Strategi Obfuscation dalam SQL-INJECTION Bypass Firewall | PKKS
/@politeknikkesehatansurakar9142
/@pwn0sec
Strategi Obfuscation dalam SQL untuk Mengatasi Filter dan Firewall:
"Strategi Pengelabuan Filter SQL"
kode dari SQL tersebut adalah potongan kode SQL yang mencakup penggunaan union select. Potongan kode tersebut kemungkinan merupakan upaya untuk menghindari deteksi oleh beberapa jenis filter atau firewall yang mencoba mencegah serangan SQL injection.
Penggunaan /!00000union/ select adalah teknik "obfuscation" atau pengacakan kode yang dapat digunakan untuk mengelabui mekanisme deteksi. Beberapa firewall atau filter dapat mencoba memblokir kata kunci SQL seperti "union" untuk mencegah serangan injeksi SQL. Dengan menambahkan karakter atau spasi ke dalam kata kunci tersebut, pengembang berharap dapat menghindari deteksi, karena secara visual masih terlihat seperti kata kunci yang sebenarnya, tetapi mungkin tidak dikenali oleh filter.
Namun, perlu dicatat bahwa penggunaan teknik ini dapat dianggap sebagai tindakan yang tidak etis atau bahkan melanggar kebijakan pengembangan perangkat lunak. Menggunakan teknik pengacakan kode seperti ini bukanlah praktik yang baik dalam pengembangan perangkat lunak yang aman dan dapat dipercaya.
Pwn0sec menyarankan untuk mengikuti praktik pengembangan yang aman, seperti penggunaan parameterized queries atau prepared statements, untuk melindungi aplikasi Anda dari serangan SQL injection. Teknik seperti /!00000union/ select sebaiknya dihindari karena dapat menyulitkan pemeliharaan dan meningkatkan risiko keamanan.
#bugbounty
#bugbountytips
#vulnerability
#digitalforensics
#cybersecurity
#cybersecurityeducation
#cybersecurityexplained