Apa yang saya tulis disini, mohon hanya digunakan untuk proses pembelajaran saja.. Saya mengharapkan pada teman2 semua untuk tidak melakukan tindakan Destruktif apapun... sekali lagi hanya untuk pembelajaran....mau berbagi pada teman2 untuk melakukan proses pembelajaran dari apa yang sudah terjadi... salah satunya adalah belajar dari situs : http://stekpi.ac.id. Sungguh tidak arief sekali jika membuka ujian online melalui internet tapi tidak memikirkan security.. alhasil pasti bisa bobol...
Maaf, diitus ini saya tidak melakukan tindakan destruktif apapun.. suummppaaahhhh.....
Pelajari link2 berikut ini :
. http://www.stekpi.ac.id/bank/qs/upload/index.php
Nah, gimana prosesnya hackingnya :
1. Mainkan path address untuk link : http://www.stekpi.ac.id/bank/qs/upload/index.php
Contoh :
. kurangi 1 folder menurun, sehingga menjadi : http://www.stekpi.ac.id/bank/qs/upload/
. kurangi 1 folder menurun, sehingga menjadi : http://www.stekpi.ac.id/bank/qs/
Nah, dapet tuh... disini path terbuka lebar... karena tidak diparsing dengan index.html, terus gimana tindakan yang lainnya... perhatikan, situs tersebut menyimpan perintah SQL, namaya : qs.sql, itu hasil database dump mysqlnya loh....
Mari kita lanjutkan untuk melihat apa isi perintah SQL tersebut dengan membukanya.. hasilnya pasti seperti ini :




Posting Komentar
Idihgo.blogspot.com