Rabu, 27 Januari 2010

Blind SQL Injection

Blind SQL Injection adalah salah satu tehnik exploitasi database yang berbeda dengan sql injection biasa dimana pada sql injection biasa akan mengeluarkan sebuah value akan tetapi pada tehnik blind sql injection tidak akan mengeluarkan value apapun akan tetapi kita akan mengetahui value tersebut dengan trial and error akan value tersebut / menguji true atau falsenya value tersebut... disini GT memakai command mid()= hampir sama fungsinya dengan substring()Blind SQL Injection char()= adalah peubah dari karakter lanjut.. ingat..sebelum mencoba,kita cek version sql nya..cara cek ada d tutorial sql inject yg satu lg.. kalau version 4..kita memakai blind,karena v4 tidak support query information_schema kalau version 5,boleh pake ini,boleh pake sql inject yg biasa..heheh lanjut......

Page 1 of 331234567 »