Kamis, 04 Mei 2017

Tutorial sql Injection with havij

Kembali lagi sama admin gans Kali ini saya mau share tentang SQL injection. Kalo menurut saya sih hack website dengan sqli sqli ini agak sulit di admin login nya gan :) ok gue kasih tutorial nya 
master nyimak sadja ⭈ ๐Ÿ™‚
Kita siapin dulu alat  atau tools nya 
Step :- Kita cari dulu vulnerabale website, dork 
ini adalah new dork sqli kembangin lagi jangan manja cook
inurl:php?id=1 intitle:media site:com/coli
inurl:?vid=5 site:.th
inurl:?cid=5 site:.th
inurl:id?-10 intitle:parent site:.com/dll
Saya contohkan pake target dibawah ini
Langsung kita mulai ๐Ÿ™‚
Buka havij dan copy paste url web target...


Kemudian klik tombol “Analyze”

Maka akan muncul beberapa pesan….Kita ngerokok dulu sambil nunggu havij memproses database name dari web target tadi. Nah itu udah keliatan ๐Ÿ™‚

Sekarang kita masuk ke proses selajutnya dengan klik tab “tables” seperti yang terlihat. Kemudian klik “Get tables”  dan tunggu sampe proses selesai.

Setelah kita temukan nama tables dari web target , kita cari tables yang kira-kira menyimpan username dan password.  Kalo dalam target ini adalah tables “users”, kita klik ” get columns ” untuk info lebih lanjut ๐Ÿ™‚
Wow dan akhirnya keliatan deh tuh column username sama passwordnya ๐Ÿ™‚ Langsung kita checklist dua column tadi dan klik “Get data
Wow dan akhirnya keliatan deh tuh column username sama passwordnya ๐Ÿ™‚ Langsung kita checklist dua column tadi dan klik “Get data
Jika Tidak bisa di hash pergi https://hashkiller.co.uk/md5-decrypter.aspx untuk hash password bertipe md5 dll
AUTHOR:KATENBAD EXI2T CYBER TEAM


0 komentar:

Posting Komentar

 
EXI2T CYBER TEAM © 2011 Templates | uzanc