FREE Premium Link Generators

Sunday, December 22, 2013

Patch SQL Injection



http://www.nanang.co/2013/10/simple-patch-sql-injection.html

1. Login ke cPanel/FTP Kalian
2. Buat Sebuah File, anggap saja bernama Sn4ckEye.php
Lalu Isikan Script berikut :

<?php
if (strlen($_SERVER['REQUEST_URI']) > 255 || strpos($_SERVER['REQUEST_URI'], “concat”) || strpos($_SERVER['REQUEST_URI'], “union”) || strpos($_SERVER['REQUEST_URI'], “base64″) || strpos($_SERVER['REQUEST_URI'], “\+union\+”) || strpos($_SERVER['REQUEST_URI'], “\*union\*”) || strpos($_SERVER['REQUEST_URI'], “/*!UNION*/”) || strpos($_SERVER['REQUEST_URI'], “\*”) || strpos($_SERVER['REQUEST_URI'], “–”) || strpos($_SERVER['REQUEST_URI'], “order”) || strpos($_SERVER['REQUEST_URI'], “+”) || strpos($_SERVER['REQUEST_URI'], “‘”)){
echo ‘<script type=”text/javascript”>
<!–
window.location=”/patch.txt”;
//–>
</script>’;
@header(“HTTP/1.1 414 Request-URI Too Long”);
@header(“Status: 414 Request-URI Too Long”);
@header(“Connection: Close”);
@exit;
}
?>
4. Cara Menggunakan Script berikut
Anggap saja yang akan di patch adalah file member.php
jadi Buka file member.php
Lalu tambahkan Script dibawah, sebelum script ?>
include ‘Sn4ckEye.php’;
Cara Kerja Script diatas adalah :
Jika di URL Terdapat String yang berhubungan dengan SQLI maka akan di

redirect ke http://sn4ck-eye.com/patch.txt
Contoh

http://sn4ck-eye.com/Sn4ckEye.php?id=1′
Tanda ‘ digunakan untuk mengcek apakah ada Bug SQLInya atau tidak (Semoga pengertian yang ini ane gak salah  )
http://sn4ck-eye.com/Sn4ckEye.php?id=-1+UNION+SELECT
coba test, maka akan diredirect
Setelah itu Save semua, dan lihat hasilnya
Jika masih bingung, silahkan tanya disini
Sekian tutorialnya.