
Berawal hanya karena suka main-main dengan keyword google, akhirnya aku pun mencoba untuk melakukan keyword yang sedikit nakal :P . Dengan kata kunci seperti layaknya seoarang anak yang cari-cari celah sql injection :D . Ok [ inurl:.php?id=10 site:depkominfo.go.id ] . Mengapa depkominfo ? tak ada alasin sih hanya sekedar coba-coba. Next ? dapat tidak ? oke dapat, meskipun yang keluar hanya satu dan juga hanya subdomain saja. Yah berharap untuk dapat menembusnya. hehe, lanjut dengan cek target. Tanda [ ' ] kuluncurkan ternyata hasilnya false. Ok awal yang baik. Karena tak percaya kucoba dengan AND 1=1 dan juga AND 1=2. Hasilnya cukup memuaskan.
Dari situ kita sudah bisa melanjutkan ke tahap berikutnya.
Okey cek kolom.
Karena aku lebih biasa dimulai dari [ 20 ] akhirnya kujalankan. Ternyata lebih !
Sampai kucari akhirnya dapat di nomor [ 22 ] . Nomor yang unik :P ( tak tahu juga sih,hehe)
Kolom telah dapat, akhirnya coba untuk menampilkan..
. . .
Dapat ! ternyata lumayan juga banyak nomor yang keluar. Tanpa basa-basi coba tuk menampilkan user dan versi mysqlnya :P .
Oh no !
root | versi 5 !!!!