Cara Kerja SQL Injection
Cara mendapatkan ID/User dan
password website dengan SQL Injection
Bahan :
Software Python27
Software SQL MAP
1. Buka sql injection, lalu copy url dari website tersebut. perintah sqlmap dijalankan dari terminal
dengan penerjemah python. tekan enter
2.
Tekan Y, UNTUK MEMULAI
3. PADA BAGIAN INI ANDA MENDAPATKAN TABEL PILIHAN UNTUK MEMBUKA DATABASE
4. tabel yang saya buka disini yaitu keywordnya, dengan cara copy url tersebut dan tambahkan perintah seperti dibawah
5. Setelah dapat keywordnya, langkah selanjutnya tambahkan perintah dibelakang
keywords ' -T admin --columns ' TEKAN ENTER UNTUK MELANJUTKAN
fungsi :
-T = nama table
--columns = melihat columns di table
--columns = melihat columns di table
6. sekarang
kita telah mendapatkan melihat isi dari column tersebut, isinya kita bisa tahu
username dan password untuk login






Komentar
Posting Komentar