People Innovation Excellence
 
Feature Image

SQL INJECTION

SQL Injection merupakan teknik yang sering dipakai oleh hacker untuk meretas keamanan suatu Web Application, teruntuk mendapatkan database yang dimiliki oleh suatu server. Top  ten OWASP [1]menyatakan bahwa Injection merupakan jenis serangan yang banyak terjadi di web apps.

Contoh pengunaan SQL Injection dapat dilihat di gambar dibawah yang akan dilakukan pada webapplication dummy DVWA yang dapat di unduh di: http://www.dvwa.co.uk/

Dapat dilihat pada gambar, inputan meminta USERID lalu akan mengembalikan First Name dan Surname sebagai outputnya.

Kita bisamemodifikasi payloadnya menjadi: ‘ OR ‘1’ = ‘1 yang dimana kita ingin mengatakan bahwa semua yang memiliki nilai akan di return, karena hasil dari OR ‘1’ = ‘1’ adalah jika TRUE. Dan hasil yang akan direturn adalah:

Semua data yang terdapat pada database dan table yang ditujukan dikembalikan. Beberapa payload yang lazim digunakan untuk melakukan SQL Injection dasar adalah :

  1. 1’ OR ‘1’ = ‘1
  2. 1 OR 1=1
  3. 1’ OR ‘1=1

Semua payload akan berfungsi jika web memiliki kerentanan terhadap SQL Injection. Dan tergantung bagaimana cara web-applicationnya memfilter input yang masuk.

Referensi :
[1]      OWASP, “OWASP Top Ten Project,” 2017. [Online]. Available: https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project. [Accessed: 13-Dec-2018].


Published at : Updated
Written By
Yohan Muliono, S.Kom., M.T.I
Subject Content Coordinator – Cyber Defense | School of Computer Science

Periksa Browser Anda

Check Your Browser

Situs ini tidak lagi mendukung penggunaan browser dengan teknologi tertinggal.

Apabila Anda melihat pesan ini, berarti Anda masih menggunakan browser Internet Explorer seri 8 / 7 / 6 / ...

Sebagai informasi, browser yang anda gunakan ini tidaklah aman dan tidak dapat menampilkan teknologi CSS terakhir yang dapat membuat sebuah situs tampil lebih baik. Bahkan Microsoft sebagai pembuatnya, telah merekomendasikan agar menggunakan browser yang lebih modern.

Untuk tampilan yang lebih baik, gunakan salah satu browser berikut. Download dan Install, seluruhnya gratis untuk digunakan.

We're Moving Forward.

This Site Is No Longer Supporting Out-of Date Browser.

If you are viewing this message, it means that you are currently using Internet Explorer 8 / 7 / 6 / below to access this site. FYI, it is unsafe and unable to render the latest CSS improvements. Even Microsoft, its creator, wants you to install more modern browser.

Best viewed with one of these browser instead. It is totally free.

  1. Google Chrome
  2. Mozilla Firefox
  3. Opera
  4. Internet Explorer 9
Close