Deface web kompolna.go.idPosted April 21st, 2007 by htamiciPendahuluanSetelah banyaknya bug-bug yang bertebaran di internet dari unicode hingga yang baru- baru ini menggemparkan jagad maya yaitu RPC Dcom, sekarang muncul lagi satu lubangkeamanan yang membahayakan sebuah websites. SQL Injection atau dikenal juga denganSQL insertion adalah sebuah teknik yang digunakan untuk mengeksploitasidatabase pada suatu websites dengan memaksa keluarnya error page situs itu yang adaerror pages itu terdapat info tentang struktur database website yang dieksploitasi. SQLsendiri merupakan bahasa pemrograman database yang sering dipakai para webdeveloper maupun admin sebuah situs untuk menampung ataupun menaruh data-data baru dari suatu input yang masuk seperti input member login, search engine, dan lainsebagainya.Sebenarnya SQL injection sendiri bukanlah hal baru, dari dulu teknik ini sudah dikenaldalam dunia hacking sebagai salah satu teknik web hacking, namun baru muncul lagisekarang karena sifatnya yang dapat merusak database dari suatu situs. Teknik yangdigunakan dalam SQL Injection adalah dengan jalan menginput perintah-perintah standar dalam SQL (DDL, DML, DCL) seperti CREATE, INSERT, UPDATE, DROP, ALTER,UNION, SELECT dan perintah-perintah lainnya yang tak asing lagi bagi anda yangsudah mengenal SQL secara mendalam maupun yang baru saja belajar. Dari berbagai jenis SQL dari MySQL, PostgreSQL, Nuke SQL, dan MS-SQL, yang paling rentanterhadap SQL Injection adalah MS-SQL.Bahaya Default SettingDefault setting SQl yang paling berbahaya adalah menggunakan adminID = sa dan password blank alias kosong, apabila ada direktori sebuah situs yang disitu ada inputuntuk adminnya maka kalau kita isi id-nya dengan = 'sa' dan passwordnya =' ' maka kitalangsung masuk sebagai admin, ini kalau default setting-nya belum diubah. Namun adalagi string yang bisa kita input untuk akses sebagai web admin yaitu dengan string ' OR 1=1-- Nah apabila ada input web admin yang input box-nya adalah User dan Password makaapabila kita masukan string ' OR 1=1-- di input box user dan masukan foobar di input box password, maka akan membuat SQL query-nya bingung diakibatkan jadi SQL Querymembacanya sebagai:SELECT * from users where User ='' or 1=1-- and Password ='foobar'yang artinya sqlnya men-SELECT semua query dari user yang user-nya '' (kosong) atau(OR) 1=1 (true) -- (tanda -- adalah mark dari SQL seperti halnya di C/C++ mark-nya //atau /*)
Leave a Comment