Cara Kerja SQL Injection




Cara mendapatkan ID/User dan password website dengan SQL Injection

Bahan :
Software Python27
Software SQL MAP



  1. Buka sql injection, lalu copy url dari website  tersebut. perintah sqlmap dijalankan dari terminal
   dengan penerjemah python. tekan enter



   

2. Tekan Y, UNTUK MEMULAI



3. PADA BAGIAN INI ANDA MENDAPATKAN TABEL PILIHAN UNTUK MEMBUKA DATABASE



      4. tabel yang saya buka disini yaitu keywordnya, dengan cara copy url tersebut dan tambahkan perintah seperti dibawah 





    5.  Setelah dapat keywordnya, langkah selanjutnya tambahkan perintah dibelakang keywords ' -T admin --columns '  TEKAN ENTER UNTUK MELANJUTKAN
      fungsi :
       -T = nama table
   --columns  = melihat columns di table





6. sekarang kita telah mendapatkan melihat isi dari column tersebut, isinya kita bisa tahu username dan password untuk login 






Komentar

Postingan populer dari blog ini

Teks ulasan Film

Fakta Menarik Tentang Hatake Kakashi

Tutorial Membuat Animasi Blender