http://site.com/index.php?list=berita&de=14’
Kalau ada error, bisa dianggap positif vuln terhadap sqli. Lihat gambar 1
Seperti yang kita ketahui bugnya ada di http://site.com/index.php?list=berita&de=14 , lebih tepatnya yg menyebabkan ini semua terjadi adalah file berita.php dan string de, sekarang kita coba buka file ini dengan text editor, bisa notepad, wordpad, atau kalau ane sih sukanya pake editplus. Ini isi dari sebagian filenya : Lihat gambar 2
Bugnya ada di script bagian ini :
$iddetail = $_GET['de'];
Tidak adanya filter di $_GET[‘de’] menyebabkan web ini vulnerable. Oke script penyebab ini semua telah kita temukan, sekarang saatnya patching. Tambahkan script ini diatas script ini diatas script vulnerable diatas : Lihat gambar 3
Lalu ganti script $iddetail = $_GET['de']; menjadi $iddetail = $de; Untuk script lengkapnya bias di download disini. Sekarang coba buka lagi page vulnerable dan tambahkan single quote(‘) dan tarra.. proses patching telah berhasil. Lihat gambar 4
NGambar 1

Gambar 2

Gambar 3

Gambar 4

Sumber http://kill-nines.blogspot.com

No comments:
Post a Comment