, mysql sudah running) Klik tab Database, pada kolom Create Database, masukkan nama databasenya Tabel User Sesuai rancangan awal diatas, pada create table masukkan nama tabel: user dan number of columns: 3 dan isi sebagai berikut Isikan Data pada Tabel User Pada tabel user, klik tab insert Masukkan username: admin, password: admin Pada password, pilih MD5 dikolom function Tabel Mahasiswa
• Untuk melihat hanya deskripsinya saja bisa mengetikkan whatis dan nama perintahnya # whatis whois • Untuk mengetahui lokasi manual page, bisa dengan perintah whereis diikuti nama perintah # whereis whois • Untuk mengetahui posisi directory saat ini (current directory) bisa menggunakan perintah pwd # pwd /home/ubuntu • Untuk pindah directory bisa menggunakan perintah cd # cd /etc # pwd • Perintah cd ~ digunakan untuk kembali ke home directory # pwd /etc # cd ~ # pwd /home/ubuntu • Untuk Kembali ke directory sebelumnya (parent directory) bisa menggunakan perintah cd .. • Untuk Kembali ke directory atasnya (parent directory) bisa menggunakan perintah cd .. # pwd /home/ubuntu # cd .. /home • Untuk Kembali ke directory sebelumnya (previous directory) bisa menggunakan perintah cd - # pwd /home # cd - /home/ubuntu • Absolute path dimulai dari slash (/) sedangkan relative path dimulai dari directory saat ini (current directory) # cd /home (absolute path) # pwd /home # cd ubuntu (relativ...
Komentar
Posting Komentar