SQLi Sqlmap.py - Printable Version +- Indonesian Back|Track Team (https://www.indonesianbacktrack.or.id/forum) +-- Forum: Penetration Testing Os (https://www.indonesianbacktrack.or.id/forum/forum-170.html) +--- Forum: Backtrack (https://www.indonesianbacktrack.or.id/forum/forum-171.html) +---- Forum: BackTrack 5 (https://www.indonesianbacktrack.or.id/forum/forum-74.html) +----- Forum: BackTrack 5 tutorial (https://www.indonesianbacktrack.or.id/forum/forum-82.html) +----- Thread: SQLi Sqlmap.py (/thread-713.html) |
RE: SQLi Sqlmap.py - [H2] - 12-03-2012 (08-30-2011, 05:10 PM)Veronochi Wrote: kalo untuk di pingun bisa menggunakan DarkJumper buatan Mywisdom... buat yg di jendela kayaknya bisa deh, extensinya *.exe kan..?? tinggal makek wine kayaknya bisa tuh :- RE: SQLi Sqlmap.py - zee eichel - 12-03-2012 (11-29-2012, 05:28 PM)achmad_zzz Wrote: om, saya mau tanya.. hmm klo seperti itu agaknya mustahal bro .. coz memang sqlmap digunakan untuk menginjeksi kegagalan script yang menggunakan database .. klo cuma index terus tidak ada database kyknya gk bisa RE: SQLi Sqlmap.py - erudith - 12-07-2012 Code: root@bt:/pentest/database/sqlmap# python sqlmap.py sqlmap ane kok error ya? RE: SQLi Sqlmap.py - Veronochi - 11-30-2013 @ ^ ane : coba di update SQLmapnya dlo,, @achmad_zzz : kalo ada database bisa om baru karena id=1 bisa menunjukan parameternya untuk di injeksi dan kalo emang ada databasenya tetapi linknya seperti http://localhost/web/index.php itu kita haru bekerja lebih keras lagi soalnya parameternya untuk di injek tidak ada tetapi ada vuln SQLi dalam victim tersebut kita buka website nya menggunakan monzila firefox dan pake plugins https://addons.mozilla.org/en-US/firefox/addon/tamper-data/ dan lihat hasil tamper datanya akan keluar saat itu juga biasanya tidak akan jauh dari 0,1,2,3,4.. Maaf kalo masih ada salah pengguna baru (11-08-2012, 04:24 PM)dvil Wrote: Sql map semua web pada menggunakan md5 md5 hanya sebuah jenis enkripsi pass yang rata2 yang di gunakan oleh website - website,,, banyak website-website dan tools-tools yang bekerja membuka isi dari md5 tersebut .. maaf kalo masih salah pengguna baru RE: SQLi Sqlmap.py - Akhmad Lazuardi Putrabtm - 08-16-2014 msing bingung milih2 sqldorknya RE: SQLi Sqlmap.py - agaust - 11-22-2014 wahh yang ini pernah nyoba sih.. cuman kendalanya di dork.. bnyak banget e... =)) RE: SQLi Sqlmap.py - Shadow_ - 11-24-2014 nyimak,ngga minat mainan web web an =)) RE: SQLi Sqlmap.py - dharmatkj - 06-10-2016 (05-19-2012, 08:33 PM)Al - Ayyubi Wrote: Om cara cari tahu celah dgn dork gimana ya? gmana cari celah pada web yang ditentukan misalnya tes.com gmna mencari dork nya? terimakasih RE: SQLi Sqlmap.py - ifanblack - 06-27-2016 tolong di bantu om om ..... ini kenapa ya sqlmap nya ?? [09:25:04] [CRITICAL] all tested parameters appear to be not injectable. Try to increase '--level'/'--risk' values to perform more tests. Also, you can try to rerun by providing either a valid value for option '--string' (or '--regexp'). If you suspect that there is some kind of protection mechanism involved (e.g. WAF) maybe you could retry with an option '--tamper' (e.g. '--tamper=space2comment') RE: SQLi Sqlmap.py - acunet - 06-28-2016 (12-07-2012, 12:09 AM)erudith Wrote: ini bukan error, tp emang sqlmap nya gadikasih mandatory option kalo cuman jalanin python sqlmap yah kaya gitu keluarnya coba nte kasih parameter -u / --url http://websiteyangsudahvuln.com CMIIW |