[SHARE] Tips and Trik Menggunakan SQLMap
#1
Tongue 
Assalamualaikum wr wb,
hola backtrackers, apa kabar, ^_^
gimana backtrack nya? makin mahir donk pastinya kan? sudah banyak tutorial yang dipelajari pastinya

udah lama vacum di dunia per-thread-an nih saya, kembali lagi bersama sebuah thread #eh =))

ok let's bekicot Confused:-
SQLMap merupakan salah satu tools SQL Injection yang paling digemari dikalangan pentester, termasuk ane ,, karena g semua tools automatic yang klak klik sana sini itu bagus juga, #no offense kembaran ane havij

nah kali ini ane berbagi informasi yang diapat, bukan tutorial meng-inject suatu web, tapi tips and trik menggunakan sqlmap dalam melakukan pentest

ada berbagai macam SQL Injection antara lain
1. $_GET
  1. Bolean-base Blind
  2. Error Base
  3. Time-base Blind
  4. Stacked Queries
  5. Union query
  6. Etc

2. $_POST
  1. Bolean-base Blind
  2. Error Base
  3. Time-base Blind
  4. Stacked Queries
  5. Union query
  6. Etc
3. COOKIE SQL

4. etc(kalau ada selain itu bisa ditambahkan)

kalau tidak salah untuk $_GET dan $_POST itu hampir sama macam2nya mohon di recheck and check
nah, yang selama ini banyak dipraktekan adalah yang nomor 1. tapi itu hanya untuk single paramater/ parameter tunggal, bagaimana kalau parameternya tidak tunggal??

[hide]

berikut tips dan triknya:
$_GET Parameter
1. parameter tunggal
->./sqlmap.py -u " www.example.com/index.php?id=1"
2. parameter non tunggal
->./sqlmap.py -u " www.example.com/index.php?id=1&pageid=5" --param-del="&"

2. $_POST Parameter
1. parameter tunggal
->./sqlmap.py -u "www.example.com/login.php" --data="id=1"

2. parameter non tunggal
->./sqlmap.py -u "www.example.com/login.php" --data="id=1&action=true" --param-del="&"

3. COOKIE SQL
->./sqlmap.py -u "www.example.com/login.php" --data="id=1& val=2" --param="&" --cookies=" JSESSIONID .................." --level=2 --risk=2

4. menggunakan proxy dalam injection
->./sqlmap.py -u " www.example.com/index.php?id=1" --proxy="http://127.0.0.1:8080"

5. menggunakan user-agent secara random
-> ./sqlmap.py -u " www.example.com/index.php?id=1" --random-agent

6. menggunakan multiple thread connections berguna untuk mempercepat retrieve data
->./sqlmap.py -u " www.example.com/index.php?id=1" --threads n
n adalah jumlah threads misal 5

7. integrasi dengan metasploit
-> POSTED by Zee Eichel, mohon disearch threadsnya sudah ada

8. speed up searching tabel dengan options --search
-> POSTED by junior.riau18, mohon disearch threadsnya sudah ada

9. integrasi dengan os
-> ./sqlmap.py -u " www.example.com/index.php?id=1" [--os-shell/--os-pwn]

10. more information
-> PLEASE USE ./sqlmap.py [-h/--help]

nah sekian threads mengenai tips and trik menggunakan SQLMap, The Automatic SQL Injection Tools
[/hide]
semoga bermanfaat

regards


junior.riau18


some source : here
NB: pergunakan untuk kebaikan, bila untuk kejahatan EFFECT ditanggung PEMENANG

#2
jadi nambah dh ilmu ane.,
thanx om

Knowledge Belongs To Humanity

#3
nahh banyak juga dapet ilmu nya nih =D thx om


Smile and Agree, Then Do Whatever The Fvck You Were Gonna Do



#4
wah nice share ini mah..

saya nitip kolor ijo dah ama mbak jujun,,,

tpi jangan di bawa tidur,, ntar mimpiin saya lagi mbak jujun..



Big Grin
-------------------------------------------------------
FB : https://www.facebook.com/Black.dragonics
Tw : @Dluciver
http://www.sumbar.indonesianbacktrack.org/
-------------------------------------------------------

#5
nice post.. ijin belajar ya om...
Belajarlah Berbagi Walau Yang Engkau Bagi Tak Seberapa.

#6
wah ada Pepeser =))

Nice Share om :-bd
Klik Here

Clound@IBTeam:~#
EMail Me : [email protected]

#7
maksudnya menggunakan parameter non tunggal tu maksunya gimana yah om?
Semangat Belajar Backtarck

#8
nambah ilmu, nambah ilmu :prok :prok
makasih om share nya..Big Grin
Quote:how many failures to come I will always try to rise

#9
(12-13-2012, 08:02 PM)jufianto Wrote: maksudnya menggunakan parameter non tunggal tu maksunya gimana yah om?

tunggal =1 kaan?
non tunggal berarti != 1 atau lebih dari 1

udah gitu aja,

perhatikan tutor nya, lihat url nya si parameter tunggal dan si parameter yang tidak tunggal

jangan di persulit dalam mengartikan sesuatu, mengartikan seuatu jangan perkata, lihat konteks kalimat biar cepet paham

good luck






Users browsing this thread: 1 Guest(s)