Posted: 03-12-2016, 01:23 AM
(This post was last modified: 03-13-2016, 12:55 PM by kcnewbie.)
Assalamualaikum
Haloo.. ketemu lagi nih.. ckck... ane akan menunjukan ilmu ane yang sedikit ini.. hehe..
yaitu ..
SQLMAP .. apa itu SQLMAP ?
Sqlmap adalah tools opensource yang mendeteksi dan melakukan exploit pada bug SQL injection secara otomatis. dengan melakukan serangan SQL injection.
kali ini ane akan ngebahas tentang.. cara exploitasi website ber bug Sql Injection $POST .. :D
ok langsung kita mulai aja..
perintah sqlmap : perintah untuk memanggil/menjalankan sqlmap
perintah -u : untuk menentukan target/site
perintah --data= : untuk menentukan $POST pada target
perintah -p : untuk menentukan parameter post manakah yang vuln
perintah --dbs : untuk mencollect Database / scanning database
2. Scanning Tables on Database
Ketika kita sudah mendapatkan list DBnya.. lalu kita scanning tables yang ada didalamnya..
ketikan perintah:
Jika ada pertanyaan seperti di atas.. itu ada lah pertanyaan " apakah kamu mau crack password di atas via dictionary based ?"
intinya ente mau di crack otomatis gak ? pake wordlist yg di sediakan sqlmap ? jika iya ketik Y / enter saja
jika tidak ketik N..
Taraa.. data pun ter dump..
kalian bisa juga mengcrack nya di HashKiller.co.uk