Divideo ini membahas tentang penyelesaian pada lab PortSwigger yaitu lab "SQL injection vulnerability allowing login bypass". Lab ini berisi kerentanan SQL Injection didalam fungsi login. Untuk mmenyelesaikan lab ini, lakukan serangan SQL Injection yang dapat login / masuk ke aplikasi sebagai "administrator".
SQL injection adalah serangan keamanan yang terjadi ketika penyerang memanipulasi input yang dikirimkan ke aplikasi web untuk memasukkan atau memodifikasi pernyataan SQL yang dieksekusi oleh basis data. Serangan ini terjadi ketika aplikasi tidak memvalidasi atau memfilter dengan benar input yang diterima, sehingga memungkinkan penyerang untuk menyisipkan perintah SQL yang tidak sah atau berbahaya.
Dalam serangan SQL injection, penyerang memanfaatkan celah dalam mekanisme pemrosesan input yang memungkinkan input pengguna dianggap sebagai bagian dari pernyataan SQL yang dieksekusi oleh basis data. Penyerang dapat menyisipkan karakter khusus atau sintaks yang mengubah arti pernyataan SQL yang asli. Hal ini dapat digunakan untuk melakukan berbagai aksi berbahaya, seperti membaca, mengubah, menghapus, atau mengungkapkan data sensitif yang disimpan dalam basis data.
--------------------------------------------------
==// Social Media //==
📷 Instagram 📷 / rionreeffx
🐦 Twitter 🐦 / rionreeffx
==// Other ( FB, Telegram, Github etc ) //==
🌳 Linktree 🌳 https://linktr.ee/rionreeffx
==// Support / Donate //==
🍵 trakteer 🍵 https://trakteer.id/rionreeffx
🐱 saweria 🐱 https://saweria.co/rionreeffx
--------------------------------------------------
DISCLAIMER : Melakukan peretasan tanpa izin adalah hal yang ilegal. Video ini hanya bertujuan untuk pembelajaran tentang cyber-security di bidang ethical-hacking dan penetration-testing, sehingga kita dapat melindungi diri sendiri dari hacker yang sesungguhnya.
--------------------------------------------------
#sqlinjection #sqli #portswigger #loginbypass #cybersecurity #ethicalhacking #pentest