MEMAHAMI SQL BASIC DARK CYBER SURABAYA.pptx

FawaidAbdullah1 0 views 12 slides Sep 26, 2025
Slide 1
Slide 1 of 12
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12

About This Presentation

PEMAHAMAN TERKAIT SQL BASIC OLEH DARK CYBER SURABAYA


Slide Content

Memahami sql injection basic

PENDAHULUAN Memahami Apa Itu SQL Memahami Apa Itu Database Memahami Cara Kerja SQL Memahami Syntax Dasar

SQL SQL = Structured Query Language. Bahasa yang digunakan untuk mengakses database. Pertama kali dikenalkan oleh IBM tahun 1970, SQL ditetapkan sebagi standart oleh ISO dan ANSII. SQL tidak tergantung jenis mesin yang digunakan, IBM,MICROSOFT dan ORACLE. Hampir semua software database mengerti SQL (PhPMyadmin,SQL Server,Oracle,MSSQL,SQL Lite,DLL)

3 JENIS PERINTAH SQL DDL ( Data Definion Language ) Berhubungan dengan struktur database , create , alter , drop. DML ( Data Manipulation Language ) Berhubungan dengan perubahan data pada database insert , update , delete. DCL ( Data Control Language ) Berhubungan dengan control user untuk column tertentu.

PENGERTIAN SQL INJECTION SQL INJECTION adalah sebuah teknik web penetration test di mana pada web tersebut menggunakan database sehingga kita melakukan injection dan ini dilakukan dari sisi client, apabila web tersebut tidak menggunakan database maka kita tidak bisa menggunakan teknik SQL INJECTION

SEBAB TERJADINYA SQL INJECTION FORM tanpa filter baik itu POST / GET Terdapat karakter yang menyebabkan syntax SQL Crash Karakter tertentu bila di kombinasi kan akan menyebabkan terjadi hal yang tidak di inginkan

SQL INJECTION BERBAHAYA ? Ya, karena teknik ini meng eksploitasi database sehingga data data anda yang berada di database dapat dilihat dan di manfaatkan. Contoh data user dan password email , user dan password e-balance , e-banking.

SYNTAX SQL INJECTION Order by Union Concat Group_concat

BYPASS MULTI ‘ Hexa

INFORMATION SCHEMA Database yang berisi tentang informasi nama table dan colum database lain. Information schema secara default terdapat pada versi mySQL 5 Information schema tidak ada pada versi mySQL 4

Penanganan SQL INJECTION Magic_quotes_gpc , _runtime , _sybase Membatasi Input Field Mematikan Display Error PHP.ini

PENUTUP Semoga bermanfaat , Explore Your Brain
Tags