Divideo ini membahas tentang penyelesaian pada lab PortSwigger yaitu lab "SQL injection vulnerability in WHERE clause allowing retrieval of hidden data". Lab ini berisi kerentanan SQL Injection pada filter kategori produk. Saat pengguna memilih kategori, aplikasi menjalankan kueri SQL seperti berikut:
SELECT * FROM products WHERE category = 'Gifts' AND released = 1
Untuk menyelesaikan lab tersebut, lakukan serangan SQL Injection yang menyebabkan aplikasi menampilkan detail semua produk dalam kategori apa pun, baik yang dirilis maupun yang belum dirilis.
SQL injection adalah serangan keamanan yang terjadi ketika penyerang memanipulasi input yang dikirimkan ke aplikasi web untuk memasukkan atau memodifikasi pernyataan SQL yang dieksekusi oleh basis data. Serangan ini terjadi ketika aplikasi tidak memvalidasi atau memfilter dengan benar input yang diterima, sehingga memungkinkan penyerang untuk menyisipkan perintah SQL yang tidak sah atau berbahaya.
Dalam serangan SQL injection, penyerang memanfaatkan celah dalam mekanisme pemrosesan input yang memungkinkan input pengguna dianggap sebagai bagian dari pernyataan SQL yang dieksekusi oleh basis data. Penyerang dapat menyisipkan karakter khusus atau sintaks yang mengubah arti pernyataan SQL yang asli. Hal ini dapat digunakan untuk melakukan berbagai aksi berbahaya, seperti membaca, mengubah, menghapus, atau mengungkapkan data sensitif yang disimpan dalam basis data.
--------------------------------------------------
==// Social Media //==
📷 Instagram 📷 / rionreeffx
🐦 Twitter 🐦 / rionreeffx
==// Other ( FB, Telegram, Github etc ) //==
🌳 Linktree 🌳 https://linktr.ee/rionreeffx
==// Support / Donate //==
🍵 trakteer 🍵 https://trakteer.id/rionreeffx
🐱 saweria 🐱 https://saweria.co/rionreeffx
--------------------------------------------------
DISCLAIMER : Melakukan peretasan tanpa izin adalah hal yang ilegal. Video ini hanya bertujuan untuk pembelajaran tentang cyber-security di bidang ethical-hacking dan penetration-testing, sehingga kita dapat melindungi diri sendiri dari hacker yang sesungguhnya.
--------------------------------------------------
#sqlinjection #sqli #portswigger #cybersecurity #ethicalhacking #pentest