Examining the Database
Author: Anonputraid
Last updated
Was this helpful?
Author: Anonputraid
Last updated
Was this helpful?
Untuk Bisa Melakukan Serangan Kita Perlu Mengetahui Berbagai Informasi Server, Seperti Nama User, Nama Table, Database Pada Suatu Server Yang Ingin Kita Serang, Dan Cara Mengetahui Berbagai Informasi Pada Database Pada Server Itu Tergantung Pada Versi Database Yang Digunakan Target. Karna Jika Berbeda Versi, Maka Berbeda Pula Cara Mengexploitasikan Nya.
Misalnya Untuk Versi Database Oracle, Anda Dapat Menggunakan Perintah Query Seperti ini:
Atau Anda Dapat Memeriksa Isi Table Menggunakan Perintah Berikut:
Berikut Ini Adalah Beberapa Cheat Sheet Untuk Memeriksa Versi Database:
Lebih Lengkap Nya Anda Bisa Melihat Referensi Cheat Sheet Di Halaman :
Kebanyakan Database Memiliki Satu Set View Yang Berisi Tentang Informasi Database, Yang Disebut Dengan Information schema.
Anda Bisa Menggunakan Query SQL Seperti Berikut Untuk Melihat Table Apa Saja Yang Tersedia Didalam Database Tersebut:
Jika Dikirim Maka Server Akan Mengembalikan Nilai Seperti Berikut:
Output ini menunjukkan bahwa ada tiga tabel, yang disebut Products
, Users
, dan Feedback
.
Lalu Anda Bisa Melihat Column Apa Saja Didalam Table Tersebut:
Jika Dikirim Maka Server Akan Mengembalikan Nilai Seperti Berikut:
Output Akan Memberikan Informasi Nama Table Dan Tipe Data