Agar persepsi sama. Apakah database yang diintip melalaui akses ke website sehingga misalnya karena kelemahan proses login sehingga sql-injection bisa diterapkan?. Jika melalui mekanisme ini semestinya bukan mysql root user tingkatnya. Ataukah melalui 'jalur lain'?.
Yang masih membingungkan saya adalah 'intip database' tersebut melalui 'jalur apa' dan info apa saja minimal yang dibutuhkan dari database tersebut.
Sedikit tutor mas brow ,
Ceritanya melalui trik BACKCONNECT ,
Jika sudah bisa intip databse ,minimal info paswod mysq ,atau kita bisa pura2 beli hosting di situ dan memanfaatkan akses ssh!
Step1 -siapkan sofwar hack BC ,seumpama target site anu.com
Step 2- scan site yg satu serper dan yg ada celahnya ,jika wodpres,joomla,phpbb dll ad yg bug terbuka ,kmudian exploit dan pasang bacdoor dan akses database ,(xxx.com tiap bulan slalu update bug),
Step - akses backdoor dan upload perl shell step - sya intip kernelnya dan exploit command hingga root terbuka ,setiap kernel beda exploit ,bisa anda cri di exploit-db.com ,
kulo rada pusing Tuan hehehe !
Step - buka sofwar di PC conect melaui port dan data yg di simpan di shell perl
Step - your connection has ben add ,your step is hacked
Step- wah berhasil tinggal acak5 rootnya xixixi
Step- menghilangkan jejak dengn command lg
Step- exit
Jd jangan kaget bila BANDWITH anda OVERLOAD ,it krn beban backconect sngt besar atau malah sudah add user ,bandwith terkuras ternyta di pake org wkwkwk
Mudah2an paham ,tutornya sengaja sya belog2-kan gak begitu to the point ,privasi mas hehehe